Espionnage "imparable" via Logmein & Co ?

Résolu/Fermé
fuckingoftheworld - Modifié par fuckingoftheworld le 15/10/2010 à 18:22
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 - 17 oct. 2010 à 17:10
Salut,

Je voudrais savoir les moyens possibles pour contrer les logiciels du type Logmein et autres VNC...En sachant qu'ils ne sont pas considérés comme des spywares et que leur expéditeur malintentionnés auraient très (très) bien pu les renommer...

De même que si je mets la main sur un d'eux, comment pourrais je remonter donc jusqu'à leur expéditeur ?

Merci d'avance, c'est urgent (et d'ailleurs pourquoi n'en parle t-on donc pas ?)...


A voir également:

6 réponses

jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
Modifié par jalobservateur le 17/10/2010 à 04:08
Salut ,
Les logiciels utilisant des protocoles similaires ou identiques à LogMeIn, NTRSupport, SparkAngel, Teamviewer ou autres, ont par le fait même une condition à remplir pour permettre l'exécution sur une machine distante et cette exécution a un déclancheur soit une demande d'intervention de l'utilisateur de la machine 'hôte', donc si tu reçois une demande et que tu acceptes, alors le problème n'est pas le logiciel ici...
De plus, si tu utilises un pare-feu 'intelligent' et bien parametré, il te demandera lui aussi.
Encore, si tu connais bien ta machine et qu'un supposé logiciel s'introduisait dans ta machine, tu verrais clairement le processus en mémoire.
Alors dans tous les cas, c'est à toi de connaitre ton système d'exploitation et de te protéger adéquatement afin de garder le contrôle.
Si tu ne sais pas comment faire, alors il y a des milliers de lectures sur la question, puis de simplement poser la question à Google, pour avoir une protection efficace sur sa machine Windows.
Déjà de mettre en désactivé des processus inutiles voire dangereux sous Windows nativement est un bon pas...
NB: De plus avec un bon pare-feu, tu remontes facilement les ip connectés et ainsi par un whois, tu remontes encore plus clairement vers le FAI.
Et si t'en as marre de te méfier, alors passes simplement à Linux et la Paix, tu l'auras.
Je ne sais pas si ça répond à tes questions ?
***Membre Contributeur Sécurité***
Steve Job 'Apple' est un génie du marketing, Bill Gates un génie de la finance 'W$'
puis Linus Torvald et Richard Stallman 'Gnu/Linux' sont des génies de l'informatique...
La route de la maitrise Linux, peut être longue, mais la voie est libre ^^
7
fuckingoftheworld
16 oct. 2010 à 00:27
Pas de réponse ?
2
Quel est le problème ??? On parle de spywares et co mais pas de ces logiciels, qui peuvent être installer facilement à notre insu sur un PC sans que l'on puisse rien faire...Franchement je ne comprends pas...
0
fuckingoftheworld
16 oct. 2010 à 01:46
Bah bravo...Continuer comme ça...
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
16 oct. 2010 à 19:10
bonjour, j'ai bien vue ta demande et j'ai cliquer sur suivre pour savoir , car perso comme j'avais pas de réponse à t'apporter , j'ai pas répondu pour pas que l'on puisse croire que tu était déjà pris en main !! je vais voir si je trouve du monde qui pourrait te dire !!
0
fuckingoftheworld
17 oct. 2010 à 01:07
Ok. Merci.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fuckingoftheworld
17 oct. 2010 à 13:01
Ok, aujourd'hui je suis blindé, cependant au moment je pense avoir été piraté non. Une autre question comment bloquer l'accès au port 3389, ou plus précisemment bloquer l'accès du bureau à distance et par la même occasion comment puis-je remonter à la source de cette intrusion ?
0
abuse-ma Messages postés 14 Date d'inscription samedi 9 octobre 2010 Statut Membre Dernière intervention 29 novembre 2010
17 oct. 2010 à 17:08
bonjour
Difficile d'être blindé
http://blog.abuse.ma/2010/10/17/les-top-rat-remote-administration-tools-les-plus-dangereux-pour-les-internautes/

++
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
17 oct. 2010 à 17:10
^^ Et oui l'histoire de W$ :)
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
Modifié par jalobservateur le 17/10/2010 à 14:26
Salut passage rapide,
Simple ton pare-feu va te montrer oui le port utilisé et de fait, l'ip associée.
Si tu as un pare-feu de qualité comme Comodo...
@+

***Membre Contributeur Sécurité***
Steve Job 'Apple' est un génie du marketing, Bill Gates un génie de la finance 'W$'
puis Linus Torvald et Richard Stallman 'Gnu/Linux' sont des génies de l'informatique...
La route de la maitrise Linux, peut être longue, mais la voie est libre ^^
0