IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Comment limiter la prise de contrôle à distance ?


Sujet :

Sécurité

  1. #1
    Candidat au Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Mai 2013
    Messages
    9
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bas Rhin (Alsace)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mai 2013
    Messages : 9
    Points : 4
    Points
    4
    Par défaut Comment limiter la prise de contrôle à distance ?
    Bonjour à tous,

    Je suis en stage fin d'étude, et je vous explique succintement mon sujet.. Une personne extérieure à mon entreprise a appelé par téléphone un employé de la boîte en se faisant passer lui même pour un informaticien du siège social. Il lui a donné une url à ouvrir sur un navigateur web, l'employé s'est éxécuté. Sauf que le lien validait une prise de contrôle à distance ! Aussi le pirate a eu le temps de faire quelques captures d'écran de ce qu'il voyait.

    Je suis parti en premier lieu sur une sandbox, mais je doute qu'elle soit efficace contre ce genre de problème.. En gros il faudrait un sytème pour bloquer l'éxécution d'un tel programme ou sinon en limiter la portée..

    Voilà je suis un peu bloqué. Si vous avez des idées, n'hesitez pas !

  2. #2
    Candidat au Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Mai 2013
    Messages
    9
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bas Rhin (Alsace)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mai 2013
    Messages : 9
    Points : 4
    Points
    4
    Par défaut
    Je vais préciser ce que je demande avec ces problématiques :
    - Une sandbox peut elle empêcher la prise de contrôle à distance ? (puisqu'aucun programme ne pourrait s'installer sur le système)
    - Comment créer une "enveloppe" autour du navigateur étanche par rapport au système ? Qqun ne doit pas pouvoir installer un programme sur son système à partir d'un navigateur.

  3. #3
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    Citation Envoyé par Glev_67 Voir le message
    Voilà je suis un peu bloqué. Si vous avez des idées, n'hesitez pas !
    Éduquer les utilisateurs !

    Leur apprendre à ne pas cliquer sur n'importe quoi, une formation/présentation sur le social engineering.

    Toute solution technique que tu mettras en place, si elle n'est pas accompagnée d'une formation aux utilisateurs ne sera pas efficace à 100%.
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  4. #4
    Expert éminent sénior
    Avatar de Jipété
    Profil pro
    Inscrit en
    Juillet 2006
    Messages
    10 729
    Détails du profil
    Informations personnelles :
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations forums :
    Inscription : Juillet 2006
    Messages : 10 729
    Points : 15 133
    Points
    15 133
    Par défaut
    Salut,
    Citation Envoyé par Glev_67 Voir le message
    (...) - Une sandbox peut elle empêcher la prise de contrôle à distance ? (puisqu'aucun programme ne pourrait s'installer sur le système) (...)
    Me semble avoir lu qu'il existait des failles permettant de s'échapper d'une sandbox
    Il a à vivre sa vie comme ça et il est mûr sur ce mur se creusant la tête : peutêtre qu'il peut être sûr, etc.
    Oui, je milite pour l'orthographe et le respect du trait d'union à l'impératif.
    Après avoir posté, relisez-vous ! Et en cas d'erreur ou d'oubli, il existe un bouton « Modifier », à utiliser sans modération
    On a des lois pour protéger les remboursements aux faiseurs d’argent. On n’en a pas pour empêcher un être humain de mourir de misère.
    Mes 2 cts,
    --
    jp

  5. #5
    Membre extrêmement actif
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    1 616
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 1 616
    Points : 3 965
    Points
    3 965
    Par défaut
    un firewall en bloquant certains ports (3389 TCP pour windows RDP) pour certaines ips, genre tout ce qui vient de l'extérieur, ou tout ce qui n'est pas support ?

    C'est sur windows avec le bureau à distance ?

    Tu as des outils IDS/IPS comme Snort qui doivent pouvoir remplir ce rôle
    Émotion
    Infantilisation
    Culpabilisation

    Christophe Alévèque - 18 Mars 2021

  6. #6
    Candidat au Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Mai 2013
    Messages
    9
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bas Rhin (Alsace)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mai 2013
    Messages : 9
    Points : 4
    Points
    4
    Par défaut
    Bonjour et merci pour vos messages

    Citation Envoyé par fredoche Voir le message
    un firewall en bloquant certains ports (3389 TCP pour windows RDP) pour certaines ips, genre tout ce qui vient de l'extérieur, ou tout ce qui n'est pas support ?
    Le support doit pouvoir continuer de prendre le contrôle des postes à distance. Donc je ne sais pas si bloquer des ports est une solution, mais je ne m'y connais pas plus que ça en firewall.

    -------------------------------------------------------------------------
    Depuis j'ai testé un match Sandboxie vs Teamviewer. Teamviewer étant seulement démarré, sans installation.

    - En version graphique Sandboxie arrête totalement Teamviewer dans une session graphique. L'écran de contrôle à distance se fige chez le client, avec les messages suivants de Sandboxie sur l'écran de la machine hôte :
    -> Blocage de la demande de changement de l'arrière-plan du bureau par processus "TeamViewer_Desktop.exe [DefaultBox]"
    -> Simulation clavier ou souris bloquée par processus "TeamViewer_Desktop.exe [DefaultBox]"
    DefaultBox étant le bac à sable par défaut de Sandboxie.

