Les différentes menaces sur Internet

Publié le par oueslati

Les différents dangers sur Internet

1°) Les virus

un virus informatique est un programme informatique écrit dans le but de se propager à d' autres ordinateurs en s'insérant dans des programmes légitimes appelés « hôtes ».

Il peut aussi avoir comme effet, recherché ou non, de nuire en perturbant plus ou moins gravement le fonctionnement de l' ordinateur infecté. Il peut se répandre à travers tout moyen d'é change de données numériques comme l'internet, mais aussi les disquettes , les cédé roms, les clefs USB, etc.

Les virus informatiques ne doivent pas être confondus avec les vers qui sont des programmes capables de se propager et de se dupliquer par leurs propres moyens sans contaminer de programme hôte.

2°) Les vers

Un ver, contrairement à un virus informatique, n'a pas besoin d'un programme hôte pour se reproduire. Il exploite les différentes ressources afin d' assurer sa reproduction.

La définition d'un ver s'arrête à la manière dont il se propage de machine en machine, mais le véritable but de tels programmes peut aller au delà du simple fait de se reproduire : espionner, offrir un point d'accès caché ( porte dérobée), détruire des données, faire des dégâts, envoi de multiples requêtes vers un site internet dans le but de le saturer, etc.

Les effets secondaires peuvent être aussi un ralentissement de la machine infectée, ralentissement du réseau, plantage de services ou du système, etc.

3°) Les spywares

Un spyware (espiogiciel ou logiciel espion ) est un programme ou un sous-programme, conà §u dans le but de collecter des données personnelles sur ses utilisateurs et de les envoyer à son concepteur, ou à un tiers via Internet ou tout autre réseau informatique, sans avoir obtenu au préalable une autorisation explicite et éclairée desdits utilisateurs.

4°) Les malwares

Un malware (ou logiciel malveillant) est un logiciel développé dans le but de nuire à un système informatique. Les virus et les vers sont les deux exemples de logiciels malveillants les plus connus.

5°) Les chevaux de Troie

Un cheval de Troie (ou trojan) est un programme qui, introduit dans une séquence d'instructions normales, prend l'apparence d'un programme valide.

Mais il contient en réalité une fonction illicite cachée, grà ¢ce à laquelle les mécanismes de sécurité du système informatique sont contournés, ce qui permet la pénétration par effraction dans des fichiers pour les consulter, les modifier ou les détruire.

A la différence d'un ver, le cheval de Troie ne se réplique pas : il peut demeurer inoffensif, à l'intérieur d'un jeu ou d'un utilitaire , jusqu 'à la date programmée de son entrée en action.

6°) Les keyloggers

Les keyloggers sont des enregistreurs de touches et par extension des enregistreurs d'activités informatiques permettant d' enregistrer les touches utilisées par un utilisateur sur son clavier et tous les évènements déclenchés.

Dangereux, ils ne sont pourtant pas répertoriés parmis les virus, vers, ou chevaux de Troie car n'ont pas pour objectif de modifier quoi que se soit dans la machine cible et permettent simplement l' enregistrement d'informations. Ils sont donc très utiles par exemple en cas d' espionnage industriel.

Objectif :

L'objectif des keyloggers est d'enregistrer et de restituer tout le travail qui a été réalisé par un utilisateur. Les touches enregistrées permettent effectivement de retracer non seulement le travail courant , mais aussi de récupérer tous les identifiants et mots de passes. Un espion peut alors connaître vos moindres faits et gestes sur votre machine de bureau.

Mode d'action :

Le mode opératoire des keyloggers est identique, même s'il existe une multitude de keyloggers différents.

Ils sont installés directement par le pirate sur la machine visée, si l'ordinateur n'a pas de connexion internet permettant une installation à distance via un cheval de Troie.

En général, les keyloggers se lancent directement au démarrage de la machine hôte. Une fois le keyloggers lancé, il enregistre au fur et à mesure tout ce qui est frappé sur le clavier.

Dans la plupart des cas, si la machine cible est pourvue d'une connexion internet, le keylogger enverra discrètement, à une adresse mail ou à un serveur internet , un fichier, généralement crypté, contenant tous les renseignements collectés.

Ainsi l'espion aura tout le temps nécessaire pour retracer votre activité et sélectionner les éléments qui lui semblent utiles.

7°) Les dialers

Les dialers sont des programmes qui composent un numéro pour connecter votre ordinateur à Internet. Il peut être sans danger et légitime si c'est celui de votre fournisseur d'accès par exemple.

Toutefois, certains dialers sont malveillants et peuvent parfois s'installer à votre insu sur votre machine et composer un numéro très coûteux (par exemple : des communications par satellite >>> 8 € la minute)

8°) Les rootkits

Un rootkit est un code malicieux vraiment complexe qui se greffe sur une machine, et parfois le noyau même du système d' exploitation.

