Affichage des articles dont le libellé est Dico. Afficher tous les articles
Hacker Dictionary
Hacker Dictionary
Pour vous aidez a comprendre ces thermes, Sebdelkil mais a votre disposition un petit "Dico du hacker"....
Carding:
Carding:
Le Carding c'est l'art de trafiquer les cartes bleues. Pour cela on utilise des lecteurs-graveurs d'EPROMS pour modifier des paramétres sur la puce. Des arnaques sont aussi utilisées pour se procurer des numéros de cartes bleues. Ou alors on utilise des logiciels qui générant des numéros de cartes bleues avec Nom, Adresse, etc.
Il exsite également des astuces pour arnaquer les distributeurs de carte bleue, pour alimenter son compte. Bref on peut faire énormément de choses sur une carte bleue.
Trappe:
Flooder:
Il exsite également des astuces pour arnaquer les distributeurs de carte bleue, pour alimenter son compte. Bref on peut faire énormément de choses sur une carte bleue.
Trappe:
Une trappe est un point d'entrée dans un système informatique qui passe au-dessus des mesures de sécurité normales.
C'est généralement un programme caché ou un composant électronique qui permet au système de protection d'être inefficace. De plus, la trappe est souvent activée par un événement ou une action « normale ». Une trappe peut aussi être un trou de sécurité dans un système qui a été délibérément mis en place par les créateurs ou les personnes chargées de la maintenance.
Le principal intérêt de ces trappes n'est pas toujours néfaste : certains systèmes d'exploitations, par exemple, ont des comptes utilisateurs avec de hauts privilèges destinés pour faciliter le travail des techniciens de maintenance. En 1983, Ken Thompson (un des auteurs de UNIX) révéla l'existence d'une trappe dans les premières versions de UNIX qui pourrait être identifié comme l'un des plus malins pièges informatiques de tout les temps. Le compilateur C contenait du code qui reconnaissait quand la commande « login » était recompilée et insérait du code qui reconnaissait un certain mot de passe que Thompson avait choisi. Ce mot de passe lui ouvrait l'entrée du système qu'un compte utilisateur ou non ait été créé pour lui.
Normalement ce genre de trappes peut être éliminé en la supprimant du code source du compilateur et en le recompilant. Mais pour recompiler le compilateur, il faut utiliser le compilateur.
Donc, Thompson s'était aussi arrangé pour que le compilateur reconnaisse quand il compilait une version de lui-même et insérait dans le compilateur recompilé le code qui reconnaissait la procédure de compilation de la commande « login » ! De cette façon, le piège pouvait se perpétuer indéfiniment et laisser une trappe en place sans aucune trace dans les programmes sources. Presque à chaque fois qu'un hacker quitte un système, il laisse derrière lui une ou plusieurs trappes pour être capable de revenir quand il veut.
C'est pourquoi, quand un système a été attaqué, il est plus prudent de vérifier tout le système de fichiers ou bien de ré-installer le système d'exploitation.
C'est généralement un programme caché ou un composant électronique qui permet au système de protection d'être inefficace. De plus, la trappe est souvent activée par un événement ou une action « normale ». Une trappe peut aussi être un trou de sécurité dans un système qui a été délibérément mis en place par les créateurs ou les personnes chargées de la maintenance.
Le principal intérêt de ces trappes n'est pas toujours néfaste : certains systèmes d'exploitations, par exemple, ont des comptes utilisateurs avec de hauts privilèges destinés pour faciliter le travail des techniciens de maintenance. En 1983, Ken Thompson (un des auteurs de UNIX) révéla l'existence d'une trappe dans les premières versions de UNIX qui pourrait être identifié comme l'un des plus malins pièges informatiques de tout les temps. Le compilateur C contenait du code qui reconnaissait quand la commande « login » était recompilée et insérait du code qui reconnaissait un certain mot de passe que Thompson avait choisi. Ce mot de passe lui ouvrait l'entrée du système qu'un compte utilisateur ou non ait été créé pour lui.
Normalement ce genre de trappes peut être éliminé en la supprimant du code source du compilateur et en le recompilant. Mais pour recompiler le compilateur, il faut utiliser le compilateur.
Donc, Thompson s'était aussi arrangé pour que le compilateur reconnaisse quand il compilait une version de lui-même et insérait dans le compilateur recompilé le code qui reconnaissait la procédure de compilation de la commande « login » ! De cette façon, le piège pouvait se perpétuer indéfiniment et laisser une trappe en place sans aucune trace dans les programmes sources. Presque à chaque fois qu'un hacker quitte un système, il laisse derrière lui une ou plusieurs trappes pour être capable de revenir quand il veut.
C'est pourquoi, quand un système a été attaqué, il est plus prudent de vérifier tout le système de fichiers ou bien de ré-installer le système d'exploitation.
Flooder:
Sert à déconnecter quelqu'un à partir de son IP, grâce à un prog appelé flooder.
Le principe est simple : le flooder envoie des pings à la victime. Un ping sert à calculer à quelle vitesse vous communiquez avec une autre machine via le net. Tout ping génère une réponse. En augmentant le nombre de pings, le serveur déconnectera votre victime car elle enverra trop de données en réponse à votre flood.
C'est ce qui s'est passé récemment avec les serveurs de Yahoo, Ebay, Etrade, etc ! Grâce à des dizaines de millions de ping envoyés simultanément, leurs serveurs ont été déconnecte.
Appz :
Terme désignant des applications piratées, vient de l'association entre "apps" diminutif de "application" et de warez, il existe aussi "gamez", "ftpz", etc...
APP :
Agence pour la protection des programmes. Association offrant aux programmeurs la possibilité de protéger leurs œuvres, leurs logiciels. Daniel Duthil est le créateur/responsable de l'agence depuis 1982. - Interview -
Abandonware :
C'est le fait qu'un éditeur de jeu vidéo décide de faire don d'un de ses plus vieux jeux. Il peu donc être téléchargé en toute légalité. Très souvent utilisé dans le petite monde de l'émulation de console de jeux.
Mail-Bomber:
Quand la victime (l'utilisateur normal) lance ce programme, elle lance par la même le cheval de Troie caché. Il y a des exemples de chevaux de Troie UNIX sur l'Internet.
Par exemple, en 1995, un serveur FTP bien connu a été pénétré et les agresseurs ont modifié un programme très populaire.
Le cheval de Troie installé à l'intérieur du programme permettait quand il était exécuté d'ouvrir
Le principe est simple : le flooder envoie des pings à la victime. Un ping sert à calculer à quelle vitesse vous communiquez avec une autre machine via le net. Tout ping génère une réponse. En augmentant le nombre de pings, le serveur déconnectera votre victime car elle enverra trop de données en réponse à votre flood.
C'est ce qui s'est passé récemment avec les serveurs de Yahoo, Ebay, Etrade, etc ! Grâce à des dizaines de millions de ping envoyés simultanément, leurs serveurs ont été déconnecte.
Appz :
Terme désignant des applications piratées, vient de l'association entre "apps" diminutif de "application" et de warez, il existe aussi "gamez", "ftpz", etc...
APP :
Agence pour la protection des programmes. Association offrant aux programmeurs la possibilité de protéger leurs œuvres, leurs logiciels. Daniel Duthil est le créateur/responsable de l'agence depuis 1982. - Interview -
Abandonware :
C'est le fait qu'un éditeur de jeu vidéo décide de faire don d'un de ses plus vieux jeux. Il peu donc être téléchargé en toute légalité. Très souvent utilisé dans le petite monde de l'émulation de console de jeux.
Mail-Bomber:
Un mail-bomber va envoyer un grand nombre de mails à une personne, ce qui aura pour but de ralentir sa connections ou même de la déconnecter.
Beta-testeur :
Personne qui teste des versions "Bêta" de logiciel, les version "Bêta" sont des versions avec toutes les fonctionnalités mais où la phase de test est inachevés. Le Bêta Test est la dernière étape avant la commercialisation ou la diffusion. Dans les versions "Bêta" seul les bugs sont corrigés, il n'y a pas de grosses modification qui sont apportées. Ils existent aussi les versions "Alpha" qui sont des versions non finalisées ou toutes les fonctionnalité ne sont pas apportées. Elles peuvent subir de grosses modifications et servent à tester les premières ébauches.
Blue box :
Moyen technique pour pirater les télécommunications. Utilise des fréquences numériques afin de détourner les commutateurs téléphoniques et donc de ne pas payer les communications.
Alerte :
Suite à un incident, les sociétés spécialisées publient une alerte afin d'avertir la communauté utilisant le système en danger, faillible au bugs qui a provoqué l'incident.
Black box :
C'est le moyen hardware du piratage des télécommunications. Un boîtier (noire) bourré d'électronique qui pouvait faire croire que votre ligne téléphonique était occupée ou simulait l'absence du décrochage de la ligne. Beaucoup de fantasme perdure sur le Web au sujet des box.
Black Hat Briefings :
Rassemblement de hackers se déroulant à New York en Juillet. Le BHB Précède le DEF CON de Las Vegas.
BCRCI :
Brigade centrale de la répression du crime informatique. Police spécialisée dans la lutte de la cyber criminalité en France.
Busted :
Terme désignant l'arrestation d'un pirate par la police. Il a été busté, il a été arrêté.
Big Brother :
Terme utilisé pour parler de la surveillance sur le web. Tiré du roman de George Orwell - 1984. Une fiction décrivant un monde totalitaire où les hommes vivent sous le regard et le contrôle quasi-mental de Big Brother.
Bios :
Basic Input/Output System - Il est le pilier central de votre ordinateur. Il se trouve directement sur votre carte mère. Il contrôle au démarrage votre machine, les périphériques, etc.
Bootlegger :
Morceau de concert pris à l'insu des chanteurs. Cette copie pirate du concert s'arrache au prêt des collectionneurs.
Buffer Overflow :
Les logiciels se servent d'un buffer pour stocker en mémoire les données en cours de traitement. Si le pirate connaît l'adresse en mémoire vive, que l'on nomme RAM, de cette mémoire tampon, le buffer du logiciel, il peut provoquer un "buffer overflow" en dépassant sa capacité maximale de traitement. Les conséquences sont multiples : Plantages, fonctions altérées du programme, accessibilités vers des zones normalement réservées, ...
Brèche :
On appelle aussi trou de sécurité. Synonyme de vulnérabilité ou encore faille.
Brute force cracking :
Un système peut posséder une faille, mais il existe d'autres méthodes pour le pénétrer. L'une des ces méthodes se nomme brute force cracking. Cette attaque consiste à "casser" les codes de chiffrement. Pour cela il existe des logiciels, nommées brutes force.
Call :
Numéros de téléphones.
Calling-card :
C'est le principe des cartes de téléphoniques utilisant un abonnement. En France nous avons eu la carte pastel. 10 chiffres et un code secret. Le pirate téléphone ou il le souhaite sur le compte du vrai propriétaire de la carte. Cette technique a évolué avec l'apparition des cartes prépayées de type Kertel.
CCC :
Le Chaos computer club. Groupe de hacker mythique par excellence. Le CCC a été créé en Allemagne. Groupement légal depuis 1986. Son but, protéger les utilisateurs des abus de l'informatique. Son porte parole se nomme Andy Mueller-Maghun. Le CCC a eu à ses débuts quelques problèmes avec les services de contre espionnage allemande et français.
