SecurityVibes communaute securite et conformite
Email

Mot de passe




 Mot de passe perdu?

Les techniques 'anti-forensics' sont de plus en plus employées par les pirates

C'est l'éternel jeu du chat et de la souris. Les enquêteurs spécialisés doivent désormais redoubler de vigilance et de compétences face à des pirates munis d'outils de plus en plus performants et faciles à utiliser pour effacer leurs traces ou dissimuler leurs intrusions.
Article écrit par acz et proposé le 01 Jun 2007.

Alors que les polices spécialisées commencent seulement à maîtriser les techniques de recherche des preuves électroniques, les pirates – eux – disposent d'outils de plus en plus simples à utiliser pour effacer leurs traces ou maquiller subtilement leurs infractions.

CIO.COM et Slashdot se font l'écho de l'inquiétude grandissante des enquêteurs envers la simplification et l'automatisation des techniques « Anti-Forensics » - comprenez par là « contre-analyse post-mortem ».

Il y a encore quelques années, peu de personnes possédaient les compétences nécessaires pour rendre invisibles leurs intrusions et activités sur les machines corrompues. aujourd'hui, de plus en plus d'outils facilitent l'effacement des données, la modification des dates et heures d'accès aux fichiers, le nettoyage des fichiers de journalisation, ou le camouflage de fichiers au cœur du système … Maquiller ses méfaits électroniques est désormais à la portée de la plupart des script-kiddies.

TIMESTOMPTimestomp, l'outil préféré des pirates pour maquiller leurs intrusions

L'outil « Anti-Forensics » qui serait le plus fréquemment retrouvé par les enquêteurs sur les machines corrompues serait TIMESTOMP. Développé par James C. Foster et Vincent Liu, TIMESTOMP permet de modifier tous les timestamps NTFS. Il est ainsi possible de modifier la date d'accès, de modification ou de création de n'importe quel fichier du système… de quoi rendre fous les enquêteurs à la recherche de preuves d'intrusion !

Mots clés : analyse post mortem, recherche de preuves, preuve informatique, traces piratage


Articles similaires

Guidance victime d'une intrusion, des données dérobées...
L'éditeur américain Guidance Software, spécialiste des solutions...
Preuves et délits d´un nouveau genre, Gilles Prola de...
Dans le cadre de litiges au sein des entreprises entre employeur et employé...
Un adolescent puni pour avoir piraté un laboratoire de...
Un adolescent Londonien qui s'est fait prendre la main dans le sac en train...
Dominique de Villepin lance son plan anti-cybercriminalité
Dominique de Villepin, ministre de l'Intérieur veut lutter contre cette...
Allemagne : la loi « anti-hackers » se durcit pour les...
Nos amis outre-Rhin prennent au sérieux les affaires de piratage...


Comments

Vous devez vous enregistrer afin de pouvoir commenter cet article. Cliquez ici pour créer un compte gratuitement!

Commentaires récents

Il y a 12 jours - Yep Nicolas, une solution collee a la base de donnees pourra etre plus proche...
Il y a 12 jours - @mestrade: le problème c'est qu'Oracle propose un outil de compilation des...
Il y a 13 jours - J'avais interviewé un VP de Sentrigo. Leur agent en effet observe la...
Il y a 13 jours - J'avais oublie la petite presentation de greensql par Yuli Stremovski, son...
Il y a 13 jours - Il existe aussi des projets opensource pour filtrer les requetes SQL: Pour...
© SecurityVibes.com 2000 - 2008 | A propos | Devenir contributeur | Données personnelles | Nous contacter | Devenir membre
Pages Spéciales: Fusions et Acquisitions en 2008, Assises de la Sécurité 2008, Owasp NYC AppSec Conference 2008, Les mots à coucher dehors !, CyberCrime.