Flux rss
 

Introduction aux attaques

Collection CommentCaMarche.net

Introduction aux attaques

Tout ordinateur connecté à un réseau informatique est potentiellement vulnérable à une attaque.

Une « attaque » est l'exploitation d'une faille d'un système informatique (système d'exploitation, logiciel ou bien même de l'utilisateur) à des fins non connues par l'exploitant du systèmes et généralement préjudiciables.

Sur internet des attaques ont lieu en permanence, à raison de plusieurs attaques par minute sur chaque machine connectée. Ces attaques sont pour la plupart lancées automatiquement à partir de machines infectées (par des virus, chevaux de Troie, vers, etc.), à l'insu de leur propriétaire. Plus rarement il s'agit de l'action de pirates informatiques.

Afin de contrer ces attaques il est indispensable de connaître les principaux types d'attaques afin de mettre en oeuvre des dispositions préventives.

Les motivations des attaques peuvent être de différentes sortes :

  • obtenir un accès au système ;
  • voler des informations, tels que des secrets industriels ou des propriétés intellectuelles ;
  • glâner des informations personnelles sur un utilisateur ;
  • récupérer des données bancaires ;
  • s'informer sur l'organisation (entreprise de l'utilisateur, etc.) ;
  • troubler le bon fonctionnement d'un service ;
  • utiliser le système de l'utilisateur comme « rebond » pour une attaque ;
  • utiliser les ressources du système de l'utilisateur, notamment lorsque le réseau sur lequel il est situé possède une bande passante élevée

Types d'attaques

Les systèmes informatiques mettent en oeuvre différentes composantes, allant de l'électricité pour alimenter les machines au logiciel exécuté via le système d'exploitation et utilisant le réseau.

Les attaques peuvent intervenir à chaque maillon de cette chaîne, pour peu qu'il existe une vulnérabilité exploitable. Le schéma ci-dessous rappelle très sommairement les différents niveaux pour lesquels un risque en matière de sécurité existe :

Risques en matière de sécurité

Il est ainsi possible de catégoriser les risques de la manière suivante :

  • Accès physique : il s'agit d'un cas où l'attaquant à accès aux locaux, éventuellement même aux machines :
    • Coupure de l'électricité
    • Extinction manuelle de l'ordinateur
    • Vandalisme
    • Ouverture du boîtier de l'ordinateur et vol de disque dur
    • Ecoute du trafic sur le réseau
  • Interception de communications :
    • Vol de session (session hijacking)
    • Usurpation d'identité
    • Détournement ou altération de messages
  • Dénis de service : il s'agit d'attaques visant à perturber le bon fonctionnement d'un service. On distingue habituellement les types de déni de service suivant :
    • Exploitation de faiblesses des protocoles TCP/IP
    • Exploitation de vulnérabilité des logiciels serveurs
  • Intrusions :
    • Balayage de ports
    • Elévation de privilèges : ce type d'attaque consiste à exploiter une vulnérabilité d'une application en envoyant une requête spécifique, non prévue par son concepteur, ayant pour effet un comportement anormal conduisant parfois à un accès au système avec les droits de l'application. Les attaques par débordement de tampon (en anglais buffer overflow) utilisent ce principe.
    • Maliciels (virus, vers et chevaux de Troie
  • Ingénierie sociale : Dans la majeure partie des cas le maillon faible est l'utilisateur lui-même ! En effet c'est souvent lui qui, par méconnaissance ou par duperie, va ouvrir une brêche dans le système, en donnant des informations (mot de passe par exemple) au pirate informatique ou en exécutant une pièce jointe. Ainsi, aucun dispositif de protection ne peut protéger l'utilisateur contre les arnaques, seuls bon sens, raison et un peu d'information sur les différentes pratiques peuvent lui éviter de tomber dans le piège !
  • Trappes : il s'agit d'une porte dérobée (en anglais backdoor) dissimulée dans un logiciel, permettant un accès ultérieur à son concepteur.

Pour autant, les erreurs de programmation contenues dans les programmes sont habituellement corrigées assez rapidement par leur concepteur dès lors que la vulnérabilité a été publiée. Il appartient alors aux administrateurs (ou utilisateurs personnels avertis) de se tenir informé des mises à jour des programmes qu'ils utilisent afin de limiter les risques d'attaques.

D'autre part il existe un certain nombre de dispositifs (pare-feu, systèmes de détection d'intrusions, antivirus) permettant d'ajouter un niveau de sécurisation supplémentaire.

Effort de protection

La sécurisation d'un système informatique est généralement dite « asymétrique », dans la mesure où le pirate n'a qu'à trouver une seule vulnérabilité pour compromette le système, tandis que l'administrateur se doit de corriger toutes les failles.

Attaques par rebond

Lors d'une attaque, le pirate garde toujours à l'esprit le risque de se faire repérer, c'est la raison pour laquelle les pirates privilégient habituellement les attaques par rebond (par opposition aux attaques directes), consistant à attaquer une machine par l'intermédiaire d'une autre machine, afin de masquer les traces permettant de remonter à lui (telle que son adresse IP) et dans le but d'utiliser les ressources de la machine servant de rebond.

Cela montre l'intérêt de protéger son réseau ou son ordinateur personnel, il est possible de se retrouver « complice » d'une attaque et en cas de plainte de la victime, la première personne interrogée sera le propriétaire de la machine ayant servi de rebond.

Avec le développement des réseaux sans fils, ce type de scénario risque de devenir de plus en plus courant car lorsque le réseau sans fil est mal sécurisé, un pirate situé à proximité peut l'utiliser pour lancer des attaques !

Ce document intitulé « Introduction aux attaques » issu de Comment Ça Marche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.

Résultats pour Introduction aux attaques

Attaques par injection de commandes SQL Injection de commandes SQL Les attaques par injection de commandes SQL sont des attaques visant les sites web s'appuyant sur des bases de données relationnelles. Dans ce type de sites, des paramètres sont passés à la base de données sous forme... www.commentcamarche.net/contents/attaques/injection-commandes-sql.php3
Attaques Cross-Site Scripting Injection de code malicieux Les attaques de type Cross-Site Scripting (notée parfois XSS ou CSS) sont des attaques visant les sites web affichant dynamiquement du contenu utilisateur sans effectuer de contrôle et d'encodage des informations... www.commentcamarche.net/contents/attaques/cross-site-scripting.php3
Attaque par déni de service Introduction aux attaques par déni de service Une « attaque par déni de service » (en anglais « Denial of Service », abrégé en DoS) est un type d'attaque visant à rendre indisponible pendant un temps indéterminé les services ou ressources d'une... www.commentcamarche.net/contents/attaques/dos.php3

Résultats pour Introduction aux attaques

Protéger votre serveur ssh contre les attaques brute-forcessh est excellent pour accéder à distance à ses fichiers, ou même utiliser son ordinateur à distance. Mais que faire contre les attaques de type brute-force ? (Essai de toutes les combinaisons de lettre pour trouver le mot de passe). C'est... www.commentcamarche.net/faq/sujet-6748-proteger-votre-serveur-ssh-contre-les-attaques-brute-force
Pirates attaquent !Les Pirates débarquent Introduction L'ingénierie sociale (ou le social engineering) 1. Comment parer ses attaques ? 2. Les informations à ne jamais divulguer ! Introduction Le lamer est un pirate qui n'a généralement presque aucun... www.commentcamarche.net/faq/sujet-8201-pirates-attaquent
Désinfecter une clé USB ou un disque amovibleDe plus en plus, les lieux publics (cyber café, lycées, bibliothèques...) deviennent de vrais nids à infection, ces PC infectés par inadvertance ou malveillance propagent entre autres des infections s'attaquant aux disques amovibles que l'on peut y... www.commentcamarche.net/faq/sujet-9959-desinfecter-une-cle-usb-ou-un-disque-amovible

Résultats pour Introduction aux attaques

[dernier virus qui a attaqué windows xp] (Résolu)Bonjour,pouvez-vous s'il vous plait me donner le nom du dernier virus qui à attaquer windows xp.Merci d'avance. www.commentcamarche.net/forum/affich-2541944-dernier-virus-qui-a-attaque-windows-xp
Attaque par empoisonnement de cache DNS (Résolu)Bonjour, Depuis quelque jour dans le log de mon antivirus ESET Smart Security j'ai ce message : "Attaque par empoisonnement de cache DNS détéctée. cela vient de: 212.27.53.252:53 J'aimerais en savoir plus la dessus. Merci d'avance caus909 www.commentcamarche.net/forum/affich-6626913-attaque-par-empoisonnement-de-cache-dns
Comment gérer une attaque ping (192.168.0.1) (Résolu)Bonjour, j'espère que quelqu'un pourra m'aider rapidement. débutant sur mac comme sur internet à la maison, j'ai reçu une attaque ping 192.168.0.104... Qu'est-ce que ça veut dire ? Que dois-je faire ? Netbarrier a bloqué... www.commentcamarche.net/forum/affich-1455065-comment-gerer-une-attaque-ping-192-168-0-1

Résultats pour Introduction aux attaques

Télécharger Spyware TerminatorSpyware Terminator comprend: Scanning rapide des logiciels anti espion Protection en temps réel à 100% Protection HIPS Protection Antivirus Support en Plusieurs Langues Il empêche les spywares d’attaquer votre système, mais aussi les... www.commentcamarche.net/telecharger/telecharger-34055170-spyware-terminator
Télécharger Sygate Personal FirewallSygate Personal Firewall est un pare-feu personnel, gratuit pour une utilisation personnelle permettant de protéger l'ordinateur des attaques externes. Il propose des fonctionnalités de protection des accès à internet partagé et effectue une... www.commentcamarche.net/telecharger/telecharger-192-sygate-personal-firewall
Télécharger Clean Virus MSNLes virus se rencontre dorénavant un peu partout sur le net par tous les moyens imaginables. Après les mails virosés, maintenant ils s'attaquent à la messagerie instantanée. Clean Virus MSN est un outil qui détecte automatiquement les virus qui... www.commentcamarche.net/telecharger/telecharger-34056390-clean-virus-msn

Résultats pour Introduction aux attaques

Le gouvernement s'attaque aux spams sur mobiles(Paris - Relax news) - Luc Chatel, secrétaire d'Etat chargé de l'Industrie et de la consommation, a fait savoir ce vendredi dans un communiqué qu'il allait s'attaquer aux spams sur téléphones mobiles, un phénomène moins répandu que sur Internet, mais... www.commentcamarche.net/actualites/le-gouvernement-s-attaque-aux-spams-sur-mobiles-5846623-actualite.php3
Vente liée : les consommateurs attaquent les fabricants(Paris - Relax news) - Acheter un PC de marque sans système d'exploitation ou suite de logiciels Microsoft est quasi impossible. En revanche, les particuliers ont la possibilité d'attaquer les fabricants de leur machine pour se faire rembourser les... www.commentcamarche.net/actualites/vente-liee-les-consommateurs-attaquent-les-fabricants-5231643-actualite.php3
La taxe copie privée attaquée en justice en Europe(Paris - Relax news) - D'après une information révèlée par le site PCInpact, une société nommée TopLink a attaqué devant la justice européenne le système français de rémunération pour copie privée. Cette taxe touche les CD et DVD vierges, disques durs... www.commentcamarche.net/actualites/la-taxe-copie-privee-attaquee-en-justice-en-europe-4305108-actualite.php3

Résultats pour Introduction aux attaques

Attaques de serveurs webVulnérabilité des services web Les premières attaques réseau exploitaient des vulnérabilités liées à l'implémentation des protocoles de la suite TCP/IP. Avec la correction progressive de ces vulnérabilités les attaques se sont décalées vers les... www.commentcamarche.net/contents/attaques/attaques-web.php3
Attaques par débordement de tampon (buffer overflow)Introduction au buffer overflow Les attaques par « débordement de tampon » (en anglais « Buffer overflow », parfois également appelées dépassement de tampon) ont pour principe l'exécution de code arbitraire par un programme en lui envoyant plus de... www.commentcamarche.net/contents/attaques/buffer-overflow.php3
Attaque du ping de la mortAttaque du ping de la mort L'« attaque du ping de la mort » (en anglais « ping of death ») est une des plus anciennes attaque réseau. Le principe du ping de la mort consiste tout simplement à créer un datagramme IP dont la taille totale excède la... www.commentcamarche.net/contents/attaques/attaque-ping-de-la-mort.php3