Developpez.com

Le Club des Développeurs et IT Pro

Detekt, un outil pour détecter si un votre ordinateur est espionné,

Disponible en open source

Le 2014-11-20 14:22:35, par Hinault Romaric, Responsable .NET
Les internautes sont plus que jamais préoccupés par la sécurité de leurs données privées sur Internet. Les rapports publiés par l’ex-consultant de la NSA Edward Snowden avaient levé le voile sur de vastes programmes de collectes de données sur les internautes à l’insu de ceux-ci, souvent avec la complicité de certains géants américains du Web.

Depuis ces révélations, plusieurs outils ont vu le jour pour offrir plus de sécurité aux internautes. Dans ce registre, on peut citer notamment Tox, une alternative plus sécurisée à Skype, développée par des hackers.

Un nouvel outil gratuit vient de gonfler cette liste. Il s’agit de Detekt, une application open source qui permet de détecter la présence des logiciels utilisés à des fins d’espionnage.

Detekt est soutenu par une coalition mondiale d’organismes de protection des droits de l’homme et de la vie privée. Parmi ces organisations, on retrouve Amnesty International, Privacy International, Digitale Gesellschaft et l’Electronic Frontier Foundation.

L’outil a été développé sous la responsabilité de Claudio Guarnieri, un chercheur en sécurité informatique Allemand, qui faisait partie de l’équipe qui avait identifié FinFisher un spyware qui avait été commercialisé à des organes gouvernementaux chargés du maintien de l’ordre public et aux agences de renseignements. FinFisher avait été trouvé sur de nombreux ordinateurs à travers le monde.

Selon les informations tirées du site dédié au projet, les gouvernements se tournent de plus en plus vers des entreprises privées pour l’achat d’outils d’espionnages sophistiqués. Ces spywares permettent de lire les emails, d’écouter des conversations sur Skype et même d’activer à distance une webcam ou un microphone présent sur l’ordinateur d’un internaute, à l’insu de celui-ci.

Detekt n’a pas pour vocation d’être un détecteur de logiciel malveillant. Il s’agit d’un utilitaire qui permettra d’être informé de la présence éventuelle de logiciels espions qui sont utilisés contre la société civile.

« Detekt est un outil simple qui avertit les militants de ce type d'intrusion afin qu'ils puissent agir. Il permet de contre-attaquer face à des gouvernements qui utilisent certaines informations soutirées par le biais de la surveillance, afin de soumettre les défenseurs des droits humains et les journalistes à des arrestations arbitraires, des détentions illégales, voire à la torture. », explique Amnesty International.

L’outil pour l’instant fonctionne uniquement sur Windows. Pour l’utiliser, vous devez, après installation, couper votre connexion internet et exécuter l’application en tant qu’Administrateur. Detekt va analyser minutieusement votre PC et fournira un compte rendu sur les menaces trouvées.

La coalition a également profité de la sortie de cette application pour appeler les gouvernements à exercer un contrôle plus strict sur l’utilisation d’outils d’espionnage. « Detekt est un outil formidable qui peut aider les militants à se protéger, mais au bout du compte, la seule manière d'empêcher que ces technologies soient utilisées pour violer les droits humains est d'instaurer un contrôle strict de leur utilisation et de leur vente », a déclaré Marek Marczynski d’Amnesty International.

Télécharger Detekt

Source : RESIST SURVEILLANCE

Et vous ?

Que pensez-vous de cette initiative ?

Avez-vous testé Detekt ? Trouvez-vous l'application intéressante ?
  Discussion forum
15 commentaires
  • Paul TOTH
    Expert éminent sénior
    ça me parait une bataille d'un autre temps (faut dire je commence à me faire vieux), mais aujourd'hui les données sont de moins en moins sur le disque dur...donc avoir un PC client blindé n'est qu'une toute petite partie du problème. Si je voulais voler des informations je commencerais par hacker OVH qui doit centraliser un bon nombre de sauvegardes de données françaises (ou pas d'ailleurs)...ou plus simplement je postulerais comme technicien de maintenance chez eux.
  • elssar
    Membre actif
    Je testerais pour voir, mais sans grande conviction. Je doute sincèrement de l’efficacité de cette outil.

    ps: Pour la personne sur W8.1, lire les commentaires précédents c'est possible ? Au lieu de répéter "ça ne fonctionne pas", alors que quelques postes au dessus une personne explique qu'il faut utiliser le mode de compatibilité W8. C'est un peu frustrant sur un forum IT de voir ça
  • I_Pnose
    Membre chevronné
    Envoyé par DotNET74
    J'ai encore lu un article ce matin présentant cet outil et il est dit qu'il ne fonctionne que sous Windows ....

