IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Comment savoir si l'on est espionné sur son ordi


Sujet :

Sécurité

  1. #1
    Invité
    Invité(e)
    Par défaut Comment savoir si l'on est espionné sur son ordi
    J'aimerais comment sait-on que l'on est espionné sur son ordinateur de chez nous?

    J'ai mon anti virus mais est-ce fiable?
    Quelles sont les pionts à vérifier?

    Merci d'avance.

  2. #2
    Candidat au Club
    Femme Profil pro
    Analyse système
    Inscrit en
    Décembre 2013
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Analyse système

    Informations forums :
    Inscription : Décembre 2013
    Messages : 3
    Points : 4
    Points
    4
    Par défaut Espionnage
    Bonjour,

    Un antivirus détectera des virus, mais pas forcément des programmes espion, surtout s'il est récent.

    Il vaut mieux détecter des actions suspectes et les connexions réseau.

    Bekim Sejdiu

  3. #3
    Expert éminent
    Avatar de hackoofr
    Homme Profil pro
    Enseignant
    Inscrit en
    Juin 2009
    Messages
    3 839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Enseignant

    Informations forums :
    Inscription : Juin 2009
    Messages : 3 839
    Points : 9 222
    Points
    9 222
    Par défaut
    Tu peux tester cette application : Vérificateur de Processus + VirusTotal Uploader
    pour vérifier en ligne dans Fichier.net, ProcessLibrary et Google les différents processus qui tournent sur un PC.
    Donc le but de cette application est de vérifier si le processus est un malware ou bien un processus normal qui appartient au système.
    On peut afficher le fichier exécutable qui est associé à ce processus dans l'explorateur.
    On peut aussi terminer le processus douteux, voir même toutes les instances de ce processus.
    J'ai ajouté l'utilitaire VirusTotal Uploader en ligne de commande.
    Donc vous pouvez tester tous vos processus maintenant en uploadant vos exécutables douteux

  4. #4
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par Bekim Sejdiu Voir le message
    Bonjour,

    Un antivirus détectera des virus, mais pas forcément des programmes espion, surtout s'il est récent.

    Il vaut mieux détecter des actions suspectes et les connexions réseau.

    Bekim Sejdiu
    Justement comment? où regarder?

    Citation Envoyé par hackoofr Voir le message
    Tu peux tester cette application : Vérificateur de Processus + VirusTotal Uploader
    pour vérifier en ligne dans Fichier.net, ProcessLibrary et Google les différents processus qui tournent sur un PC.
    Donc le but de cette application est de vérifier si le processus est un malware ou bien un processus normal qui appartient au système.
    On peut afficher le fichier exécutable qui est associé à ce processus dans l'explorateur.
    On peut aussi terminer le processus douteux, voir même toutes les instances de ce processus.
    J'ai ajouté l'utilitaire VirusTotal Uploader en ligne de commande.
    Donc vous pouvez tester tous vos processus maintenant en uploadant vos exécutables douteux
    Salut, merci mais en connais tu d'autres application?

  5. #5
    Rédacteur
    Avatar de pi-2r
    Homme Profil pro
    Développeur Java
    Inscrit en
    Juin 2006
    Messages
    1 486
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur Java

    Informations forums :
    Inscription : Juin 2006
    Messages : 1 486
    Points : 2 440
    Points
    2 440
    Par défaut
    salut,

    avec l'expérience je dirais que tu pourais pas trop le savoir. IL suffit que le malware soit runPe, qu'il s'exécute dans un autre process, ou qu'il soit un rootkit ring 3, avec un blindage niveau chifrrement logiciel et communication, et ton antivirus ou HIDS ne verra rien ...

    Ce qui trahit un logiciel de la sorte, c'est son comportement (spam, ralentissement, etc..)
    Les pièges de l'Internet
    Helix, réponse à une intrusion


    "La plus grande gloire n'est pas de ne jamais tomber, mais de se relever à chaque chute." Confucius
    "Si j'ai vu plus loin, c'est en me tenant sur les épaules de géants." Isaac Newton

  6. #6
    Invité
    Invité(e)
    Par défaut
    Bonsoir,

    Mais justement quels sont les choses à vérifier pour savoir s'il y a un espion sur notre machine? En observant le traffic réseaux?

  7. #7
    Membre habitué
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Janvier 2013
    Messages
    78
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Algérie

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2013
    Messages : 78
    Points : 136
    Points
    136
    Par défaut
    Tu peut utiliser un Système de détection d'intrusion (IDS) comme snort

    http://snort.org/

  8. #8
    Membre averti
    Profil pro
    Inscrit en
    Mars 2013
    Messages
    397
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2013
    Messages : 397
    Points : 424
    Points
    424
    Par défaut
    En observant le traffic réseau oui.
    Mais ça ne pas couvre pas toute attaque.
    Si tu subis un man in the middle, tu ne verrais rien si elle est faite au bonne endroit.
    Mais bon, bien que j'en entend souvent parler, et que c'est très connus d'ailleurs, ce n'est pas à la portée du premier venu.

    Donc comme le dit pi-2r, tu peux pas vraiment le savoir.
    En faite, tout dépend de la personne qui attaque.
    Si un codeur vraiment talentueux s'en prendrait personnellement à toi, ce ne serait pas bon. Mais c'est très rare.
    En dehors de ça, tu as peux de raison de t'inquiéter.
    99,9% des tentatives de piratage seront visibles en capture réseau.

    D'ailleurs j'avais une doc de symantec sur le test de malware sous Vista (je l'ai peut être encore, il faudra que je cherche).
    Il me semble qu'il y avait moins de 5% des malwares testés qui résistaient à un redémarrage... Donc environ 95% des malwares sont déjà de grosses daubes dès le départ.. (en voyant ça, pas étonnant que les analystes de Kaspersky se sont extasié sur le code de Duqu)

  9. #9
    Expert éminent
    Avatar de hackoofr
    Homme Profil pro
    Enseignant
    Inscrit en
    Juin 2009
    Messages
    3 839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Enseignant

    Informations forums :
    Inscription : Juin 2009
    Messages : 3 839
    Points : 9 222
    Points
    9 222

Discussions similaires

  1. Comment savoir l'origine d'une visite sur son site?
    Par Marc22 dans le forum Général Conception Web
    Réponses: 4
    Dernier message: 10/03/2011, 14h27
  2. comment savoir si mon application est ouverte sur un poste distant
    Par melancolie dans le forum VB 6 et antérieur
    Réponses: 10
    Dernier message: 08/02/2011, 10h15
  3. Comment savoir si un activeX est installé sur le client?
    Par Diablo_22 dans le forum Général JavaScript
    Réponses: 5
    Dernier message: 17/06/2009, 16h46
  4. Comment savoir si un activeX est installé sur le client?
    Par r0d dans le forum Général JavaScript
    Réponses: 12
    Dernier message: 10/12/2007, 09h37
  5. Réponses: 9
    Dernier message: 14/09/2006, 17h04

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo