NAM - Dépannage informatique
Nouvelles Applications Multimédia
www.nam.fr
 
La sécurité informatique et ses implications

La sécurité et la confidentialité sont les préoccupation majeures des utilisateurs et des responsables de systèmes informatiques. On ne peut concevoir de connecter une machine directement sur Internet sans prendre le minimum de précautions.

Vous trouverez ici quelques éléments de réponse et les raisons pour lesquelles il est nécessaire de se protéger.

HACKERS ET PORTSCAN
Le scan de ports est une activité illicite qui consiste à tenter de se connecter sur les services d'une machine, afin d'en connaitre la disponibilité.

Certains virus comme les vers, scannent toutes les machines à leur portée et cherchent à les infecter. Les vers exploitent généralement une faille de sécurité sur un logiciel serveur particulier. Le scan d'un ou de plusieurs ports est la principale activité d'un ver.

Le scan de ports est aussi utilisé par les hackers qui utilisent des logiciels tels que Nmap pour savoir quels sont les services actifs sur les machines cibles. Ils pourront ensuite tenter d'exploiter les failles de sécurité qui correspondent.

Ci-dessous, une liste des ports les plus scannés actuellement sur Internet.
Les 9 ports les plus scannés
Protocol   Port   Description
1   23   telnet
2 Win2k+ Server Message Block   445   microsoft-ds
3   14953   ---
4 MS Terminal Services   3389   ms-term-services
5 NETBIOS Name Service   137   netbios-ns
6   29735   ---
7 World Wide Web HTTP   80   www
8   41310   ---
9 Domain Name Server   53   domain
(source DShield.org)
 
Un firewall bien configuré permet d'éviter ce type d'attaques, bien qu'il ne constitue pas une protection parfaite à lui seul. Par ailleurs, certains ports doivent forcément rester ouverts afin de fournir un service tel que SMTP pour le transport des e-mails. Dans ce cas, le firewall laisse passer le traffic sur le port 25 et n'offre donc aucune protection.
 
LES RESEAUX SUSPECTS
Certains réseaux ou sous-réseaux sont inféctés par des vers qui ont pour principal objectif de se dupliquer sur d'autres machines afin d'infecter le plus d'ordinateurs possible. D'autres, hébergent ou sont infiltrés par des groupes de hackers. Il convient de se méfier particulièrement de ce type de réseaux.

Ci après, un tableau présentant les adresses réseau
d'ou proviennent le plus d'attaques depuis les 3 derniers jours.
Les 20 réseaux d'où proviennent le plus d'attaques dans les 3 derniers jours
Réseau   Nom réseau
1 61.167.49.0/24   CHINANET Heilongjiang province network
2 93.174.93.0/24  
3 194.187.48.0/24  
4 118.161.64.0/24   HINET Data Communication Business Group
5 220.135.220.0/24  
6 1.34.23.0/24   MERIT-AS-14 - Merit Network Inc.
7 114.43.4.0/24   HINET Data Communication Business Group
8 68.68.2.0/24  
9 78.161.251.0/24   TEOLTAB TEO LT AB Autonomous System
10 190.114.250.0/24   InternetAssignedNumbersAuthority
11 125.227.158.0/24   HINET Data Communication Business Group
12 61.174.50.0/24   Chinanet
13 1.34.22.0/24   MERIT-AS-14 - Merit Network Inc.
14 199.168.138.0/24  
15 218.77.79.0/24  
16 78.180.69.0/24   TEOLTAB TEO LT AB Autonomous System
17 24.61.6.0/24   Comcast Cable Communications Holdings, Inc
18 216.38.135.0/24   ISP Networks, Inc.
19 42.62.17.0/24  
20 116.6.67.0/24  
(source DShield.org)
Cette liste n'est pas exhaustive mais elle permet de situer les réseaux d'ou proviennent le plus d'attaques de sécurité. Nous vous recommendons de consulter régulièrement le site Dshield qui collècte les informations de nombreux sites et produit des statistiques sur les réseaux suspects.

- HOME -


derniers patchs windows - scanner anti-virus gratuit
Liens / Partenaires