Forum trans

Le forum I - TRANS - Transgenre et Transsexualité | Transidentité - Infos et Rencontres

Le forum trans - Transsexuelles, transsexuels, transgenres, hermas et autres humains de tous genres.


Entraide, droits civiques, droit à l' autodétermination sexuelle et rencontres

Nous sommes le 30 Avr 2026, 14:41

Heures au format UTC [ Heure d’été ]




Poster un nouveau sujet Répondre au sujet  [ 3 messages ] 
Auteur Message
Message non luPosté: 21 Fév 2007, 07:27 
Hors ligne

Inscription: 06 Déc 2003, 18:14
Messages: 402
Routeurs : attention au 'drive-by pharming'

Connaissez-vous le « pharming », cette technique qui consiste à rediriger le trafic d'un site Internet honnête vers un autre site, frauduleux celui-ci, dans le but de vous inciter à y entrer vos informations personnelles ? Les pirates adeptes de cette méthode qui n'est pas sans rappeler le phishing (voir le Dossier sécurité : Spam et Phishing), ou hameçonnage en français, pourraient bientôt mettre en place de nouveaux dispositifs, bien plus insidieux, pour parvenir à leurs fins.

L'éditeur en sécurité Symantec et l'Indiana University School of Informatics ont en effet récemment lancé un avertissement relatif à une nouvelle tactique baptisée « drive-by pharming ». Celle-ci consiste à amener l'internaute à télécharger un code malicieux JavaScript qui se chargera de modifier les paramètres de son routeur domestique afin de l'entraîner à son insu vers des sites frauduleux. En manipulant les paramètres DNS (Domain Name Server) du routeur, un pirate pourrait en effet tout à fait faire qu'une adresse valide conduise l'internaute vers un site frauduleux sans que ce dernier ait l'impression d'avoir été abusé.

L'administration des routeurs domestiques passe aujourd'hui le plus souvent par une interface Web, généralement accessible au moyen d'une adresse Web générique ou d'une adresse IP permanente, telle que 192.168.0.1. Pour parvenir à manipuler les paramètres du routeur, il est donc nécessaire de parvenir à accéder à cette administration. Or, il se trouve que la plupart des routeurs sont acessibles par défaut à l'aide d'un couple identifiant / mot de passe générique (exemple : login & password), que les utilisateurs oublient souvent de modifier. Pour prendre le contrôle d'un routeur, il suffit donc de placer sur la machine de l'internaute un programme capable de passer en revue les adresses d'administration les plus courantes, puis de tenter l'identification à l'aide d'une batterie de couples login / mot de passe courants.

Très simple à mettre en place, ce type d'attaque pourrait potentiellement toucher des millions d'utilisateurs de routeurs autour du monde. « Les attaques de type drive-by pharming sont si simples à lancer qu'il est vital que les consommateurs protègent de façon adéquate leurs routeurs et points d'accès sans fil dès aujourd'hui », indique Oliver Friedrichs, directeur de la division Security Response chez Symantec. Bien que l'efficacité de ce procédé ne soit pour le moment démontrée que par la mise au point de proof of concept, le drive-by pharming pourrait se révéler si lucratif qu'il parait inimaginable que des pirates n'en viennent pas à l'exploiter.

Dès lors, nous ne saurions trop vous conseiller, comme le fait Symantec, de vérifier les paramètres de votre routeur, et de modifier l'identifiant et le mot de passe qui vous permettent d'accéder à son interface d'administration, afin que ceux-ci ne puissent être devinés trop simplement...

_________________
Post Op Trans


Haut
 Profil  
 
 Sujet du message: petites precautions
Message non luPosté: 21 Fév 2007, 10:16 
Hors ligne
Administratrice
Avatar de l’utilisateur

Inscription: 12 Avr 2003, 14:09
Messages: 5758
Localisation: Au pays des tielles et du mistral gagnant
Passer par google pour trouver un site et ne pas cliquer sur un lien recu
Changer ses mots de passe regulierement et de facon aleatoire
Ne pas mettre le meme mot de passe a plusieur comptes
Ne garder aucun code d'acces ou login dans votre ordinateur s'il est relié a internet ( se mefier des enregistrement automatique de mot de passe de mozilla et internet explorer )
Utiliser des codages complexes comportant des chiffres, des signes et des lettres sans signification.
Avoir un bon firewall et un anti virus desinstallé et reinstallé 1 fois tout les deux mois pour eviter son caviardage
et placer votre courrier entrant dans un bac a sable materiel.

Avec ca vous etes assez tranquille :wink:
mais est ce bien neccessaire si votre activité ne l'exige pas ?

_________________
«Ce qu'il y a de plus profond dans l'homme c'est la peau.» [ Paul Valéry ]
«Courage is contagious» [ Julian Assange - WikiLeaks ]
«L’homme ne doit pas tenter de dissiper l’ambiguïté de son être mais au contraire accepter de la réaliser.» [ Simone de Beauvoir ]


Haut
 Profil  
 
 Sujet du message:
Message non luPosté: 21 Fév 2007, 10:34 
Hors ligne

Inscription: 29 Nov 2006, 12:01
Messages: 236
Kikoo,

Bon je vais y aller de mon grain de sel également, et je vais vous donner une astuce 100% efficace qui vous permettra de vous prémunir contre tous ces maux.



La meilleure façon de se prémunir contre tout celà c'est fort simple




oui vraiment très simple










certains ou certaines diront même simpliste













et à la portée de tous













Vous êtes curieux hein?














Vous désiriez savoir?
















Connaitre ce truc?
















Oui je confirme il n'y a pas mieux








c'est tout simple.















Déconnectez-vous d'Internet, résiliez votre abonnement Internet, débranchez votre modem.

Et si vous n'êtes pas encore rassuré, et bien éteignez votre ordinateur et ne le rallumez plus...
:oops: :oops: :oops: :oops:

Vous voyez c'était très simple comme astuce. 8) 8)

Merci qui?



Bisous

Cathy
PS: Mon reply me fait penser à cette petite histoire bien mignone:

Citation:
Un petit garçon, rentre chez lui et questionne sa maman:

-"Dit maman? est-ce normal d'être puni lorsque l'on n'a rien fait?"

-"Mais non ce n'est pas normal et c'est même injuste, pourquoi cette question?"

-"Et bien parceque la maitresse m'a puni car je n'ai pas fait mes devoirs...."

_________________
_________________

Je sais que l'on sait jamais


Haut
 Profil  
 
Afficher les messages postés depuis:  Trier par  
Poster un nouveau sujet Répondre au sujet  [ 3 messages ] 

Heures au format UTC [ Heure d’été ]


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité


Vous ne pouvez pas poster de nouveaux sujets
Vous ne pouvez pas répondre aux sujets
Vous ne pouvez pas éditer vos messages
Vous ne pouvez pas supprimer vos messages

Développé par phpBB® Forum Software © phpBB Group
Traduction par phpBB-fr.com