Documente Academic
Documente Profesional
Documente Cultură
TÉLÉCHARGEMENT AUTRES
1 définitions :
A.1 Le sniffing :
Cette attaque est utilisée par les pirates informatiques pour obtenir des mots de passe. Grâce à un
logiciel appelé renifleur de paquets (sniffer), on peut intercepter touts les paquets qui circulent sur un
réseau même ceux qui ne nous sont pas destinés. Par exemple, lors d’une connexion grâce à « telnet »
le mot de passe de l’utilisateur va transiter en clair sur le réseau. Il est aussi possible de savoir à tout
moment quelles pages web regardent les personnes connectées au réseau, les sessions ftp en cours,
les mails en envoi ou réception. Cette technologie n’est pas forcement illégale car elle permet aussi de
détecter des failles sur un système.
Protection:
Un sniffer est passif, il n'envoie aucun paquet, il ne fait qu'intercepter. Mais la carte réseau étant en
mode transparent, son comportement s'en trouve changé, son temps et sa façon de répondre à
certains paquets sont modifiés. On peut détecter la présence d'un sniffer grâce à ce changement de
comportement.
• AntiSniff (sur win & linux) envoie paquets "tests" et en déduit si la carte est en mode transparent donc
susceptible de sniffer.
• chiffrer transactions réseaux : "tunnels" (IPSec,VPN ...), SSL, ...
Protection :
• Antivirus
• MAC & Signatures
• Ne pas faire confiance aux prog non sûrs, Macros, ...
C.1 Le flooding :
Cette attaque consiste à envoyer à une machine de nombreux paquets IP de grosse taille. La machine
cible ne pourra donc pas traiter tous les paquets et finira par se déconnecter du réseau.
D.1 Le IP spoofing :
Cette attaque consiste à se faire passer pour une autre machine en falsifiant son adresse IP. Elle est en
fait assez complexe. Il existe des variantes car on peut spoofer aussi des adresses e-mail, des serveurs
DNS ou NFS.
Réseaux Informatiques
Related Posts
Module 25 : Notions de sécurité des
réseaux informatiques
Popular Posts
Exercices D’adressage IP +
Solutions
administration 16
administration linux 11
ccna3 16 ccna4 13
modules 27 programation 3
projets 13 sécurité 6
téléchargement 62
Recent Posts
Examen De Passage
2014
May-27 - 2017
EFF(Examen De Fin De
Formation) 2015
May-27 - 2017
EFF(Examen De Fin De
Formation) 2014
May-27 - 2017