Les principales attaques
1. Virus
Les virus est un ex cutable qui va ex cuter des op rations plus ou moins destructrices sur votre
machine. Les virus existent depuis que linformatique est n e et se propageaient initialement par
disquettes de jeux ou logiciels divers... Sur Internet, les virus peuvent contaminer une machine de
plusieurs mani res :
" T l chargement de logiciel puis ex cution de celui-ci sans pr cautions,
" Ouverture sans pr cautions de documents contenant des macros,
" Pi ce jointe de courrier lectronique (ex cutable, script type vbs...),
" Ouverture dun courrier au format HTML contenant du javascript exploitant une
faille de s curit du logiciel de courrier (normalement javascript est sans danger).
" Exploitation dun bug du logiciel de courrier (effectuer r guli rement les mises jour).
Publicité
Les virus peuvent tre tr s virulent mais ils co tent aussi beaucoup de temps en mise en place
dantivirus et dans la r paration des d g ts caus s. On peut malheureusement trouver facilement des
logiciels capables de g n rer des virus et donc permettant des amateurs (aussi appel s
crackers) d taler leur incomp tence. La meilleure parade est lutilisation dun antivirus jour et
deffectuer les mises jour des logiciels (pour viter lexploitation des bugs).
2. D ni de service (DoS)
Le but d'une telle attaque n'est pas de d rober des informations sur une machine distante, mais de
paralyser un service ou un r seau complet. Les utilisateurs ne peuvent plus alors acc der aux
ressources. Les deux exemples principaux, sont le ping flood ou lenvoi massif de courrier
lectroniques pour saturer une bo te aux lettre (mailbombing). La meilleure parade est le firewall ou
la r partition des serveurs sur un r seau s curis .
3. coute du r seau (sniffer)
Publicité
Il existe des logiciels qui, limage des analyseurs de r seau, permettent dintercepter certaines
informations qui transitent sur un r seau local, en retranscrivant les trames dans un format plus
lisible (Network packet sniffing). Cest lune des raisons qui font que la topologie en toile autour
d'un hub nest pas la plus s curis e, puisque les trames qui sont mises en broadcast sur le
r seau local peuvent tre intercept es. De plus, lutilisateur na aucun moyen de savoir quun pirate
a mis son r seau en coute.
Lutilisation de switches (commutateurs) r duit les possibilit s d coute mais en inondant le
commutateur, celui-ci peut se mettre en mode HUB par s curit ! La meilleure parade est
lutilisation de mot de passe non rejouable, de carte puce ou de calculette mot de passe.
4. Intrusion
L'intrusion dans un syst me informatique a g n ralement pour but la r alisation dune menace et est
donc une attaque. Les cons quences peuvent tre catastrophiques : vol, fraude, incident
Publicité
diplomatique, chantage...
Le principal moyen pour pr venir les intrusions est le coupe-feu ("firewall"). Il est efficace contre
les fr quentes attaques de pirates amateurs, mais dune efficacit toute relative contre des pirates
exp riment s et bien inform s. Une politique de gestion efficace des acc s, des mots de passe et
l tude des fichiers log (traces) est compl mentaire.
5. Cheval de Troie
Limage retenue de la mythologie est parlante; le pirate, apr s avoir acc d votre syst me ou en
utilisant votre cr dulit , installe un logiciel qui va, votre insu, lui transmettre par Internet les
informations de vos disques durs. Un tel logiciel, aussi appel troyen ou trojan, peut aussi tre
utilis pour g n rer de nouvelles attaques sur dautres serveurs en passant par le votre. Certains
dentre eux sont des key logger cest dire quils enregistrent les frappes faites au clavier.
La premi re mesure de protection face aux attaques, et de s curiser au maximum lacc s votre
Publicité
machine et de mettre en service un antivirus r guli rement mis jour. Un nettoyeur de troyens peut
aussi sav rer utile.
Attention : sous Windows, un partage de fichiers actif et trop permissif offre les m mes possibilit s
sans que le visiteur nai besoin dinstaller un logiciel !
6. social engeneering
En utilisant les moyens usuels (t l phone, email...) et en usurpant une identit , un pirate cherche
obtenir des renseignements confidentiels aupr s du personnel de lentreprise en vue dune intrusion
future. Seule une formation du personnel permet de se prot ger de cette attaque.