Flux rss

Sécurité - Identification des risques et typologies de pirates

Collection CommentCaMarche.net

Qu'est-ce qu'un hacker ?

Le terme « hacker » est souvent utilisé pour désigner un pirate informatique. Les victimes de piratage sur des réseaux informatiques aiment à penser qu'ils ont été attaqués par des pirates chevronnés ayant soigneusement étudié leur système et ayant développé des outils spécifiquement pour en exploiter les failles.

Le terme hacker a eu plus d'une signification depuis son apparition à la fin des années 50. A l'origine ce nom désignait d'une façon méliorative les programmeurs émérites, puis il servit au cours des années 70 à décrire les révolutionnaires de l'informatique, qui pour la plupart sont devenus les fondateurs des plus grandes entreprises informatiques.

C'est au cours des années 80 que ce mot a été utilisé pour catégoriser les personnes impliquées dans le piratage de jeux vidéos, en désamorçant les protections de ces derniers, puis en en revendant des copies.

Aujourd'hui ce mot est souvent utilisé à tort pour désigner les personnes s'introduisant dans les systèmes informatiques

Les différents types de pirates

En réalité il existe de nombreux types d'"attaquants" catégorisés selon leur expérience et selon leurs motivations :

  • Les white hat hackers, hacker au sens noble du terme, dont le but est d'aider à l'amélioration des systèmes et technologies informatiques, sont généralement à l'origine des principaux protocoles et outils informatiques que nous utilisons aujourd'hui. Le courrier électronique en est un exemple
  • Les black hat hackers, plus couramment appelés pirates (ou appelés également crackers par extension du terme), c'est-à-dire des personnes s'introduisant dans les systèmes informatiques dans un but nuisible
    • Les Script Kiddies (traduisez gamins du script, parfois également surnommés crashers, lamers ou encore packet monkeys, soit les singes des paquets réseau) sont de jeunes utilisateurs du réseau utilisant des programmes trouvés sur Internet, généralement de façon maladroite, pour vandaliser des systèmes informatiques afin de s'amuser.
    • Les phreakers sont des pirates s'intéressant au réseau téléphonique commuté (RTC) afin de téléphoner gratuitement grâce à des circuits éléctroniques (qualifiées de box, comme la blue box, la violet box, ...) connectés à la ligne téléphonique dans le but d'en falsifier le fonctionnement. On appelle ainsi «phreaking» le piratage de ligne téléphonique.
    • Les carders s'attaquent principalement aux systèmes de cartes à puces (en particulier les cartes bancaires) pour en comprendre le fonctionnement et en exploiter les failles. Le terme carding désigne le piratage de cartes à puce.
    • Les crackers ne sont pas des biscuits apéritifs au fromage mais des personnes dont le but est de créer des outils logiciels permettant d'attaquer des systèmes informatiques ou de casser les protections contre la copie des logiciels payants. Un «crack" est ainsi un programme créé exécutable chargé de modifier (patcher) le logiciel original afin d'en supprimer les protections.
  • Les hacktivistes (contraction de hackers et activistes que l'on peut traduire en cybermilitant ou cyberrésistant), sont des hackers dont la motivation est principalement idéologique. Ce terme a été largement porté par la presse, aimant à véhiculer l'idée d'une communauté parallèle (qualifiée généralement de underground, par analogie aux populations souterraines des films de science-fiction.

Dans la réalité ce type de distinction n'est bien évidemment pas aussi nette, dans la mesure où certains (white hat) hackers ont parfois été crackers (black hat hackers) auparavant et parfois inversement. Les habitués des listes de diffusion et des forums voient souvent des sujets à propos de la différence qu'il convient de faire entre pirate et hacker. Le terme de troll est généralement utilisé pour désigner les sujets délicats déclenchant un engouement dans les réponses.

Quelques exemples de trolls :

  • je me suis fait pirater par un hacker
  • Windows est-il plus robuste que Mac ?
  • Mieux vaut-il utiliser PHP ou ASP ?
  • etc.

