Forum XP.Net -Sécurité Informatique-

- Dépannages - Prévention - Conseils - Aide -
Nous sommes actuellement le Mar 22 Juil 2025 - 15:00

Heures au format UTC + 1 heure




Publier un nouveau sujet Répondre au sujet  [ 12 messages ] 
Auteur Message
 Sujet du message: Mise à jour Windows ? Non, cheval de Troie !
MessagePublié: Jeu 1 Juin 2006 - 13:15 
Hors-ligne
Site Admin
Site Admin
Avatar de l’utilisateur

Inscrit le: Dim 4 Sep 2005 - 13:42
Messages: 2866
Localisation: Hérault
Un e-mail soi-disant émis par Microsoft incite les utilisateurs à télécharger sans le savoir un cheval de Troie
Une nouvelle menace vient de voir le jour, tentant d'utiliser la crédulité de certains utilisateurs pas forcément au courant de tout pour se répandre... Après le spyware qui se faisait passer pour Internet Explorer, voici le cheval de Troie qui lui se prend pour Microsoft...


ImageMicrosoft vous informe d'une nouvelle faille
Le mail en question, soi-disant émis par patch@microsoft.com, informe de la découverte d'une faille "dans le service Microsoft WinLogon", et pouvant "permettre à un hacker d'accéder à un ordinateur non mis à jour". Le lien vers le faux patch est proposé, et après son installation le message "le service Microsoft WinLogon a bien été mis à jour" apparaît, faisant croire à l'utilisateur que son ordinateur est maintenant protégé.

Voilà, vous venez d'installer le cheval de Troie "BeastPWS-C Trojan", qui est en fait un keylogger, c'est-à-dire un programme qui stocke l'ensemble de vos frappes au clavier et les envoie à une personne malintentionnée, lui permettant ainsi de lire vos mots de passe par exemple..
La suite sur Génération NT

_________________
Image
Image


Haut
 Profil Envoyer un e-mail  
 
 Sujet du message:
MessagePublié: Jeu 1 Juin 2006 - 17:45 
Hors-ligne
Avancé
Avancé
Avatar de l’utilisateur

Inscrit le: Dim 12 Fév 2006 - 18:28
Messages: 141
Bonjour AgnesD

Juste une question qui je l espere est en rapport avec ton post

A savoir avec un "Keylogger" si tu utilises un clavier sans fil securise style "Logitech Cordless"et que ce clavier est en mode securise est ce que les risques sont identiques?

Merci de vos reponses et bonne soiree tout le monde

Chris


Haut
 Profil  
 
 Sujet du message:
MessagePublié: Jeu 1 Juin 2006 - 18:15 
Hors-ligne
Site Admin
Site Admin
Avatar de l’utilisateur

Inscrit le: Dim 4 Sep 2005 - 13:42
Messages: 2866
Localisation: Hérault
Bonsoir Chris56
Je ne saurais te dire...
Je ne connais pas ce principe... :oops:
Mais bon...
si il y a keylogger il faut l'enlever avant tout

Je sais que le clavier visuel est un moyen de déjouer ces derniers mais est ce valable dans tous les cas ça je n'en suis pas sure...
(Démarrer-->tous les programmes-->accessoires-->clavier visuel)

_________________
Image
Image


Haut
 Profil Envoyer un e-mail  
 
 Sujet du message:
MessagePublié: Jeu 1 Juin 2006 - 19:15 
Hors-ligne
modérateur
modérateur
Avatar de l’utilisateur

Inscrit le: Mer 7 Sep 2005 - 09:53
Messages: 1358
Ça dépend probablement de la façon de travailler du KeyLogger.
À savoir comment il intercepte les frappes clavier : hadware, pilote ou logiciel "Hook".

Pour en savoir plus (en anglais)


Haut
 Profil  
 
 Sujet du message:
MessagePublié: Jeu 1 Juin 2006 - 22:31 
Hors-ligne
Avancé
Avancé
Avatar de l’utilisateur

Inscrit le: Dim 12 Fév 2006 - 18:28
Messages: 141
Heu merci Guardian

But I don't speak fluently ...... :mrgreen: :mrgreen:

Mais je vais essayer de faire un effort merci de ton lien

Chris


Haut
 Profil  
 
 Sujet du message:
MessagePublié: Ven 2 Juin 2006 - 00:17 
Hors-ligne
modérateur
modérateur
Avatar de l’utilisateur

Inscrit le: Mer 7 Sep 2005 - 09:53
Messages: 1358
Chris56 a écrit:
But I don't speak fluently ...... :mrgreen: :mrgreen:

Bah, pas grave, c'est english qu'il faut parler pas fluently :lol:


Haut
 Profil  
 
 Sujet du message:
MessagePublié: Ven 2 Juin 2006 - 06:29 
Hors-ligne
Avancé
Avancé
Avatar de l’utilisateur