CERT (Computer Emergency Response Team) : Centre d'étude et de recherche lié aux problèmes de sécurité informatique. Créé en décembre 1988 par la DARPA suite à la diffusion d'un virus qui bloquera, en novembre de la même année, 10 % des ordinateurs connectés au réseau.
Cult of dead cow :
Le cDc est un groupe de hacker connu pour avoir inventé le logiciel Back Orifice, un virus trojan.
Social Engeneering:
C'est un terme utilisé parmi les hackers pour une technique d'intrusion sur un système qui repose sur les points faibles des personnes qui sont en relation avec un système informatique, plutôt que sur le logiciel. Le but est de piéger les gens en leur faisant révéler leur mot de passe ou toute autre information qui pourrait compromettre la sécurité du système informatique.
Le piège classique est de faire croire aux utilisateurs du système que leur mot de passe est demandé d'urgence par le ou les techniciens. Le hacker mentionnera qu'il a besoin du mot de passe pour d'importants travaux d'administration du système et il demandera à se qu'on lui envoie le mot de passe par mail. Il faut savoir qu'il est possible pour le hacker de créer un e-mail faisant croire qu'il provient de quelqu'un que l'on croit être le légitime administrateur réseau. Souvent, le hacker enverra le message à tout les utilisateurs du système en espérant que plusieurs utilisateurs tomberont dans le piège. Bien évidemment si la ruse se déroule par téléphone, le hacker imitera la voix du technicien.
Une autre forme de social engineering va jusqu'à deviner le mot de passe d'un utilisateur. Les gens qui peuvent trouver des informations sur un utilisateur, peuvent utiliser ces informations pour deviner le mot de passe de ce dernier. Par exemple, le prénom de ses enfants, leur date de naissance ou bien encore la plaque d'immatriculation de sa voiture sont tout à fait candidat à être des mots de passe.
Les hackers peuvent aller très loin pour deviner les mots de passe.
Clipper :
Puce de cryptage lancée par l'administration Clinton afin de contrôler le net. Le logo anti-clipper représente un poing serrant deux éclairs.
Coder :
Son rôle, est tous ce qui touche au codage, à la programmation. Il peut casser des protections, créer des logiciels, des intros, démos (intro-maker / demomaker), le trainers-maker, etc.
Cracker :
Logiciel qui égraine des mots de passe jusqu'à ce qu'il en trouve un valide. Le plus connu de ces programmes se nomme crackjack. Un cracker désigne aussi un programmeur spécialisé dans le cassage de code, de mots de passes ou de protection de logiciels. un cracker utilise une world List.
Crasher :
Pirate dangereux. Il détruit pour le plaisir. Utilise des armes tel que des virus pour immobiliser sa cible. Il efface, casse, modifie par jeu ou sur commande. En gros c'est un "Hacker" du côté obscur de la force…
Crédit :
Représente la somme en Kilo-octets dont on dispose sur un Board pirate.
CNIL :
Commission Nationale de l'Informatique et des Libertés. Veille au respect des lois françaises concernant l'informatique, ainsi qu'à la légalité des fichiers nominatifs et de leur utilisation - application de la loi 78-19 de janvier 1978 relative à l'informatique, aux fichiers et aux libertés -
Cookie, cookies :
Les cookies sur le web sont des données au format texte. Ces données sont obtenues par le concepteur de la page web que vous consultez, soit parce qu'elles se réfèrent directement à ses pages ou au site, dans ce cas elles sont publiques et ne concernent pas particulièrement le lecteur, soit parce que le lecteur a complété et soumis un formulaire, et dans ce cas, elles se limitent aux entrées que le lecteur a bien voulu communiquer. Il y a deux façons de gérer les cookies: Soit en faisant appel au java script, soit au moyens de programmes CGI. Ils permettent de connaître vos habitudes sur la page Web, etc.
Cache :
Le répertoire cache est le lieu ou est répertoire et stocké toutes les pages Web et leurs éléments, que vous avez visités sur le net (fichier HTML, images, animations,...). Toutes ces informations sont stockées pour que l'affichage des pages soit plus rapide sur les sites déjà visités au moins une fois.
Ver ou Worm:
Beta-testeur :
Personne qui teste des versions "Bêta" de logiciel, les version "Bêta" sont des versions avec toutes les fonctionnalités mais où la phase de test est inachevés. Le Bêta Test est la dernière étape avant la commercialisation ou la diffusion. Dans les versions "Bêta" seul les bugs sont corrigés, il n'y a pas de grosses modification qui sont apportées. Ils existent aussi les versions "Alpha" qui sont des versions non finalisées ou toutes les fonctionnalité ne sont pas apportées. Elles peuvent subir de grosses modifications et servent à tester les premières ébauches.
Blue box :
Moyen technique pour pirater les télécommunications. Utilise des fréquences numériques afin de détourner les commutateurs téléphoniques et donc de ne pas payer les communications.
Alerte :
Suite à un incident, les sociétés spécialisées publient une alerte afin d'avertir la communauté utilisant le système en danger, faillible au bugs qui a provoqué l'incident.
Black box :
C'est le moyen hardware du piratage des télécommunications. Un boîtier (noire) bourré d'électronique qui pouvait faire croire que votre ligne téléphonique était occupée ou simulait l'absence du décrochage de la ligne. Beaucoup de fantasme perdure sur le Web au sujet des box.
Black Hat Briefings :
Rassemblement de hackers se déroulant à New York en Juillet. Le BHB Précède le DEF CON de Las Vegas.
BCRCI :
Brigade centrale de la répression du crime informatique. Police spécialisée dans la lutte de la cyber criminalité en France.
Busted :
Terme désignant l'arrestation d'un pirate par la police. Il a été busté, il a été arrêté.
Big Brother :
Terme utilisé pour parler de la surveillance sur le web. Tiré du roman de George Orwell - 1984. Une fiction décrivant un monde totalitaire où les hommes vivent sous le regard et le contrôle quasi-mental de Big Brother.
Bios :
Basic Input/Output System - Il est le pilier central de votre ordinateur. Il se trouve directement sur votre carte mère. Il contrôle au démarrage votre machine, les périphériques, etc.
Bootlegger :
Morceau de concert pris à l'insu des chanteurs. Cette copie pirate du concert s'arrache au prêt des collectionneurs.
Buffer Overflow :
Les logiciels se servent d'un buffer pour stocker en mémoire les données en cours de traitement. Si le pirate connaît l'adresse en mémoire vive, que l'on nomme RAM, de cette mémoire tampon, le buffer du logiciel, il peut provoquer un "buffer overflow" en dépassant sa capacité maximale de traitement. Les conséquences sont multiples : Plantages, fonctions altérées du programme, accessibilités vers des zones normalement réservées, ...
Brèche :
On appelle aussi trou de sécurité. Synonyme de vulnérabilité ou encore faille.
Brute force cracking :
Un système peut posséder une faille, mais il existe d'autres méthodes pour le pénétrer. L'une des ces méthodes se nomme brute force cracking. Cette attaque consiste à "casser" les codes de chiffrement. Pour cela il existe des logiciels, nommées brutes force.
Call :
Numéros de téléphones.
Calling-card :
C'est le principe des cartes de téléphoniques utilisant un abonnement. En France nous avons eu la carte pastel. 10 chiffres et un code secret. Le pirate téléphone ou il le souhaite sur le compte du vrai propriétaire de la carte. Cette technique a évolué avec l'apparition des cartes prépayées de type Kertel.
CCC :
Le Chaos computer club. Groupe de hacker mythique par excellence. Le CCC a été créé en Allemagne. Groupement légal depuis 1986. Son but, protéger les utilisateurs des abus de l'informatique. Son porte parole se nomme Andy Mueller-Maghun. Le CCC a eu à ses débuts quelques problèmes avec les services de contre espionnage allemande et français.
CERT (Computer Emergency Response Team) : Centre d'étude et de recherche lié aux problèmes de sécurité informatique. Créé en décembre 1988 par la DARPA suite à la diffusion d'un virus qui bloquera, en novembre de la même année, 10 % des ordinateurs connectés au réseau.
Cult of dead cow :
Le cDc est un groupe de hacker connu pour avoir inventé le logiciel Back Orifice, un virus trojan.
Social Engeneering:
C'est un terme utilisé parmi les hackers pour une technique d'intrusion sur un système qui repose sur les points faibles des personnes qui sont en relation avec un système informatique, plutôt que sur le logiciel. Le but est de piéger les gens en leur faisant révéler leur mot de passe ou toute autre information qui pourrait compromettre la sécurité du système informatique.
Le piège classique est de faire croire aux utilisateurs du système que leur mot de passe est demandé d'urgence par le ou les techniciens. Le hacker mentionnera qu'il a besoin du mot de passe pour d'importants travaux d'administration du système et il demandera à se qu'on lui envoie le mot de passe par mail. Il faut savoir qu'il est possible pour le hacker de créer un e-mail faisant croire qu'il provient de quelqu'un que l'on croit être le légitime administrateur réseau. Souvent, le hacker enverra le message à tout les utilisateurs du système en espérant que plusieurs utilisateurs tomberont dans le piège. Bien évidemment si la ruse se déroule par téléphone, le hacker imitera la voix du technicien.
Une autre forme de social engineering va jusqu'à deviner le mot de passe d'un utilisateur. Les gens qui peuvent trouver des informations sur un utilisateur, peuvent utiliser ces informations pour deviner le mot de passe de ce dernier. Par exemple, le prénom de ses enfants, leur date de naissance ou bien encore la plaque d'immatriculation de sa voiture sont tout à fait candidat à être des mots de passe.
Les hackers peuvent aller très loin pour deviner les mots de passe.
Clipper :
Puce de cryptage lancée par l'administration Clinton afin de contrôler le net. Le logo anti-clipper représente un poing serrant deux éclairs.
Coder :
Son rôle, est tous ce qui touche au codage, à la programmation. Il peut casser des protections, créer des logiciels, des intros, démos (intro-maker / demomaker), le trainers-maker, etc.
Cracker :
Logiciel qui égraine des mots de passe jusqu'à ce qu'il en trouve un valide. Le plus connu de ces programmes se nomme crackjack. Un cracker désigne aussi un programmeur spécialisé dans le cassage de code, de mots de passes ou de protection de logiciels. un cracker utilise une world List.
Crasher :
Pirate dangereux. Il détruit pour le plaisir. Utilise des armes tel que des virus pour immobiliser sa cible. Il efface, casse, modifie par jeu ou sur commande. En gros c'est un "Hacker" du côté obscur de la force…
Crédit :
Représente la somme en Kilo-octets dont on dispose sur un Board pirate.
CNIL :
Commission Nationale de l'Informatique et des Libertés. Veille au respect des lois françaises concernant l'informatique, ainsi qu'à la légalité des fichiers nominatifs et de leur utilisation - application de la loi 78-19 de janvier 1978 relative à l'informatique, aux fichiers et aux libertés -
Cookie, cookies :
Les cookies sur le web sont des données au format texte. Ces données sont obtenues par le concepteur de la page web que vous consultez, soit parce qu'elles se réfèrent directement à ses pages ou au site, dans ce cas elles sont publiques et ne concernent pas particulièrement le lecteur, soit parce que le lecteur a complété et soumis un formulaire, et dans ce cas, elles se limitent aux entrées que le lecteur a bien voulu communiquer. Il y a deux façons de gérer les cookies: Soit en faisant appel au java script, soit au moyens de programmes CGI. Ils permettent de connaître vos habitudes sur la page Web, etc.
