Jean
Balczesak traque sur le web les spywar, les espiogiciels, des petites
fonctions cachées dans les logiciels qui permettent de vous espionner.
Ce journaliste français s'en est
fait une spécialité.
Qu'est
ce qu'un Espiogiciel ?
Un espiogiciel (francisation du terme anglais « spyware ») est un dispositif
logiciel capable de collecter des informations diverses concernant un
internaute (adresse électronique, sites visités, logiciels possédés,
etc.), puis de les diffuser - par le biais du réseau - jusqu'à son concepteur,
permettant ainsi l'élaboration de fichiers « ciblés » susceptibles d'être
revendus à des spécialistes du marketing en ligne. Ces dispositifs sont
souvent intégrés à un programme « hôte » du genre shareware ou freeware
(ex. : CuteFtp, Getright, Go ! Zilla, etc.) et leurs utilisateurs ignorent
généralement leur existence et le type de renseignements qu'ils recueillent.
C'est un spécialiste américain, Steve Gibson (http://www.grc.com)
qui a tiré la sonnette d'alarme à leur sujet en fin d'année dernière.
Mais, la France n'a pas encore vraiment conscience du problème.
Il
y en a partout de ces espions, non ?
On peut le dire, oui ! Plusieurs centaines de partagiciels et pseudo
graticiels sont dotés d'espiogiciels. Le Net est devenu une vraie foire
aux informations privées grâce à eux !
Les
plus connus qui sont-ils ?
Le plus connu de tous est le système Aureate/Radiate qui utilise carrément
les facultés de communication d'Internet Explorer pour transmettre et
recevoir les informations qu'il gère. La société Radiate revendiquait
à une certaine époque près de 22 millions de machines « abonnées ».
un terme qui ne manque pas de sel. Parmi les autres espiogiciels, citons
CometCursor, Web3000, etc.
Et
les moins connus ?
Les moins connus. Sont ceux qui ne sont pas encore connus ! De nouveaux
espiogiciels apparaissent tous les mois et il n'est jamais vraiment
possible de savoir si un ordinateur n'est pas « vérolé » par une variante
inconnue d'un espiogiciel quelconque.
Comment
s'en débarrasser ?
En utilisant AD-aware (ndlr, téléchargeable ici)
et en utilisant un contrôleur d'entrées/sorties comme ZoneAlarm.
La
vie privée sur le web, vous y croyez ?
Il FAUT y croire ! Une des plus grandes aberrations culturelles actuelles
consiste à penser que l'univers Internet est « virtuel » et donc qu'il
n'obéit pas aux mêmes principes que le monde réel. Quelle blague ! Il
faut arrêter de voir les NTIC comme des prodiges technologiques qui
échappent à toute éthique. Le fait d'avoir découvert l'informatique
avant l'apparition de la « micro » m'a souvent été très utile, en me
permettant - entre autre - de garder une vision « globale et dépassionnée
» des choses. L'informatique des réseaux d'aujourd'hui est un instrument
de communication exceptionnel, mais, de mon point de vue, elle ne reste
qu'un outil appelé à se banaliser. Est-ce que l'invention du marteau
aurait pu justifier une réduction des libertés individuelles de ses
utilisateurs ? Certainement pas. Alors, il convient dès maintenant de
combattre les abus commis par les organisations aussi bien privées que
gouvernementales dans le domaine de l'espionnage des Internautes.
Que
conseillez-vous pour être un minimum tranquille sur le web ?
J'ai trois « outils de sécurité » fétiches. Le premier est ZoneAlarm
(de la société ZoneLabs). Un petit « firewall » logiciel gratuit qui
est, en fait, plutôt un « contrôleur d'entrée et sortie d'informations
» du fait de l'extrême simplicité de son paramétrage (il n'autorise
pas un contrôle « port par port » comme les vrais firewalls). Il permet
de filtrer efficacement les tentatives de connexion entrantes et sortantes
d'un PC, ce qui peut vous protéger contre la plupart des tentatives
de hack ou les émissions de nombreux logiciels espions (ainsi que les
« back orifices »).
Le
second est le logiciel Kaspersky Antivirus (anciennement « Antiviral
Toolkit Pro »), qui reste à mes yeux le meilleur de sa catégorie. Il
bat régulièrement tous ses concurrents et reste une référence incontournable
pour ceux qui ne souhaitent pas succomber à un virus. Voire à un Cheval
de Troie.
Le
troisième est AD-aware, de la société Lavasoft, un détecteur/éliminateur
d'espiogiciels particulièrement performant. Comme il est gratuit, pas
de raison de s'en priver. Utilisez votre bon sens ! Est-ce que fournir
son adresse e-mail pour avoir le droit de télécharger un logiciel est
un bon deal ? Est-ce qu'exécuter n'importe quel programme joint à un
courrier électronique est une action raisonnable ?
Bon
sang, aujourd'hui nous sommes soumis à un déluge d'informations de toutes
sortes et la manipulation des informations en question est devenue un
jeu d'enfant. Un exemple ? L'affaire « ILOVEYOU ». Voilà un cas qui
suscite beaucoup d'interrogations pour peu que l'on veuille bien s'y
intéresser de plus près. De Guzman, le soi disant auteur/propagateur
philippin du Lovebug a
vraiment bon dos. Voilà un gars que l'on a présenté comme un génie de
l'informatique et qui a diffusé un « virus » (un « ver », en fait) sans
même songer à dissimuler sa véritable adresse électronique. Et puis
voilà un « ver » qui cause surtout des dommages aux simples particuliers
(puisqu'il s'attaquait en priorité aux fichiers images et sons) quoi
qu'aient pu dire des centaines de sociétés dans le monde. Penchez-vous
un peu sur le sujet et vous découvrirez des tas d'incongruité dans cette
affaire. Quel dommage qu'aucun magazine ou chaîne de TV n'ait eu l'idée
d'en parler !
Bref,
si vous ne voulez pas être pris pour un imbécile, n'oubliez jamais d'utiliser
votre cerveau.
a>
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
INFO ZATAZ - Vous avez toujours rêvé de noyer les forums de votre prose ; de faire sauter les captchas de sécurité ? Voici ZennoPoster, un outil venu de l´est.
INFO ZATAZ - De plus en plus de faux SMS vous invitent à recevoir une vidéo ... qui vous coutera 4.5 euros.
INFO ZATAZ - Un site tenu par des catholiques traditionnels devenu un repere de spammeurs.
INFO ZATAZ - La gestion des forums de l´éditeur de Medal of Honor a un problème face aux diffuseurs de publicités pirates.
Un rapport montre que le nombre d´adresses IPs utilisées pour émettre du spam reste stable malgré la réduction du volume total des pourriels.
Le site KwizdoO ne protège par correctement les adresses électroniques qui lui sont fournies par les internautes.
Symantec publie son rapport mensuel sur le Spam et le Phishing. Le volume du spam mondial ne décline plus.
Les fêtes de fin d´année sont digérées pour le bot Waledac. Il revient en force pour vous vendre des pilules bleues.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]