La culture du "Z"

Voici un certain nombre de définitions propres au milieu "underground"  :

  • Warez : piratage de logiciels ;
    • Appz (contraction de applications et warez) : piratage d'applications ;
    • Gamez (contraction de games et warez) : piratage de jeux vidéos.
  • Serialz (contraction de serials et warez) : il s'agit de numéros de série permettant d'enregistrer illégalement des copies de logiciels commerciaux
  • Crackz (contraction de cracks et warez) : ce sont des programmes écrits par des crackers, destinés à supprimer de manière automatique les systèmes de protection contre la copie des applications commerciales

Le langage "C0wb0y"

Les adeptes de la communication en temps réél (IRC, chat) se sont sûrement déjà retrouvés engagés dans une discussion avec un utilisateur s'exprimant dans une langue peu commune, dans laquelle les voyelles sont remplacées par des chiffres. Ce langage, particulièrement utilisé dans le milieu underground, se nomme le langage "c0wb0y". Il consiste à remplacer certaines lettres (la plupart du temps des voyelles) par des chiffres. Voici quelques substitutions possibles :

  • E=3
  • A=4
  • B=8
  • O=O
  • I=|
Voici ce que cela donne sur des mots courants :
  • Abeille = 4B3|ll3
  • Tomate = T0m4t3
Ce document intitulé « Sécurité - Identification des risques et typologies de pirates » issu de Comment Ça Marche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.

Résultats pour Sécurité Identification des risques et typologies de pirates

Comment bien stocker et vérifier un mot de passe. Si vous développez une application qui doit gérer les mots de passe, il est important de bien le faire, sous peine de risquer le piratage de votre système et la compromition des données de vos utilsateurs. Il existe de bonnes pratiques pour... www.commentcamarche.net/faq/sujet-8821-comment-bien-stocker-et-verifier-un-mot-de-passe
Quel outil de messagerie instantané + vidéo ? (Résolu) Bonjour, Je suis sur le point d'instaler une webcam Logitech avec "Quickcam 9.5. En cours d'instalation on me demande de choisir entre MSN, Logitech Videocall, AIM et Yahoo! Mess. La lecture des risques de piratage et usurpation... www.commentcamarche.net/forum/affich-3806608-quel-outil-de-messagerie-instantane-video
SITE INTERNET (Résolu) Bonjour, Je voudrais créer mon site internet gratuitement et je voudrais savoir comment faire. Si quelqu'un a déja essayé merci de me dire si il y a des risques de piratage. Merci www.commentcamarche.net/forum/affich-3737203-site-internet

Résultats pour Sécurité Identification des risques et typologies de pirates

[MSN] Sécurité et réaction face à un piratageBonjour, Le but de ce post est de vous conseiller : - sur la protection de votre compte MSN - sur les réactions que vous devez avoir lorsque quelqu'un vous a piraté votre compte Premièrement, votre PC doit être sécurisé : - Windows doit... www.commentcamarche.net/faq/sujet-494-msn-securite-et-reaction-face-a-un-piratage
[MSN] Compte MSN Messenger piraté / Piratage de compte HotmailPiratage de compte Vous vous êtes fait pirater votre compte MSN Messenger ou bien votre compte hotmail a été hacké et vous souhaitez absolument le récupérer ! Nettoyage de l'ordinateur Compte inaccessible - Contact du support MSN Attention... www.commentcamarche.net/faq/sujet-671-msn-compte-msn-messenger-pirate-piratage-de-compte-hotmail
[Sécurité] Outils pour sécuriser Windows XP (et autres)L'installation par défaut de Windows, quelle que soit sa version, est un véritable gruyère question sécurité. Voici quelques outils et recommandations pour vous aider à mieux sécuriser Windows, toutes versions confondues : - Installez un... www.commentcamarche.net/faq/sujet-1236-securite-outils-pour-securiser-windows-xp-et-autres

Résultats pour Sécurité Identification des risques et typologies de pirates

Risque du piratage (Résolu)Bonjour, je suis légérement accros au P2P mais j'ai de plus en plus peur avec toute ses lois , je voulais savoir comment on fait pour se faire choper combien de fichiers faut 'il télécharger , en claire pourquoi certain se font choper es... www.commentcamarche.net/forum/affich-7824918-risque-du-piratage
Code clavier samsung sgh j600 (Résolu)Bonjour, bonjour j'ai mon gamin qui achangé le mot de passe sur mon samsung sgh j600 je ne peux plus acceder au tel. je tape le code pin qui est reste le meme mais l'acces suivant est bloqué par ce foutu code comment l'outrepasser?... www.commentcamarche.net/forum/affich-5843732-code-clavier-samsung-sgh-j600
MAC OS X LEOPARD CD/DVD INSTALLATION (Résolu)Bonjour, j'ai perdu mon cd de Mac OS X léopard et je voudrais le réinstaller sur mon iMac 24" Est-ce que quelqu'un pourrait m'envoyer une image du cd/dvd que je puisse le graver sur un cd/dvd vierge je ne sait pas ce qu'il faut? je... www.commentcamarche.net/forum/affich-5013094-mac-os-x-leopard-cd-dvd-installation

Résultats pour Sécurité Identification des risques et typologies de pirates

Télécharger Logiciels SécuritéLa section "Sécurité" vous propose les meilleurs outils afin de garantir la confidentialité de vos communications, l'intégrité de vos données et la protection de votre machine face aux pirates du Net. www.commentcamarche.net/telecharger/logiciel-4-securite
Télécharger RemoveWGAMicrosoft a renforcé sa politique pour lutter contre le piratage. Son nouveau système passe par le WGA, Windows Genuine Advantage. Or, l'installation du WGA est considérée par Microsoft comme une mise à jour de sécurité depuis Juin 2006. Sécurité... www.commentcamarche.net/telecharger/telecharger-34055305-removewga
Télécharger Eset Smart SecurityAntivirus, antispyware, antispam, pare-feu : tout-en-un ! On ne peut rever plus simple comme protection ! Basé sur l'antivirus NOD32, extrêmement peu gourmand en ressources ! Eset Smart Security est une solution de protection à essayer... www.commentcamarche.net/telecharger/telecharger-34055352-eset-smart-security

Résultats pour Sécurité Identification des risques et typologies de pirates

"Pas de risque pour les utilisateurs du site Voyages-sncf.com", selon la SNCF(Paris - Relax news) - Suite à un article du Canard Enchaîné (édition du 16 juillet), remettant en cause la sécurité informatique du site Voyages-sncf.com, la SNCF a assuré dans un communiqué qu'il n'y avait "pas de risque pour les utilisateurs du... www.commentcamarche.net/actualites/pas-de-risque-pour-les-utilisateurs-du-site-voyages-sncf-com-selon-la-sncf-5847074-actualite.php3
Un filtre anti-piratage sur YouTube(Paris - Relax news) - Google a dévoilé lundi sa solution de lutte contre la publication de contenus piratés sur son célèbre site de diffusion vidéo YouTube. Baptisé "YouTube Video Identification", ce logiciel permet d'analyser les clips chargés par... www.commentcamarche.net/actualites/un-filtre-anti-piratage-sur-youtube-3795957-actualite.php3
Facebook et MySpace dangereux pour leurs utilisateurs(Paris - Relax news) - les réseaux sociaux comme facebook ou myspace font courir de sérieux risques de sécurité à leurs membres, selon une étude commandée par le gouvernement britannique dans le cadre de sa campagne "get safe online" ("surfez... www.commentcamarche.net/actualites/facebook-et-myspace-dangereux-pour-leurs-utilisateurs-4026901-actualite.php3

Résultats pour Sécurité Identification des risques et typologies de pirates

Sécurité - Identification des risques et typologies de piratesQu'est-ce qu'un hacker ? Le terme « hacker » est souvent utilisé pour désigner un pirate informatique. Les victimes de piratage sur des réseaux informatiques aiment à penser qu'ils ont été attaqués par des pirates chevronnés ayant... www.commentcamarche.net/contents/attaques/typologie-pirates.php3
Introduction à la sécurité informatiqueAvec le développement de l'utilisation d'internet, de plus en plus d'entreprises ouvrent leur système d'information à leurs partenaires ou leurs fournisseurs, il est donc essentiel de connaître les ressources de l'entreprise à protéger et de... www.commentcamarche.net/contents/secu/secuintro.php3
Introduction à l'authentificationQu'est-ce que le contrôle d'accès Le contrôle d'accès consiste à définir les accès au réseau et les services disponibles après identification. Le terme AAA est souvent utilisé pour désigner les facettes suivantes de la sécurité... www.commentcamarche.net/contents/authentification/aaa-aac.php3