Partager l'article ! La technique par enregistreur de clavier existe, soyez vigilants !: En tenant un blog sur le thème de l’usurpation d’identité on se doit d ...
| Février 2012 | ||||||||||
| L | M | M | J | V | S | D | ||||
| 1 | 2 | 3 | 4 | 5 | ||||||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 | ||||
| 13 | 14 | 15 | 16 | 17 | 18 | 19 | ||||
| 20 | 21 | 22 | 23 | 24 | 25 | 26 | ||||
| 27 | 28 | 29 | ||||||||
|
||||||||||
En tenant un blog sur le thème de l’usurpation d’identité on se doit d’informer les internautes sur tous les types de fraudes possibles et inimaginables que les nouvelles technologies permettent, même les plus marginales. C’est pour cela que dans mon travail de veille quotidienne je suis tombé sur une l’information concernant les enregistreurs de clavier qui mérite selon moi d’être abordée ici.
Qu’est ce que la technique de l’enregistrement de clavier ou de keylogger ? Tout simplement un programme
malintentionné qui permet d’enregistrer toutes les frappes effectuées sur un clavier à distance. Voici un peu de théorie. Selon un document officiel publié par l’Organisation de
Coopération et de Développement Economique (OCDE) pour les politiques sur le vol d’identité en ligne, le keylogger fait partie de la famille des maliciels, un terme générique désignant un
code ou un programme logiciel injecté dans un système d’informations dans le but de porter atteinte à ce système ou à d’autres. On distingue plusieurs sortes de maliciels : les virus, les
vers, les chevaux de troie, les portes dérobées, les enregistreurs de clavier, les gratteurs d’écran, les rootkits et les logiciels espions. Je pense que vous avez saisi la contraction des mots
« malicieux » et « logiciel » afin de créer le mot « maliciel ». J’essaierai d’ailleurs dans un prochain billet de vous développer certains de ces autres
maliciels.
Deux moyens de récupérer les données saisies sur le clavier
Comme l’indique le rapport de l’OCDE, il existe deux types de keylogger : il y a ceux qui nécessitent que le fraudeur récupère les données enregistrées (il faut donc imaginer que celui-ci intervienne dans le cadre d’un cercle plutôt restreint, son entourage ou sa société par exemple), et ceux qui transmettent activement les données enregistrées (ici, tout est faisable à distance sans même avoir besoin de connaître la victime).
Il y aurait donc deux groupes de pirates afin de pouvoir réaliser ce type de fraude : certains groupes spécialisés dans la création et la distribution de ces logiciels espions, d'autres revendant les informations recueillies ou réalisant les transactions frauduleuses proprement dites.
Même si je n’ai pas trouvé de chiffres officiels sur la présence de ce type de fraude sur le territoire Français, il semblerait qu’il s’agisse d’une technique beaucoup moins répandue que le phishing par exemple. Rassurez-vous. Mais je me dis également que si cette technique est évoquée dans le rapport de l’OCDE sur le vol d’identité en ligne, c’est qu’elle existe bel et bien… Alors prudence !
Répandue ou non, l’existence de ce type d’intrusion dans votre système vient montrer l’importance d’équiper vos ordinateurs d’un anti-virus efficace maintenu à jour ainsi que d’un logiciel coupe-feu configuré. Normalement, ceux-ci ne devraient laisser passer aucun maliciel…
Derniers Commentaires