Backdoor

De TravauxIndse
Révision datée du 15 mai 2009 à 11:40 par GrégoryBA (discussion | contributions) (Comment s'en protéger?)

Définition

Le backdoor agit comme un virus, et peut s'attaquer à une machine des mois après.

Un backdoor est un type de Cheval_de_troie qui ouvre une porte secrète au développeur pour permettre d'avoir un contrôle sur le programme ou même sur la machine comme échelon, les packets sniffer ou encore les Spyware.

Intérêt d'un backdoor

  • Contourner des identifications.
  • Permettre au développeur le contrôle du programme ou même de la machine.

Comment s'en protéger?

  • Ne pas exécuter des programmes d'une source non fiable.
  • Vérifier le checksum du programme avant d'exécuter un fichier téléchargé.
  • Télécharger sur le site officiel de l'auteur.
  • Dans le cas des programmes OpenSource, compiler à partir du code source peut être le meilleurs moyen car on peut voir facilement si il y a présence d'un backdoor dedans.
  • On peut aussi monitorer les connexions ouvertes, voir les processus en cours d'exécution et stopper ceux qui semblent anormaux.
  • Malgré tout cela, si le backdoor est intégré dans un programme, ça peut être beaucoup plus dur et dans ce cas, la capture de paquet et contrôler ce qui se passe sur le réseau peut être la meilleure solution.

Les symptômes

  • Une consommation de la BP (bande passante) plus importante.
  • On se connecte sur votre ordinateur et vous êtes espionné.

Liens externes

Liens internes