vendredi 3 août 2007

Dissection d'un hoax

Dernièrement j'ai reçu d'un ami (qui pourtant travaille dans un milieu informatique) un hoax tellement énorme que j'ai cru qu'il l'avait fait exprès pour plaisanter, et je me suis aperçu que non, il avait transmis le mail pensant bien faire, je lui ai donc disséquer celui ci pour lui expliquer en quoi ce mail ne pouvait pas être réel.
Je vais donc en profiter pour vous mettre ce fameux message ici et vous donner les fameuses explications de manière à exposer comment reconnaitre ces fameux "faux messages" puisque c'est ce que sont des hoax.
Je vous invite à vous rendre à cette adresse pour avoir un peu plus d'information sur ce qu'est un hoax.

Voici le message original tel que reçu dans ma boite mail, je laisse les fautes d'accents ou les fautes d'orthographes telles qu'elles étaient.


Alerte !!!
    > > Je fais suivre, car la confirmation de cette info a été
    diffusée sur EUROPE 1 Hier. Dans les prochains jours, vous devrez
    faire très attention de n'ouvrir aucun message appelé "invitation",
    peu importe qui vous l'envoie!!!
    > > C'est un virus qui "ouvre" une torche olympique et qui brule le
    disque dur du PC. Ce virus sera envoyé par une personne que vous
    avez dans votre liste de contacts, c'est pour cela que vous devez
    absolument envoyer cet
    > > E-mail. Il vaut mieux recevoir ce message 25 fois plutôt que de
    recevoir le virus et l'ouvrir !!! Donc, si vous recevez un message
    appelé "invitation" NE L'OUVREZ SURTOUT PAS ET ETEIGNEZ
    IMMEDIATEMENT VOTRE PC !!> C'est le pire virus annoncé par la CNN et
    classifié par Microsoft comme le> virus le plus destructeur qui
    n'ait jamais existé jusqu'à présent !
    > > Ce virus a été découvert hier après midi par MCAfee et il n'y
    a pas encore> de solution pour palier à ce virus !Il détruit tout
    simplement la "zone> zéro" du disque dur ou sont cachées les
    informations vitales!!! ENVOYEZ CET E-MAIL A TOUS CEUX QUE VOUS
    CONNAISSEZ !!!> A vos amis, vos contacts... Car plus vous
    préviendrez de personnes, plus le virus aura de
    > > difficultés à se propager


Alors en quelques points pourquoi c'est une grosse connerie ce message:
D'abord ça commence par une confirmation d'une radio que c'est vrai, histoire de paraitre crédible, mais si je devais parler d'une alerte au virus je prendrais comme caution tout sauf une radio dont la plupart des journalistes n'ont aucune formation aux multimédias et à la sécurité informatique en général...


Ensuite la description du virus est risible:
"Qui brule le disque dur du PC" ??? Et comment? Le virus transporte ses petites allumettes dans sa poche et se fait un feu de joie avec les données? Les seuls virus qui n'ont jamais eu une action physique que je connaisse avait comme unique fonction de changer certain voltage il y a très très longtemps quand les compatibles pc étaient tous les mêmes ou presque et ça n'a plus été refait depuis à ma connaissance.


"Il vaut mieux recevoir ce message 25 fois plutôt que de recevoir le virus et l'ouvrir !!!"
Bien sur puisque le but de la manœuvre est de faire en sorte de créer une Chain-letter en faisant en sorte que les gens se renvoient mutuellement le même message ad nauseum, afin d'encombrer les serveurs de messageries et les ralentir.


"NE L'OUVREZ SURTOUT PAS ET ETEIGNEZ IMMEDIATEMENT VOTRE PC !!"
Tiens voilà un conseil pertinent heu non... En quoi le fait d'éteindre un pc a t'il un rapport avec un virus? Le virus risque t'il de sortir tout seul de la messagerie et de se répandre par les fils électriques partout dans la maison? Attention il pourrait bien augmenter la température de votre frigo et réduire celle de votre cumulus, et en plus il va gratter les murs de ceux qui ont des tapisseries et pisser sur vos moquettes!
A part ça? Un virus demande pour être actif une action quelconque, pour peu que l'on soit équipé d'un antivirus même gratuit comme avast (parmi les meilleurs du marché malgré sa gratuité) il y a peu de chance que quoi que ce soit arrive, mais enfin passons.


"C'est le pire virus annoncé par la CNN"
Je croyais que c'était Europe 1 qui en avait parlé? Ah non ça fait plus sérieux de dire que c'est la CNN qui l'a annoncé...
CNN n'a pas pour vocation d'annoncer les virus sur internet d'ailleurs si c'était le cas ils donneraient son nom ou son appellation commune celle qui est utilisée par tous les fabricants d'antivirus.
Lorsqu'un virus est détecté, la société qui l'a trouvé lui donne un nom barbare et souvent un petit nom plus "publicitaire", ensuite chaque société antivirus, l'ajoute à sa base sous un nom unique et particulier à chacun mais toutes ces sociétés dans les documentations reprennent le nom publicitaire afin de permettre de chercher efficacement de l'information.
D'ailleurs dans ce mail aucun nom de virus n'est indiqué, mais on va y revenir.


"classifié par Microsoft comme le> virus le plus destructeur qui n'ait jamais existé jusqu'à présent !"
Depuis quand Microsoft classifie des virus? Et depuis quand c'est un organisme de sécurité reconnu?
Même depuis leurs acquisitions de diverses sociétés informatiques antivirus ou antispyware Microsoft n'a jamais eu l'audace d'annoncer utiliser un laboratoire comme peuvent en avoir Symantec, ou d'autres.
La classification des virus et de leur dangerosité est faite sur les risques probables encourus avec ceux ci, les méthodes d'activation, les méthodes de propagation et le "pay load" associé, à savoir les conséquences de son exécution, comme un formatage de disque pourquoi pas.
C'est fait par des organismes certifiés, souvent des laboratoires antivirus reconnus.
Et ce n'est pas parce que Microsoft propose antigen ou defender qu'ils sont dans ce cas loin s'en faut.


"Ce virus a été découvert hier après midi par MCAfee et il n'y a pas encore> de solution pour palier à ce virus !"
Donc voilà une information qui pourrait être plausible, pourquoi pas.
En effet lorsqu'un virus est détecté, donc on lui donne un nom de code, un nom "propre" et on analyse sa structure, un virus n'est ni plus ni moins qu'un programme, donc ça se décompile, ça s'analyse, bref on regarde ce qu'il fait par des recherches poussées.
On détermine ensuite une signature caractéristique de ce virus, en ayant vérifié que lorsqu'il se propage et se multiplie il prend des formes dans lesquelles une partie au moins du code est toujours la même et on l'ajoute aux signatures des antivirus afin de permettre de les détecter.


"Il détruit tout simplement la "zone> zéro" du disque dur ou sont cachées les informations vitales!!!"
Allez on va faire peur à la ménagère avec des trucs qui paraissent crédibles...
Il existe une zone "vitale" sur les disques durs? Oui c'est exact mais!
Elle s'appelle "Zone zéro"? Absolument pas, bien qu'il faille reconnaitre qu'elle se situe en tête du disque dur.
Cette zone contient la table des partitions c'est la MBR (Master Boot Record) elle se situe au cylindre 0, secteur 1 du disque.
Donc si cette zone est effacée ou corrompue (ce qui peut arriver sans virus d'ailleurs) le disque perd l'accès à ses partitions et à ses fichiers.
En soit ce n'est pas si grave bien que ça soit compliqué il existe des outils pour la reconstruire et récupérer l'accès à ses données.
Données qui ne sont pas touchées ni endommagées puisque seul l'adresse des partitions est perdue.
Bon ne rentrons pas trop dans les détails le principal est là, rien qui ne soit véritablement mortel puisque c'est réparable, même si ce n'est pas forcément à la portée de tous.


"Car plus vous préviendrez de personnes, plus le virus aura de > > difficultés à se propager"
Et comment le fait d'en parler peut empêcher sa propagation? D'abord on ne sait pas comment il se propage, on sait juste d'après le message qu'un virus va arriver par messagerie mais pas plus. Donc si il est expédié depuis je ne sais où, ou si il peut se multiplier et se propager lors d'une consultation de page web par exemple ou autre (les possibilités sont nombreuses) cela ne l'empêchera pas de se propager.
Là encore on a une demi-vérité qui rend le truc plausible et qui ne s'avérerait vrai que dans le cas ou c'est le fait de l'ouvrir qui le propage, mais à priori il brule le disque n'est ce pas, donc il a peu de chance d'envoyer des mails avant si?


Bref, c'est un ramassis de sornettes, et surtout le problème c'est que chaque personne qui l'envoie à dix ou quinze personnes ajoute dix ou quinze mails non souhaités sur le réseau, si sur ces 10, 5 le renvoient à 10, etc... Imaginez à combien on monterait en fin de journée...


Quand on se pose la question de savoir si un message reçu est vrai ou pas il existe un site plutôt bien foutu qui se trouve ici:
http://www.hoaxbuster.com/
Car ces messages bidons sont ce que l'on appelle un hoax, ce sont des mensonges, des messages pour faire croire certaines choses.
Encore une fois rendez vous sur l'adresse indiquée en tête de mail pour comprendre quels messages vous recevez couramment et qui rentrent dans cette catégorie.


 


Venez réagir sur le forum


 

Aucun commentaire: