Flux rss
Collection CommentÇaMarche.net
Bookmark Ajouter aux favoris / Partager
Sicurezza - Identificazione dei rischi e tipologia dei pirati Segurança - Identificação dos riscos e tipologias de piratas Sicherheit - Identifizierung der Risiken und Typologie der Hacke Seguridad: Identificación de riesgos y tipos de piratas Assessment security and types of hackers

Qu'est-ce qu'un hacker ?

Le terme « hacker » est souvent utilisé pour désigner un pirate informatique. Les victimes de piratage sur des réseaux informatiques aiment à penser qu'ils ont été attaqués par des pirates chevronnés ayant soigneusement étudié leur système et ayant développé des outils spécifiquement pour en exploiter les failles.

Le terme hacker a eu plus d'une signification depuis son apparition à la fin des années 50. A l'origine ce nom désignait d'une façon méliorative les programmeurs émérites, puis il servit au cours des années 70 à décrire les révolutionnaires de l'informatique, qui pour la plupart sont devenus les fondateurs des plus grandes entreprises informatiques.

C'est au cours des années 80 que ce mot a été utilisé pour catégoriser les personnes impliquées dans le piratage de jeux vidéos, en désamorçant les protections de ces derniers, puis en en revendant des copies.

Aujourd'hui ce mot est souvent utilisé à tort pour désigner les personnes s'introduisant dans les systèmes informatiques

Les différents types de pirates

En réalité il existe de nombreux types d'"attaquants" catégorisés selon leur expérience et selon leurs motivations :

  • Les « white hat hackers », hackers au sens noble du terme, dont le but est d'aider à l'amélioration des systèmes et technologies informatiques, sont généralement à l'origine des principaux protocoles et outils informatiques que nous utilisons aujourd'hui; Le courrier électronique est un des meilleurs exemples ;
  • Les « black hat hackers », plus couramment appelés pirates, c'est-à-dire des personnes s'introduisant dans les systèmes informatiques dans un but nuisible ;
    • Les « script kiddies » (traduisez gamins du script, parfois également surnommés crashers, lamers ou encore packet monkeys, soit les singes des paquets réseau) sont de jeunes utilisateurs du réseau utilisant des programmes trouvés sur Internet, généralement de façon maladroite, pour vandaliser des systèmes informatiques afin de s'amuser.
    • Les « phreakers » sont des pirates s'intéressant au réseau téléphonique commuté (RTC) afin de téléphoner gratuitement grâce à des circuits électroniques (qualifiées de box, comme la blue box, la violet box, ...) connectés à la ligne téléphonique dans le but d'en falsifier le fonctionnement. On appelle ainsi « phreaking » le piratage de ligne téléphonique.
    • Les « carders » s'attaquent principalement aux systèmes de cartes à puces (en particulier les cartes bancaires) pour en comprendre le fonctionnement et en exploiter les failles. Le terme carding désigne le piratage de cartes à puce.
    • Les « crackers » ne sont pas des biscuits apéritifs au fromage mais des personnes dont le but est de créer des outils logiciels permettant d'attaquer des systèmes informatiques ou de casser les protections contre la copie des logiciels payants. Un « crack » est ainsi un programme créé exécutable chargé de modifier (patcher) le logiciel original afin d'en supprimer les protections.
  • Les « hacktivistes » (contraction de hackers et activistes que l'on peut traduire en cybermilitant ou cyberrésistant), sont des hackers dont la motivation est principalement idéologique. Ce terme a été largement porté par la presse, aimant à véhiculer l'idée d'une communauté parallèle (qualifiée généralement de underground, par analogie aux populations souterraines des films de science-fiction.

Dans la réalité ce type de distinction n'est bien évidemment pas aussi nette, dans la mesure où certains (white hat) hackers ont parfois été black hat hackers auparavant et parfois inversement. Les habitués des listes de diffusion et des forums voient souvent des sujets à propos de la différence qu'il convient de faire entre pirate et hacker. Le terme de troll est généralement utilisé pour désigner les sujets délicats déclenchant un engouement dans les réponses.

