Spyware
Spyware
Définition[modifier]
Le spyware, acronyme anglais de "spy" (espion) et "ware" (suffixe désignant une classe de logiciels) a donné en français espiogiciel. Ce logiciel malveillant s'intalle sur l'ordinateur dans le but d'en voler les informations (voir aussi keylogger). Ce logiciel peut également aider les Adware à infiltrer les ordinateurs.
Historique[modifier]
L'apparition des premiers spywares fait suite à celle des logiciels gratuits, dits freewares.
Symptômes[modifier]
Le plus souvent, l'hôte ne s'en rend pas compte (comme Échelon qui espionne en douce) mais peut se manifester par :
- une perte d'informations (idem lorsqu'on se fait hacker) [1]
- un ralentissement de la machine
- des spams intempestifs (pubs , etc..)
- des favoris, bien souvent pornographiques, apparaîssent dans votre dossier "Favoris" indépendamment de votre volonté
- ...
C'est-à-dire que quelqu'un possède des informations nous concernant, nous espionne.
Intérêts pour les attaquants[modifier]
(Idem que les keyloggers et aussi que le rootkit)
- Voler vos informations ou fichiers
- Connaître vos mots de passe (keyloggers[2])
- Récolter vos informations personnelles dans un but commercial (principe de Facebook [3], kazaa, ...)
- Dresser le profil des internautes (on peut alors parler de profilage)
- Se faire passer pour une autre personne
- Avoir le pouvoir sur notre compte en banque
- Transmettre des informations nous concernant à des tiers
- Espionnage
Spywares célèbres[modifier]
- Cydoor[4], qui s'installe sur l'ordinateur lors de téléchargements sur Kazaa
- WhenU et SaveNow, qui affichent des offres publicitaires contenant des virus
- Keyloggers, qui enregistre les touches pressées par le clavier
- Onflow ou Grokster (qui n'installe pas moins de 12 parasites supplémentaires !)
- Le FBI a utilisé les spywares pour récolter des informations sur Saddam Hussein
Protection humaine[modifier]
- Éviter certains sites
- Réagir directement lorsque les symptômes apparaîssent
- Ne pas télécharger n'importe quel programme
- Contrôler les pièces jointes des mails
- Ne pas cliquer sur les pubs (Voir spam)
- Privilégier les logiciels libres
- Ne consulter que des sites de confiance
- Installer et exécuter des programmes que si l’on a confiance en leur origine
Protection technique[modifier]
- Acheter un bon antispyware [5]
- Avoir un bon antivirus [6]
- Choisir des navigateurs sécurisés comme firefox [7] plutôt qu'internet explorer
- Éventuellement télécharger des modules complémentaires tels que adblock plus [8],...)
- Se munir d'un firewall (c'est-à-dire d'un pare-feu)
Liens externes[modifier]
Liens internes[modifier]
Sources Images[modifier]
http://upload.wikimedia.org/wikipedia/commons/c/c7/Crystal_Clear_app_virus_detected.png