{"id":6052,"date":"2017-12-15T14:38:52","date_gmt":"2017-12-15T19:38:52","guid":{"rendered":"https:\/\/www.uniprint.net\/?p=6052\/"},"modified":"2018-09-19T11:30:45","modified_gmt":"2018-09-19T15:30:45","slug":"network-sniffers-impact-printing","status":"publish","type":"post","link":"https:\/\/uniprint.net\/fr\/network-sniffers-impact-printing\/","title":{"rendered":"Les vrais dangers des renifleurs de r\u00e9seau et son impact sur l’impression"},"content":{"rendered":"

\"Real<\/p>\n

Les pirates sont toujours \u00e0 la recherche de nouvelles fa\u00e7ons intuitives de voler des informations confidentielles \u00e0 des individus et \u00e0 des entreprises.<\/p>\n

De nombreuses attaques de piratage au d\u00e9but des ann\u00e9es 2000 ont \u00e9t\u00e9 faciles \u00e0 identifier et \u00e0 administrer les pr\u00e9cautions de s\u00e9curit\u00e9 n\u00e9cessaires pour \u00e9viter que de nouvelles attaques ne soient trop difficiles ou complexes.<\/p>\n

Aujourd’hui, m\u00eame un enfant de 12 ans peut lancer une attaque par d\u00e9ni de service en raison de la facilit\u00e9 avec laquelle il est possible d’obtenir un logiciel de piratage en ligne.<\/p>\n

De nombreuses entreprises ne r\u00e9alisent pas que l’\u00e9change de donn\u00e9es entre les imprimantes r\u00e9seau et tous les p\u00e9riph\u00e9riques qui y sont connect\u00e9s peut \u00eatre intercept\u00e9 par un sniffer.<\/p>\n

Qu’est-ce que renifleurs?<\/h3>\n

Un renifleur de paquets est un outil qui a \u00e9t\u00e9 utilis\u00e9 depuis la version originale d’Ethernet. Il permet aux gens de capturer des donn\u00e9es lors de leur transmission sur le r\u00e9seau.<\/p>\n

Cette technique peut \u00eatre utilis\u00e9e par les deux professionnels du r\u00e9seau pour diagnostiquer les probl\u00e8mes de r\u00e9seau et les pirates informatiques qui essaient de capturer des donn\u00e9es non crypt\u00e9es.<\/p>\n

Les documents sensibles tels que les informations privil\u00e9gi\u00e9es, les formulaires l\u00e9gaux, les profils, etc. peuvent \u00eatre extraits sans qu’il soit d\u00e9tect\u00e9.<\/p>\n

Renifler par rapport \u00e0 d’autres formes d’attaques de piratage (comme le d\u00e9ni de service et la journalisation des cl\u00e9s) opter pour une fa\u00e7on plus discr\u00e8te de voler des informations sensibles.<\/p>\n

Mais cela ne signifie pas n\u00e9cessairement que le reniflement est ill\u00e9gal ou contraire \u00e0 l’\u00e9thique. Il peut \u00eatre utilis\u00e9 pour surveiller les paquets, analyser le trafic sur un r\u00e9seau ou d\u00e9panner le r\u00e9seau par l’administrateur syst\u00e8me.<\/p>\n

Reniflement ill\u00e9gal<\/h3>\n

Il existe de nombreuses fa\u00e7ons pour les pirates de renifler votre r\u00e9seau ou de capturer des paquets voyageant sur le r\u00e9seau.<\/p>\n

Il existe deux cat\u00e9gories populaires utilis\u00e9es par les renifleurs \u00ab\u00a0black-hat\u00a0\u00bb:<\/p>\n

Reniflage actif:<\/strong> le reniflage actif est lorsque le renifleur interagit directement avec le trafic sur le r\u00e9seau ou lance une attaque.<\/p>\n

Reniflage passif:<\/strong> le reniflage passif est lorsque le pirate n’interagit pas du tout avec le trafic sur le r\u00e9seau et tente plut\u00f4t de planifier son attaque. Le reniflage passif est souvent la m\u00e9thode la plus dangereuse en raison de la pr\u00e9paration qui y est associ\u00e9e.<\/p>\n

Bien que les deux m\u00e9thodes populaires de reniflement, cela ne change pas le fait que quelqu’un regarde votre trafic r\u00e9seau.<\/p>\n

Il y a plusieurs autres formes de reniflement l\u00e0-bas:<\/p>\n

Le reniflage du r\u00e9seau local<\/strong> consiste \u00e0 analyser la totalit\u00e9 de la plage IP du r\u00e9seau local pour recueillir des informations sur les ports ouverts, les h\u00f4tes actifs, etc. Cela ouvre la porte \u00e0 l’ex\u00e9cution d’une attaque li\u00e9e au port.<\/p>\n

Le reniflage de protocole<\/strong> est une analyse g\u00e9n\u00e9rale des protocoles utilis\u00e9s sur le r\u00e9seau, et personnalis\u00e9e en utilisant ces connaissances pour effectuer une attaque sp\u00e9cifique. Disons par exemple que des paquets Telnet ou SNMP sont d\u00e9tect\u00e9s sur le r\u00e9seau, une attaque de renifleur distincte est alors con\u00e7ue et envoy\u00e9e via le protocole d\u00e9sir\u00e9 utilis\u00e9.<\/p>\n

Le piratage de sessions TCP<\/strong> est une forme basique et courante de reniflage. C’est le type de reniflage o\u00f9 il y a une tentative de d\u00e9tourner une session en interceptant des paquets entre l’adresse IP source et l’adresse IP de destination. Des informations critiques telles que les num\u00e9ros de port et les num\u00e9ros de s\u00e9quence TCP peuvent \u00eatre vus par le pirate de l’air pr\u00e9sum\u00e9.<\/p>\n

Comment pouvez-vous vous prot\u00e9ger?<\/h3>\n

Le fait que les renifleurs soient silencieux rend la d\u00e9tection extr\u00eamement difficile. Il y a deux fa\u00e7ons compliqu\u00e9es de d\u00e9terminer s’il y a un renifleur de r\u00e9seau ou non.<\/p>\n

Une fa\u00e7on est de mettre en \u0153uvre un syst\u00e8me de d\u00e9tection bas\u00e9 sur l’h\u00f4te qui surveille si la carte d’interface r\u00e9seau est en mode espion sur l’une des machines h\u00f4tes du r\u00e9seau.<\/p>\n

La deuxi\u00e8me m\u00e9thode consiste \u00e0 utiliser un syst\u00e8me de d\u00e9tection bas\u00e9 sur le r\u00e9seau qui n\u00e9cessite l’ex\u00e9cution d’un logiciel anti-sniffer sur le r\u00e9seau pour d\u00e9tecter toute signature dans les paquets.<\/p>\n

Les deux solutions sont id\u00e9ales pour la pr\u00e9vention des renifleurs. Toutefois, il n’est souvent pas suffisant de d\u00e9tecter les renifleurs et de les arr\u00eater, surtout avec des efforts plus \u00e9labor\u00e9s pour ne pas \u00eatre d\u00e9tect\u00e9s et masquer leurs empreintes digitales.<\/p>\n

Soyez proactif dans votre protection<\/h3>\n

To further protect your network and ensure complete protection for your organization, you will need deploy a print security software<\/a> that fully protects your data while at rest, in use and in motion.<\/p>\n

Pour mieux prot\u00e9ger votre r\u00e9seau et assurer une protection compl\u00e8te de votre organisation, vous devez d\u00e9ployer un logiciel de s\u00e9curit\u00e9 d’impression<\/a> qui prot\u00e8ge int\u00e9gralement vos donn\u00e9es au repos, en utilisation et en mouvement.<\/p>\n

Chacune de ces variables a ses propres probl\u00e8mes de s\u00e9curit\u00e9 et peut \u00eatre r\u00e9solue en utilisant:<\/p>\n