    - En revanche Teamviewer en application "Transfert de fichier" a l'air beaucoup plus porreux.. Je suis en train de le tester et j'ai pu télécharger et uploader du contenu sur la machine hôte. Mais cela peut éventuellement se régler dans les options de Sandboxie, qui consacre beaucoup de réglages possible aux accès ressources.

  7. #7
    Membre extrêmement actif
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    1 616
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 1 616
    Points : 3 965
    Points
    3 965
    Par défaut
    Citation Envoyé par Glev_67 Voir le message



    Le support doit pouvoir continuer de prendre le contrôle des postes à distance. Donc je ne sais pas si bloquer des ports est une solution, mais je ne m'y connais pas plus que ça en firewall.

    -------------------------------------------------------------------------
    Depuis j'ai testé un match Sandboxie vs Teamviewer. Teamviewer étant seulement démarré, sans installation.
    il y a plein de solutions pour maintenir l'accès du support tout en bloquant le reste

    teamviewer passe très bien les firewalls il me semble, notamment parce qu'il semble capable de communiquer sur les ports ouverts type http/https.

    J'ouvre sans problème des sessions teamviewer chez des clients dont le réseau tient de la forteresse
    Émotion
    Infantilisation
    Culpabilisation

    Christophe Alévèque - 18 Mars 2021

  8. #8
    Membre actif
    Inscrit en
    Décembre 2005
    Messages
    251
    Détails du profil
    Informations forums :
    Inscription : Décembre 2005
    Messages : 251
    Points : 267
    Points
    267
    Par défaut
    Je suis d'accord avec la solution de ram-000. Ce sera la seule solution efficace pour ce genre de problème je pense. Une politique strict d'installation des logiciels peut faire l'affaire également. Mais à ton niveau, c'est difficile à mettre en place je pense c'est au niveau direction que cela se décide. Mais tu pourrais peut être en profiter pour faire quelque proposition organisationnelle de ce style.

    Sinon, je contacterai un CSIRT aussi qui fait de la réponse sur incident. Au moins pour vous aider à déterminer si ces hackers ont toujours des portes ouvertes dans votre entreprise.

  9. #9
    Candidat au Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Mai 2013
    Messages
    9
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bas Rhin (Alsace)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mai 2013
    Messages : 9
    Points : 4
    Points
    4
    Par défaut
    Je comprends bien pour la pédagogie. Je changerai éventuellement la procédure du support également.. Seulement voilà on me demande une solution technique

    Je m'interesse en parralèlle à des solutions de virtualisation pour isolé la navigation web du système de l'utilisateur. Je suis dans le milieu bancaire et le leitmotiv est que rien ne doit filtrer du système interne..

    D'où mon interrogation :
    => Dans le cadre d'un navigateur web (par exemple IE) streamé depuis un server distant (par exemple une solution XenApp), le système de l'utilisateur est-il "étanche" par rapports aux programmes qui peuvent être téléchargés volontairement (par exemple VLC) ou involontairement (activeX, malware, je ne sais quoi d'autres) ?

  10. #10
    Membre actif
    Inscrit en
    Décembre 2005
    Messages
    251
    Détails du profil
    Informations forums :
    Inscription : Décembre 2005
    Messages : 251
    Points : 267
    Points
    267
    Par défaut
    Normalement oui. Mais je suis pas expert. Mon truc c'est plutôt l'orga.

    Mais comment ça se fait qu'un ordinateur a pu installer un logiciel de prise de contrôle à distance ? Ne faut il pas des droits administrateurs pour ça ?

  11. #11
    Candidat au Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Mai 2013
    Messages
    9
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bas Rhin (Alsace)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mai 2013
    Messages : 9
    Points : 4
    Points
    4
    Par défaut
    Pour tout programme qui s'installe sur le système oui, il faut des droits d'admin.
    Mais dans mon cas, avec un Teamviewer qui peut fonctionner sans installation, je ne vois pas de droit d'admin qui entre en jeu. Il n'y a qu'un .exe à lancer..

  12. #12
    Candidat au Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Mai 2013
    Messages
    9
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bas Rhin (Alsace)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mai 2013
    Messages : 9
    Points : 4
    Points
    4
    Par défaut
    Bonjour,

    J'ai fini de tester la solution de sandbox de Sandboxie, qui est convaincante et a l'air de bien fonctionner, mais je dois maintenant explorer d'autres pistes.
    Je me penche maintenant sur la virtualisation d'application, en me posant la même question:
    -> un Internet Explorer qui tourne à partir d'un client isole-t-il le système ?
    -> un utilisateur qui utilise un navigateur streamé met-il son système à l'abri de téléchargement ou d'installation fortuite sur le net ?

    Je ne suis pas un expert en virtualisation, si quelques uns de mes termes sont mal employés veuillez m'en excuser. J'attends vos avis avisés. Merci !

Discussions similaires

  1. Prise de contrôle à distance -> 3fps
    Par vieks dans le forum Général Java
    Réponses: 7
    Dernier message: 02/05/2011, 14h57
  2. prise de contrôle à distance
    Par allstar dans le forum Administration
    Réponses: 3
    Dernier message: 18/08/2006, 09h17
  3. [WinVNC] Prise de contrôle à distance
    Par Furius dans le forum Autres Logiciels
    Réponses: 6
    Dernier message: 31/12/2005, 14h20

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo