« Qui connaît l’autre et se connaît, en cent combats ne sera point défait.
Qui ne connaît l’autre mais se connaît, sera vainqueur une fois sur deux.
Et qui ne connaît pas plus l’autre qu’il ne se connaît sera toujours défait ». Stratégie militaire du maitre Sun Tzu. Rassurez-vous ! C’est pas un article militaire ni une simple littérature. Nous sommes bien en sécurité Internet et cette stratégie que j’aime beaucoup est la meilleure, que tu sois administrateur réseau, RSSI ou simple internaute. Pour mieux se protéger sur la toile il est très important de bien connaitre les acteurs malveillants qui menacent constamment les systèmes et utilisateurs moins protégés. N’oublier jamais cette réflexion de Jean-Marc Lamère, " il sera plus dangereux demain de se promener dans un réseau Internet, que dans Harlem le soir ".
Les pirates informatiques (Crackers)
Serveurs piratés, numéros de cartes bancaires volés, sites web défigurés ("defacing") ; on estime aujourd’hui à moins de 4 mn le temps moyen pour qu’un PC non protégé connecté à Internet subisse une tentative d’intrusion ou soit contaminé par un programme malicieux. Bref, les pirates cybernétiques font de plus en plus parler d’eux.
Les crackers (Blackhat) : Ce sont des criminels informatiques dont le but principal est de détruire ou voler des données, de mettre hors service des systèmes informatiques. Ils sont capables de prendre le control des ordinateurs mal protégés dans le monde (ordinateurs zombis) en s’y introduisant illégalement, en faire son réseau et s’en servir pour attaquer des systèmes comme les banques, les hopitaux, les serveurs militaires, l’Etat ou des particuliers…
Les script-kiddies : Les script-kiddies sont des pirates débutants qui agissent uniquement à l’aide des logiciels prêts à utiliser. Ils sont dans une logique de destruction ou de gain financier. Ils utilisent des outils qu’ils ne maîtrisent pas, ni ne comprennent le fonctionnement. La seule chose qu’ils font, c’est d’exécuter le logiciel et d’attendre le résultat.
Les virus
Un virus informatique est un logiciel malveillant conçu pour se propager à d'autres ordinateurs en s'insérant dans des programmes légitimes appelés « hôtes ». Il peut perturber plus ou moins gravement le fonctionnement de l'ordinateur infecté.
Un virus informatique est un petit programme malveillant qui donne des ordres à un ordinateur pour effectuer une suite d'actions perturbant plus ou moins gravement le fonctionnement de l'ordinateur infecté. Il s'auto-reproduit en s'ajoutant au contenu de certains fichiers sur l'ordinateur concerné. Il peut aussi contaminer d'autres ordinateurs, via un support (disquette, CD, ...) ou un réseau (local ou Internet) et chaque nouveau fichier contaminé devient une nouvelle source d'infection.
D’après Symantec, on a environ 2300 nouveaux logiciels malveillants par jour et 45,4 % des programmes malveillants interceptés sur le Web étaient nouveaux.
Le « meilleur » antivirus en laisse passer presque 80% des programmes malveillants et le second… environ 98% ! (ça doit faire peur mais du calme j’y reviendrai).
Et aussi, en moyenne, 376 000 nouveaux ordinateurs zombies ont été activés chaque jour pour servir de base à des opérations malveillantes.
Les vers (appelé encore virus réseau)
Un ver informatique (en anglais worm) est un programme qui peut s'auto-reproduire et se déplacer à travers un réseau, sans avoir réellement besoin d'un support physique ou logique (disque dur, programme hôte, fichier, etc.) pour se propager.
Tant que le ver n'a pas été exécuté, vous ne risquez rien. Mais, lorsqu'il est activé, il peut vous rendre la vie dure. Ils vont pouvoir avoir des fonctionnalités malsaines comme pour les virus, mais ils vont aussi utiliser les ressources de votre réseau, pouvant amener ce dernier à saturation.
Les vers actuels se propagent principalement grâce à la messagerie (et notamment par le client de messagerie comme Outlook). Ceci è travers des fichiers attachés contenant des instructions permettant de récupérer l'ensemble des adresses de courrier contenues dans le carnet d'adresse et en envoyant des copies d'eux-même à tous ces destinataires. Ces vers sont la plupart du temps des fichiers exécutables envoyés en pièce jointe et se déclenchant lorsque l'utilisateur destinataire clique sur le fichier attaché.
Les spywares ou logiciels espions
Champion de l'espionnage, un spyware est un logiciel espion ou un espiogiciel conçu dans le but de collecter des données personnelles sur ses utilisateurs et de les envoyer à son concepteur ou à un tiers via internet ou tout autre réseau informatique à l'insu des utilisateurs. Par exemple, le spyware peut envoyer la liste des sites consultés, les adresses mail, les heures de connexion … Ce qui permet ensuite de cibler les centres d'intérêts pour un but statistique ou marketing, de débogage ou de maintenance technique, voire de cybersurveillance. L'existence de ces mouchards est délibérément cachée aux utilisateurs. Ils peuvent concerner n'importe quel logiciel, qu'il soit gratuit ou payant. Il est installé en même temps qu'un autre programme (système d'exploitation, accélérateur de téléchargement, téléchargement d’un objet, ...).
La présence d'un grand nombre de spyware sur un ordinateur provoque une diminution des performances. En effet ces logiciels étant lancés dès le démarrage, ils nécessitent des ressources systèmes (en mémoire et processeur).
Après étude 80% des PC contenaient au moins 1 spyware et un ordinateur héberge en moyenne 93 spywares.
Les Hijackers ou pirates de navigateurs
Un Hijacker, ou pirate de navigateur, est un programme malveillant qui utilise les failles de sécurité d'internet des navigateurs sur un ordinateur. Il modifie à l'insu d'un utilisateur, certaines options de son navigateur web telles que la page de démarrage, la page d'erreur, ou la page de recherche, afin de le forcer à consulter d'autres pages que celles qui étaient définies auparavant.
C'est, entre autres, parce qu'il est le plus populaire (et aussi le plus vulnérable aux failles de sécurité) que Internet Eplorer est le plus souvent victime de hijackers. Des navigateurs comme Firefox, Chrome sont très rarement hijackés.
Ce genre de programme s'installe donc juste en surfant sur le net, souvent sur des sites "louches" (sites de piratage, de jeux, de cracking, ou encore sites à caractére pornographique...).
Si, pour avoir la paix, vous avez mis certains sites dans votre liste de hosts ou dans la liste des sites sensibles, sachez que certains hijackers sont capables de modifier ces listes ainsi que la liste des sites de confiance. L'accès à ces sites n'est alors plus du tout contrôlé.
La plupart des browsers hijackers font en sorte que l'utilisateur n'ait plus la possibilité de régler manuellement, par le biais des options de son navigateur, les paramètres qu'ils ont manipulés, ou bien ils rétablissent leurs faux paramètres à chaque redémarrage.
Enfin, on imagine aisément les risques induits par un hijacker qui vous redirige vers une page web elle-même piégée par des programmes bien plus agressifs...
Un cheval de Troie
Un cheval de Troie (également appelé troyen ou trojan) est un logiciel malveillant d’apparence légitime, mais conçu pour exécuter de façon cachée, à distance des actions à l’insu de l'utilisateur.
Pour gagner une machine, ces petits programmes doivent être installés à partir d'un support physique ou par téléchargement. Les chevaux de Troie ou Trojans se nichent ainsi à l'intérieur de programmes gratuits ou commerciaux qui semblent anodins aux yeux de l'utilisateur : patchs ou mises à jour, utilitaires, logiciels de jeux …
Le contrôle à distance permet à un pirate situé n'importe où dans le monde de manipuler un ordinateur presque comme si il était à la place de l’utilisateur (voler les mots de passe, copier les données sensibles, lancer des programmes, ouvrir des dossiers, envoyer des messages etc ... ) Pire, un tel programme peut créer, de l'intérieur de votre réseau, un trou de sécurité pour autoriser des accès à des parties protégées du réseau aux personnes se connectant de l'extérieur.
Détecter un tel programme est difficile car il faut arriver à détecter si l'action du programme (le cheval de Troie) est voulue ou non par l'utilisateur.
Une bombe logique
C’est un dispositif programmé dont le déclenchement s’effectue à un moment déterminé en exploitant la date d’un système, le lancement d’une commande ou n’importe quel autre système.
Ainsi ce type de virus est capable de s'activer à un moment précis sur un grand nombre de machines (on parle alors de bombe à retardement ou de bombe temporelle), par exemple le jour de la Saint Valentin, ou la date anniversaire d'un événement majeur : la bombe logique Tchernobyl s'est activée le 26 avril 1999, jour du 13ème anniversaire de la catastrophe nucléaire ...
Les bombes logiques sont généralement utilisées dans le but de créer un déni de service en saturant les connexions réseau d'un site, d'un service en ligne ou d'une entreprise !
Le phishing ou hameçonnage
Le phishing traduit parfois en « hameçonnage », est une technique frauduleuse utilisée par les pirates informatiques pour récupérer des informations (généralement bancaires) auprès d'internautes. C’est une technique d'« ingénierie sociale » c'est-à-dire consistant à exploiter non pas une faille informatique mais la « faille humaine ».
La technique consiste à faire croire à la victime qu'elle s'adresse à un tiers de confiance : une banque ou une administration dans le but de lui soutirer des renseignements personnels : mot de passe, numéro de carte de crédit, date de naissance, etc.
Le principe : un utilisateur malveillant envoie des millions de messages falsifiés qui semblent provenir de sites Web connus ou de sites de confiance, tels que ceux de votre banque ou de votre gestionnaire de carte de crédit. Ces messages, et les sites Web auxquels ils renvoient, sont souvent si proches de l'original que de nombreuses personnes s'y trompent et communiquent leurs numéros de carte de crédit, leurs mots de passe, leurs numéros de compte et autres informations personnelles.
Pour rendre ces messages encore plus réalistes, les escrocs ajoutent une adresse électronique qui semble correspondre au site Web officiel, mais qui en réalité mène vers un site falsifié, voire une fenêtre contextuelle qui est une copie conforme du site officiel. Ces copies sont parfois appelées « sites Web usurpés ». Une fois sur ce type de site, vous risquez de donner davantage d'informations personnelles qui peuvent tomber entre les mains du créateur du site, qui pourra ensuite les utiliser pour acheter quelque chose, demander une nouvelle carte de crédit ou voler votre identité.
Les spams ou courriers indésirables
Le spam ou pourriel désigne un message électronique non sollicité, en premier lieu via le courrier électronique. Il s'agit en général d'envois en masse effectués à des fins publicitaires, malhonnêtes ou sans but premier sinon que d'agacer leur destinataire.
Ils sont diffusés massivement sur de nombreux forums, ce qui entraîne une pollution des réseaux. Le spam en lui-même n’est pas considéré comme un malware. Cependant, le spam peut contenir des malwares qui peuvent comprendre de multiples fonctions pour prendre possession de données confidentielles.
Le spammeur peut constituer lui-même ses propres listes, ou il achète une ou plusieurs listes à une société de commercialisation spécialisée dans le spam.
Les cookies ou biscuits empoisonnés
Les cookies sont de petits fichiers textes stockés par le navigateur web sur le disque dur de l’utilisateur d'un site web et qui servent à enregistrer des informations sur l’internaute ou encore sur son parcours dans le site. Lorsque le visiteur revient sur le site, il ne lui est plus nécessaire de taper son nom et son mot de passe pour se faire reconnaître, puisqu'ils sont automatiquement envoyés par le cookie.
Les cookies sont largement utilisés pour simplifier la vie des visiteurs et leur présenter des informations plus pertinentes.
Cependant une technique particulière permet de suivre un visiteur sur plusieurs sites et ainsi de collecter et recouper des informations très étendues sur ses habitudes.
Le problème majeur des cookies relève des informations qu'ils contiennent. En effet, lorsqu'un utilisateur se connecte à un site personnalisable, celui-ci va lui poser quelques questions afin de dresser son profil, puis stocker ces données dans un cookie. Selon le site, la manière de laquelle l'information est stockée peut s'avérer nuisible à l'utilisateur. En effet, un site de vente en ligne peut par exemple collecter des informations sur les préférences des utilisateurs par le biais d'un questionnaire, afin de leur proposer ultérieurement des articles pouvant les intéresser.
La plupart des navigateurs récents permettent aux utilisateurs de décider s'ils acceptent ou rejettent les cookies. Les utilisateurs peuvent aussi choisir la durée de stockage des cookies.
Patrick TAKOUGNADI
Consultant Sécurité Internet
/image%2F1430748%2F20211104%2Fob_f0b73a_photo.jpg)