Lumière sur …
En informatique, un dépassement ou débordement de tampon (en anglais, buffer overflow) est un bogue pouvant être exploité pour violer la politique de sécurité d’un système. Cette technique est couramment utilisée par les hackers.
Au départ, un dépassement provoque souvent une instabilité logicielle (pouvant toucher système d'exploitation, voir même bloquer la machine). Mais lorsque le bogue est exploité, la stratégie de l'attaquant est de détourner le programme bogué en lui faisant exécuter n'importe quel code externe qu'il aura choisi; son but étant en général de gagner plus de droits d'accès sur la machine.
Lire l’article
Autres articles sélectionnés au sein du portail sur la sécurité informatique
|
Le saviez-vous ?
- L'énorme majorité des menaces sur un système informatique est due à l'erreur ou la négligence humaine.
- Certains virus informatiques utilisent des algorithmes de chiffrement avancés, tel IDEA, pour améliorer leur furtivité.
- Les quatre plus gros hébergeurs de machines zombie au monde seraient les États-Unis, la Chine, la Corée du Sud et la France.
- Les hackers ne sont pas tous spécialistes en sécurité informatique.
- Cybertr@que est un film américain sorti en 2000 et adaptant l'histoire vraie de Kevin Mitnick, un ancien hacker, et Tsutomu Shimomura, un enquêteur spécialisé en informatique, au début des années 1990.
- Il existe des organismes chargés d'assurer des services de prévention des risques en termes de sécurité informatique, et d'assistance aux traitements d'incidents. Les CERT sont des centres d'alerte et de réaction aux attaques informatiques, destinés aux entreprises et aux administrations, mais dont les informations sont généralement accessibles à tous. Certains pays ont leur propre CERT étatique (par exemple US-CERT pour les États-Unis, AusCERT en Australie, CERTA en France).
- L' ANSSI est l'organisme officiel français qui définit les normes la sécurité des systèmes d'information, en particulier les normes sur l'évaluation et la certification des systèmes d'information. Elle maintient le portail gouvernemental de la sécurité informatique([1]).
|