|
Sommaire Préambule Suite à certains problèmes de sécurité donc j'ai été personnellement victime, je tiens tout particulièrement à vous mettre en garde au sujet des défauts de sécurité que rencontrent les PC exécutant les systèmes Windows 95 et Windows 98, Windows Me, Windows NT, Windows 2000 et Windows XP connectés à Internet. Toute machine connectée à Internet est une proie aux pirates présents sur le réseau. La plupart des ports de votre PC ne sont pas sécurisés (même sur Windows XP à moins que vous ayez activé le Parefeu du SP2). Ces ports sont des entrées de votre PC qui vous permettent d'échanger des informations avec une autre machine. Sur Internet il est possible d'échanger de nombreuses données simultanément avec plusieurs machines en utilisant des ports différents. Chaque port a ses caractéristiques. Pendant qu'un port permet de lire le courrier électronique (la plupart du temps c'est le port pop3 numéro 110), un autre (la plupart du temps le port ftp numéro 21) permet de télécharger des fichiers... Il existes plusieurs milliers de ports différents sur une machine. Pour plus d'informations sur les ports, vous pouvez cliquer ici. Vous comprendrez par exemple qu'un pirate (ou hacker) a envie de s'introduire sur votre PC pour entre autres récupérer votre numéro de carte bleue.
Vous comprendrez donc, que sans précautions, le paiement avec votre CB à partir de votre PC est très risqué, comme le montrent les exemples ci dessous, surtout si votre PC n'est pas protégé. Votre PC dispose d'un modem, d'un logiciel d'émulation minitel. Vous êtes donc tentés d'aller sur des sites comme Les 3 Suisses (je les cite, non pas pour leur faire de la Pub mais parce que c'est chez eux que ma carte a été utilisée à mon insu en 1999), ... pour y faire vos emplètes grâce à votre minitel. Or, il y a 3 moyens de capturer votre numéro de carte bancaire : 1) Enregistrer la communication passant sur
votre ligne et l'analyser ensuite. 2) Récupérer les captures faites par
votre logiciel d'émulation de Minitel 3) Télécharger
sur votre PC un logiciel de capture Clavier. Votre PC dispose d'un modem, d'un logiciel de Télécopie. Vous êtes donc tenté d'acheter par correspondance en envoyant des télécopies à votre fournisseur. Or, il y a 3 moyens de capturer votre numéro de carte bancaire : 1) Enregistrer la communication passant sur
votre ligne et l'analyser ensuite. 2) Récupérer les captures faites par
votre logiciel de Télécopie 3) Télécharger sur votre PC un logiciel
de capture Clavier. Vous croyez être sécurisé lorsque votre navigateur internet vous affiche le cadenas fermé indiquant que la transaction est sécurisée. Comme pour le
minitel ou le Fax, il est très facile de récupérer ce que vous tapez au clavier,
par préinstallation d'un logiciel. Piratage de votre nouvelle carte bancaire après opposition de la précédente On a utilisé votre carte à votre insu ou on
a capturé votre numéro de carte bancaire grâce à une facturette oubliée. Vous vous croyez en sécurité et faites cette
fois ci très attention à votre carte. Comment est-ce possible ? C'est très simple : les pirates connaissent
le fonctionnement et le contrôle des cartes bancaires. Prenons le cas de la carte VISA : Soit un numéro XXXX XXXX XXXX XYYZ. Donc pour votre carte, il suffit
d'incrémenter le numéro de carte YY et de regénérer la clé Z. Quant à la date de validité ? Il suffit souvent de mettre une date valide ou de rajouter 2 ans à la date courante (date d'opposition) ou à la date de la précédente carte si celle ci est normalement arrivée à expiration. Installer un pare feu. Pour protéger son PC, il faut donc contrôler
tous les ports. Pour cela, il existe des logiciels appelés "Firewall" ou Pare
Feu. Un de ces logiciel Pare Feu est disponible gratuitement
pour un usage personnel sur http://www.zonelabs.com/. Ce Firewall permet de vérrouiller et contrôler la plupart des accès :
Installer un pare feu n'est plus suffisant, il faut aussi installer un anti-espion. Une nouvelle menace qui apparaît sur les machines est le "Spyware" (espion) ou "Adware" (publicité). Ce sont des programmes qui espionnent ce que vous faites et transmettent leurs informations par les ports standard de votre PC, souvent à travers l'explorateur Internet et ne sont donc pas detectés par les pare-feus. il faut donc installer en plus un ou plusieurs
anti-espions (ou anti-spyware). Ad-aware permet de scanner le PC et le
nettoyer. Bien évidemment, l'espion le plus dangereux est le logiciel de capture clavier (dit "keylogger") vu ci dessus qui enregistre toutes vos actions claviers (numéros de cartes bancaires, codes secrets, ...) et envoie ce log au concepteur du programme. Voici ci dessous, quelques alertes que j'ai reçues :
Malgré les avertissement ci dessus, vous désirez quand même faire vos achats par carte bancaire sur Internet. Voici un moyen de "tromper" les logiciels espions de capture clavier qui récupèrent tout ce que vous tapez au clavier et recherchent dans les logs générés des séquences de 16 chiffres qui forment la plupart du temps des numéros de carte bancaire. Il faut mélanger des actions clavier avec des clics de la souris car ces derniers sont beaucoup plus difficiles voire sont impossibles à interpréter dans les logs. Soit par exemple à saisir le numéro de carte bancaire 1234567890123456.
Vous pouvez bien évidemment compliquer la saisie en coupant le numéro de carte en 5 ou en saisissant de droite à gauche en se positionnant à chaque fois avec la souris (mais pas avec les flèches du clavier). Mais n'oubliez pas, pour saisir son numéro de carte bancaire, il faut impérativement être sur un site sécurisé (commençant par https et représenté par l'icône d'un cadenas fermé dans la barre d'état). |