Il est ainsi capable de prendre le contrôle total d'un PC sans laisser de trace. Sa détection est difficile, parfois même impossible tant que le système fonctionne.

Autrement dit, c'est une série de programmes qui permettent au pirate de s'installer sur une machine (déjà infecté ou exploitant une faille de sécurité) et d'empê cher sa détection.

Une fois en place, le rootkit est véritablement le maître du système. À ce titre tous les programmes, y compris les antivirus et anti-spywares, doivent passer par lui avant de faire quoi que ce soit.

Ils ne peuvent donc se fier à aucune information collectée sur le système car le rootkit modifie les informations pour empêcher de se faire détecter par les logiciels de protection.

La croissance des rootkit est favorisée par le fait que la majorité des utilisateurs de système d'exploitation Windows travaille sous les droits d'un administrateur, ce qui facilite grandement l'installation de rootkit dans les ordinateurs.

9°) Le phishing

Le phishing est un type de falsification qui a pour but de voler votre identité. Ainsi, une personne malveillante tente d'obtenir des informations, telles que vos numéros de carte de crédit , vos mots de passe, vos numéros de compte ou autres informations confidentielles sous de faux pré textes.

Ce type d'attaque se produit généralement par l'intermédiaire de messages électroniques non sollicités ou de fenêtres contextuelles.

Quel est le principe du phishing ?

Un utilisateur malveillant envoie des millions de messages falsifiés qui semblent provenir de sites Web connus ou de sites de confiance, tels que ceux de votre banque ou de votre gestionnaire de carte de crédit.

Ces messages, et les sites Web auxquels ils renvoient, sont souvent si proches de l' original que de nombreuses personnes s'y trompent et communiquent leurs numéros de carte de crédit, leurs mots de passe, leurs numéros de compte et autres informations personnelles.

Pour rendre ces messages encore plus réalistes, les escrocs ajoutent une adresse é lectronique qui semble correspondre au site Web officiel , mais qui en réalité mène vers un site falsifié, voire une fenêtre contextuelle qui est une copie conforme du site officiel.

Ces copies sont parfois appelées « sites Web usurpés ». Une fois sur ce type de site, vous risquez de donner davantage d'informations personnelles qui peuvent tomber entre les mains du cré ateur du site, qui pourra ensuite les utiliser pour acheter quelque chose, demander une nouvelle carte de crédit ou voler votre identité.

Pour bien se protà ©ger :

> Votre ordinateur doit être équipé d'un antivirus, anti-spyware , un parefeu et un bloqueur de popup (les navigateurs web les plus célèbres en sont équipés)
> A la fin de téléchargement d'un fichier, faîtes un contrôle antivirus sur celui-ci avant de l'exé cuter

Quelques règles de bonnes pratiques pour lutter contre le phishing :

> Avoir un esprit critique et analyser chaque message reçu. Cette analyse peut être en partie réalisée en se posant les questions suivantes :

* Est-il normal que je reçoive un message de cet émetteur ?
* Le contenu du message est-il conforme à ce que je peux attendre de cet émetteur ?
* Les éventuelles actions demandées sont-elles légitimes, sans danger et en cohérence avec les deux points précédents ?

S'il est difficile de répondre à l'une de ces questions ou si l'une des réponses est négative, vous ne devez pas suivre ce qui est demandé dans le message et remonter cette information à l’organisation de laquelle le message semble provenir.

> Ne jamais divulguer d'informations confidentielles en réponse à un e-mail, même si celui-ci semble provenir d'une organisation reconnue. Les organisations légitimes ne demandent jamais d’information personnelle ou sensible par retour de mail. En cas de doute, contacter directement l’organisation par un autre moyen de communication.

> Ne jamais cliquer sur les liens contenus dans des e-mails.Il est toujours préférable de se connecter sur un site en inscrivant soi-même l’adresse habituelle et ne pas se fier à l’adresse reçue dans un e-mail.

En cas d’absolue nécessité et en dernier ressort, faire un copier du lien reçu par e-mail et le coller dans son navigateur.

> Toujours vérifier qu’une page Web est sécurisée avant de saisir des informations sensibles (numéro de carte bancaire, mots de passe, etc.).

Pour vérifier si la page est sécurisé, un cadenas doit apparaitre en bas de la fenêtre de votre navigateur et l'adresse de la page doit commencé par https

> Plusieurs semaines peuvent s’écouler entre la collecte des codes de carte bancaire et leur utilisation par un pirate. Il donc important de suivre soigneusement les mouvements d'argent sur ses comptes bancaires afin de vérifier qu'aucune opération anormale n'y figure et de contacter sa banque le cas échéant.
Publicité

Publié dans Internet

Pour être informé des derniers articles, inscrivez vous :
Commenter cet article