Ignoti Nulla Cupido: "On ne désire pas ce qu'on ne connais pas". 'Angelo'

Logiciel Espion

Un logiciel espion (espiogiciel, mouchard ou en anglais spyware) est un logiciel malveillant qui s'installe dans un ordinateur dans le but de collecter et transférer des informations sur l'environnement dans lequel il s'est installé, très souvent sans que l'utilisateur n'en ait connaissance. L'essor de ce type de logiciel est associé à celui d'Internet, qui lui sert de moyen de transmission de données.

Généralités

Étymologie

Logiciel espion est tiré de l'Anglais spyware et se dit également espiogiciel ou plus rarement espiongiciel.

Utilisation

Il est permis de penser que les logiciels espions sont développés principalement par des sociétés proposant de la publicité sur Internet. En effet, pour permettre l'envoi de publicité ciblée, il est nécessaire de bien connaître sa cible. Cette connaissance peut être facilement obtenue par des techniques de profilage dont le logiciel espion fait partie.

Fonctionnement

Un logiciel espion est composé de trois mécanismes distincts :

Où trouve-t-on des logiciels espions ?

Le logiciel espion attaque très souvent les systèmes Microsoft Windows du fait de leur popularité. Certaines pages web peuvent, lorsqu'elles sont chargées, installer à l'insu de l'utilisateur un logiciel espion, généralement en utilisant des failles de sécurité du navigateur de la victime.

Ils sont souvent présents dans des gratuiciels (différents des logiciels libres), ou des partagiciels, afin de rentabiliser leur développement. Il est possible que la suppression de l'espiogiciel d'un gratuiciel empêche celui-ci de fonctionner. En général les logiciels à code source libre comme Mozilla Firefox n'en contiennent aucun.

Enfin, certains administrateurs systèmes ou réseaux installent eux-mêmes ce type de logiciel pour surveiller à distance l'activité de leurs ordinateurs, sans avoir à se connecter dessus.

Logiciels espions connus

La liste suivante (non exhaustive) de logiciels espions est classée en fonction de leurs effets :

Générateurs de fenêtres intruses

(Formellement cités comme étant des infections)

Génération de fenêtres intruses, en endommageant ou en ralentissant les ordinateurs :

Pirates de navigateur (Hijacking)

Desktop Hijack

Appelé aussi détournement de bureau, s'installent généralement à l'insu de l'utilisateur.

Fraude

Vol d'informations

Usurpation de fonctionnalité

Ces logiciels se font passer pour un anti-espiogiciel mais sont pourtant de véritables logiciels espions.

Divers

Logiciels connus incluant des logiciels espions

Comment lutter contre les logiciels espions ?

Utiliser un anti-espiogiciel

Il existe plusieurs logiciels spécifiques pour détecter et supprimer ces logiciels avec Microsoft Windows :

Ces logiciels, comme les antivirus, utilisent des bases de données fréquemment mises à jour.

On peut installer plusieurs de ces logiciels, car souvent ils ne détectent pas les mêmes espions. Même tous installés, ils ne détecteraient qu'une partie réduite des logiciels espions existants.

Faire attention aux programmes utilisés

Avant d'installer un logiciel téléchargé, soyez sûr d'avoir installé un programme anti-virus et anti-espiogiciel. Pour plus de sécurité, prenez quelques renseignements complémentaires en faisant une recherche d'avis d'utilisateurs qui signalent parfois les menaces cachées de certains programmes.

Pour leurs défenseurs, l'utilisation des logiciels libres est un bon moyen de lutter contre les logiciels espions car les sources sont disponibles et vérifiables, il est possible d'avertir la communauté de la présence d'un logiciel espion. En effet, en dehors des logiciels libres, si les sources ne sont pas disponibles, il est plus difficile de détecter la présence de ce genre de menace.

Enfin, attention aux pièges. Dans le passé, certains programmes soit-disant destinés à lutter contre les logiciels espions contenaient eux-mêmes ce type de menace [11] ou bien se révélaient totalement inefficaces avec pour seul but de facturer une licence d'utilisation (cas de Spyware Assassin par exemple [12])...

Contrôler les flux sortants

Le contrôle des flux sortants est la plupart du temps réalisé par l'administrateur réseau. Par l'intermédiaire d'un pare-feu, ce contrôle des flux sortants repose sur le principe de bloquer toute connexion qui tente de s'effectuer à partir de l'ordinateur (ou du réseau interne) vers l'extérieur (généralement Internet), sauf les connexions autorisées préalablement (on autorise généralement les connexions vers des sites internet, mais on autorise moins souvent le Peer-to-peer).

Même si le contrôle des flux sortants est encore peu mis en place à l'heure actuelle, il est primordial dans la compréhension et le blocage de certains problèmes, comme la présence de logiciels espions, car ils vont être amenés à se connecter à l'extérieur pour envoyer les informations qu'ils auront recueillies.



Article ajouté le 2007-02-01 , consulté 50 fois

Commentaires



Poster un commentaire





http://





Merci de recopier le nombre présent à gauche dans la case de texte ci-dessous ( Pourquoi ? )





Liens

Voir les articles de la catégorie " ***** INFORMATIQUE ***** "

Afficher une version imprimable de cet article
Retour aux articles

Recommander ce blog | Contacter l'auteur | Blog illicite ? | S'abonner au blog Flux RSS du blog | Espace de gestion

Créer un blog gratuit avec Blog4ever - Actu PC

Recherche :


Parraine par ntic