Méthodes des attaques informatiques (attaque à distance)
Paragraphe 2
Les attaques (1)
Une attaque à distance est une agression contre une machine par une personne n’ayant pas les droits sur elle. Une machine distante est toute machine autre que la sienne et que l’on peut joindre grâce à un protocole à travers un réseau. De nombreuses méthodes existent, avec différents buts, en voilà quelques unes des plus répandues.
-A- LE FLOOD
Le flood consiste à envoyer très rapidement de gros paquets d’information a une personne (à condition d’avoir un PING (temps que met l’information pour faire un aller retour entre 2 machines) très court). La personne visée ne pourra plus répondre aux requêtes et le modem va donc déconnecter. C’est cette méthode qui a été employé à grande échelle dans l’attaque des grands sites commerciaux (Yahoo, Etrade, Ebay, Amazon…) en février 2000.
Pour l’éviter une solution consiste à ne pas divulguer son adresse IP (ce qui est possible pour un particulier, mais pas pour une entreprise possédant un nom de domaine).
-B- LES SNIFFERS :
Un sniffer est un dispositif, logiciel ou matériel, qui permet de capturer les informations qui transite sur la machine où il se trouve. Les sniffers ne sont pas des dispositifs illégaux, ils servent par exemple à détecter des failles de sécurité ou à régler des conflits. Cependant, leur utilisation se révèle illégale quand la personne concernée n’a pas donné son accord. Ils peuvent ainsi, capturer le texte saisi sur la machine mais aussi
