Spyware : Différence entre versions

De TravauxIndse
(Protection humaine)
 
(67 révisions intermédiaires par 12 utilisateurs non affichées)
Ligne 1 : Ligne 1 :
 
'''Spyware'''
 
'''Spyware'''
  
=='''Definition'''==
+
=='''Définition'''==
Logiciel malveillant s'intallant sur l'ordinateur dans le but d'en voler les informations (voir aussi [[ keylogger]])
+
Le spyware, acronyme anglais de "spy" (espion) et "ware" (suffixe désignant une classe de logiciels) a donné en français espiogiciel. Ce logiciel malveillant s'intalle sur l'ordinateur dans le but d'en voler les informations (voir aussi [[ keylogger]]). Ce logiciel peut également aider les [[Adware]] à infiltrer les ordinateurs.
 +
[[image:Crystal_Clear_app_virus_detected.png]]
  
=='''Symptomes'''==
+
=='''Historique'''==
le plus souvent l'hôte ne s'en rend pas compte ''voir aussi:'' [[%C3%89chelon]] mais peut se manifester par:
+
L'apparition des premiers spywares fait suite à celle des logiciels gratuits, dits freewares.
  
- perte d'information[http://fr.wikipedia.org/wiki/Compression_de_donn%C3%A9es#Compression_avec_pertes]
+
=='''Symptômes'''==
 +
Le plus souvent, l'hôte ne s'en rend pas compte (comme [[%C3%89chelon]] qui espionne en douce) mais peut se manifester par :
  
- ralentissement de la machine
+
* une perte d'informations (idem lorsqu'on se fait hacker) [http://fr.wikipedia.org/wiki/Compression_de_donn%C3%A9es#Compression_avec_pertes]
  
- ...
+
* un ralentissement de la machine
  
=='''Intérêt pour les attaquant'''==
+
* des [[Spam|spams]] intempestifs (pubs , etc..)
  
(Idem que les [[Keylogger]] et aussi [[Le rootkit]])
+
* des favoris, bien souvent pornographiques, apparaîssent dans votre dossier "Favoris" indépendamment de votre volonté
  
- voler vos informations ou fichiers
+
* ...
  
- connaitre vos mots de passe (keyloggers[http://fr.wikipedia.org/wiki/Keylogger])
+
C'est-à-dire que quelqu'un possède des informations nous concernant, nous espionne.
 
- connaitre des informations personnelles dans un but commercial (principe de facebook, kazaa, ...)
 
  
=='''Spyware célèbres'''==  
+
=='''Intérêts pour les attaquants'''==
  
- Cydoor, qui s'installe sur l'ordinateur lors de téléchargements sur Kazaa
+
(Idem que les [[Keylogger|keyloggers]] et aussi que [[Le rootkit|le rootkit]])
  
- WhenU et SaveNow: affichent des offres publicitaires contenant des virus
+
# Voler vos informations ou fichiers
 +
# Connaître vos mots de passe (keyloggers[http://fr.wikipedia.org/wiki/Keylogger])
 +
# Récolter vos informations personnelles dans un but commercial (principe de Facebook [http://facebook.com], kazaa, ...)
 +
# Dresser le profil des internautes (on peut alors parler de profilage)
 +
# Se faire passer pour une autre personne
 +
# Avoir le pouvoir sur notre compte en banque
 +
# Transmettre des informations nous concernant à des tiers
 +
# Espionnage
  
- Keyloggers: enregistre les touches pressées par le clavier
+
=='''Spywares célèbres'''==
  
=='''Protection humaine'''==
+
* Cydoor[http://fr.wikipedia.org/wiki/Cydoor], qui s'installe sur l'ordinateur lors de téléchargements sur Kazaa
 +
 
 +
* WhenU et SaveNow, qui affichent des offres publicitaires contenant des virus
 +
 
 +
* Keyloggers, qui enregistre les touches pressées par le clavier
  
- éviter certains sites
+
* Onflow ou Grokster (qui n'installe pas moins de 12 parasites supplémentaires !)
  
- réagir directement lorsque les symptomes apparaissent
+
* Le FBI a utilisé les spywares pour récolter des informations sur Saddam Hussein
  
- ne pas télécharger n'importe quel programme
+
=='''Protection humaine'''==
  
- contrôler les pièces jointes des mails
+
# Éviter certains sites
 +
# Réagir directement lorsque les symptômes apparaîssent
 +
# Ne pas télécharger n'importe quel programme
 +
# Contrôler les pièces jointes des mails
 +
# Ne pas cliquer sur les pubs (Voir [[Spam|spam]])
 +
# Privilégier les logiciels libres
 +
# Ne consulter que des sites de confiance
 +
# Installer et exécuter des programmes que si l’on a confiance en leur origine
  
- ne pas cliquer sur les pubs[[Spam]]
+
=='''Protection technique'''==
  
=='''protection technique'''==
+
* Acheter un bon antispyware [http://shop.mgk.lu/index.php?cPath=2_21&gclid=CNOb-6rZpJoCFYFA3godHzdu9g]
  
- acheter un bon antispyware [http://shop.mgk.lu/index.php?cPath=2_21&gclid=CNOb-6rZpJoCFYFA3godHzdu9g]
+
* Avoir un bon antivirus [http://www.commentcamarche.net/faq/sujet-35-antivirus-gratuit-lequel-choisir]
  
- bon antivirus [http://www.commentcamarche.net/faq/sujet-35-antivirus-gratuit-lequel-choisir]
+
* Choisir des navigateurs sécurisés comme firefox [http://www.mozilla-europe.org/fr/firefox/] plutôt qu'internet explorer
  
- choisir des navigateurs sécurisés (firefox plutôt qu'internet explorer)
+
* Éventuellement télécharger des modules complémentaires tels que adblock plus [https://addons.mozilla.org/fr/firefox/addon/1865],...)
  
