Spyware

De TravauxIndse
Aller à la navigation Aller à la recherche

Spyware

Définition

Le spyware, acronyme anglais de "spy" (espion) et "ware" (suffixe désignant une classe de logiciels) a donné en français espiogiciel. Ce logiciel malveillant s'intalle sur l'ordinateur dans le but d'en voler les informations (voir aussi keylogger). Ce logiciel peut également aider les adwares à infiltrer les ordinateurs.

Historique

L'apparition des premiers spywares fait suite à celle des logiciels gratuits, dits freewares.

Symptômes

Le plus souvent, l'hôte ne s'en rend pas compte (comme Échelon qui espionne en douce) mais peut se manifester par:

  • une perte d'informations (idem lorsqu'on se fait hacker) [1]
  • un ralentissement de la machine
  • des Spam intempestifs ( pubs , etc..)
  • des favoris, bien souvent pornographiques, apparaissent dans votre dossier "Favoris" indépendamment de votre volonté
  • ...

C'est-à-dire que quelqu'un possède des informations nous concernant, nous espionne.

Intérêts pour les attaquants

(Idem que les Keylogger et aussi que Le rootkit)

  1. Voler vos informations ou fichiers
  2. Connaître vos mots de passe (keyloggers[2])
  3. Récolter vos informations personnelles dans un but commercial (principe de Facebook [3], kazaa, ...)
  4. La société à l'origine de la diffusion du spyware pour permettre de dresser le profil des internautes (on parle de profilage)
  5. Se faire passer pour une autre personne
  6. Avoir le pouvoir sur notre compte en banque
  7. Transmettre des informations nous concernant à des tiers
  8. Espionnage

Spywares célèbres

  • Cydoor[4], qui s'installe sur l'ordinateur lors de téléchargements sur Kazaa
  • WhenU et SaveNow, qui affichent des offres publicitaires contenant des virus
  • Keyloggers, qui enregistre les touches pressées par le clavier
  • Onflow ou Grokster (qui installe pas moins de 12 parasites supplémentaires !)
  • Le FBI a utilisé les spywares pour récolter des informations sur Saddam Hussein

Protection humaine

  1. Eviter certains sites
  2. Réagir directement lorsque les symptômes apparaîssent
  3. Ne pas télécharger n'importe quel programme
  4. Contrôler les pièces jointes des mails
  5. Ne pas cliquer sur les pubs (Voir Spam)
  6. Privilégier les logiciels libres
  7. Ne consulter que des sites de confiance
  8. N’installer et n’exécuter des programmes que si l’on a confiance en leur origine

Protection technique

  • Acheter un bon antispyware [5]
  • Avoir un bon antivirus [6]
  • Choisir des navigateurs sécurisés comme firefox [7] plutôt qu'internet explorer
  • Eventuellement télécharger des modules complémentaires tels que adblock plus [8],...)
  • Se munir d'un firewall (c'est-à-dire d'un pare-feu)

Liens externes

Liens internes