    Il est bloqué au démarrage sous Win 8.1 !!!

    ça sent l'embrouille ce truc !
    Cf. les sources du programme en question :
    Code :
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
                # From Windows 8.1, Microsoft changed the way the underlying version
                # functions work. Python is currently not able to identify Windows 8.1
                # correctly, so we need to invoke Windows native RtlGetVersion function.
                # If it's 6.3.x, it's Windows 8.1.
                if windows_major == 6 and windows_minor == 3:
                    # Enable only on Windows 8.1 32bit, on 64bit we have some problems.
                    if self.architecture == 'x86':
                        self.profile = 'Win8SP1{0}'.format(self.architecture)
                else:
                    self.profile = 'Win8SP0{0}'.format(self.architecture)
    C'est donc précisé (Enable only on Windows 8.1 32bit, on 64bit we have some problems), de plus quand on zieute le code on voit qu'il n'y a pas grand chose de louche...
  • I_Pnose
    Membre chevronné
    Envoyé par Hinault Romaric
    Avez-vous testé Detekt ? Trouvez-vous l'application intéressante ?
    Je testerai quand il voudra bien se lancer sur un Windows 8.x
  • LSMetag
    Expert confirmé
    Très bonne initiative en effet.

    Espérons que ce monsieur ne disparaisse pas mystérieusement dans des circonstances troubles.

    D'ailleurs qu'est devenu le créateur de TrueCrypt, après l'interdiction (on peut ?) de son logiciel ?
  • LSMetag
    Expert confirmé
    Envoyé par I_Pnose
    Je testerai quand il voudra bien se lancer sur un Windows 8.x
    Je l'ai lancé en mode de compatibilité Windows 8.0. Il me dit que mon système est clean. A voir.
  • I_Pnose
    Membre chevronné
    Envoyé par Jon Shannow
    ben, comme tout logiciel, qui garanti les résultats ?
    Testé, bon, rien trouvé. Mais, qu'est-ce à dire ? Il a mis environ 15 sec pour s’exécuter... Alors, je me demande ce qu'il scan réellement...
    Un rapide coup d’œil aux sources permet de se donner une petite idée de ce qu'il fait tout de même.

    Envoyé par LSMetag
    Je l'ai lancé en mode de compatibilité Windows 8.0. Il me dit que mon système est clean. A voir.
    Exact, j'ai tendance à oublié que ça existe ça (pour une fois que ça marche surtout =P)
  • Bestel74
    Membre confirmé
    développée par des hackers
    [Commentaire cynique on]

    Ha ben si c'est développé par des hackers... ça doit être hyper bien ! #CeMotNeVeutPlusRienDire

    [Commentaire cynique off]

    A voir ce que ça donne sur le long terme... Snowden peut nous faire un feedback depuis un W8.1 vanilla après 1j d'utilisation ?
  • fred!
    Futur Membre du Club
    d'après le site web :
    " Currently, Windows 8.1 is not supported. "
  • Jon Shannow
    Membre extrêmement actif
    Envoyé par Hinault Romaric

    Et vous ?
    Que pensez-vous de cette initiative ?
    ben, comme tout logiciel, qui garanti les résultats ?
    Envoyé par Hinault Romaric

    Avez-vous testé Detekt ? Trouvez-vous l'application intéressante ?
    Testé, bon, rien trouvé. Mais, qu'est-ce à dire ? Il a mis environ 15 sec pour s’exécuter... Alors, je me demande ce qu'il scan réellement...
    Envoyé par Hinault Romaric

    L’outil pour l’instant fonctionne uniquement sur Windows.
    Pourquoi devrait-il fonctionner sur un autre OS, on sait tous que Windows est le seul OS attaquable alors que tous les autres sont ultra vérrouillés, sécurisés et tout et tout...