NAM - Dépannage informatique
Nouvelles Applications Multimédia
www.nam.fr
 
La sécurité informatique et ses implications

La sécurité et la confidentialité sont les préoccupation majeures des utilisateurs et des responsables de systèmes informatiques. On ne peut concevoir de connecter une machine directement sur Internet sans prendre le minimum de précautions.

Vous trouverez ici quelques éléments de réponse et les raisons pour lesquelles il est nécessaire de se protéger.

HACKERS ET PORTSCAN
Le scan de ports est une activité illicite qui consiste à tenter de se connecter sur les services d'une machine, afin d'en connaitre la disponibilité.

Certains virus comme les vers, scannent toutes les machines à leur portée et cherchent à les infecter. Les vers exploitent généralement une faille de sécurité sur un logiciel serveur particulier. Le scan d'un ou de plusieurs ports est la principale activité d'un ver.

Le scan de ports est aussi utilisé par les hackers qui utilisent des logiciels tels que Nmap pour savoir quels sont les services actifs sur les machines cibles. Ils pourront ensuite tenter d'exploiter les failles de sécurité qui correspondent.

Ci-dessous, une liste des ports les plus scannés actuellement sur Internet.
Les 9 ports les plus scannés
Protocol   Port   Description
1   23   telnet
2 Domain Name Server   53   domain
3   5358   ---
4 Router Remote Admin   7547   TR069
5 SSH Remote Login Protocol   22   ssh
6 3d-nfsd   2323   3d-nfsd
7 Bit Torrent P2P   6881   bittorrent
8 Win2k+ Server Message Block   445   microsoft-ds
9 [trojan] Rootshell left by AMD exploit   2222   AMD
(source DShield.org)
 
Un firewall bien configuré permet d'éviter ce type d'attaques, bien qu'il ne constitue pas une protection parfaite à lui seul. Par ailleurs, certains ports doivent forcément rester ouverts afin de fournir un service tel que SMTP pour le transport des e-mails. Dans ce cas, le firewall laisse passer le traffic sur le port 25 et n'offre donc aucune protection.
 
LES RESEAUX SUSPECTS
Certains réseaux ou sous-réseaux sont inféctés par des vers qui ont pour principal objectif de se dupliquer sur d'autres machines afin d'infecter le plus d'ordinateurs possible. D'autres, hébergent ou sont infiltrés par des groupes de hackers. Il convient de se méfier particulièrement de ce type de réseaux.

Ci après, un tableau présentant les adresses réseau
d'ou proviennent le plus d'attaques depuis les 3 derniers jours.
Les 20 réseaux d'où proviennent le plus d'attaques dans les 3 derniers jours
Réseau   Nom réseau
1 80.82.70.0/24   QUASINETWORKS ,
2 196.52.43.0/24   LEASEWEB-NL Netherlands,
3 185.35.62.0/24   KS-ASN1 This ASN is used for Internet security research. Internet-scale port scanning activities are launched from it. Don_t hesitate to contact portscan@nagra.com would you have any question.,
4 191.96.249.0/24   Digital Energy Technologies Chile SpA,
5 80.82.77.0/24   QUASINETWORKS ,
6 141.212.122.0/24   UMICH-AS-5 - University of Michigan,
7 104.236.182.0/24   DIGITALOCEAN-ASN - Digital Ocean, Inc.,
8 204.42.253.0/24   NTT-COMMUNICATIONS-2914 - NTT America, Inc.,
9 104.236.180.0/24   DIGITALOCEAN-ASN - Digital Ocean, Inc.,
10 91.197.234.0/24   THREE-W-INFRA-AS ,
11 104.236.178.0/24   DIGITALOCEAN-ASN - Digital Ocean, Inc.,
12 180.97.106.0/24   CHINANET-BACKBONE No.31,Jin-rong Street,
13 74.82.47.0/24   HURRICANE - Hurricane Electric, Inc.,
14 104.236.187.0/24   DIGITALOCEAN-ASN - Digital Ocean, Inc.,
15 109.201.134.0/24   NFORCE ,
16 104.236.179.0/24   DIGITALOCEAN-ASN - Digital Ocean, Inc.,
17 104.236.148.0/24   DIGITALOCEAN-ASN - Digital Ocean, Inc.,
18 104.236.177.0/24   DIGITALOCEAN-ASN - Digital Ocean, Inc.,
19 163.172.99.0/24   AS12876 ,
20 89.248.167.0/24   QUASINETWORKS ,
(source DShield.org)
Cette liste n'est pas exhaustive mais elle permet de situer les réseaux d'ou proviennent le plus d'attaques de sécurité. Nous vous recommendons de consulter régulièrement le site Dshield qui collècte les informations de nombreux sites et produit des statistiques sur les réseaux suspects.

- HOME -


derniers patchs windows - scanner anti-virus gratuit
Liens / Partenaires