Exploitation des failles

Quelques exemples

Principaux facteurs de risques :

  • virus
  • maliciels
  • failles du système d'exploitation
  • failles des logiciels
  • failles dans les applications web
  • spams

La créativité des auteurs d'exploits est importante. Leur connaissance et compréhension des systèmes relève parfois de la virtuosité ou de l'expertise.

Responsabilité

Nous constituons le terrain sur lequel s'appuie et se construit tout ce dont nous avons parlé et ce que nous allons étudier par la suite. Comprendre cela devrait faire de nous une personne plus attentive, le système malicieux ne peut fonctionner sans la resource que nous sommes.

Attaques de serveur distribuées (DDoS)

Le principe est le suivant, lorsqu'un serveur est submergé par les connexions des client, il peut saturer et ne plus être en mesure de répondre aux client réels, il est ainsi rendu indisponible.

DDoS

Spams

Il y a quelque temps, je récupérais par mail un fichier que je suspectais d'être un virus et l'exécutais pour vérifier. L'activité réseau s'est accrue, de nombreux mails sont alors transmis depuis ma machine vers internet. Je me découvrais distribuant des spams. Il est intéressant de voir comment cela fonctionne, en tant que relais, on reçoit un message et une liste de distributeurs.

Nous verrons plus tard comment effectuer cette expérimentation dans un environnement confiné - une machine virtuelle - tout en conservant un système saint.

Suite : quelques failles de sécurité


Dernière mise à jour le 3 janvier 2010