Qualsiasi computer connesso ad una rete informatica è potenzialmente vulnerabile ad un attacco.
Un « attacco »è lo sfruttamento di una falla di un sistema informatico (sistema operativo, software o anche da parte dell'utilizzatore) per scopi non conosciuti dall'utilizzatore del sistema stesso e generalmente pregiudizievoli.
Su internet gli attacchi si verificano in continuazione, a causa dei numerosi attacchi al minuto verso ogni terminale connesso. Questi attacchi sono per la maggior parte lanciati automaticamente a partire da terminali infettati (da virus, cavalli di Troia, worms, etc.), all'insaputa dei loro proprietari. Più raramente si tratta di azioni da parte di pirati informatici.
Per contrastare questi attacchi è indispensabile conoscere i principali tipi di attacchi per poter attuare dei dispositivi di prevenzione.
I motivi degli attacchi possono essere diversi tipo :
I sistemi informatici sfruttano componenti diverse, che vanno dall'elettricità per alimentare i terminali ai software lanciati attraverso il sistema operativo e tramite la rete.
Gli attacchi possono avvenire ad ogni anello di questa catena, non appena si verifichi una debolezza sfruttabile. Lo schema qui sotto ricorda in modo sommario i diversi livelli per i quali esiste un rischio in materia di sicurezza :
E' inoltre possibile classificare i rischi nel modo seguente :
D'altro canto, gli errori di programmazione contenuti nei programmi sono solitamente corretti piuttosto velocemente dai loro sviluppatori non appena la loro vulnerabilità viene resa pubblica. Sta allora agli amministratori (o agli utenti privati interessati) di tenersi informati rispetto agli aggiornamenti dei programmi che utilizzano per limitare i rischi di attacchi.
Dall'altro lato esistono numerosi dispositivi (firewall, sistemi di rilevazione d'intrusioni, antivirus) che permettono di aggiungere un livello di sicurezza supplementare.
La messa in sicurezza di un sistema informatico è generalmente detta « assimetrica », dato che, se al pirata basta trovare una sola vulnerabilità per compromettere il sistema, sta all'amministratore correggere tutte le falle.
Nel momento di un attacco, il pirata corre sempre il rischio di farsi individuare, ed è la ragione per cui i pirati privilegiano abitualmente gli attacchi di rimbalzo (rispetto agli attacchi diretti), che consistono nell'attaccare un terminale attraverso un altro, per nascondere gli indizi che permettono di risalire a lui (come il suo indirizzo IP) e allo scopo di utilizzare le risorse del terminale che serve da ponte.
Da qui l'interesse di proteggere la propria rete o il proprio PC, dato che è possibile rendersi « complici » di un attacco e, in caso di denuncia da parte della vittima, la prima persona interrogata sarà il proprietario del terminale utilizzato come ponte.
Con lo sviluppo delle reti wireless, questo tipo di scenario rischia di diventare sempre più ricorrente dato che, quando la wireless non è ben protetta, un pirata posto nelle vicinanze può utilizzarla per lanciare degli attacchi!