Un espiogiciel (en anglais spyware) est un programme chargé
de recueillir des informations sur l'utilisateur de l'ordinateur sur lequel il est installé (on l'appelle donc parfois mouchard)
afin de les envoyer à la société qui le diffuse pour lui permettre de dresser le profil des
internautes (on parle de profilage).
Les récoltes d'informations peuvent ainsi être :
- la traçabilité des URL
des sites visités,
- le traquage des mots-clés saisis dans les moteurs de recherche,
- l'analyse des achats réalisés
via internet,
- voire les informations de paiement bancaire (numéro de carte bleue / VISA)
- ou bien des informations personnelles.
Les spywares s'installent généralement en même temps que d'autres
logiciels (la plupart du temps des freewares ou sharewares). En effet, cela permet aux auteurs des dits logiciels
de rentabiliser leur programme, par de la vente d'informations statistiques, et ainsi permettre
de distribuer leur logiciel gratuitement. Il s'agit donc d'un modèle économique dans lequel
la gratuité est obtenue contre la cession de données à caractère personnel.
Les spywares ne sont pas forcément illégaux car la licence d'utilisation
du logiciel qu'ils accompagnent précise que ce programme tiers
va être installé ! En revanche étant donné que la longue licence d'utilisation
est rarement lue en entier par les utilisateurs, ceux-ci savent très rarement qu'un tel logiciel
effectue ce profilage dans leur dos.
Par ailleurs, outre le préjudice causé par la divulgation d'informations
à caractère personnel, les spywares peuvent également être une source
de nuisances diverses :
- consommation de mémoire vive,
- utilisation d'espace disque,
- mobilisation des ressources du processeur,
- plantages d'autres applications,
- gêne ergonomique (par exemple l'ouverture d'écrans publicitaires ciblés en fonction des données collectées).
On distingue généralement deux types de spywares :
- Les spywares internes (ou spywares internes ou spywares intégrés) comportant directement des lignes de codes
dédiées aux fonctions de collecte de données.
- Les spywares externes, programmes de collectes autonomes installés
Voici une liste non exhaustive de spywares non intégrés :
Alexa, Aureate/Radiate, BargainBuddy, ClickTillUWin, Conducent Timesink, Cydoor,
Comet Cursor, Doubleclick, DSSAgent, EverAd, eZula/KaZaa Toptext, Flashpoint/Flashtrack, Flyswat,
Gator / Claria, GoHip, Hotbar, ISTbar, Lop, NewDotNet, Realplayer, SaveNow, Songspy, Xupiter, Web3000 et WebHancer
La principale difficulté avec les spywares est de les détecter.
La meilleure façon de se protéger est encore de ne pas installer de logiciels
dont on n'est pas sûr à 100% de la provenance et de la fiabilité
(notamment les freewares, les sharewares et plus particulièrement les logiciels
d'échange de fichiers en peer-to-peer). Voici quelques exemples (e liste non exhaustive) de logiciels connus pour embarquer un ou plusieurs spywares :
Babylon Translator, GetRight, Go!Zilla, Download Accelerator, Cute FTP, PKZip, KaZaA ou encore iMesh.
Qui plus est, la désinstallation de ce type de logiciels ne supprime
que rarement les spywares qui l'accompagnent. Pire, elle peut entraîner des dysfonctionnements
sur d'autres applications !
Dans la pratique il est quasiment impossible de ne pas installer de logiciels.
Ainsi la présence de processus d'arrière plans suspects, de fichiers étranges
ou d'entrées inquiétantes dans la base de registre peuvent parfois
trahir la présence de spywares dans le système.
Si vous ne parcourez pas la base de registre à la loupe tous les jours rassurez-vous,
il existe des logiciels, nommés anti-spywares permettant de détecter
et de supprimer les fichiers, processus et entrées de la base de registres créés
par des spywares.
De plus l'installation d'un pare-feu personnel peut
permettre d'une part de détecter la présence d'espiogiciels, d'autre part de les empêcher
d'accéder à Internet (donc de transmettre les informations collectées).
Parmi les anti-spywares les plus connus ou efficaces citons notamment :
|