La sécurité informatique et internet au service des entreprises
Accueil | Produits & Services | Boutique | Documentation | Partenaires | Références | A propos | Contact | Flux RSS Recherche 
 

Services en sécurité informatique : appliances audits formations
SecuriteInfo.com AntiPub
SecuriteInfo.com Appliance de sécurité
Prestations d'Audits : audit intrusif, de vulnérabilités, ...
Recouvrement de mot de passe
Formations
Le grand livre de Securiteinfo.com sécurité informatique et internet
Le grand livre de Securiteinfo.com sécurité informatique et internet
Tout notre savoir faire en 319 pages. Commandez le maintenant !
Initiation a la sécurité informatique
Qu'est-ce que le piratage informatique ?
Introduction à la sécurité informatique
Sécurisation de vos données informatiques : Quels enjeux pour votre entreprise ?
Principes de sécurité informatique et évolution du marché
Initiation à la cryptographie
Principaux types d'attaque
Open Source et sécurité
Modélisation de la sécurité informatique
Le Compartemented Mode Workstation
Le modèle "Bell La Padula"
La méthode FEROS
Classes de Fonctionnalité
Les contrats de licence et la Sécurité Informatique
Laboratoire et expérimentations en sécurité informatique
LibClamAV Warning : RAR code not compiled-in
myServer 0.7
TrackMania DoS
Pablo FTP 1.77
CuteNews 1.3
myServer 0.4.3
Pablo Baby Web Server 1.51
Téléchargement
Ebooks
WinSSLMiM
WinTCPKill
WinDNSSpoof
ICMP Shell Detect
Domino Hash Breaker
Tempest


Qu'est-ce que c'est ?

Tempest est un dispositif électronique permettant de capter les émissions électromagnétiques générées par un appareil électrique. Ce type de matériel est considéré comme faisant partie des outils d'espionnage.

A quoi cela sert-il ?

A l'origine, Tempest permet de capter les émissions électromagnétiques d'un écran d'ordinateur, afin de les restituer sous la forme d'une image. En clair, c'est de la duplication d'image à distance. Tout ce que l'ordinateur espionné affiche sur son écran, Tempest le capte et reconstruit l'image en temps réel. Ce n'est plus la peine d'espionner les paquets TCP/IP pour comprendre ce que fait la victime. L'image est bien plus parlante que des bits !

Comment créer un système Tempest ?

Pour créer un système Tempest, il faut se procurer un poste radio classique, que l'on va modifier quelque peu pour capter la bande de fréquences des ondes générées par les écrans. Ces fréquences ainsi captées doivent ensuite être filtrées, mises en forme et enfin transformées en une image. Penser à capter les signaux de synchronisation de l'image (VBL et HBL). Nous n'allons pas détailler plus cet aspect qui sort du cadre de cette documentation.

Les avantages

L'intérêt de Tempest est qu'il peut espionner à distance.
Il est indétectable.

Les limitations

La portée d'un tel dispositif est approximativement de 100 mètres.
Les écrans à cristaux liquides génèrent beaucoup moins de signaux. C'est à l'heure actuelle la solution la plus économique de se prévenir de Tempest.
Il est à noter que certains constructeurs certifient leurs ordinateurs "Anti-Tempest".

Le futur

Ce système peut être étendu à toute émission électromagnétique, générée par un CPU, un clavier, un disque dur... Mais la transformation de ces informations en données compréhensibles par l'homme est beaucoup moins évidente.
Paraît-il que des résultats concluants ont été réalisés avec un système de ce type qui permettait de capter des signaux électromagnétiques sur les canalisations d'eau, mais aussi sur les fils électriques domestiques...


Cybercriminalité : le piratage politique
Que faire lors d'une attaque ?
Cybercriminalité : Comment porter plainte ?
La cryptographie à algorithmes symétriques
Les mots de passe à usage unique (OTP : One Time Password)
Le chiffrement AES
Les fonctions de hachage
Attaques et faiblesses du SSL : Secure Socket Layer
Le tunneling
IPSec
Choisir un mot de passe robuste
Les firewalls
Les antivirus gratuits en ligne et professionnels
La biométrie : L'informatique au service de l'authentification des personnes
Sécurité des réseaux Wifi et Wardriving
Les enjeux sécuritaires de la 3G
Les sauvegardes : enjeux et choix des supports
Les différents types de malwares
Comment les malwares se cachent parmis vos fichiers
Chevaux de Troie (ou Trojans) expliqués
Fonctionnement des Key Loggers (enregistreurs de touches)
Découverte des Espiogiciels (Spywares)
La collecte d'information grâce au Social Engeeriering
Explication du fonctionnement des emails de Spam Images
IP Spoofing
DNS Spoofing
Buffer Overflow
Deni de Service Distribué (DDoS)
Challenges de hacking