L'expert en sécurité
informatique
Spyware

Résumé :

  • Vecteurs : Programme d'installation
  • Complexité : faible à forte (selon la complexité du spyware)
  • Discrétion / Risque / traçabilité pour le pirate : faible
  • Cible : station de travail
  • Exemple / outils : gator, abx toolbar etc.
  • Impact / danger : très faible
  • Réponse adaptée : anti spyware, proxy, politique de sécurité

Les spywares sont des nuisances dont la portée est, la plupart du temps, limitée en termes de sécurité. Ils ont pour but de « profiler » les utilisateurs, d'espionner leurs habitudes et ensuite de les submerger de publicités. Ces composants logiciels sont nichés dans des programmes d'installations d'autres logiciels, comme par exemple les célèbres logiciels de peer to peer « kaaza » et « edonkey ».

L'utilisateur acceptant sans les lires les conditions général de distribution du logiciel, ils acceptent tacitement d'être espionnés et le spyware s'installe en même temps que le logiciel. Certains cookies déposés par des sites Web sont aussi considérés comme des spyware car ils permettent de retracer les habitudes de surf des utilisateurs.

La nuisance est parfois importante mais les solutions existent. En premier lieu les anti spyware comme adaware ou pest patrol font un ménage en profondeur et purgent l'ordinateur de ces nuisances. Le proxy peut empêcher les utilisateurs de télécharger des programmes exécutables (donc des installations) et la politique de sécurité du domaine peut interdire aux utilisateurs d'installer des applicatifs sur leurs postes.

 

Bon à savoir :
La sécurité informatique, à l'instar de la sécurité physique, ne vaut que par son maillon le plus faible. Le cadre légal français est très précis en sécurité informatique et la formation sécurité permet à tous de comprendre ses droits et devoirs. Un audit de sécurité peut être partiel ou exhaustif selon le besoin du client, mais il est avant tout collaboratif. Il vaut mieux qu'un test d'intrusion mené par des experts révèle une ou plusieurs failles plutot que ce soit des pirates qui le fassent. Une bonne GMAO engendre en moyenne 30% de réduction des coûts de maintenance. En sécurité informatique, Mieux vaut une action simple qui aboutit qu’un grand projet qui ne verra pas le jour. L'audit de sécurité peut être "ouvert" en whitebox avec mise à disposition des accréditations ou des sources, ou "fermé" en blackbox.
© NBS System 2000-2007. Tous droits réservés. Entreprise spécialisée dans la sécurité informatique. Nous vous proposons des prestations telles que l'audit de sécurité ou encore le test d'intrusion.