- eventuellement télécharger des bloqueurs de pubs ( add block plus)
+
* Se munir d'un firewall (c'est-à-dire d'un pare-feu)
  
=='''liens externes'''==
+
=='''Liens externes'''==
  
 
* [http://www.secuser.com/dossiers/spywares_generalites.htm/ Spyware]
 
* [http://www.secuser.com/dossiers/spywares_generalites.htm/ Spyware]
 
* [http://www.clubic.com/article-18235-1-spyware-les-eviter-s-en-debarrasser.html/ comment les éviter?]
 
* [http://www.clubic.com/article-18235-1-spyware-les-eviter-s-en-debarrasser.html/ comment les éviter?]
* [http://telechargement.zebulon.fr/spyware-terminator.html/ telechargement antispyware]
+
* [http://telechargement.zebulon.fr/spyware-terminator.html telechargement antispyware]
 +
*[http://travaux.indse.be/mediawiki/index.php/Les_packets_sniffer les packets sniffer]
 +
 
 +
=='''Liens internes'''==
 +
* [[ les fuites d'informations|Les fuites d'informations]]
 +
 
 +
=='''Sources Images'''==
  
==liens internes==
+
[http://upload.wikimedia.org/wikipedia/commons/c/c7/Crystal_Clear_app_virus_detected.png http://upload.wikimedia.org/wikipedia/commons/c/c7/Crystal_Clear_app_virus_detected.png]
* [[ les fuites d'informations]]
 

Version actuelle datée du 11 mai 2010 à 11:49

Spyware

Définition

Le spyware, acronyme anglais de "spy" (espion) et "ware" (suffixe désignant une classe de logiciels) a donné en français espiogiciel. Ce logiciel malveillant s'intalle sur l'ordinateur dans le but d'en voler les informations (voir aussi keylogger). Ce logiciel peut également aider les Adware à infiltrer les ordinateurs. Crystal Clear app virus detected.png

Historique

L'apparition des premiers spywares fait suite à celle des logiciels gratuits, dits freewares.

Symptômes

Le plus souvent, l'hôte ne s'en rend pas compte (comme Échelon qui espionne en douce) mais peut se manifester par :

  • une perte d'informations (idem lorsqu'on se fait hacker) [1]
  • un ralentissement de la machine
  • des spams intempestifs (pubs , etc..)
  • des favoris, bien souvent pornographiques, apparaîssent dans votre dossier "Favoris" indépendamment de votre volonté
  • ...

C'est-à-dire que quelqu'un possède des informations nous concernant, nous espionne.

Intérêts pour les attaquants

(Idem que les keyloggers et aussi que le rootkit)

  1. Voler vos informations ou fichiers
  2. Connaître vos mots de passe (keyloggers[2])
  3. Récolter vos informations personnelles dans un but commercial (principe de Facebook [3], kazaa, ...)
  4. Dresser le profil des internautes (on peut alors parler de profilage)
  5. Se faire passer pour une autre personne
  6. Avoir le pouvoir sur notre compte en banque
  7. Transmettre des informations nous concernant à des tiers
  8. Espionnage

Spywares célèbres

  • Cydoor[4], qui s'installe sur l'ordinateur lors de téléchargements sur Kazaa
  • WhenU et SaveNow, qui affichent des offres publicitaires contenant des virus
  • Keyloggers, qui enregistre les touches pressées par le clavier
  • Onflow ou Grokster (qui n'installe pas moins de 12 parasites supplémentaires !)
  • Le FBI a utilisé les spywares pour récolter des informations sur Saddam Hussein

Protection humaine

  1. Éviter certains sites
  2. Réagir directement lorsque les symptômes apparaîssent
  3. Ne pas télécharger n'importe quel programme
  4. Contrôler les pièces jointes des mails
  5. Ne pas cliquer sur les pubs (Voir spam)
  6. Privilégier les logiciels libres
  7. Ne consulter que des sites de confiance
  8. Installer et exécuter des programmes que si l’on a confiance en leur origine

Protection technique

  • Acheter un bon antispyware [5]
  • Avoir un bon antivirus [6]
  • Choisir des navigateurs sécurisés comme firefox [7] plutôt qu'internet explorer
  • Éventuellement télécharger des modules complémentaires tels que adblock plus [8],...)
  • Se munir d'un firewall (c'est-à-dire d'un pare-feu)

Liens externes

Liens internes

Sources Images

http://upload.wikimedia.org/wikipedia/commons/c/c7/Crystal_Clear_app_virus_detected.png