Lover
spy : un outil d'espionnage livré au
grand public.
Alain STEVENS - Mardi 14 octobre 2003
www.alainstevens.com
Le portail des nouvelles techniques d'investigation
Pour rencontrer l'ame soeur sur Internet,
vous vous connectez depuis le domicile familial,
le bureau, ou un cybercafé. Il faut
savoir que vous êtes loin de le faire
en toute discrétion, votre ordinateur
pouvant se transformer en redoutable espion.
Toute activité sur un PC laisse de
nombreuses traces : fichiers temporaires,
historique de navigation, cookies, qui peuvent
être exploitées par une personne
ayant un accès physique à votre
machine.
Lorque vous vous inscrivez sur un site,
vous pouvez remarquer que vous êtes
identifié immédiatement lors
des consultations qui suivent : un cookie,
petit fichier texte, a été enregistré
par ce site sur votre disque dur, dont la
présence sur votre disque peut vous
trahir.
Mais attention : même si vous pensez
à effacer ces traces, il existe des
outils d'espionnage très puissants,
comme Lover Spy, beaucoup plus dangereux ,
très indiscrets , et disponibles pour
moins de 100 USD : les keyloggers, qui vont
enregistrer à l'insu d'un utilisateur
toutes ses frappes clavier, et en particulier
le contenu des courriers électroniques
envoyés.
Il dispose également d'un avantage
de taille : il n'est pas nécessaire
de procéder à son installation
chez la victime. La personne cible reçoit
une carte virtuelle, en apparence anodine,
qui va en fait installer le programme espion
à l'insu de l'utilisateur. Comme peu
de personnes se méfient des pièces
jointes, le piège a de grandes chances
de fonctionner.
Cela signifie que vous pouvez en ce moment
faire l'objet d'une cybersurveillance illégale,
initiée par un collègue malveillant,
un conjoint jaloux, un patron méfiant.
L'utilitaire agit en toute discretion, s'active
à chaque démarrage de l'ordinateur,
et comporte parfois une fonction de messagerie
interne, qui lui permettra d'envoyer des rapports
de surveillance par email.
En pratique, voici comment il est possible
de procéder pour vous espionner :
- on installe en quelques clics de souris
le logiciel malveillant
- tous vos faits et gestes sont enregistrés
par la machine
- lorque vous êtes connecté sur
Internet, il envoie des rapports de surveillance
par email
- le pirate peut consulter ces rapports depuis
n'importe quel cybercafé, à
l'abri de poursuites judiciaires
La fonction d'enregistrement des frappes
clavier n'est pas la seule. Voici d'autres
fonctionnalités existant dans des chevaux
de Troie :
- enregistrement des sites visités
- liste des documents ouverts ou modifiés
- date et heure d'allumage et fermeture de
l'ordinateur
- contenu du presse papier
- liste de vos mots de passe et identifiants
Toutes ces données sont rassemblées
dans une base de données, pouvant être
consultée sur votre disque, ou un serveur
distant.
Pour obtenir ces logiciels, rien de plus
simple. Un acheteur se connecte sur le site
d'un éditeur, commande son programme,
paye par carte bleue, et le télécharge.
Toutes les opérations durant moins
de 5 minutes. Bien entendu, il n'y a aucune
vérification sur les motivations du
client.
Si vous êtes espionné alors
que vous êtes un fervent utilisateur
des sites de rencontre en ligne, la personne
qui vous surveille pourra se servir de vos
identifiants pour se connecter à votre
place, et connaître l'historique de
vos rencontres, tous vos contacts, et même
usurper votre identité pour des manoeuvres
illégales.
Autant de raisons pour utiliser régulièrement
des logiciels anti-espion.
Alain STEVENS
Alain Stevens est l'auteur du Guide
du Cyberdétective paru aux Éditions
Chiron, ISBN 2702707831.
|
|