J'ai lu certaines bêtises sur vos commentaires à propos du pistage.
Je vais rétablir les choses :
- chaque connecteur (wifi, Bluetooth, 4G,ethernet...) réseau possède une adresse MAC au format hexadécimal.
- chaque adresse MAC est associée à une adresse IP privative (192.168.xxx.yyy) qui n'est pas directement traçable.
- le couple adresse MAC et adresse IP est interprété par la box internet. C'est ce qu'on appelle un routage.
- seule l'adresse Mac et l'adresse IP de la box internet sont directement visible par les pirates. Tout du moins, en ce qui concerne la couche réseau.
Voilà où ça se complique :
En allant sur n'importe quel site internet (dont foforum), les serveurs récupèrent plusieurs données :
- l'authentification (login + password encrypté ou son équivalent hashé)
- toutes les caractéristiques techniques de l'OS (Windows, Linux...) + version
- toutes les caractéristiques matérielles (RAM, processeur, numéro de série de processeur, carte mère...)
- toutes les caractéristiques du navigateurs (chrome, Firefox, version logicielle, mais aussi tous les patch installés, les cookie tiers, etc.)
Là où c'est encore plus intéressant, c'est tout à fait possible de récupérer facilement les données des cartes bancaires, les RIB, activer automatiquement la caméra ou le micro, récupérer les touches saisies au clavier, etc. Mais dans ce contexte, on est plus dans une dynamique de hacking car l'utilisateur a son équipement infesté par un virus ou une backdoor accessible.
Je vais rétablir les choses :
- chaque connecteur (wifi, Bluetooth, 4G,ethernet...) réseau possède une adresse MAC au format hexadécimal.
- chaque adresse MAC est associée à une adresse IP privative (192.168.xxx.yyy) qui n'est pas directement traçable.
- le couple adresse MAC et adresse IP est interprété par la box internet. C'est ce qu'on appelle un routage.
- seule l'adresse Mac et l'adresse IP de la box internet sont directement visible par les pirates. Tout du moins, en ce qui concerne la couche réseau.
Voilà où ça se complique :
En allant sur n'importe quel site internet (dont foforum), les serveurs récupèrent plusieurs données :
- l'authentification (login + password encrypté ou son équivalent hashé)
- toutes les caractéristiques techniques de l'OS (Windows, Linux...) + version
- toutes les caractéristiques matérielles (RAM, processeur, numéro de série de processeur, carte mère...)
- toutes les caractéristiques du navigateurs (chrome, Firefox, version logicielle, mais aussi tous les patch installés, les cookie tiers, etc.)
Là où c'est encore plus intéressant, c'est tout à fait possible de récupérer facilement les données des cartes bancaires, les RIB, activer automatiquement la caméra ou le micro, récupérer les touches saisies au clavier, etc. Mais dans ce contexte, on est plus dans une dynamique de hacking car l'utilisateur a son équipement infesté par un virus ou une backdoor accessible.
Dernière édition: