Les principales attaques

Cybersecurity · notes

Voir tous les documents en sécurité informatique

Les principales attaques

1. Virus

Les virus est un ex cutable qui va ex cuter des op rations plus ou moins destructrices sur votre

machine. Les virus existent depuis que linformatique est n e et se propageaient initialement par

disquettes de jeux ou logiciels divers... Sur Internet, les virus peuvent contaminer une machine de

plusieurs mani res :

" T l chargement de logiciel puis ex cution de celui-ci sans pr cautions,

" Ouverture sans pr cautions de documents contenant des macros,

" Pi ce jointe de courrier lectronique (ex cutable, script type vbs...),

" Ouverture dun courrier au format HTML contenant du javascript exploitant une

faille de s curit du logiciel de courrier (normalement javascript est sans danger).

" Exploitation dun bug du logiciel de courrier (effectuer r guli rement les mises jour).

Publicité

Les virus peuvent tre tr s virulent mais ils co tent aussi beaucoup de temps en mise en place

dantivirus et dans la r paration des d g ts caus s. On peut malheureusement trouver facilement des

logiciels capables de g n rer des virus et donc permettant des amateurs (aussi appel s

crackers) d taler leur incomp tence. La meilleure parade est lutilisation dun antivirus jour et

deffectuer les mises jour des logiciels (pour viter lexploitation des bugs).

2. D ni de service (DoS)

Le but d'une telle attaque n'est pas de d rober des informations sur une machine distante, mais de

paralyser un service ou un r seau complet. Les utilisateurs ne peuvent plus alors acc der aux

ressources. Les deux exemples principaux, sont le ping flood ou lenvoi massif de courrier

lectroniques pour saturer une bo te aux lettre (mailbombing). La meilleure parade est le firewall ou

la r partition des serveurs sur un r seau s curis .

3. coute du r seau (sniffer)

Publicité

Il existe des logiciels qui, limage des analyseurs de r seau, permettent dintercepter certaines

informations qui transitent sur un r seau local, en retranscrivant les trames dans un format plus

lisible (Network packet sniffing). Cest lune des raisons qui font que la topologie en toile autour

d'un hub nest pas la plus s curis e, puisque les trames qui sont mises en broadcast sur le

r seau local peuvent tre intercept es. De plus, lutilisateur na aucun moyen de savoir quun pirate

a mis son r seau en coute.

Lutilisation de switches (commutateurs) r duit les possibilit s d coute mais en inondant le

commutateur, celui-ci peut se mettre en mode HUB par s curit ! La meilleure parade est

lutilisation de mot de passe non rejouable, de carte puce ou de calculette mot de passe.

4. Intrusion

L'intrusion dans un syst me informatique a g n ralement pour but la r alisation dune menace et est

donc une attaque. Les cons quences peuvent tre catastrophiques : vol, fraude, incident

Publicité

diplomatique, chantage...

Le principal moyen pour pr venir les intrusions est le coupe-feu ("firewall"). Il est efficace contre

les fr quentes attaques de pirates amateurs, mais dune efficacit toute relative contre des pirates

exp riment s et bien inform s. Une politique de gestion efficace des acc s, des mots de passe et

l tude des fichiers log (traces) est compl mentaire.

5. Cheval de Troie

Limage retenue de la mythologie est parlante; le pirate, apr s avoir acc d votre syst me ou en

utilisant votre cr dulit , installe un logiciel qui va, votre insu, lui transmettre par Internet les

informations de vos disques durs. Un tel logiciel, aussi appel troyen ou trojan, peut aussi tre

utilis pour g n rer de nouvelles attaques sur dautres serveurs en passant par le votre. Certains

dentre eux sont des key logger cest dire quils enregistrent les frappes faites au clavier.

La premi re mesure de protection face aux attaques, et de s curiser au maximum lacc s votre

Publicité

machine et de mettre en service un antivirus r guli rement mis jour. Un nettoyeur de troyens peut

aussi sav rer utile.

Attention : sous Windows, un partage de fichiers actif et trop permissif offre les m mes possibilit s

sans que le visiteur nai besoin dinstaller un logiciel !

6. social engeneering

En utilisant les moyens usuels (t l phone, email...) et en usurpant une identit , un pirate cherche

obtenir des renseignements confidentiels aupr s du personnel de lentreprise en vue dune intrusion

future. Seule une formation du personnel permet de se prot ger de cette attaque.