Le groupe "A3+" exprime sa "profonde" inquiétude face à la détérioration de la situation humanitaire à l'Est de la RDC    Coupe d'Algérie: l'USM Alger et le MC El Bayadh en demi-finale    Sonatrach: Hachichi reçoit le Secrétaire général du Forum des pays exportateurs de gaz    Santé : Saihi préside une réunion pour assurer la continuité des services de santé pendant les jours de l'Aïd El-Fitr    Hidaoui préside à Souk Ahras le lancement du 1er club sur la santé et la lutte contre la toxicomanie et les fléaux sociaux    Foot / Ligue 1 Mobilis : l'Olympique Akbou se sépare de l'entraineur Denis Lavagne    Le Vice-consul général du Maroc à Oran déclaré persona non grata    Remise en service du train de voyageurs sur la ligne Constantine-Alger    Algérie Poste: la carte "Edahabia" deviendra "Edahabia Classic" avec prolongation de sa durée de validité    Une rapporteuse de l'ONU appelle à mettre fin à la répression contre les défenseurs des droits humains sahraouis    Saisie de quantités importantes de drogues et arrestation de 4 ressortissants marocains    La bataille de Djebel Bechar, un acte d'une grande portée historique    Pluies orageuses samedi et dimanche sur des wilayas de l'est du pays    FIFA: Gianni Infantino rend hommage au défunt Djamel Menad    Belmehdi reçoit les lauréats du concours national de récitation du Saint Coran et du concours d'encouragement des jeunes récitants    Les Ensembles algérois de Hammamet 2 et de Kouba lauréats du 5e Festival du chant religieux des jeunes    Un méga-Iftar aux couleurs d'une «qaâda assimia» avec Bingo    Sonatrach et Sonelgaz explorent les opportunités de coopération et d'investissement à Addis-Abeba    «La Présidente de la Tanzanie se félicite des relations excellentes unissant les deux pays»    Arrestation d'un individu qui ciblait des personnes âgées pour voler leurs pensions    Les délégations russes et américaines entament un nouveau cycle de négociations bilatérales en Arabie saoudite    124.000 personnes déplacées    Déstockage de 155 tonnes de pommes de terre pour en réguler le prix sur le marché    Journée de sensibilisation dédiée à l'entrepreneuriat féminin    Une catastrophe à cause de la malnutrition    Un jeune grièvement blessé par arme à feu à Kaïs    Le Cap-Vert est au vert pour le moment    Développement du football : Sadi appelle à s'allier au projet de la FAF    Séminaire sur la professionnalisation du football en avril à Alger    En célébration de la tenue traditionnelle féminine du Grand Est algérien    L'artiste Bilal Boutobba lauréat    Projection du film historique ''Zighoud Youcef''    Hamlaoui reçoit le président de la Fondation "Sinaat Al-Ghad"    Elaboration de la loi criminalisant la colonisation : d'anciens députés nommés au sein de la commission spéciale    « Préservons les valeurs de tolérance et de fraternité »    Lutte contre le terrorisme        L'Algérie happée par le maelström malien    Un jour ou l'autre.    En Algérie, la Cour constitutionnelle double, sans convaincre, le nombre de votants à la présidentielle    Algérie : l'inquiétant fossé entre le régime et la population    Tunisie. Une élection sans opposition pour Kaïs Saïed    BOUSBAA بوصبع : VICTIME OU COUPABLE ?    Des casernes au parlement : Naviguer les difficiles chemins de la gouvernance civile en Algérie    Les larmes de Imane    Algérie assoiffée : Une nation riche en pétrole, perdue dans le désert de ses priorités    Prise de Position : Solidarité avec l'entraîneur Belmadi malgré l'échec    Suite à la rumeur faisant état de 5 décès pour manque d'oxygène: L'EHU dément et installe une cellule de crise    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



SECURITE INFORMATIQUE
Le hacking
Publié dans Le Soir d'Algérie le 14 - 02 - 2005

e mot hacker pourrait se traduire par pirate informatique ou criminel informatique, mais la r�alit� entourant ce terme est beaucoup plus complexe que le simple aspect du piratage ou de la criminalit� informatique.
Les hackers ont une histoire commune, une �thique, une pratique, des modes d'�changes, une litt�rature, etc. Un hacker est quelqu'un qui a une longue exp�rience dans l'informatique. Il ne faut surtout pas confondre hacker et crasheur ou encore newbies ! Ce n'est pas du tout la m�me chose. Le crasher va d�truire un site, formater un disque dur… mais il utilise des logiciels qu'il a t�l�charg�s et il frime parce qu'il a des programmes dangereux. Mais ces programmes, ce n'est pas lui qui les a faits ! Ce sont ces crasheurs qui donnent une mauvaise image du net. Il y a tout d'abord les pirates qui hackent par simple d�fi intellectuel — il faut avouer que percer des protections con�ues par des ing�nieurs hautement dipl�m�s arm�s de b�tes de course est assez grisant. Ils ne d�truisent aucune donn�e et laissent le plus souvent un message au webmaster pour expliquer comment parer aux intrusions. Deuxi�mement, il y a ceux qui hackent pour une cause. Certains d�truisent les sites p�dophiles et racistes, les sites des multinationales ou des m�dias. Ils se d�clarent tant�t anarchistes, nihilistes ou le plus souvent cyberpunk. Mais ils militent tous pour les causes justes que sont la libert� et l'�galit�. C'est un nouveau type de hacker ; on les appelle les hacktivistes. Un hackeur utilise diff�rentes m�thodes pour atteindre son but et parfois est oblig� de passer par toutes les m�thodes en respectant en g�n�ral l'ordre suivant :
Le "social engineering"
Le social engineering est plus simplement l'art du cam�l�on, celui de l'usurpation de l'identit� d'autrui afin d'acc�der � des informations dites confidentielles. Il se fera passer pour l'administrateur ou quelqu'un de la s�curit� du r�seau en utilisant un pseudonyme du type admin.r�seau. Envoyant un email pour avoir acc�s au mot de passe de sa victime. Voici un exemple d'email : "Ch�re abonn�e, cher abonn�, Suite � diverses attaques informatiques, vous avez peut-�tre pu remarquer la saturation de notre site ce 3/4/2001. Nous craignons fort que des pirates aient subtilis� la base de registres des mots de passe. Fort heureusement, ces mots de passe sont crypt�s ; mais pour plus de s�curit�, nous vous invitons � bien vouloir changer de mot de passe. Votre ancien mot de passe Votre nouveau mot de passe Confirmation du nouveau mot de passe Nous sommes � votre disposition pour tout renseignement compl�mentaire, etc." Si vous voulez conna�tre le mot de passe de quelqu'un ayant une bo�te aux lettres sur Internet (caramail, yahoo, hotmail…) et que vous connaissez bien cette personne, essayez d'entrer dans sa bo�te aux lettres avec un mot de passe bidon. On vous enverra alors sur une page vous demandant si vous avez perdu votre mot de passe. R�pondez oui puis r�pondez aux diverses questions concernant la victime. Par exemple, sur yahoo, il suffit de conna�tre la date de naissance, le code postal et le pays de la personne pour pouvoir conna�tre son mot de passe.
Trouver une faille dans le syst�me
A l'aide de ce qu'on appelle un cheval de Troie qui permet l'ouverture du port d'un ordinateur et permettre au hacker de se connecter � ce dernier. La "Brute Force" Terme utilis� par les hackers pour d�signer la force brute. Qu'est-ce que �a veut dire en clair ? Le hacker n'ayant pas trouv� de faille dans le syst�me va tout de m�me essayer d'y p�n�trer mais en utilisant des scanners, g�n�rateurs de mots de passe, d�crypteurs ou en utilisant une liste de mots de passe � partir d'un fichier dictionnaire.
Ne pas se faire rep�rer
Le spoofing, l'art de ne pas se faire rep�rer, est la technique la plus dure � acqu�rir. Quelle que soit la m�thode que vous utilisez, sachez qu'il y aura toujours moyen de vous retracer. La seule m�thode qui est s�re, c'est le phreaking, qui consiste � �tablir sa connexion � partir d'un autre poste t�l�phonique que le sien.
Les diff�rents types de pirates
En r�alit�, il existe de nombreux types d'"attaquants" cat�goris�s selon leur exp�rience et selon leurs motivations : Les white hat hackers, hacker au sens noble du terme, dont le but est d'aider � l'am�lioration des syst�mes et technologies informatiques, sont g�n�ralement � l'origine des principaux protocoles et outils informatiques que nous utilisons aujourd'hui. Les black hat hackers, plus couramment appel�s pirates (ou appel�s �galement crackers par extension du terme), c'est-�-dire des personnes s'introduisant dans les syst�mes informatiques dans un but nuisible. Les Script Kiddies (gamins du script, parfois �galement surnomm�s crashers, lamers ou encore packet monkeys, soit les singes des paquets r�seau) sont de jeunes utilisateurs du r�seau utilisant des programmes trouv�s sur Internet, g�n�ralement de fa�on maladroite, pour vandaliser des syst�mes informatiques afin de s'amuser. Les phreakers sont des pirates s'int�ressant au r�seau t�l�phonique commut� (RTC) afin de t�l�phoner gratuitement gr�ce � des circuits �lectroniques connect�s � la ligne t�l�phonique dans le but d'en falsifier le fonctionnement. On appelle ainsi "phreaking" le piratage de ligne t�l�phonique. Les carders s'attaquent principalement aux syst�mes de cartes � puce (en particulier les cartes bancaires) pour en comprendre le fonctionnement et en exploiter les failles. Le terme carding d�signe le piratage de cartes � puce. Les crackers sont des personnes dont le but est de cr�er des outils logiciels permettant d'attaquer des syst�mes informatiques ou de casser les protections contre la copie des logiciels payants. Un "crack" est ainsi un programme cr�� ex�cutable charg� de modifier (patcher) le logiciel original afin d'en supprimer les protections. Les hacktivistes (contraction de hackers et activistes que l'on peut traduire en cybermilitant ou cyberr�sistant), sont des hackers dont la motivation est principalement id�ologique. Dans la r�alit�, ce type de distinction n'est bien �videmment pas aussi nette, dans la mesure o� certains (white hat) hackers ont parfois �t� crackers (black hat hackers) auparavant et parfois inversement.


Cliquez ici pour lire l'article depuis sa source.