La sécurité des accès haut débit en question

Par Jean-Philippe BAY, le 10 janvier 2002 à 18h44 , mis à jour le 09 janvier 2002 à 19h04

Les liaisons à haut débit rendent l'usage d'Internet beaucoup plus confortable, mais comportent des risques de piratage même pour les particuliers. Face à l'absence de solutions globales, tf1.fr vous donne quelques conseils pour ne pas prendre de risques inutiles.

C⢬e contre ADSL : le combat se pr鰡re © INTERNE

En France, 500.000 internautes se connectent actuellement à Internet par ADSL. Fin 2002, ce chiffre devrait atteindre 1,3 million de clients. Face à la montée du nombre de connexions haut débit, les initiatives se multiplient pour faire comprendre au grand public que connecter son ordinateur de façon permanente à l'Internet n'est pas une opération anodine. "Le câble, tout comme l'ADSL, permet d'être connecté en permanence, et donne aux pirates beaucoup plus de chances d'identifier votre adresse IP, qui signe chaque connexion Internet", explique Serge Kerbrat, directeur général d'ISS France. Évidemment, les vendeurs de "solutions de sécurité" s'en frottent les mains. Le Pdg de Risc Technology Patrice Perche est formel : "ouvrir un accès à haut débit sans le sécuriser, c'est comme ne pas mettre de verrou à sa porte"… oubliant que la plupart des ordinateurs individuels sont fermés à la majorité des pirates.

Absence de "portes"

Trois firewalls gratuits

- zonealarme 2.6
- Sygate Personal Firewall 4.2.869
- AnalogX PortBlocker 1.00
- WyvernWorks Firewall 1.15

Comme les logiciels permettant de scanner les "portes ouvertes", donc de relever les caractéristiques des liaisons en cours, sont disponibles gratuitement sur Internet, il existe toute une panoplie d'outils pour tester la sécurité de son PC. Mais avant de se rendre sur ces sites, le particulier peut vérifier quelques points :

La plupart du temps les pirates en herbe utilisent deux biais pour entrer dans l'ordinateur d'un particulier. Soit ils passent par les ressources partagées (répertoires, imprimantes) soient ils emploient des logiciels "troyens". Dans le premier cas, il suffit de mettre un mot de passe sur toutes ses ressources partagées ou d'enlever ce service des options réseaux.

Dans le second cas, un programme troyen est très souvent lancé au démarrage de l'ordinateur. Il suffit de vérifier la liste de ces programmes (occurrence hkey_local_machine/software/microsoft/windows/currentversion/run/ dans la base de registre accessible avec le programme regedit, et dans le fichier autoexec.bat et win.ini accessibles par sysedit). (voir page 2)


L'inutilité d'un firewall personnel

Astuce

Une astuce peut vous aider à repérer une intrusion. Partagez votre lecteur de disquette en lui donnant un nom évocateur : " données confidentielles, disque dur C, etc." Lorsqu'un pirate voudra y accéder, le bruit du lecteur vous préviendra. Si vous ne vous servez pas du Web à ce moment là, il suffit de débrancher la prise réseau et d'attendre quelques minutes que le pirate en herbe perde patience.

Un firewall est nécessaire uniquement si vous possédez des serveurs web, ftp, ou que vous partagez des données avec de nombreuses personnes. Dans tous les cas, si votre activité se résume à surfer sur Internet, jouer en réseau et récupérer des e-mail, il suffit de prendre garde à ne pas lancer de fichiers venant d'un inconnu pour éviter l'intrusion de personnes sur son ordinateur.
L'amorce de solutions globales

Si ces quelques conseils ne vous paraissent pas suffisants, il faut savoir que plusieurs fournisseurs d'accès élaborent des solutions de sécurisation en amont de leurs utilisateurs. Hubert Segot, chargé du marketing ADSL chez France Télécom, souligne que Wanadoo a lancé une offre grand public, baptisée "Securitoo". Cette offre propose un filtrage anti-virus de tous les messages, et, à partir de mars, comprendra un pare-feu. Sur le câble, Noos prépare aussi une offre sécurité qui s'ajoutera à l'information et aux téléchargements offerts sur le portail, indique Didier Gras, responsable sécurité. Ces protections devraient intéresser de plus en plus de particuliers, qui auront constaté combien les pare-feu sont difficiles à paramétrer. Certains ont en effet tendance à sonner sans arrêt, confondant échanges ordinaires de protocoles avec tentatives d'intrusion.

Par Jean-Philippe BAY le 10 janvier 2002 à 18:44
Envoyer cette page à un ami
Les champs marqués par une étoile * sont obligatoires.
Les derniers articles High-Tech
  

Commentaires

Afficher : Les plus récents | Les plus appréciés

      logAudience