|
Menu |
|
Site optimisé pour :
|
|
Qui est en ligne ? |
|
|
Statistiques |
|
Sur le Forum ZenZone
Membres : 3774
Dernier Inscrit :
nicolas78
79617 Messages dans 9887 Sujets.
|
|
ZenZone IRC |
|
Total : 3294307
Annee : 3511
Mois : 3511
Jour : 854
18.191.192.250
|
|
La sureté du web menacée... |
|
|
Auteur |
Message |
xmouse
Moderateur ZeN
Inscrit le: 01 Mar 2004 Messages: 1194 Localisation: Quelque part dans la toile....
Citer
|
Posté le: Mar Avr 19, 2005 08:06
Sujet du message: La sureté du web menacée...
|
|
|
Les 'blogs' menaceraient la sûreté du Web
Une étude de Websence, éditeur de solutions de sécurité, révèle que de plus en plus de 'weblogs' sont des vecteurs d'offensives virales.
Le dispositif de sécurité multi-couches de Websence permet de détecter les menaces liées à Internet, et pas seulement les virus. Ainsi le Websence Security Labs a découvert qu'un nombre croissant de 'blogs' sont corrompus.
Ces sites personnels et fédérés de publication gratuite d'information, qui permettent aux internautes de s'afficher en ligne constituent, l'un des phénomènes les plus spectaculaires d'Internet. Mais Websense a répertorié des centaines de cas de 'blogs' utilisés comme dispositifs de stockage ou de diffusion de codes malveillants.
Pour l'éditeur, les 'blogs' sont des vecteurs d'action extrêmement prisés des hackers, pour trois raisons principales :
* ils offrent gratuitement de grandes quantités d'espace de stockage ;
* ils ne requièrent aucune vérification de l'identité lors de la mise en ligne des informations ;
* la plupart des systèmes d'hébergement de 'blogs' n'appliquent aucune protection antivirus aux contenus mis en ligne.
Dans certains cas, les hackers créent des 'blogs' sur des sites d'hébergement tout à fait légitimes, puis ajoutent à leurs pages un code de virus ou un logiciel de 'keylogging' (espion qui enregistre et transmet les mots de passe), puis cherchent à générer du trafic vers le 'blog' toxique en envoyant un lien à un grand nombre de destinataires, par l'intermédiaire d'e-mails 'spammés' ou via les messageries instantanées.
Dans d'autres cas, le 'blog' peut être utilisé comme un système de stockage de codes malicieux accessibles par un cheval de Troie préalablement installé sur l'ordinateur de l'utilisateur.
"Il ne s'agit pas de sites de 'blogs' sur lesquels tout un chacun peut tomber par hasard, et voir sa machine infectée accidentellement. Si ce type d'attaques connaît un réel succès, c'est parce qu'elles s'appuient sur un certain niveau de 'social engineering' pour inciter les utilisateurs à cliquer sur le lien", a indiqué Dan Hubbard, directeur de la sécurité et de la recherche technologique chez Websense, Inc.
"J'ajouterai que les blogs sont utilisés comme première étape d'une attaque à plusieurs niveaux qui peut également faire intervenir un e-mail frauduleux, un cheval de Troie ou un 'keylogger'...".
En réponse à ces horribles menaces, Websense a -évidemment- l'arme défensive: son Master Database, une base de donnée d'URL et d'applications formellement associées à ces nouvelles escroqueries, ou à celles qui ont été infectées par un code de 'keylogging', lequel vient se placer au niveau de la passerelle Internet et du poste de travail.
Cette solution de protection par indexation des menaces est une technique répandue, mais qui doit être complétée par l'artillerie sécuritaire des "pare-feu", des antivirus et autres antispams...
source : >> www.silicon.fr <<
*****
Bonne lecture à tous.
|
|
|
|
|
|
Auteur |
Message |
mooa
Bouddha Zen
Sexe: Inscrit le: 16 Mar 2005 Messages: 1467 Localisation: dans le trous du cu du monde
Citer
|
Posté le: Mar Avr 19, 2005 08:25
Sujet du message:
|
|
|
ouais j ai deja lu ca y a un ans erff chaque annee il le resote
|
|
|
Page 1 sur 1 |
|
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous ne pouvez pas répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum
|
|
|
|
|
|
|