Cache :
Le répertoire cache est le lieu ou est répertoire et stocké toutes les pages Web et leurs éléments, que vous avez visités sur le net (fichier HTML, images, animations,...). Toutes ces informations sont stockées pour que l'affichage des pages soit plus rapide sur les sites déjà visités au moins une fois.
Ver ou Worm:
Un ver est un agent autonome capable de se propager sans l'utilisation d'un programme quelconque ni d'une action par une personne.
La plus célèbre attaque de vers s'est produite en novembre 1988 quand un étudiant lanca un programme sur l'Internet qui était capable de se développer par lui-même à travers le réseau de serveurs.
Dans les 8 heures après le lancement de ce programme, entre 2000 et 3000 ordinateurs étaient déjà infestés. Les ordinateurs commencèrent à tomber en panne parce que le programme du ver réapparaissait plus rapidement que les connexions réseaux pouvaient l'effacer. Que s'est-il exactement passé ? Le ver infestait seulement les ordinateurs fonctionnant sur un système UNIX particulier.
Chaque ver créait une liste de machines distantes cibles qui se trouvait sur l'ordinateur où le ver agissait. En parallèle, le ver :
- essayait de trouver les mots de passe des comptes utilisateurs en essayant des permutations à partir des noms de comptes et en vérifiant une liste de 432 mots de passe courants.
- essayait d'entrer dans chaque machine cible en se faisant passer pour un utilisateur de la machine « attaquante » (après avoir cracké le mot de passe utilisateur) et en utilisant un « bug » dans le protocole « finger ».
Quand une attaque fonctionnait, le ver créait un petit programme et les commandes pour compiler et exécuter sur la machine distante.
Ce ver avait aussi des mechanismes qui lui permettaient de camoufler sa présence sur une machine. Les attaques de vers sont toutefois rare parce que les serveurs sur Internet sont de plus en plus différents (bien que cela tend à changer : Windows NT serveur), mais c'est toujours une méthode utilisée par les hackers quand un nouveau « bug » est découvert dans un système d'exploitation.
Cela a « l'avantage » pour l'agresseur de pouvoir attaquer un maximum de sites en peu de temps.
CSS :
Le CSS signifie Cross Site Scripting, à ne pas confondre avec le langage Cascade Style-Sheet. La vulnérabilité Cross Site Scripting affecte les sites web où il est possible d'entrer du texte dans des cases : Moteur de recherche, formulaires, forums, url, ... la faille fonctionne en insérant une ligne de code en langage Java Script, VBScript à la suite d'un url par exemple. Les serveurs non protégés interprète le code et l'exécute. Les résultats sont nombreux, affichage d'un texte, vol de cookies, ...
DARPA :
Defense Advance Research Project Agency. Cette agence américaine dépend du secrétariat de la défense américaine. Ils sont à l'origine, entre autre, de l'ARPANET.
Demomaker :
Il est passé du bon coté de l'underground informatique. Il réalise des démos, intro (de crack...). Chez les demomakers ont y trouvent graphistes, musiciens, codeurs, etc. Une démo est une expression artistique informatique. Ils se réunissent dans des demos party (The Party, Volcanic party, etc...) où en un temps fixés doivent produire une démo.
Déplombe, déplombage, déplomber :
C'est le fait d'enlever une protection. Le déplomber est aussi appelé cracker.
Divx :
Programme permettant de compresser sons et images.
Désassembleur :
En fait c'est le fait de désassembler un programme. Pour cela on utilise un langage que l'on appel assembleur. Le mot est aussi utilisé dans le cas ou l'on souhaite mettre un logiciel sous forme de code. C, assembleur, cobol... Cela s'appelle aussi faire du "reverse engenering".
DoS :
Denial of Service. Le DoS est une attaque informatique qui consiste à envoyer des requêtes à un serveur afin de l'immobiliser, de le rendre inactif.. Le site n'est plus en mesure de répondre a toutes les requêtes, donc il n'est plus visible par les internautes. Le cas le plus connu reste les attaques à l'encontre de Yahoo, CNN en février 2000. La technique du Dos, Denial of Service est apparue en 1987. Cette technique de piratage consiste à mettre en fonction des "zombies" des machines piratées qui vont officier à l'insu de leurs propriétaires respectifs afin que ces machines envoient des millions de messages en direction des serveurs cibles ou des routeurs qui aiguillent le trafic. Inondées d'informations, de données, de requêtes, les cibles ne peuvent plus faire face, ralentissent ou tombent carrément en panne. En gros, vous avez votre téléphone, imaginez que toute la France vous appelle en même temps. Votre ligne sera saturée.
DoS, DDoS :
Un Denial of Service, en bon français ça donne un dénie de service correspond à une attaque qui a bout but de saturer un serveur, un site, afin que ce dernier ne puisse plus répondre. Les pirates inondent le serveur l'ordinateur cible. En recevant un flux trop important de données, celui-ci n'est plus capable de les gérer et plante. Un DDoS correspond à une attaque via plusieurs machines synchronisées entre elles. Elles envoient simultanément des données qui bloque le serveur ciblé. Le second D correspond à distribuer. Ce genre d'attaque permet soit de bloquer un serveur ou alors d'en faciliter l'intrusion.
Dongle :
Protection physique pour protéger un logiciel. Une sorte de clef a insérer dans un port de votre ordinateur afin que le logiciel protégé par ce dongle soit activé et utilisable.
DNS :
Les serveurs DNS sont indispensables. Véritables annuaires du web ils permettent de passer d'un IP à un une adresse Url compréhensible. De 204.***.**.** à elbossoso
D.S.T :
Direction de la Surveillance du Territoire. Service de contre-espionnage dépendant du ministère de l'intérieur. Le fantasme de tout pirate, se faire arrêter par la DST. Les Hackers les surnomment, les V.
DGSE :
Service de contre-espionnage, dépend de l'armée. S'occupe des affaires extérieures à la France.
Trojan:
Un cheval de Troie (ou encore Troyen ou Trojan) est un programme qui se cache lui même dans un autre programme apparemment au dessus de tout soupçon. La plus célèbre attaque de vers s'est produite en novembre 1988 quand un étudiant lanca un programme sur l'Internet qui était capable de se développer par lui-même à travers le réseau de serveurs.
Dans les 8 heures après le lancement de ce programme, entre 2000 et 3000 ordinateurs étaient déjà infestés. Les ordinateurs commencèrent à tomber en panne parce que le programme du ver réapparaissait plus rapidement que les connexions réseaux pouvaient l'effacer. Que s'est-il exactement passé ? Le ver infestait seulement les ordinateurs fonctionnant sur un système UNIX particulier.
Chaque ver créait une liste de machines distantes cibles qui se trouvait sur l'ordinateur où le ver agissait. En parallèle, le ver :
- essayait de trouver les mots de passe des comptes utilisateurs en essayant des permutations à partir des noms de comptes et en vérifiant une liste de 432 mots de passe courants.
- essayait d'entrer dans chaque machine cible en se faisant passer pour un utilisateur de la machine « attaquante » (après avoir cracké le mot de passe utilisateur) et en utilisant un « bug » dans le protocole « finger ».
Quand une attaque fonctionnait, le ver créait un petit programme et les commandes pour compiler et exécuter sur la machine distante.
Ce ver avait aussi des mechanismes qui lui permettaient de camoufler sa présence sur une machine. Les attaques de vers sont toutefois rare parce que les serveurs sur Internet sont de plus en plus différents (bien que cela tend à changer : Windows NT serveur), mais c'est toujours une méthode utilisée par les hackers quand un nouveau « bug » est découvert dans un système d'exploitation.
Cela a « l'avantage » pour l'agresseur de pouvoir attaquer un maximum de sites en peu de temps.
CSS :
Le CSS signifie Cross Site Scripting, à ne pas confondre avec le langage Cascade Style-Sheet. La vulnérabilité Cross Site Scripting affecte les sites web où il est possible d'entrer du texte dans des cases : Moteur de recherche, formulaires, forums, url, ... la faille fonctionne en insérant une ligne de code en langage Java Script, VBScript à la suite d'un url par exemple. Les serveurs non protégés interprète le code et l'exécute. Les résultats sont nombreux, affichage d'un texte, vol de cookies, ...
DARPA :
Defense Advance Research Project Agency. Cette agence américaine dépend du secrétariat de la défense américaine. Ils sont à l'origine, entre autre, de l'ARPANET.
Demomaker :
Il est passé du bon coté de l'underground informatique. Il réalise des démos, intro (de crack...). Chez les demomakers ont y trouvent graphistes, musiciens, codeurs, etc. Une démo est une expression artistique informatique. Ils se réunissent dans des demos party (The Party, Volcanic party, etc...) où en un temps fixés doivent produire une démo.
Déplombe, déplombage, déplomber :
C'est le fait d'enlever une protection. Le déplomber est aussi appelé cracker.
Divx :
Programme permettant de compresser sons et images.
Désassembleur :
En fait c'est le fait de désassembler un programme. Pour cela on utilise un langage que l'on appel assembleur. Le mot est aussi utilisé dans le cas ou l'on souhaite mettre un logiciel sous forme de code. C, assembleur, cobol... Cela s'appelle aussi faire du "reverse engenering".
DoS :
Denial of Service. Le DoS est une attaque informatique qui consiste à envoyer des requêtes à un serveur afin de l'immobiliser, de le rendre inactif.. Le site n'est plus en mesure de répondre a toutes les requêtes, donc il n'est plus visible par les internautes. Le cas le plus connu reste les attaques à l'encontre de Yahoo, CNN en février 2000. La technique du Dos, Denial of Service est apparue en 1987. Cette technique de piratage consiste à mettre en fonction des "zombies" des machines piratées qui vont officier à l'insu de leurs propriétaires respectifs afin que ces machines envoient des millions de messages en direction des serveurs cibles ou des routeurs qui aiguillent le trafic. Inondées d'informations, de données, de requêtes, les cibles ne peuvent plus faire face, ralentissent ou tombent carrément en panne. En gros, vous avez votre téléphone, imaginez que toute la France vous appelle en même temps. Votre ligne sera saturée.
DoS, DDoS :
Un Denial of Service, en bon français ça donne un dénie de service correspond à une attaque qui a bout but de saturer un serveur, un site, afin que ce dernier ne puisse plus répondre. Les pirates inondent le serveur l'ordinateur cible. En recevant un flux trop important de données, celui-ci n'est plus capable de les gérer et plante. Un DDoS correspond à une attaque via plusieurs machines synchronisées entre elles. Elles envoient simultanément des données qui bloque le serveur ciblé. Le second D correspond à distribuer. Ce genre d'attaque permet soit de bloquer un serveur ou alors d'en faciliter l'intrusion.
Dongle :
Protection physique pour protéger un logiciel. Une sorte de clef a insérer dans un port de votre ordinateur afin que le logiciel protégé par ce dongle soit activé et utilisable.
DNS :
Les serveurs DNS sont indispensables. Véritables annuaires du web ils permettent de passer d'un IP à un une adresse Url compréhensible. De 204.***.**.** à elbossoso
D.S.T :
Direction de la Surveillance du Territoire. Service de contre-espionnage dépendant du ministère de l'intérieur. Le fantasme de tout pirate, se faire arrêter par la DST. Les Hackers les surnomment, les V.
DGSE :
Service de contre-espionnage, dépend de l'armée. S'occupe des affaires extérieures à la France.
Trojan:
Quand la victime (l'utilisateur normal) lance ce programme, elle lance par la même le cheval de Troie caché. Il y a des exemples de chevaux de Troie UNIX sur l'Internet.
Par exemple, en 1995, un serveur FTP bien connu a été pénétré et les agresseurs ont modifié un programme très populaire.
Le cheval de Troie installé à l'intérieur du programme permettait quand il était exécuté d'ouvrir
Def Con :
Rassemblement de programmeurs, hackers, responsable sécurité qui se déroulent chaque année depuis 1992 à Las Vegas. Précédant le DEF CON à Las Vegas se déroule le Black Hat Briefings à New York.
DISSI :
Délégation Interministérielle pour la Sécurité des Systèmes d'Information.
Electro-Wizard :
Magicien de l'électronique. Tous ce qu'il touche se transforme en décodeur, black box et autres petites surprises électroniques.
Espiogiciel :
Dispositif logiciel capable de collecter des informations diverses concernant un internaute (adresse électronique, sites visités, logiciels possédés, etc.), puis de les diffuser - par le biais du réseau - jusqu'à son concepteur. L'intérêt et de connaître les habitudes de l'utilisateur, ses visites sur le Web, les logiciels qu'ils utilisent, etc.
Elite :
Désigne la "haute société" de la scène.
Empty site :
Site vide. Ne contient aucune news ou que des goodies.
Emulateur :
Logiciel permettant de simuler le fonctionnement d'une machine (et de ses logiciels) sur une autre machine. un émulateur de console de jeu par exemple ou d'un autre ordinateur.
Ezine :
Appelé aussi Fanzine. Petit magazine papier ou numérique écrit par des passionnés. Réalisé avec peu de moyen, sauf celui de la passion.
Eurodac :
Banque de données où sont stockées les empreintes digitales des demandeurs d'asile. Cet instrument étant destiné à empêcher que les requérants déposent leur demande dans plusieurs pays. Outil mis en place lors des accords de Schengen.
Exploit :
L'exploit est le fait de se servir d'une faille pour pirater, modifier ou détourner un système informatique de son fonctionnement normal. Le pirate va exploiter une vulnérabilité. Tous les piratages ne sont pas des exploits. Voir brute force.
Fake :
Fake veut dire blague ! On parle de Fake pour les photomontages ! Ou de fake pour les programmes qui en contiennent n autre.
FAI :
Fournisseur d'Accés à Internet.
Firewalls (porte coupe feu) :
Filtre entre plusieurs machines. Sert à protéger un réseau d'éventuelle attaque extérieur. Filtre et contrôle les accès.
Fanzine :
Appelé aussi Ezine. Petit magazine papier ou numérique écrit par des passionnés. Réalisé avec peu de moyen, sauf celui de la passion.
Faille :
On appelle aussi trou de sécurité. Synonyme de vulnérabilité ou encore brèche.
Gamez ou Goodies :
Vieux programmes, Appz
Générateur :
Programme permettant de générer des numéros de cartes bancaires, de téléphones, de mot de passe, etc.
Godfrain :
La Loi Godfrain , votée le 5 janvier 1988. Cette Loi relative à la fraude informatique a créé des infractions spécifiques en la matière, reprises par les articles 323-1 à 323-7 du nouveau Code Pénal institué par la Loi du 22 juillet 1992 entrée en vigueur le 1er mars 1994.
Hacker :
C'est avant tout un mec doué en informatique. Bidouilleurs et curieux, le hacker n'a qu'un seul but, faire évoluer ses connaissances et celles des autres. Le contraire d'un hacker c'est le crasher qui lui est mauvais !
Hijacking :
L'Hijacking est aussi appelé Ip Splicing. Cette technique de piratage est une action sur une session active établie est interceptée par un utilisateur non autorisé. Les pirates peuvent agir une fois qu'il y a eu identification, le pirate pouvant ainsi se faire passer pour un utilisateur autorisé. Ce genre d'attaque remplace de plus en plus le sniffing, ou le casse de password. Plus clairement, une machine A envoie des infos à B. Ses informations sont divisées en plusieurs paquets qui sont reconnues à l'aide des numéros de séquence et d'acquittement pour assurer le bon ordre et les acceptations. Si le pirate envoie des données ressemblant à celle de la machine A, B les valides, et le pirate a réussi à tromper B.
Hexagone :
La protection hexagone existe depuis le cpc. Elle protège donc un logiciel en 5 phases. Si on en oublie une, les 4 autres réparent la sécurité manquante.
HIP :
Hacking in Progress. Rassemblement de hackers. C'est le Woodstock informatique. Ca se passe en Hollande. Conférences, testes, et concours autours du Hacking y sont organisés.
Hoax :
Un hoax est un canular, une fausse nouvelle qui se propage la plupart du temps par e-mail. Il existe aussi des hoax par fax. L'idée est de faire diffuser une fausse information afin que les lecteurs la diffusent eux aussi.
Intro-makers :
Réalise des intro qu'il place au lancement d'un logiciel craqué. L'intro-maker devient très vite Demomaker. Même plaisir de création, mais cette fois légalement.
Icann :
Internet Corporation for Assigned Names and Numbers. Organisme mondial charge de gérer les noms de domaines sur Internet. .com, .org, .net .fr .be .ch. etc...
Incident :
L'incident apparaît quand une attaque a été constatée. Il est souvent trop tard pour le serveur qui a subit l'incident. Mais l'alerte va permettre de protéger les autres systèmes.
IP :
Internet Protocol. Standard utilisé pour l'adressage de données sur internet. Chaque ordinateur est connecté à une adresse IP qui lui est propre.
ISO, ISOZ :
Désigne des copies de CdRoms complets. En opposition au RIPS qui lui vient du format ISO des logiciel de gravure. On appelle ces copies téléchargeable, des "images de CD".
IRC :
Internet Relay Chat. Outil de communication en temps réel. IRC a été conçu par le finlandais Jarkko Oikarinen en 1988. Il a participé notamment au RFC1459. IRC est basé sur l'utilitaire "talk" sur système Unix. Les serveurs IRC Undernet sont maintenant codés par Run.
Icann :
Internet Corporation for Assigned Names and Numbers. Organisme mondial charge de gérer les noms de domaines sur Internet. .com, .org, .net .fr .be .ch. etc...
Intrusion :
Comme son nom l'indique s'est le fait de s'introduire dans un système. C'est l'un des objectifs possibles d'une attaque. Parmi les autres formes d'attaques : Le détournement, la modification, la mise hors service.
In the wild :
Un virus "In the wild" signifie que le virus s'est répandu.
Lame, Lamer, Lamerz :
Le lamer pompe tous ce qu'il trouve. Sur le net, tout le monde traite tout le monde de lamer. Il est synonyme de débutant. Le lamer est surtout quelqu'un qui se vante de faire partie de l'Elite.
Leech, leetch, leecher :
Crédits d'accès à un BBS, c'est aussi le fait de venir chercher quelque chose sur un Board. C'est aussi le fait de venir chercher quelque chose sur un Board. Désigne aussi la pratique d'un utilisateur sur un site qui prend tout et ne laisse rien, vient de l'anglais "leech"= "sangsue".
Loaded site :
BBS ou Site à visiter d'urgence. Contient beaucoup de news à télécharger.
Login :
C'est le nom d'un utilisateur.
Lag :
Temps que prend un message sur le web. Les donnés numériques que vous envoyez mettent plus ou moins de temps à parvenir à votre destinataire. Ce délai est appelé lag.
Macro Virus :
Un virus qui utilise les macros-commandes proposés dans les logiciels de bureautique de Microsoft - Word, Excel, Powerpoint, ... - Ces macros peuvent être inclus dans les fichiers .doc, .xls, ... Le macro virus va utiliser une commande pour détruire, par exemple, le contenu d'un document écrit sous Word.
News :
Nouveautés. Logiciels qui viennent tout juste de sortir sur un Board.
Nuke, nuker :
Dos attack utilisant le même procédé de que le DoS mais à une taille moindre. Vise surtout les canaux IRC.
Newbie :
Tiré de "New business". C'est le débutant, celui qui débute dans l'informatique. A ne pas confondre avec lamer.
Oldiez, Oldies :
Synonyme de Fake. Vieux programmes ou jeux, généralement plus d'un an par rapport à la sortie aux USA.
Overclocker, overcloking :
C'est le fait de "booster" votre machine. Lui donner un peu plus de puissance via des manipulation rarement catholique du genre mettre une mine de crayon dans un trou de votre carte m&e
Software :
Rassemblement de programmeurs, hackers, responsable sécurité qui se déroulent chaque année depuis 1992 à Las Vegas. Précédant le DEF CON à Las Vegas se déroule le Black Hat Briefings à New York.
DISSI :
Délégation Interministérielle pour la Sécurité des Systèmes d'Information.
Electro-Wizard :
Magicien de l'électronique. Tous ce qu'il touche se transforme en décodeur, black box et autres petites surprises électroniques.
Espiogiciel :
Dispositif logiciel capable de collecter des informations diverses concernant un internaute (adresse électronique, sites visités, logiciels possédés, etc.), puis de les diffuser - par le biais du réseau - jusqu'à son concepteur. L'intérêt et de connaître les habitudes de l'utilisateur, ses visites sur le Web, les logiciels qu'ils utilisent, etc.
Elite :
Désigne la "haute société" de la scène.
Empty site :
Site vide. Ne contient aucune news ou que des goodies.
Emulateur :
Logiciel permettant de simuler le fonctionnement d'une machine (et de ses logiciels) sur une autre machine. un émulateur de console de jeu par exemple ou d'un autre ordinateur.
Ezine :
Appelé aussi Fanzine. Petit magazine papier ou numérique écrit par des passionnés. Réalisé avec peu de moyen, sauf celui de la passion.
Eurodac :
Banque de données où sont stockées les empreintes digitales des demandeurs d'asile. Cet instrument étant destiné à empêcher que les requérants déposent leur demande dans plusieurs pays. Outil mis en place lors des accords de Schengen.
Exploit :
L'exploit est le fait de se servir d'une faille pour pirater, modifier ou détourner un système informatique de son fonctionnement normal. Le pirate va exploiter une vulnérabilité. Tous les piratages ne sont pas des exploits. Voir brute force.
Fake :
Fake veut dire blague ! On parle de Fake pour les photomontages ! Ou de fake pour les programmes qui en contiennent n autre.
FAI :
Fournisseur d'Accés à Internet.
Firewalls (porte coupe feu) :
Filtre entre plusieurs machines. Sert à protéger un réseau d'éventuelle attaque extérieur. Filtre et contrôle les accès.
Fanzine :
Appelé aussi Ezine. Petit magazine papier ou numérique écrit par des passionnés. Réalisé avec peu de moyen, sauf celui de la passion.
Faille :
On appelle aussi trou de sécurité. Synonyme de vulnérabilité ou encore brèche.
Gamez ou Goodies :
Vieux programmes, Appz
Générateur :
Programme permettant de générer des numéros de cartes bancaires, de téléphones, de mot de passe, etc.
Godfrain :
La Loi Godfrain , votée le 5 janvier 1988. Cette Loi relative à la fraude informatique a créé des infractions spécifiques en la matière, reprises par les articles 323-1 à 323-7 du nouveau Code Pénal institué par la Loi du 22 juillet 1992 entrée en vigueur le 1er mars 1994.
Hacker :
C'est avant tout un mec doué en informatique. Bidouilleurs et curieux, le hacker n'a qu'un seul but, faire évoluer ses connaissances et celles des autres. Le contraire d'un hacker c'est le crasher qui lui est mauvais !
Hijacking :
L'Hijacking est aussi appelé Ip Splicing. Cette technique de piratage est une action sur une session active établie est interceptée par un utilisateur non autorisé. Les pirates peuvent agir une fois qu'il y a eu identification, le pirate pouvant ainsi se faire passer pour un utilisateur autorisé. Ce genre d'attaque remplace de plus en plus le sniffing, ou le casse de password. Plus clairement, une machine A envoie des infos à B. Ses informations sont divisées en plusieurs paquets qui sont reconnues à l'aide des numéros de séquence et d'acquittement pour assurer le bon ordre et les acceptations. Si le pirate envoie des données ressemblant à celle de la machine A, B les valides, et le pirate a réussi à tromper B.
Hexagone :
La protection hexagone existe depuis le cpc. Elle protège donc un logiciel en 5 phases. Si on en oublie une, les 4 autres réparent la sécurité manquante.
HIP :
Hacking in Progress. Rassemblement de hackers. C'est le Woodstock informatique. Ca se passe en Hollande. Conférences, testes, et concours autours du Hacking y sont organisés.
Hoax :
Un hoax est un canular, une fausse nouvelle qui se propage la plupart du temps par e-mail. Il existe aussi des hoax par fax. L'idée est de faire diffuser une fausse information afin que les lecteurs la diffusent eux aussi.
Intro-makers :
Réalise des intro qu'il place au lancement d'un logiciel craqué. L'intro-maker devient très vite Demomaker. Même plaisir de création, mais cette fois légalement.
Icann :
Internet Corporation for Assigned Names and Numbers. Organisme mondial charge de gérer les noms de domaines sur Internet. .com, .org, .net .fr .be .ch. etc...
Incident :
L'incident apparaît quand une attaque a été constatée. Il est souvent trop tard pour le serveur qui a subit l'incident. Mais l'alerte va permettre de protéger les autres systèmes.
IP :
Internet Protocol. Standard utilisé pour l'adressage de données sur internet. Chaque ordinateur est connecté à une adresse IP qui lui est propre.
ISO, ISOZ :
Désigne des copies de CdRoms complets. En opposition au RIPS qui lui vient du format ISO des logiciel de gravure. On appelle ces copies téléchargeable, des "images de CD".
IRC :
Internet Relay Chat. Outil de communication en temps réel. IRC a été conçu par le finlandais Jarkko Oikarinen en 1988. Il a participé notamment au RFC1459. IRC est basé sur l'utilitaire "talk" sur système Unix. Les serveurs IRC Undernet sont maintenant codés par Run.
Icann :
Internet Corporation for Assigned Names and Numbers. Organisme mondial charge de gérer les noms de domaines sur Internet. .com, .org, .net .fr .be .ch. etc...
Intrusion :
Comme son nom l'indique s'est le fait de s'introduire dans un système. C'est l'un des objectifs possibles d'une attaque. Parmi les autres formes d'attaques : Le détournement, la modification, la mise hors service.
In the wild :
Un virus "In the wild" signifie que le virus s'est répandu.
Lame, Lamer, Lamerz :
Le lamer pompe tous ce qu'il trouve. Sur le net, tout le monde traite tout le monde de lamer. Il est synonyme de débutant. Le lamer est surtout quelqu'un qui se vante de faire partie de l'Elite.
Leech, leetch, leecher :
Crédits d'accès à un BBS, c'est aussi le fait de venir chercher quelque chose sur un Board. C'est aussi le fait de venir chercher quelque chose sur un Board. Désigne aussi la pratique d'un utilisateur sur un site qui prend tout et ne laisse rien, vient de l'anglais "leech"= "sangsue".
Loaded site :
BBS ou Site à visiter d'urgence. Contient beaucoup de news à télécharger.
Login :
C'est le nom d'un utilisateur.
Lag :
Temps que prend un message sur le web. Les donnés numériques que vous envoyez mettent plus ou moins de temps à parvenir à votre destinataire. Ce délai est appelé lag.
Macro Virus :
Un virus qui utilise les macros-commandes proposés dans les logiciels de bureautique de Microsoft - Word, Excel, Powerpoint, ... - Ces macros peuvent être inclus dans les fichiers .doc, .xls, ... Le macro virus va utiliser une commande pour détruire, par exemple, le contenu d'un document écrit sous Word.
News :
Nouveautés. Logiciels qui viennent tout juste de sortir sur un Board.
Nuke, nuker :
Dos attack utilisant le même procédé de que le DoS mais à une taille moindre. Vise surtout les canaux IRC.
Newbie :
Tiré de "New business". C'est le débutant, celui qui débute dans l'informatique. A ne pas confondre avec lamer.
Oldiez, Oldies :
Synonyme de Fake. Vieux programmes ou jeux, généralement plus d'un an par rapport à la sortie aux USA.
Overclocker, overcloking :
C'est le fait de "booster" votre machine. Lui donner un peu plus de puissance via des manipulation rarement catholique du genre mettre une mine de crayon dans un trou de votre carte m&e
Software :
Programme.
Malware :
Malware :
Programme malveillant.
Crimeware :
Crimeware :
Programme malveillant dont l'utilisation est considérée comme un délit grave; par exemple : botnet, formgrabber, hooker etc...
Ransomware :
Ransomware :
Programme malveillant obligeant la victime de l'infection à payer une rançon.
Scareware :
Scareware :
Programme malveillant effrayant la victime de l'infection, souvent pour l'inciter à payer une rançon(cousin du Ransomware).
Rogue :
Rogue :
Programme malveillant de type Scareware/Ransomware se faisant passer pour un anti-virus légitime, oblige la victime de l'infection à payer un abonnement afin de désinfecter l'ordinateur d'une infection fictive.

Le language des hackeurs
Tiré de
En effet, cette graphie est beaucoup plus difficile à comprendre sans attention et surtout cette graphie rendait impossible le profilage et le repérage automatique par mots-clefs : « exploit » devient « 3><pl0|7 » ou « 3xp|.0|+ » par exemple.
En outre, le l33t speak était une manière d'apporter de la créativité dans cet espace limité au codage ASCII (format de codage texte), dans la lignée de l'apparition de l'ASCII-art.
Une chanson de l'album The B-52's des B-52's en 1979 s'appelle "6060-842" (GOGO-BAR), tout comme l'album Reanimation de Linkin Park dont la quasi-totalité des titres sont écrits avec cette graphie. Laurent Garnier a aussi sorti en 2003 l'album Excess luggage, sur lequel il joue avec un leet speak très adapté : "3XC355 7UGGVG3", les 3, le 7 et le V étant tournés à 180°.
Par exemple LEET SPEAK peut s'écrire :
En outre, le l33t speak était une manière d'apporter de la créativité dans cet espace limité au codage ASCII (format de codage texte), dans la lignée de l'apparition de l'ASCII-art.
Une chanson de l'album The B-52's des B-52's en 1979 s'appelle "6060-842" (GOGO-BAR), tout comme l'album Reanimation de Linkin Park dont la quasi-totalité des titres sont écrits avec cette graphie. Laurent Garnier a aussi sorti en 2003 l'album Excess luggage, sur lequel il joue avec un leet speak très adapté : "3XC355 7UGGVG3", les 3, le 7 et le V étant tournés à 180°.
Grammaire
Alphabet 1337:
| A | B | C | D * | E | F | G * | H | I * | J | K | L * | M | N | O * | P | Q | R * | S | T * | U | V | W | X | Y | Z * | |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
4 | 8 | ( | [) | 3 | |= | 6 | # | 1 | _| | X | 1 | |v| | ^/ | 0 | |* | (_,) | 2|2 ʁ |² .- ,- | 5 | 7 | (_) | \/ | \/\/ | >< | j | ≥ | |
| * 0 est écrit pour O ou D, 6 pour b ou G, 1 pour I, L ou T, 2 pour Z ou R, £ pour E ou L. | ||||||||||||||||||||||||||
Utilisation du $
Le $ peut, dans une phrase leet courante, être assimilé à un S. Pourtant, l'usage originel était légèrement différent. En effet, le 5 était employé pour la lettre S dans un contexte banal tandis que le $ était utilisé dans une phrase ironique ou insultante, avec parfois une connotation quant aux mauvais côtés de l'argent. Par exemple, on préférera « R0X0R5 » à « R0X0R$ » (pour roxors) et « M1CR0$0F7 » à « M1CR0S0F7 » (pour Microsoft).Un langage à plusieurs niveaux
Le leet speak est un langage à plusieurs niveaux, c’est-à-dire qu'il y a plusieurs façons de coder un texte en leet. Cela vient du fait qu'il existe plusieurs équivalents à la plupart des lettres de l'alphabet.Par exemple LEET SPEAK peut s'écrire :
- L33T 5P34K en codage de base ;
- 1337 5p34k en codage léger ;
- £33‡ šρ3@ķ en codage moyen ;
- |_ 33¯|¯ _/¯|°3/-\|< en codage élevé.
Cependant certains puristes pensent que seuls les chiffres peuvent être utilisés[réf. nécessaire].
Le leet est aussi utilisé par certains spammeurs pour contourner les mesures de filtrages, par exemple V14GR4 (pour Viagra), reconnu immédiatement par la lecture humaine mais pas par certains filtres qui ne connaissent pas ce mot et le laissent donc passer.
En outre, le leet est aujourd'hui utilisé comme technique de chiffrement de mot de passe, permettant d'utiliser des mots du dictionnaire en étant moins sensible aux attaques de type attaque par dictionnaire1.
Utilisation actuelle
Aujourd'hui le leet ou 1337 s'est répandu très au-delà de la communauté hacker. Il se retrouve par exemple très souvent sur les blogs et les pseudonymes de gamers, selon les communautés. Le réseau social Facebook est aussi disponible en beta-test Leet Speak.Le leet est aussi utilisé par certains spammeurs pour contourner les mesures de filtrages, par exemple V14GR4 (pour Viagra), reconnu immédiatement par la lecture humaine mais pas par certains filtres qui ne connaissent pas ce mot et le laissent donc passer.
En outre, le leet est aujourd'hui utilisé comme technique de chiffrement de mot de passe, permettant d'utiliser des mots du dictionnaire en étant moins sensible aux attaques de type attaque par dictionnaire1.
En réponse, il existe désormais des dictionnaires pour casser les mots de passe intégrant des mots sous le format leet2.
La graphie d'un nom peut être à la frontière du leet et de l'auto-référence, par exemple avec la série télévisée Numb3rs ou Se7en, ou encore le film Scream 4 noté SCRE4M sur certaines affiches.
La graphie d'un nom peut être à la frontière du leet et de l'auto-référence, par exemple avec la série télévisée Numb3rs ou Se7en, ou encore le film Scream 4 noté SCRE4M sur certaines affiches.
Dictionnaire du hacker !
Salut !
Je vous propose un petit lexique des mots concernant le hack, le web...? Si vous cherchez un mot en particulier, pensez a utiliser le fonction recherche :?
"Ctrl + F"
Abo ou aboz : Crédits achetés à un BBS pirate permettant de télécharger un certain nombre de logiciels. Exemple : Pour 800 francs par mois vous pouvez télécharger 1 Giga bits de logiciels, jeux, piratés (illégal niveau jeux et surtout revente !!!).
Appz : Terme désignant des applications piratés, vient de l'association entre "application" diminutif de et de "warez", il existe aussi "gamez", "ftpz", "isoz", disons que c'est pour y mettre un accent sympas !
Arpanet : Ce réseau experimental a été mis en place par l'armée américaine, sous l'égide du DARPA. Dès 1969, ce petit Internet avait pour but la transmission de données par paquet L'idée était de palier les problémes de communication en cas de conflit nucléaire. Les premiers protocoles de l'Internet y seront testés.
Abandonware : C'est le fait qu'un éditeur de jeu vidéo décide de faire don d'un de ses plus vieux jeux. Il peu donc être téléchargé en toute légalité. Très souvent utilisé dans le petite monde de l'émulation de console de jeux (star craft est un abandonware, il y a même le site abandonware.com avec tout ces jeux à télécharger).
BBS : Bulletin Board System. Site sur un sujet particulier. Pour joindre un BBS il faut utiliser un numéro de téléphone dédié à ce BBS qui vous connectera à la machine hébergeant ce board.
Beta : Une version "primaire" d'un logiciel, un essais, ce n'est pas la version finale !
Blue box : Moyen technique pour pirater les télécommunications. Utilise des fréquences numériques afin de détourner les commutateurs téléphoniques et donc de ne pas payer les communications.
BSD : Berkeley Software Distribution. Le sigle BSD designe toute une famille d'Unix originaires de l'Universite de Berkeley. Les premieres versions tournaient sur des VAX ou des PDP-11 (Digital Equipment). Porté sur PC (i386) sous le nom 386BSD. une version freeware est distillée dans les moteurs FreeBSD, NetBSD et OpenBSD. C'est a BSD que l'on doit les sockets (TCP/IP).
BSA : Business Software Alliance. Association trés controversée dans la lutte contre les pirates de logiciels sur le web. Elle est financée par de grosses sociétés éditrices de logiciels (Microsoft, Corel, ...) Dans certains pays elle a été rendue illégale (Belgique). Elle n'a aucun pouvoir légal en France.
Black box : C'est le moyen hardware du piratage des télécommunications. Un boitier bourré d'éléctronique qui pouvait faire croire que votre ligne téléphonique etait occupée ou simulait l'absence du décrochage de la ligne. Beaucoup de fantasme perdure sur le web au sujet des box (boites téléphoniques).
Black Hat Briefings : Rassemblement de hackers se déroulant à New York en Juillet. Le BHB Précéde le DEF CON de Las Vegas.
BCRCI : Brigade centrale de la repression du crime informatique. police spécialisé dans la lutte de la cyber criminalité en France.
Board :Autre terme désignant un BBS, ou alors un forum des news sur internet ou l'on s'échange des logiciels illégaux ou des url ammenant à cela.
Busted : Terme désignant l'arrestation d'un pirate par la police. Il a été busté, il a été arrêté.
Big Brother : Terme utilisé pour parler de la surveillance sur le web. Tiré du roman de George Orwell - 1984. Une fiction décrivant un monde totalitaire où les hommes vivent sous le regard et le contrôle quasi-mental de Big Brother. / Ordinateur connu qui était (ou est) le plus puissant du monde, créé pour une université américaine.
Bios : Basic Input/Output System - Il est le pillier central de votre ordinateur. Il se trouve directement sur votre carte mére. Il contrôle au demarage votre machine, les périphériques, etc...
Bootleg : Morceau de concert pris à l'insu des chanteurs. Cette copie pirate du concert s'arrache au pret des collectionneur et des downloadeurs (récement l'épisode II de star wars se vendait près de 1000 FF sur le web à 6 mois de son avant première).??Calling-card :?C'est le principe des cartes de téléphoniques utilisant un abonnement. En France nous avons eu la carte pastel. 10 chiffres et un code secret. Le pirate téléphone ou il le souhaite sur le compte du vrai propriétaire de la carte. Cette technique a évolué avec l'apparition des cartes pré-payées de type Kertel.
CCC : Le Chaos computer club. Groupe de hacker mythique par excellence. Le CCC a été créé en Allemagne. Groupement légal depuis 1986. Son but, protéger les utilisateurs des abus de l'informatique. Son porte parole se nomme Andy Mueller-Maghun. Le CCC a eu à ses débuts quelques problémes avec les services de contre espionnage allemande et français et n'existe plus qu'a titre de présence et de communication entre hackers.
CERT (Computer Emergency Response Team) :
Centre d'étude et de recherche lié aux problèmes de sécurité informatique. Créé en décembre 1988 par la DARPA suite à la diffusion d'un virus qui bloquera, en novembre de la même année, 10 % des ordinateurs connéctés au réseau.
Clipper : Puce de cryptage lancée par l'administration Clinton afin de contrôler le net. Le logo anti-clipper représente un poing serrant deux éclairs.
Coder : Son rôle, est tous ce qui touche au codage, à la programmation. Il peut casser des protections, créer des logiciels, des intros, démos (intro-maker / demomaker), le trainers-maker, etc...
Cracker : Logiciel qui égraine des mots de passe jusqu'à ce qu'il en trouve un valide. Le plus connu de ces programmes se nomme crackjack. Un cracker désigne aussi un programmeur spécialisé dans le cassage de code, de mots de passes ou de protection de logiciels. un cracker utilise une world List ainsi qu'à la création de logiciels évitant l'utilisation obligatoire du CD pour un jeu...
Crasher : Pirate dangereux. Il détruit pour le plaisir. Utilise des armes tel que des virus pour immobiliser sa cible. Il efface, casse, modifie par jeu ou sur commande, Aucun "vrai" hacker ne fait ça, c'est très rejetté par cette "communauté".
Crédit : Représente la somme en Kilo-octets dont on dispose sur un Board pirate.
CNIL : Commission Nationale de l'Informatique et des Libertés. Veille au respect des lois françaises concernant l'informatique, ainsi qu'à la légalité des fichiers nominatifs et de leur utilisation - application de la loi 78-19 de janvier 1978 relative à l'informatique, aux fichiers et aux libertés -.
Cookie : Les cookies sur le web sont des données au format texte. Ces données sont obtenues par le concepteur de la page web que vous consultez, soit parce qu'elles se réfèrent directement à ses pages ou au site, dans ce cas elles sont publiques et ne concernent pas particulièrement le lecteur, soit parce que le lecteur a complèté et soumis un formulaire, et dans ce cas, elles se limitent aux entrées que le lecteur a bien voulu communiquer. Il y a deux façons de gèrer les cookies: Soit en faisant appel au javascript, soit au moyens de programes CGI. Ils permettent de connaitre vos habitudes sur la page web, etc... Il peuvent malheuresement aussi donner votre identité à une quelconque entreprise malhonete de publicité.
Cache : Le repertoire cache est le lieu ou est répertoiré et stocké toutes les pages web et leurs élements, que vous avez visités sur le net (fichier HTML, images, animations,...). Toutes ces informations sont stockées pour que l'affichage des pages soit plus rapide sur les sites déjà visités au moins une fois.
DARPA : Defense Advance Research Project Agency. Cette agence américaine depend du secretariat de la defense américaine. Ils sont à l'origine, entre autre, de l'ARPANET.
Demomaker : Il est passé du bon coté de l'underground informatique. Il réalise des démos, intros (de crack...). Chez les demomakers ont y trouvent graphistes, musiciens, codeurs, etc... Une démo est une expression artistique informatique. Ils se réunissent dans des demos party (The Party, Volcanic party, etc...) où en un temps fixés doivent produire une "démo".
Déplombe, déplombage, déplomber : C'est le fait d'enlever une protection. Le déplombeur est aussi appelé cracker.
Deleter ou Deleterz : Personne qui télécharge sur un FTP puis supprime tout le contenu des répertoires.
Désassembleur : C'est le fait de désassembler un programme. Pour cela on utilise un langage que l'on appele l'assembleur (asm, souvent utilisé par nos calculatrice pour les programmes (ti...)). Le mot est aussi utilisé dans le cas ou l'on souhaite mettre un logiciel sous forme de code. C (langage de programation, il y a aussi le C+, le C++, pascal, basic, cobol et bien d'autres)... Cela s'appelle aussi faire du "reverse engenering". Cela sert à traduire un programme dans un autre langage de programation.
DoS : Denial of Service. Le DoS est une attaque informatique qui consiste à envoyer des requetes à un serveur afin de l'immobiliser, de le rendre inactif.. Le site n'est plus en mesure de repondre a toutes les requetes, donc il n'est plus visible par les internautes. Le cas le plus connu reste les attaques à l'encontre de Yahoo, CNN en février 2000. La technique du Dos, Denial of Service est apparue en 1987. Cette technique de piratage consiste à mettre en fonction des "zombies" des machines piratées qui vont officier à l'insu de leurs propriétaires respectifs afin que ces machines envoient des millions de messages en direction des serveurs-cibles ou des routeurs qui aiguillent le trafic. Inondées d'informations, de données, de requêtes, les cibles ne peuvent plus faire face, ralentissent ou tombent carrément en panne. En gros, vous avez votre téléphone, imaginez que toute le Maroc vous appelle en même temps. Votre ligne sera saturée.
Dongle : Protection physique pour proteger un logiciel. Une sorte de clef a inserer dans un port de votre ordinateur afin que le logiciel protégé par ce dongle soit activé et utilisable.
DNS : Les serveurs DNS sont indispensables. Véritables annuaires du web ils permettent de passer d'un IP à un une adresse Url compréhensible.
D.S.T : Direction de la Surveillance du Territoire. Service de contre-espionnage dépendant du ministère de l'intérieur. Le fantasme de tout pirate, se faire arrêter par la DST car des rumeurs disent que l'on y recrute pour des grandes firmes informatiques qui payent très bien pour la sécurité de leur réseau. Les Hackers les surnomment, les V.
DGSE : Service de contre-espionnage, dépend de l'armée. S'occupe des affaires exterieures à la France.
Def Con : Rassemblement de programmeurs, hackers, responsable sécurité qui se déroulent chaque année depuis 1992 à Las Vegas. Précédant le DEF CON à Las Vegas se déroule le Black Hat Briefings à New York.
DISSI : Délégation Interministérielle pour la Sécurité des Systèmes d'Information.
Electro-Wizard : Magicien de l'électronique. Tous ce qu'il touche se transforme en décodeur, black box, décodeur de canal+...
Espiogiciel : Dispositif logiciel capable de collecter des informations diverses concernant un internaute (adresse électronique, sites visités, logiciels possédés, etc…), puis de les diffuser - par le biais du réseau - jusqu'à son concepteur. L'intérêt et de connaître les habitudes de l'utilisateur, ses visites sur le Web, les logiciels qu'ils utilisent, etc…Afin de lui addresser des catalogues à sa porté, ils sont souvent utilisés à partir de logiciels tels que gator accelerator, flash get, les logiciels de peer to peer...
Elite : Ils connaissent tout, décryptent tout et sont toujours les meilleurs de leurs groupes en informatique, si vous trouvez un jour sur le web un site parlant d'une equipe d'infomaticiens de l'Elite, dites vous bien que ces gens là ne se ventent pas à partir d'un site, il n'affichent pas leurs identitées.
Empty site : Site vide. Ne contient aucune news ou que des goodies (petits logiciels).?Je cite :"ProHackingFrench".
Emulateur : Logiciel permettant de simuler le fonctionnement d'une machine (et de ses logiciels) sur une autre machine. un émulateur de console de jeu par exemple ou d'un autre ordinateur (mac sur pc, playstation sur ordinateur...).
Ezine : appelé aussi Fanzine. Petit magazine papier ou numérique écrit par des passionnés. Réalisé avec peu de moyen, qui relate, aide, apprend sur n'importe quel domaine, l'ezinez est un magasine de HACK, il y relatte tout ce qui concerne cela.
Eurodac : Banque de données où sont stockées les empreintes digitales des demandeurs d'asile. Cet instrument étant destiné à empêcher que les requérants déposent leur demande dans plusieurs pays. Outil mis en place lors des accords de Schengen. Et bien sur sur informatique et par un genre d'internet.
Fake : Faux programme. Il permet d'attirer les internautes sur un site. L'interet ? Y cacher un trojan, faire tourner le compteur à pub. La cible est souvent un logiciel ou un jeu très attendus, de telle manière que tout le monde se rue dessus (comme un emulateur de console avant sa sortie : ex : X box).
Fake stamps : Moyen de ne pas payer son courrier en trafiquant le timbre. La méthode la plus connue, c'est la colle uhu sur le timbre. La colle séche, il suffit de passer une éponge sur le timbre pour pouvoir ensuite le réutiliser. La poste à bien sur trouver un moyen de contre carrer cette technique, pourquoi j'en parles ici ? car c'est issus du web, c'est une sorte de hack relaté sur des sites de se genre comme pour pirater le téléphone).
FAT : File allocation Table, liste gérée par le systhème d'exploitation pour organiser les espaces pleins et vides du disque dur. (fat 16 pour les disques dur de - de 2.16 Go sinon Fat 32).
Flatrate : Fournisseur d'accès à l'internet propoosant la connexion au web et les communications illimitées dans un même pack (peu connu à l'époque donc très uilisé).
Fat ass site : Site de pro. Il est la caverne d'Ali baba de la news. Plein à raz bord de nouveautés. Un site web bien géré en quelques sortes.Je cite :"Sebdelkil"!
FAI : Fournisseur d'Accès à Internet.
Firewalls (porte coupe feu) : Filtre entre plusieurs machines. Sert à protéger un réseau d'éventuelle attaque exterieur. Filtre et contrôle les accés.
Fuck U "censored" : Message laissé par un Elite qui n'a pas trouvé son bonheur sur un site. C'est aussi le message laissé par un hacker qui a percé un code de sécurité trop rapidement. (je ne traduis pas).
Goodies : Petit programme sans trop d'importance à télécharger !
Gamez : Jeu piraté... Vous pouvez y jouer sans la license ni sont support original...
Générateur : Programme permettant de générer des numéros de cartes bancaires, de téléphones, de mot de passe, etc...
Godfrain : La Loi Godfrain, votée le 5 janvier 1988. Cette Loi relative à la fraude informatique a créé des infractions spécifiques en la matière, reprises par les articles 323-1 à 323-7 du nouveau Code Pénal institué par la Loi du 22 juillet 1992 entrée en vigueur le 1er mars 1994.
GPRS : Nouveau standard de téléphonie mobile basée sur la norme GSM il permet des échanges de données raîdes pour la navigation sur internet.
Hacker's Handbook : C'est le manuel du parfait pirate. Un bible qui met en ligne la conduite du hacker, l'éthique à suivre, etc... On en trouve peu de très complètes sur le web.
Hacker : C'est avant tout un programmeur informatique. Bidouilleurs et curieux, le hacker n'a qu'un seul but, faire évoluer ses connaissances et celles des autres. Le contraire d'un hacker, c'est le Pirate, quoi que l'on confond les deux...
Hadopi : L'Hadopi est la Haute Autorité pour la diffusion des oeuvres et la protection des droits sur Internet.(Truc de merde)!
Hijacking : L'Hijacking est aussi appelé Ip Splicing. Cette technique de piratage est une action sur une session active établie est interceptée par un utilisateur non autorisé.?Les pirates peuvent agir une fois qu'il y a eu identification, le pirate pouvant ainsi se faire passer pour un utilisateur autorisé. Ce genre d'attaque remplace de plus en plus le sniffing, ou le casse de password. Plus clairement, une machine A envoie des infos à B. Ses informations sont divisées en plusieurs paquets qui sont reconnues à l'aide des numéros de séquence et d'acquittement pour assurer le bon ordre et les acceptations.?Si le pirate envoie des données ressemblant à celle de la machine A, B les valides, et le pirate a réussi à tromper B et à s'y infiltrer.
Hexagone : La protection hexagone existe depuis le cpc (voir définition. Elle protege donc un logiciel en 5 phases. Si on en oublie une, les 4 autres reparent la sécurité manquante, une sorte de porte blindée.
HIP : Hacking in Progress. Rassemblement de hackers. Conférences, testes, et concours autours du Hacking y sont organisés.
HTML : Hyper Text Markup Langage. Langage de balises hypertexte (, ) Pour pages web.
Hub : Boitier reliant plusieurs ordinateurs servant d'aiguilleur pour les informations.
Intro-makers : Réalise des intros qu'il place au lancement d'un logiciel cracké (ou un logiciel permettant de craquer). (voir aussi demonmaker).
IP : internet Protocol. Standard utilisé pour l'adressage de données sur internet. Chaque ordinateur est connecté à une adresse IP qui lui est propre.
ISO, ISOZ : Désigne des copies de CdRoms complets. En opposition au RIPS (allégé, rippé) qui lui vient du format ISO des logiciel de gravure. On appelle ces copies téléchargeable, des "images de CD", films non compressés.
IRC : Internet Relay Chat. Outil de communication en temps réel. IRC a été concu par le finlandais Jarkko Oikarinen en 1988. Il a participé notamment au RFC1459. IRC est basé sur l'utilitaire "talk" sur système Unix. Les serveurs IRC Undernet sont maintenant codés par Run, ils sont utilisés par des millions de personnes tout les jours.
Icann : Internet Corporation for Assigned Names and Numbers. Organisme mondial charge de gerer les noms de domaines sur Internet. .com, .org, .net .fr .be .ch. etc...
Leech, leetch, leecher : Crédits d'accès à un BBS, c'est aussi le fait de venir chercher quelque chose sur un Board. Désigne aussi la pratique d'un utilisateur sur un site qui prend tout, veux tout les logiciels qu'il voit, vient de l'anglais "leech" = "sangsue". Peut aussi désigner un vol de liens entre sites !
Loaded site : BBS ou Site à visiter d'urgence. Contient beaucoup de logiciels à télécharger.
Lag : Temps que prend un message sur le web ; latence. les donnés numériques que vous envoyez mettent plus ou moins de temps à parvenir à votre destinataire. Ce délai est appelé lag.
News : Nouveautés, articles sur n'importe quel sujet. En informatique logiciels qui viennent tout juste de sortir sur une Board, un site.
NSA : Service secret américain, très piraté (mais très peu de réussites)...
Oldiez, Oldies : Synonyme de Fake, abbandonware. Vieux programmes ou jeux, généralement plus d'un an par rapport à sa sortie.
Overclocker, overcloking : C'est le fait de "booster" votre machine. Lui donner un peu plus de puissance via des manipulation rarement catholique du genre mettre une mine de crayon dans un trou de votre carte mére. Trois possibiltés d'overclokage dans votre machine : le processeur, la carte mere et votre carte video. Le processeur le plus a overclocké au 15/05/2002 est un PC de 2 GHz passé à 3 GHz à l'aide d'un système de refroidissement.
P(A)BX (Private (Automatic) Branch (E)xchanger : Un PABX est un standard automatique qui vous aiguille sur le poste désiré après avoir composé un code particulier. Le PBX utilise le réseau téléphonique interne de l'entreprise, des modems.
PKI : La Public Key Infrastructure permet de sécuriser de facon globale l'accès à un réseau, à des informations et données. La PKI est utilisée dans les domaines suivants : E-mail, e-commerce, VPNs (réseau privé virtuels), Extranets.?Elle permet d'assurer de bout en bout la securisation des accès et de transferts de données. Plusieurs éléments entrent en jeu dans ce système, notamment les serveurs de certificats et d authentification, les signatures electrnoiques, le cryptage du traffic internet (souvent par chiffrement SSL).?Si vous achetez sur Internet (avec paiement enn ligne), c est un système de PKI qui assurera la sécurité de vos achats.
Party-lines : Permettent d'appeler n'importe qui sans payer la communication. Plus trop possible avec france télécom, cela se fesait massivement dans les années fin 1980-90.
Pirate : Un pirate utilise son savoir, ou celui des autres, à des fins personnelles, ce n'et pas un hacker car son but n'est qu'un projet, celui de hacker un site, de s'introduire dans un ordinateur en détruisant tout.
PGP (Pretty Good Privacy) : Programme de cryptage. Son auteur se nomme Philip Zimmermann. Il utilise une clé public et une clé privée pour sécuriser vos messages. PGP est l'un des programmes le plus utilisé sur du web.
Porteuse : Son émi par une ligne téléphonique indiquant une Connexion à un modem, un fax...
Proggy : Programme qui enregistre les frappes du clavier et l'enregistre pour être consulter plus tard. Très pratique pour les mots de passe.
Proxy : Sorte de gros disque dur qui garde en mémoire les sites demandés sur le web. Permet d'accélerer les connections.
Ping 'O Death : Le ping de la mort / Ping of death. c'est un exploit de BUG de l'ICMP. Le principe est d'envoyer des pings (ou autre messages ICMP) tres mal formé, en depassant par exemple la taille max que doit avoir un ping pour seul but de faire planter une machine.
Ping : Un ping est un paquet numérique envoyé afin de vérifier le lag, le temps d'accés. Selon le temps du lag vous recevrez une réponse du ping (ping reply ou pong). on peux se procurer une IP grace à un "ping" sur un ordinateur (appel à informations sur l'ordinateur).
Pixel : Petit point coloré, qui cote à cote à d'autres forme une image, ce que vous voyez sur votre écrant, plus il y en a, plus ils sont petits, plus la qualité est bonne !
PS/2 : Norme de branchement d'une souris, d'un clavier. Il en existe d'autres suivant les machines.
Reverse engineering : C'est le fait de retravailler un logiciel existant pour l'améliorer, le mettre au goût de son utilisateur.
