Question sur les intrusions.

Question sur les intrusions. - Sécurité - Windows & Software

Marsh Posté le 05-03-2007 à 19:45:26    

Bonjour tout le monde,
Je suis dépanneur informatique et j'ai une cliente qui subit des intrusions sur son ordinateur. Je ne suis pas encore allé chez elle, mais apparement, son ex copain prendrais le contrôle de son ordinateur pour lire les fichiers sur son ordi, ses mails, s'introduire dans les conversation msn etc. Bref, pas sympa le gars quoi!!!  :pt1cable:  
Le truc c'est que je ne m'y connais pas trop en hacking et que je ne sais pas ce qu'elle a d'installé sur son ordinateur.
Alors j'aurais plusieurs questions portant sur la sécurité :
1 - Est-ce qu'un firewall bien paramétré empêche tout intrusion de ce genre
2 - Comment la personne fait pour retrouvé l'IP de la personne alors que celle-ci change tous les 3 jours?
3 - Est-il possible d'attester qu'une personne est rentrée sans authorisation sur l'ordinateur? (car en fait la personne à porté plainte et elle aimerait des "preuves" )
4 - Une personne assez forte en Hacking est-elle capable de prendre de le contrôle sur le pc d'une personne même si celui-ci est sécurisé (pare feu etc.) ?
5 - Y'a-t-il des pièces matériel qui s'installe sur le pc qui permetterait à des gens de prendre le contrôle à distance? (elle soupçonne la personne d'avoir mis quelquechose physiquement sur l'ordinateur)
 
Je précise que cette personne est sous windows XP (enfin j'en suis pas sur mais c'est très probable...). Je lui conseillerais bien de mettre linux mais bon...  :D  
 
Allé bonne soirée et merci pour vos réponses,
 
dede

Reply

Marsh Posté le 05-03-2007 à 19:45:26   

Reply

Marsh Posté le 05-03-2007 à 21:19:19    

Merci de ta réponse guillaume, en effet ça doit paraître un peu bizarre qu'un dépanneur informatique pose des questions de ce genre, mais bon en même temps on peu pas être formé à tout!! Car la je fais du réseau à la formation logiciel et je suis loin de tout connaître surtout quand il s'agit des truc de sécurité.
A la base je suis développeur!  
Bref, si je posais des questions c'était pour avoir des avis préliminaire histoire de pas trop perdre de temps pendant mon intervention car c'est tout de même facturé 60€ de l'heure!!
 
Sinon, tes réponses c'est ce que je pensais faire... A mon avis le gars à installer un truc du genre VNC sur le PC ou a activé le bureau a distance et la femme l'a pas vue (normal si elle y connait rien!)
 
A+

Reply

Marsh Posté le 05-03-2007 à 21:38:55    

guillaume7520 a écrit :

:heink: Je comprends pas trop ton post, t'es dépanneur et tu veux qu'on t'explique ton métier? :heink:


:heink:
C'est pas parce que t'es dépanneur informatique que t'es expert en sécurité informatique. Est ce qu'un plombier saurait réparer la tuyauterie d"une usine chimique ? Personne ne sait tout sur tout, chacun son domaine de compétence. Et même si t'es axé sur un domaine, avant de le maitriser il faut du temps. Si on pose pas de question on ne risque pas d'avancer. Bref... avant d'utiliser un ton supérieur, réfléchis un minimun.

 

1. Non. Trojan ou vulnérabilité du firewal. Après la bonne configuration du firewall est relative. S'il y un logiciel d'acces a distance et que le firewall l'autorise, ca ne veut pas dire que le firewall est mal configuré.
2. dyndns, envoit de la nouvelle adresse sur un serveur sur internet. S'il a installé un soft sur son pc, c'est le soft qui initialise la communication.
3. Si elle a porté plainte il faut qu'une personne assermentée fasse l'analyse de l'ordinateur. Faire de fausse preuve peut être assez aisé por quelqu'un qui s'y connait un peut en réseau et en piratage.
4. Oui. Sans vouloir jouer sur les mots, le hacking c'est autre chose, utilise le terme piratage.
5. Possible, mais c'est quand meme un peu visible ce genre de périphérique... Si elle a trouvé un truc qui ressemble a ca qu'elle l'enleve.


Message édité par l0ky le 05-03-2007 à 21:43:30
Reply

Marsh Posté le 05-03-2007 à 22:39:52    

l0ky, merci pour ta réponse un peu plus constructive...
 
"S'il y un logiciel d'acces a distance et que le firewall l'autorise, ca ne veut pas dire que le firewall est mal configuré."
 
Ok, donc de toute façon il faut que je la brief sur ce qu'il faut autoriser et ce qu'il ne faut pas.
 
"Si elle a porté plainte il faut qu'une personne assermentée fasse l'analyse de l'ordinateur"  
 
Les flics lui auraient dit qu'il fallait une attestation fait par un technicien. Je suis censé faire cette attestation... Mais je crois plutôt qu'il s'agit d'une simple attestation comme quoi son ordi était bien exposé a un risque ou qu'il y'avait bien un logiciel malveillant etc. Je crois que ça aura plus de poids en tant que témoignage que comme preuve.
 
 "4. Oui. Sans vouloir jouer sur les mots, le hacking c'est autre chose, utilise le terme piratage."
 
Tu as raison, le hacking c'est bien!! Le piratage c'est mal!! Enfin plus sérieusement, c'est vrai que les hackers ne sont pas du tout des personnes malveillantes et si parfois ils font des choses illégales ce n'est qu'au nom de la liberté de pensée!
 
"5. Possible, mais c'est quand meme un peu visible ce genre de périphérique... Si elle a trouvé un truc qui ressemble a ca qu'elle l'enleve."
 
De toute façon je démonterai son pc et je verrais bien ;).
 
Encore merci pour tes réponses :D
 
A+
dede

Reply

Marsh Posté le 05-03-2007 à 23:23:25    

sinon y a la facon extreme (un peu violente certe .. mais bon :p)

 


tu demontes le pc tu regardes les cartes qui trainent dedant une fois que c'est fait tu sauves ses fichiers sur un disk externe tu passes un coup d'antivirus dessus histoire de voir si c'est clean

 

et apres tu formates (au besoin fomatage bas niveau) et op tu reinstall tout ... t'install un p'tit firewall tu fais des regles NAT clean sur la box ou le routeur adsl (s'il y en a un)

 

et logiquement ca devrait etre pas trop mal

 



Message édité par digital-shadow le 05-03-2007 à 23:23:48
Reply

Marsh Posté le 06-03-2007 à 17:27:40    

Hum pour l'instant j'exclus le formatage et réinstal car ça prend du temps et donc de l'argent! Mais si c'est nécessaire je le ferais.

Reply

Marsh Posté le 19-10-2007 à 02:10:36    

  DSl de poster se message ici mais je ne sais plus a qui m'adresser...
 
   Esk quelqu'un pourait me conseiller sur les meilleurs logiciels à telecharger pour être tranquil niveau securité?
 
 J'ai eu le droit à plusieurs blem...controle totale de mon pc par quelqu'un d'autre, msn pirater(on parle a ma place) ordi qui rame et met 2h pour ouvrir une page ect...
 J'aimerais bien trouver l'adresse du pti malin qui s'amuse avec moi
 Je ne sais plus ou donner de la tête et je ne m'y connais pas du tout en PC
 J'espère avoir la réponse de quelqu'un qui poura me guider un peu, ca serait cool
 
Siissa !
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

guillaume7520 a écrit :

:heink:  
 
Je comprends pas trop ton post, t'es dépanneur et tu veux qu'on t'explique ton métier? :heink:  
 
Si le gars est un peu futé:
-Client dyndns
-IP fixe et pc dans la dmz ou ip par dhcp avec les bon ports redirigés si il y a un routeur
-UltraVNC en service système par exemple...
 
Invisible pour un néophyte, ca lui permet de voir carrément tout ce qu'il y a sur l'ecran de l'autre coté, sans qu'elle ne s'en rende compte.
Je serais toi je fais un scan préliminaire pour chercher un trojan, ensuite tu cherches les programmes de controle à distance, (registre, fichiers, etc)
Vérifie la configuration du routeur... bref cherche quoi..  
Instale un firewall et observe les programmes/ports qui s'ouvrent et qui activent la connexion...
Attention de vérifier si le plaisantin a pas activé un serveur VPN, ce qui rend son intrusion plus facile...
 
 
Bon maintenant si le gars est un maousse costaud et qu'il a écrit son trojan lui-même tu peux mettre tes mains dans le cambouis  :D


Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed