NAM - Dépannage informatique
Nouvelles Applications Multimédia
www.nam.fr
 
La sécurité informatique et ses implications

La sécurité et la confidentialité sont les préoccupation majeures des utilisateurs et des responsables de systèmes informatiques. On ne peut concevoir de connecter une machine directement sur Internet sans prendre le minimum de précautions.

Vous trouverez ici quelques éléments de réponse et les raisons pour lesquelles il est nécessaire de se protéger.

HACKERS ET PORTSCAN
Le scan de ports est une activité illicite qui consiste à tenter de se connecter sur les services d'une machine, afin d'en connaitre la disponibilité.

Certains virus comme les vers, scannent toutes les machines à leur portée et cherchent à les infecter. Les vers exploitent généralement une faille de sécurité sur un logiciel serveur particulier. Le scan d'un ou de plusieurs ports est la principale activité d'un ver.

Le scan de ports est aussi utilisé par les hackers qui utilisent des logiciels tels que Nmap pour savoir quels sont les services actifs sur les machines cibles. Ils pourront ensuite tenter d'exploiter les failles de sécurité qui correspondent.

Ci-dessous, une liste des ports les plus scannés actuellement sur Internet.
Les 9 ports les plus scannés
Protocol   Port   Description
1   23   telnet
2 Win2k+ Server Message Block   445   microsoft-ds
3 SSH Remote Login Protocol   22   ssh
4 HOSTS2 Name Server   81   hosts2-ns
5 3d-nfsd   2323   3d-nfsd
6 CSlistener   9000   cslistener
7 Router Remote Admin   7547   TR069
8 Microsoft-SQL-Server   1433   ms-sql-s
9 [trojan] Rootshell left by AMD exploit   2222   AMD
(source DShield.org)
 
Un firewall bien configuré permet d'éviter ce type d'attaques, bien qu'il ne constitue pas une protection parfaite à lui seul. Par ailleurs, certains ports doivent forcément rester ouverts afin de fournir un service tel que SMTP pour le transport des e-mails. Dans ce cas, le firewall laisse passer le traffic sur le port 25 et n'offre donc aucune protection.
 
LES RESEAUX SUSPECTS
Certains réseaux ou sous-réseaux sont inféctés par des vers qui ont pour principal objectif de se dupliquer sur d'autres machines afin d'infecter le plus d'ordinateurs possible. D'autres, hébergent ou sont infiltrés par des groupes de hackers. Il convient de se méfier particulièrement de ce type de réseaux.

Ci après, un tableau présentant les adresses réseau
d'ou proviennent le plus d'attaques depuis les 3 derniers jours.
Les 20 réseaux d'où proviennent le plus d'attaques dans les 3 derniers jours
Réseau   Nom réseau
1 213.32.7.0/24   OVH ,
2 5.188.11.0/24   PIN-AS ,
3 91.223.133.0/24   NO_N
4 185.35.62.0/24   KS-ASN1 This ASN is used for Internet security research. Internet-scale port scanning activities are launched from it. Don_t hesitate to contact portscan@nagra.com would you have any question.,
5 45.55.11.0/24   DIGITALOCEAN-ASN - Digital Ocean, Inc.,
6 196.52.43.0/24   LEASEWEB-NL Netherlands,
7 80.82.77.0/24   QUASINETWORKS ,
8 158.85.81.0/24   SOFTLAYER - SoftLayer Technologies Inc.,
9 5.188.10.0/24   PIN-AS ,
10 168.1.128.0/24   SOFTLAYER - SoftLayer Technologies Inc.,
11 45.55.6.0/24   DIGITALOCEAN-ASN - Digital Ocean, Inc.,
12 141.212.122.0/24   UMICH-AS-5 - University of Michigan,
13 45.55.10.0/24   DIGITALOCEAN-ASN - Digital Ocean, Inc.,
14 169.54.233.0/24   SOFTLAYER - SoftLayer Technologies Inc.,
15 45.55.9.0/24   DIGITALOCEAN-ASN - Digital Ocean, Inc.,
16 71.6.216.0/24   CARINET - CariNet, Inc.,
17 45.55.8.0/24   DIGITALOCEAN-ASN - Digital Ocean, Inc.,
18 45.55.7.0/24   DIGITALOCEAN-ASN - Digital Ocean, Inc.,
19 77.72.82.0/24   NETUP-AS ,
20 64.125.239.0/24   ZAYO-6461 - Zayo Bandwidth Inc,
(source DShield.org)
Cette liste n'est pas exhaustive mais elle permet de situer les réseaux d'ou proviennent le plus d'attaques de sécurité. Nous vous recommendons de consulter régulièrement le site Dshield qui collècte les informations de nombreux sites et produit des statistiques sur les réseaux suspects.

- HOME -


derniers patchs windows - scanner anti-virus gratuit
Liens / Partenaires