RSA : Systéme de cryptage asymétrique inventé en 1978 par l'équipe d'experts en chiffrement Rivest, Shamir et Adelman.?Le 20 septembre 2000, à minuit, la licence de ce cryptage asymétrique est rentrée dans le domaine public.
Rips, RIPZ, Ripped, ripé : Versions de jeux ou logiciels qui ont été néttoyés de leurs parties non indispensables - Vidéos, notices, etc... - et compressés à donf pour permettre un téléchargement plus rapide (genre LINUX sur un support formaté à 2 Mo ^^ ça c'est du rip).
Rape, Rapped : Version de jeux ou logiciel ou le Rip à été trop important gâchant ainsi l'intérêt ou la fonctionnalité. Exemple : Un jeu d'aventure sans musiques, vidéos, sons, sous-titres, ...
ROM : Copie d'un logiciel, souvent une cartouche de jeu provenant d'une console de jeux vidéo. En émulation, on parle de ROM pour les suports non réinscriptibles à ?l'origine, comme les cartouches de consoles.?Dans l'émultaion des ordinateurs (8 ou 16 bits), la ROM?désigne bien souvent le système en mémoire. Les jeux, eux, sont des?images-disques (pour les disquettes) ou images-cassettes (pour... Les jeux sur K7), on parle donc en général, et pour faire court, d'images.?Read Only Memory.
Scanner : Logiciel qui essaye des numéros de téléphone, il indique les porteuses, lignes normale, fax, modem, Pabx... Sur internet cela ne numérise pas les images mais cherches des infos (comme l'ip) sur tout les ordinateurs connectés à internet).
SEFTI : Service d'enquéte lié aux fraudes technologique et informatique. Police française spécialisée dans la lutte de la cyber criminalité.
Sites FTP warez : Site Internet ou l'on trouve des logiciels pirates, du warez.
Social engineering : Mentir pour mieux tromper, ce faire passer pour quelqu'un d'autre pour soutirer des informations, pour obtenir le numero d'une carte de crédit, un e-mail ou autre... C'est avoir de la tchatche en français courant !
Systhème d'exploitation (Operating System - OS) : Gére la machine, l'organise pour être à la portée de nimporte qui (windows, linux...)
Swapper : Qui diffuse les tout derniers logiciels piratés.
Swapper-scanner : Chasseur de calls, de porteuses, de tous ce qui lui permettra de distribuer des communications gratuites.
Sniffer : Logiciel qui intercepte des fichiers sur un réseau. Il peut aussi permettre de récuperer les Ip, les mails, tout depend de sa configuration et de ce que l'on cherche.
Sysop, Root : Personne qui gère un système, une Board, un site Internet. Un acces root veut dire un acces donnant tout pouvoir.En clair un Admin.
Spoofing : Le spoofing IP consiste en une usurpation, par un utilisateur du réseau, d'une adresse IP, afin de se faire passer pour la machine à laquelle cette adresse correspond normalement.
SWIFT : Système d'échange interbancaire.
SCSSI : Services Centraux de la Sécurité des Systèmes d'Informations.
Script Kiddies : Utilisateurs de logiciels de piratage, sans vraiment en connaitre le fonctionnement, à des fins de : frimes, bétises, criminels. Ex.: "mafiaboy".
SPAM : Message, souvent publicitaire, envoyé en grand nombre. C'est répéter x000 fois le même message dans un forum, news group. Ce message n'est pas sollicité...
Spyware : Dispositif logiciel capable de collecter des informations diverses concernant un internaute (adresse électronique, sites visités, logiciels possédés, etc…), puis de les diffuser jusqu'à son concepteur.
Telco : Compagnie du téléphone. France Télécom, AT&T...
This site sucks : Site pirate vide. C'est un site qui attire avec de fausses news, de faux warez. Le but ? gagner de l'argent avec la publicité ou alors pirater les visiteurs. on demande de cliquer 100 fois sur les pub pour arriver soit disant sur des pages remplies de logiciels, evidement vides !
Trader : Ce sont les dealers de logiciels pirates. Ils se chargent de récupérer et de distribuer les news.
Trainers : Petit programme permettant d'avoir dans un jeu, des vies, de l'énergies infinies, en autre...
Trojan : Logiciel qui permet de prendre le controle à distance d'une autre machine. Pour cela le pirate tente d'infecter sa cible avec un logiciel serveur qui permettra de copier, lire, voir ce qui se passe sur la machine infectée. Un Trojan ne peut fonctionner que si la machine a piratée posséde le serveur du trojan et que cette machine est connectée sur le web. Les trojan les plus connus et utilisés sont : Back Orifice, NetBus, Subseven...
TCP/IP : Transport Control Protocol / Internet Protocol. C'est un protocole, un échange d'informations compréhensible par au moins deux machines. Il est obligatoirement utilisé par tous les internautes ainsi qu'une bonne partie des utilisateurs de LAN/WAN (réseaux locaux/larges d'entreprise).
URL : Universal Ressource Locator, addresse de site internet.
Virus : Programme informatique utilisant la plupart du temps un bug dans une machine afin de se reproduire, bloquer, détruire ou détourner des informations de l'ordinateur infecté par ce virus.
Virii : Pluriel de virus. Un virus, des virii.
Wap : Protocole de communication utilisé pour connecter internet à de petits appareils, par exemple des portables, palms...
War-dialer : Programme qui recherche des numéros de téléphones.
Warez : Logiciels piratés, illégal.
Web : Nom donné à internet (toile)
WMA : Format de fichier audio spécifique à Microsoft.
World List : Liste de mots utilisaient comme dictionnaire dans les logiciels casseurs de mots de passe.
Zip :Format de compactage permettant de reduire la taille d'un logiciel. Le logiciel de référence est Winzip. Ce format a été créé par la société **WARE avec le logiciel **ZIP.
Zip :Format de compactage permettant de reduire la taille d'un logiciel. Le logiciel de référence est Winzip. Ce format a été créé par la société **WARE avec le logiciel **ZIP.
Zombie : Un ordinateur "Zombie" est en fait un ordinateur piraté qui va servir, à l'insu de son propriétaire à des actes de piratages. Les "zombies" sont utilisées par exemple dans une attaque de type DoS. Les machines "Zombies" vont officier à l'insu de leurs propriétaires respectifs afin que ces machines envoient des millions de messages en direction des serveurs-cibles ou des routeurs qui aiguillent le trafic. Une machine Zombie permet de créer plusieurs attaques, rendant la traque du pirate difficile.
2600 : Fréquence utilisée dans le Phreaking, 2600 hz. C'est aussi un groupe de Hackers américain. Il Edite un magazine du même nom. Possèdent un site légal sur le net.
Tag :
Dico,
Lexique sur les Virus , vers et trojans
Je vous propose aujourd'hui un lexique concernant les différents "Virus informatiques", et leurs spécificités .
Commençons ,
Qu'est ce qu'un programme malveillant ?
Un programme malveillant est un fichier qui nuit au système, aux données de l'utilisateurs et aux données du système d'exploitation.
Quels sont les programmes malveillants ?
Les plus connus sont les Virus et vers,
Danger : ||||||||
Le virus classique et le ver (vous verrez pourquoi "classique") exécutent des actions non autorisées par l'utilisateur, et ceux-ci peuvent créer leur propre copie sur la même machine.
Le virus classique infecte un fichier au hasard dans l'ordinateur, il s'active , exécute son action malveillante et il ajoute sa copie à d'autres fichiers.
Cependant , le virus classique se multiplie uniquement sur les ressources locales de la machine, c'est à dire : il peut s'introduire lui-même dans une autre machine !
Les principaux types de spread (spread [terme anglais] = répandre / multiplier) sont les répertoires partagés, CDs, et E-mail si l'utilisateur envoie un courriel (le virus s'y joindra en tant que pièce jointe) (je parle toujours de virus)
Le virus contient un code malveillant.
Un code malveillant est une ligne ou plusieurs lignes qui éxecutent des actions malveillantes.
Le Ver,
Le code du ver, contrairement au virus classique, exécute son action malveillante dès qu'il est introduit dans le système. Toutefois, le ver se traduit par Worm , qui à la capacité de "ramper" de machine en machine ... sans la confirmation de l'utilisateur.
Menace N°2 : Les trojans , en français : Chevaux de Troie
Danger : ||||||||
Nous avons vu que les virus et vers créent leur propre copie, mais les trojans ne sont pas capables de faire leur propre copie, tout simplement car il requiert l'ouverture de celui-ci.
Les trojans peuvent être retrouvé sur votre machine tout simplement en visitant un site infécté, en ouvrant un courrier (email bien sûr ) ou en téléchargeant un programme.
Le comportement des chevaux de troie varie selon leur fonctions.
Les chevaux de troies dont capables de : télécharger , exécuter , modifier des programmes , contrôler à distance, afficher des messages fictifs , contacter des pages web, redémmarer l'ordinateur etc...
Pour les distinguer je vous ai créer une liste :
Type : Backdoor
Nom : Chevaux de Troie d'administration à distance
Description : Ils s'installent à l'insu de l'internaute et permettent à l'individu mal intentionné d'administrer l'ordinateur à distance
Type : Trojan
Nom : Chevaux de Troie classiques.
Description : Ils bloquent , modifient ou suppriment des données.
Type : Trojan Ransom
Nom : Chevaux de Troie qui exigent une "raçon"
Description : Une foi que vous l'avez éxecuter, celui -ci prend en "otage" l'ordinateur, de manière que vous n'avez plus accès à vos données etc. Ce trojan va créer un module qui demande le versement d'une somme d'argent pour pouvoir réparer votre ordinateur.
Type : Cliker
Nom : Chevaux de Troie qui cliquent
Description : Ils contactent des pages web sans votre autorisation et ils envoient des instructions à votre naviguateur web ou ils remplacent l'historique.
Type : Downloader
Nom : Chevaux de Troie qui téléchargent
Description : Ils contactent la page web qui téléchargera le trojan / virus directement sur votre ordinateur. Ce type de trojan
sert à rendre la détéction minimale pour les antivirus.
Type : Trojan Dropper
Nom : Chevaux de Troie contenant d'autres programmes.
Description : Ils sont associés (bindés) avec d'autre programmes ou trojans. Ils servent à nouveau à rendre la détéction minimale pour l'antivirus.
Type : Trojan Password Stealing ware (PSW)
Nom : Chevaux de Troie récupérant vos logins & mot de passes.
Description : Ils sont les "fils" du trojan backdoor sauf qu'ici ils récupéreront vos mot de passes qui seront envoyés dans la base de données de la personne malveillante.
Type : Trojan DDos
Nom : Chevaux de Troie pour l'attaque de réseaux.
Description : Ils envoient un nombre de requetes définies par l'utilisateur malveillant pour attaquer un serveur.
La machine victime ne dispose pas assez de ressources suffisantes pour traiter ces requetes et elle arrête de fonctionner.
Type : Trojan banker
Nom : Chevaux de Troie voleur de données de banque.
Description : Ils volent les données de compte en banque et les envoie au serveur FTP de la personne malveilante ou via d'autre moyens.
voilà pour cette petite introduction sur les principaux virus , car il en existe beaucoup d'autres ...
Tag :
Dico,



