Porte dérobée
Une porte dérobée est une faille de sécurité dans un système informatique, comme un serveur Web ou un PC domestique. Il s’agit d’un moyen caché d’accéder à un système en contournant les méthodes d’authentification habituelles. Le terme peut être utilisé comme nom ou comme adjectif, par exemple dans « piratage par porte dérobée » ou « accès par porte dérobée ».
Des failles de sécurité peuvent exister dans les systèmes d’exploitation et les applications individuelles. Les vulnérabilités des systèmes d’exploitation sont les plus graves, car lorsqu’un pirate informatique obtient un accès au niveau du système, il peut avoir un accès complet à tous les programmes et à toutes les données du système. Les failles de sécurité des applications sont également graves, car elles peuvent permettre aux pirates informatiques de consulter ou de modifier les données d’un ordinateur et peuvent être plus difficiles à détecter.
Voici des exemples de logiciels malveillants pouvant faciliter un accès par porte dérobée :
Dans certains cas, les piratages par porte dérobée sont immédiatement visibles, car ils affectent le fonctionnement du système. Dans d’autres cas, ils peuvent passer inaperçus pendant des heures, des jours, voire des mois. Un accès à long terme est particulièrement problématique, car il donne aux pirates informatiques davantage de temps pour accéder aux données, les modifier et les télécharger. C’est pourquoi les serveurs disposent souvent d’un logiciel de surveillance qui recherche les processus non reconnus exécutés sur le système. La plupart des logiciels antivirus effectuent des contrôles de sécurité similaires.
Attaques par porte dérobée et autres cyberattaques
Une attaque par porte dérobée est l’opposé d’une attaque par force brute, qui tente d’accéder à un système par l’interface de connexion standard. L’accès par porte dérobée contourne l’authentification habituelle par nom d’utilisateur et mot de passe et permet d’accéder au système sous-jacent.
Les virus et autres logiciels malveillants ne sont pas considérés comme des piratages par porte dérobée, mais facilitent plutôt l’accès par porte dérobée. Par exemple, un programme malveillant peut installer un script qui donne à un pirate informatique un accès administrateur au système, même après la suppression du logiciel malveillant. Les pirates informatiques peuvent également obtenir un accès par porte dérobée au moyen d’une interface de ligne de commande, en utilisant SSH ou d’autres commandes textuelles.
Testez vos connaissances