Inscrit le: Dim 12 Fév 2006 - 18:28
Messages: 141
Citer:
Bah, pas grave, c'est english qu'il faut parler pas fluently


Il faut bien que je delimite ma place sur le parking...... :mrgreen:


Haut
 Profil  
 
 Sujet du message: Non
MessagePublié: Ven 2 Juin 2006 - 12:48 
Hors-ligne
Xpert
Xpert
Avatar de l’utilisateur

Inscrit le: Mar 20 Déc 2005 - 10:01
Messages: 125
Localisation: Région Parisienne
Chris56 a écrit:
A savoir avec un "Keylogger" si tu utilises un clavier sans fil securise style "Logitech Cordless"et que ce clavier est en mode securise est ce que les risques sont identiques?


A priori, le "mode sécurisé" ça correspond à ça:
Fiabilité et sécurité
Bluetooth assure une protection contre les interférences et accroît la sécurité de vos données de différentes façons. Un cryptage 128 bits empêche toute lecture de vos données par d'éventuels pirates informatiques - dans le cas improbable où quelqu'un réussirait à intercepter votre signal. Et pour renforcer la fiabilité des transmissions, le signal peut être transmis sur plus de 70 fréquences différentes (dans la bande ISM des 2,4 GHz). L'appareil réalise jusqu'à 1600 sauts de fréquence par seconde afin de trouver la fréquence la plus fiable.


Donc en fait ça ne te protège que des interceptions de signal Bluetooth par un pirate en cryptant les données. Ce qui est du pur marketing parce que la majorité des périphériques Bluetooth communiquent par liaison cryptée (c'est pour ça qu'on entre un code quand on établit la liaison).

Mais vu que ton ordinateur doit recevoir tes frappes clavier "en clair" pour les comprendre, le keylogger, qui est installé sous Windows, lit les données décryptées, tout comme le ferait Word quand tu saisis un texte.

Donc NON tu n'es pas protégé.

Mais ta question était légitime... On colle tellement le mot SECURISE sur les produits informatiques qu'on ne sait plus contre quoi c'est censé nous protéger... :?

_________________
Le monde est tellement con, on dirait que c'est moi qui fait tout! (Brèves de Comptoir 1987-1991, Jean-Marie Gourio)


Haut
 Profil  
 
 Sujet du message:
MessagePublié: Ven 2 Juin 2006 - 14:32 
Hors-ligne
Avancé
Avancé
Avatar de l’utilisateur

Inscrit le: Dim 12 Fév 2006 - 18:28
Messages: 141
Merci de ta reponse yeldrinor c'est juste ce que je voulais savoir

Vous etes trop sympa sur ce forum encore merci tout le monde


Haut
 Profil  
 
 Sujet du message: Pas de quoi
MessagePublié: Sam 3 Juin 2006 - 09:57 
Hors-ligne
Xpert
Xpert
Avatar de l’utilisateur

Inscrit le: Mar 20 Déc 2005 - 10:01
Messages: 125
Localisation: Région Parisienne
Pas de quoi, c'est un plaisir. :)

_________________
Le monde est tellement con, on dirait que c'est moi qui fait tout! (Brèves de Comptoir 1987-1991, Jean-Marie Gourio)


Haut
 Profil  
 
 Sujet du message:
MessagePublié: Jeu 8 Juin 2006 - 01:18 
Hors-ligne
modérateur
modérateur
Avatar de l’utilisateur

Inscrit le: Ven 3 Fév 2006 - 00:03
Messages: 521
Ah :) , il y a des keyloggers qui ne sont pas dérangés par l'utilisation du clavier virtuel...J'ai eu l'occasion d'en tester un pour des tests :x .

Sinon, un petit programme gratuit qui fait office d'anti-keylogger en temps réel : http://www.snoopfree.com/PrivacyShield.htm (à utiliser avec précaution, il doit causer pas mal d'alertes :o - pas de distinction entre les programmes "légitimes" ou non).


Haut
 Profil  
 
 Sujet du message:
MessagePublié: Jeu 8 Juin 2006 - 07:53 
Hors-ligne
Site Admin
Site Admin
Avatar de l’utilisateur

Inscrit le: Dim 4 Sep 2005 - 13:42
Messages: 2866
Localisation: Hérault
Bonjour nicM
C'est bien ce qu'il me semblais...
merci d'avoir confirmé.
:P

_________________
Image
Image


Haut
 Profil Envoyer un e-mail  
 
Afficher les messages depuis:  Trier par  
Publier un nouveau sujet Répondre au sujet  [ 12 messages ] 

Heures au format UTC + 1 heure


Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité


Vous ne pouvez pas publier de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas insérer de pièces jointes dans ce forum

Rechercher pour:
Sauter vers:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Translated by Xaphos © 2007, 2008, 2009 phpBB.fr