Se faire voler ses données sur le P2P !

cheb

Membre actif
18 Janvier 2005
309
5
Un peu de partout !
Bonjour,

utilisant de temps en temps via différents réseaux (comme le P2P), je me demande s'il est possible qu'une personne s'introduisse sur mon mac et visite d'autres dossiers où sont stockés les données échangées ?

:confused: Est-il possible que l'on s'introduise à mon insu dans d'autres dossiers ?
blink.gif


Mon pare-feu est activé (dont uniquement le port pour le logiciel "transmission" est ouvert), dans les préférences, j'ai inscrit le dossier où sont placées les données ...

Merci de vos posts et de vos conseils pour sécuriser mon ordi !:zen:
 
C'est à dire ???? Merci !
 
pas difficile à comprendre
de fait tu ouvres ton ordi pour des échanges permanents avec l'inconnu total
(c'est même le principe)

maintenant ceci permet de balancer n'importe quel fichier
Pretendument un dmg clean par exemple
tu en valides l'install...
et là, surprise !
ce fichier n'est pas du tout ce qu'il pretend etre mais un "machin" pour foutre la zone ou autre prise de controle
boom ! trop tard !
 
faut bien comprendre que le p2P est de fait le plan " viendez chez moi ô inconnus c'est openbar !"

Maintenant si certains invités sont autorisés à aller dans les pieces du premier étage ( soit disant pour aller pisser) et qu'apres il manque des vetements ou les bijoux de mammy et autres joyeusetés de soirée "ouverte"...
----
gaffe gaffe
 
  • J’aime
Réactions: tarte en pion !
faut bien comprendre que le p2P est de fait le plan " viendez chez moi ô inconnus c'est openbar !"

Maintenant si certains invités sont autorisés à aller dans les pieces du premier étage ( soit disant pour aller pisser) et qu'apres il manque des vetements ou les bijoux de mammy et autres joyeusetés de soirée "ouverte"...
----
gaffe gaffe

D'accord, mais dans le cas de P2P, on ouvre un port et on localise un fichier "source" d'ou partent les données ... comment peut-on aller dans d'autres dossiers ? :confused: Est-il possible de trafiquer un logiciel pour aller "ailleurs" ? Diantre ! Je reste dubitatif, merci pour vos éclairages !
 
D'accord, mais dans le cas de P2P, on ouvre un port et on localise un fichier "source" d'ou partent les données ... comment peut-on aller dans d'autres dossiers ? :confused: Est-il possible de trafiquer un logiciel pour aller "ailleurs" ? Diantre ! Je reste dubitatif, merci pour vos éclairages !


Je pense que l'on navigue entre imprudence et paranoïa.

Je ne vois pas comment quelqu'un pourrait accéder à tes autres fichiers, seul le fichier source est partagé entre différents internautes, sans accès directs aux DD des autres. C'est une sorte de relais, si j'ai bien compris.

Par contre, je me méfierais de ce que l'on télécharge. A partir du moment où le fichier d'origine est inconnu et que tu l'installes, il est susceptible de contenir des cochonneries, des spyware en particulier.

Bref, y a-t'il un spécialiste du P2P dans la salle pour nous en dire plus ? :siffle:
 
Je ne vois pas comment quelqu'un pourrait accéder à tes autres fichiers, seul le fichier source est partagé

Il peut y avoir un faille dans le logiciel, ou pire une backdoor.

Ca me parait imprudent de faire du p2p sur on ordinateur ou des données sensible sont sauvegardées. Vaut maux avoir une machine dédié à cette tâche et l'isoler des autres. Comme ça, y'a pas de risque.
 
telechargé sur web ou via P2P
vous finissez avec un fichier final dont de fait vous ne savez quasi RIEN

c'est ca le probleme

Oui, c'est bien ce que j'ai dit.

Il y a deux aspects au problème.
1) Le fait de laisser un port ouvert et de permettre des connexions entrantes et sortantes (donc en modifiant le coupe-feu).
2) Le fait d'utiliser un fichier dont on a aucune garantie de la "probité".

Concernant le point 1, je ne pense pas que l'on puisse se faire "dévaliser" (ça se saurait, depuis le temps).
C'est surtout sur le point 2 que je m'inquièterais. Certains torrent sont indiqués sans virus ni spyware (les internautes sont supposés l'indiquer si c'est le cas). Mais cela veut bien dire que le risque existe.
 
et encore cela présuppose
- que l'internaute signaale le virus

et pour ce faut aussi qui le detecte

et ca c'est pas evident

exemple
internaute " moipapayer" charge un logiciel via un moyen
(disons une appli chère avec installateur)

il valide l'install l'installeur bosse

mais AUCUNE , mais alors AUCUNE certitude que ce qu'il a installé est vraiment l'appli telle qu'elle fut concue

ca peut etre radiicalement autre chose

ou plus vicelard
ca à l'air de l'appli mais avec quelques modifications dont il ne se rendra compte qu'après
( parfois longtemps après, si le malware est prévu pour agir avec effet retard)