infoclick solution informatique (Gers) - version particulier

 

infoclick solution informatique - Encyclopédie informatique

 
Introduction
Mots de passe
Arnaques
Ingénierie sociale
Scam
Phishing
Loteries
Techniques
Spam
Mail-bombing
Exploits
Nuke - Flood
Spoofing IP
Sniffers
Scanners de port
Déni de service
 
Introduction aux attaquesPage précédentePage suivanteRetour à la page d'accueil

Introduction aux attaques

Tout ordinateur connecté à un réseau informatique peutpotentiellement vulnérable à une attaque.

Sur Internet des attaques ont lieu en permanence, à raison de plusieursattaques par minute sur chaque machine connectée. Ces attaques sont enréalité généralement lancées automatiquement àpartir de machines infectées (virus, chevaux de Troie, vers, etc.), à l'insu de leur propriétaireet plus rarement par des pirates informatiques. C'est la raison pour laquelle ilest absolument impératif d'installer un pare-feu afin de faire barrièreentre l'ordinateur et le réseau.

On appelle «attaque réseau» l'exploitationd'une faille (du système d'exploitation, d'un logiciel communiquant par le réseau oubien même de l'utilisateur) à des fins non connues par la victime et généralementpréjudiciables.

Le but peut être de différentes sortes :

  • obtenir un accès au système
  • obtenir des informations personnelles sur l'utilisateur
  • récupérer des données bancaires
  • s'informer sur l'organisation (entreprise de l'utilisateur, etc.)
  • faire dysfonctionner un service
  • utiliser le système de l'utilisateur comme «rebond» pour une attaque
  • utiliser le système de l'utilisateur comme serveur FTP, lorsque le réseau sur lequelil est situé possèdeune bande passante élevée

Types d'attaques

Les attaques réseau consistent généralement àexploiter une vulnérabilité du système d'exploitation ou de l'une deses applications en envoyant une requête spécifique, non prévue par sonconcepteur, ayant pour effet un comportement anormal conduisant parfois à l'accèsau système tout entier.

Pour autant les erreurs de programmation contenues dans les programmes sonthabituellement corrigées assez rapidement par leur concepteur dès lors que la vulnérabilitéa été publiée. Il appartient alors aux administrateurs (ou utilisateurs personnels avertis) de se tenir informé des misesà jour des programmes qu'ils utilisent afin de limiter les risques d'attaques.

D'autre part il existe un certain nombre de dispositifs (pare-feu, systèmes de détectiond'intrusions, antivirus) permettant d'ajouter un niveau de sécurisation supplémentaire.

Enfin dans la majeure partie des cas le maillon faible est l'utilisateur lui-même !En effet c'est souvent lui, par méconnaissance ou dupé par un interlocuteur malicieux,qui va exécuter un fichier vérolé, donner des informations personnelles ou bancaires, etc.Ainsi, aucun dispositif de protection ne peut protéger l'utilisateur contre les arnaques, seulsbon sens, raison et un peu d'information sur les différentes pratiques peuvent lui éviter de tomberdans le piège !

Attaques par rebond

Lors d'une attaque, le pirate garde toujours à l'esprit le risque de se faire repérer, c'est la raisonpour laquelle les pirates privilégient habituellement les attaques par rebond (par opposition aux attaques directes),consistant à attaquer une machine par l'intermédiaire d'une autre machine, afin de masquer l'adresse IPréelle du pirate et d'utiliser les ressources de la machine servant de rebond.

Cela montre l'intérêt de protéger son réseau ou son ordinateurpersonnel, car celui-ci se retrouve «complice» contre son gré de l'attaque et en cas deplainte de la victime, la première personne interrogée sera le propriétaire de la machineayant servi de rebond.

Avec le développement des réseaux sans fils,ce type de scénario risque de devenir de plus en plus courant car si le réseau sans fils est mal sécurisé,un pirate situé à proximité peut l'utiliser pour lancer des attaques !

Articles à lire également


Page précédente Page suivante

 
Ce document intitulé «Attaques distantes - Introduction» issu de CommentCaMarche.net est soumis à la licence GNU FDL.Vous pouvez copier, modifier des copies de cette page tant que cette note apparaît clairement.
 

Qui sommes nous - infos légales - contact - liens - plan du site
Copyright © 2004 infoclick - 05 62 07 79 73 - Hôtel d'entreprise / ZI du Pont Peyrin 32600 Isle Jourdain
Valid XHTML 1.0! Valid CSS!