Contenu du cours :
Les Attaques Réseaux
I. Quelques Menaces de Réseaux :
1. Virus et vers :
Les virus sont des programmes informatiques écrits par des programmeurs qui vont exécuter des
opérations plus ou moins destructrices sur votre machine. Les virus existent depuis que l’informatique est
née et se propageaient initialement par disquettes de jeux ou logiciels divers... Sur Internet, les virus
peuvent contaminer une machine de plusieurs manières :
Téléchargement de logiciel puis exécution de celui-ci sans précautions,
Ouverture sans précautions de documents contenant des macros,
Pièce jointe de courrier électronique (exécutable, script type vbs…),
Ouverture d’un courrier au format HTML contenant du javascript .
Exploitation d’un bug du logiciel de courrier (effectuer régulièrement les mises à jour).
Un ver informatique est un programme complet (ou un ensemble de programmes) qui est capable de
répandre des copies fonctionnelles de lui-même (ou de ses segments) sur d’autres systèmes
informatiques (en règle générale via un réseau).
2. Chevaux de Troie :
Les chevaux de Troie sont des programmes véhiculant un code destructif. Ils apparaissent sous la forme
d’un programme utile ou inoffensif ()غير ضار, comme des jeux informatiques, mais ils sont généralement
des ennemis cachés. Les chevaux de Troie peuvent supprimer des données, envoyer des copies d’eux-
mêmes par courrier électronique à tout le carnet d’adresses et exposer les ordinateurs à des attaques
supplémentaires.
3. Déni de service (DoS) :
Le but d'une telle attaque n'est pas de dérober des informations sur une machine distante, mais de
paralyser un service ou un réseau complet. Les utilisateurs ne peuvent plus alors accéder aux ressources.
Les deux exemples principaux, sont le " ping flood "ou l’envoi massif de courrier électroniques pour
saturer une boîte aux lettres (mailbombing). La meilleure parade est le firewall ou la répartition des
serveurs sur un réseau sécurisé.
4. L'usurpation d'adresse IP :
est une technique consistant à remplacer l'adresse IP de l'expéditeur IP par l'adresse IP d'une autre
machine. Cette technique permet ainsi à un pirate d'envoyer des paquets anonymement.()سرا
1
5. Écoute du réseau (sniffer) :
Un analyseur réseau (en anglais sniffer, traduisez renifleur) est un dispositif permettant d'« écouter » le
trafic d'un réseau, c'est-à-dire de capturer les informations qui y circulent.
6. Vulnérabilité des serveurs Web :
Dans la mesure où les serveurs web sont de plus en plus sécurisés, les attaques se sont progressivement
décalées vers l'exploitation des failles des applications web.
7. Intrusion :
L'intrusion dans un système informatique a généralement pour but la réalisation d’une menace et est donc
une attaque. Les conséquences peuvent être catastrophiques : vol, fraude, incident diplomatique,
chantage…
8. Social Engineering :
En utilisant les moyens usuels (téléphone, email…) et en usurpant une identité, un pirate cherche à
obtenir des renseignements confidentiels auprès du personnel de l’entreprise en vue d’une intrusion
future. Seule une formation du personnel permet de se protéger de cette attaque.