Quelques exemples de trolls :

  • je me suis fait pirater par un hacker
  • Windows est-il plus robuste que Mac ?
  • Mieux vaut-il utiliser PHP ou ASP ?
  • etc.

Objectifs poursuivis

Les motivations des black hat hackers (« pirates » peut être multiple :

  • l'attrait de l'interdit ;
  • l'intérêt financier ;
  • l'intérêt politique ;
  • l'intérêt éthique ;
  • le désir de la renommée ;
  • la vengeance ;
  • l'envie de nuire (détruire des données, empêcher un système de fonctionner).

Les objectifs des white hat hackers (« hackers ») sont en règle générale un des suivants :

  • l'apprentissage ;
  • l'optimisation des systèmes informatiques ;
  • la mise à l'épreuve des technologies jusqu'à leurs limites afin de tendre vers un idéal plus performant et plus sûr.

La culture du « Z »

Voici un certain nombre de définitions propres au milieu « underground »  :

  • Warez : piratage de logiciels ;
    • Appz (contraction de applications et warez) : piratage d'applications ;
    • Gamez (contraction de games et warez) : piratage de jeux vidéos.
  • Serialz (contraction de serials et warez) : il s'agit de numéros de série permettant d'enregistrer illégalement des copies de logiciels commerciaux ;
  • Crackz (contraction de cracks et warez) : ce sont des programmes écrits par des crackers, destinés à supprimer de manière automatique les systèmes de protection contre la copie des applications commerciales.

Le langage « C0wb0y »

Les adeptes de la communication en temps réél (IRC, chat, messagerie instantanée) se sont sûrement déjà retrouvés engagés dans une discussion avec un utilisateur s'exprimant dans une langue peu commune, dans laquelle les voyelles sont remplacées par des chiffres.

Ce langage, particulièrement utilisé par les script kiddies dans le milieu underground, se nomme le langage « c0wb0y ». Il consiste à remplacer certaines lettres (la plupart du temps des voyelles) par des chiffres afin de donner une impression aux interlocuteurs d'une certaine maîtrise des technologies et des techniques de hacking. Voici quelques substitutions possibles :

  • E=3
  • A=4
  • B=8
  • O=O
  • N=/\/
  • I=|
Voici ce que cela donne sur des mots courants :
  • Abeille = 4B3|ll3
  • Tomate = T0m4t3


Dernière modification le mardi 14 octobre 2008 à 17:40:32.Ce document intitulé « Sécurité - Identification des risques et typologies de pirates » issu de Comment Ça Marche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Risque du piratage Bonjour, j'voudrais savoir quels sont les risques du piratage car un pote a piraté un programme www.commentcamarche.net/forum/affich-7812212-risque-du-piratage
Sécurité - Identification des risques et typologies de pirates Qu'est-ce qu'un hacker ? Le terme « hacker » est souvent utilisé pour désigner un pirate informatique. Les victimes de piratage sur des réseaux informatiques aiment à penser qu'ils ont été attaqués par des pirates chevronnés ayant... www.commentcamarche.net/contents/attaques/typologie-pirates.php3
Piratage compte dofus (Résolu) Bonjour, voila,mon fils s'est fait hier soir,pirater son compte dofus,et il ne peux plus se connecter dessus,puisqu'on lui a changé son mot de passe;il avait un abonnement annuel de 48euros,payé avec ses economies,et il est incosolable; j'ai lu la... www.commentcamarche.net/forum/affich-8846642-piratage-compte-dofus
[MSN] Sécurité et réaction face à un piratageBonjour, Le but de ce post est de vous conseiller : - sur la protection de votre compte MSN - sur les réactions que vous devez avoir lorsque quelqu'un vous a piraté votre compte Premièrement, votre PC doit être sécurisé : - Windows doit... www.commentcamarche.net/faq/sujet-494-msn-securite-et-reaction-face-a-un-piratage
[MSN] Compte MSN Messenger piraté / Piratage de compte HotmailPiratage de compte Vous vous êtes fait pirater votre compte MSN Messenger ou bien votre compte hotmail a été hacké et vous souhaitez absolument le récupérer ! Nettoyage de l'ordinateur Compte inaccessible - Contact du support MSN Attention... www.commentcamarche.net/faq/sujet-671-msn-compte-msn-messenger-pirate-piratage-de-compte-hotmail
[Messagerie] Pirater une boite mail (msn, hotmail, yahoo...)Vous avez le stupide projet de pirater une boîte mail et vous cherchez la procédure à suivre pour le faire ? Vous êtes donc la cible idéale pour jouer le rôle de l'arroseur arrosé. NE TOMBEZ PAS DANS CE PIÈGE En effet, en ce moment circule sur les... www.commentcamarche.net/faq/sujet-1881-messagerie-pirater-une-boite-mail-msn-hotmail-yahoo
Risque du piratage (Résolu)Bonjour, je suis légérement accros au P2P mais j'ai de plus en plus peur avec toute ses lois , je voulais savoir comment on fait pour se faire choper combien de fichiers faut 'il télécharger , en claire pourquoi certain se font choper es aléatoire ou... www.commentcamarche.net/forum/affich-7824918-risque-du-piratage
Authentification et identificationBonjour, je dois travailler sur une étude scolaire qui est "est-ce que l'authentification et l'identification sont toujours inséparables?" donc je souhaiterais avoir quelque renseignement dessus comme leur fonctionnement, pourquoi l'utiliser... merci... www.commentcamarche.net/forum/affich-6140811-authentification-et-identification
Risque, reseau non sécuriséBonjour, J'ai à ma porté à notre domicil un reseau sans fil non sécurisé, depuis j'ai peur de consulter mes emails sur ce reseau. Dites moi s'il vous plait quels sont les risques à utiliser un reseau non sécurisé, plus particulièrement à entrer ses... www.commentcamarche.net/forum/affich-7398066-risque-reseau-non-securise
Télécharger Eset Smart SecurityEset Smart Security est un logiciel de protection complet. Il est à la fois un antivirus, un antispyware, un antispam, un pare-feu. Il est aussi capable de filtrer vos e-mails, téléchargements, messageries instantanées, virement bancaires, les achats... www.commentcamarche.net/telecharger/telecharger-34055352-eset-smart-security
Télécharger Microsoft Security EssentialsMicrosoft Security Essentials est un antivirus puissant conçu pour protéger votre PC contre les programmes malveillants. Avec ce logiciel, vous pouvez sécuriser votre PC contre les Virus, le cheval de troie, les Worms etc. Il intègre un module de mis... www.commentcamarche.net/telecharger/telecharger-34061039-microsoft-security-essentials
Télécharger Trilogie sécurité des donnéesComme on dit, jamais deux sans trois, alors voilà la trilogie infaillible et performant. On le surnome la « trilogie sécurité des données» parce qu’il est composé de trois programmes de protection en tout genre. Trilogie Sécurité des Données... www.commentcamarche.net/telecharger/telecharger-34057963-trilogie-securite-des-donnees
Les risques liés aux réseaux sans fil Wifi (802.11 ou Wi-Fi)Le manque de sécurité Les ondes radioélectriques ont intrinsèquement une grande capacité à se propager dans toutes les directions avec une portée relativement grande. Il est ainsi très difficile d'arriver à confiner les émissions d'ondes radio... www.commentcamarche.net/contents/wifi/wifirisques.php3
Définition des besoins en terme de sécurité informatiquePhase de définition La phase de définition des besoins en terme de sécurité est la première étape vers la mise en oeuvre d'une politique de sécurité. L'objectif consiste à déterminer les besoins de l'organisation en faisant un véritable état des... www.commentcamarche.net/contents/secu/securite-besoins.php3
Sécurité - Méthodologie d'une intrusion sur un réseauCet article a pour but d'expliquer la méthodologie généralement retenue par les pirates pour s'introduire dans un système informatique. Il ne vise pas à expliquer comment compromettre un système mais à comprendre la façon dont il peut l'être afin de... www.commentcamarche.net/contents/secu/secumet.php3