logiciels pilotes / drivers mobiles et PDA jeux logos et sonneries cartes virtuelles bandes annonces

Abonnez-vous aux flux RSS
Jeux Mobile
Téléchargez les dernières nouveautés pour votre téléphone!
Gagdet 2.0
RSS, podcasts, widgets, web TV, jeux en ligne… depuis votre bureau.
FORUMS
NEWSLETTERS
CHAT
MON ESPACE PRODUIT
EMPLOI ET FORMATIONS
TELECHARGEMENT PILOTES
         01net    Web
[ PIRATAGE ]
Sécurité : les menaces qui nous guettent en 2008
Plusieurs éditeurs de sécurité dressent le bilan du « cybercrime » en 2007 et font part de leurs prévisions pour 2008. Le piratage des réseaux sociaux devrait particulièrement augmenter.

Julie de Meslon , 01net., le 12/12/2007 à 19h15

Les hackers et cybercriminels de tout poil n'ont pas chômé en 2007. C'est ce que confirment plusieurs grands éditeurs d'outils de sécurité, dans leurs traditionnels bilans de fin d'année. F-Secure, McAfee, Symantec, Websense, tous ont constaté une forte augmentation du nombre de nouveaux malwares (codes malveillants en tout genre) détectés sur le réseau mondial, mais surtout une évolution logique de leurs cibles et de leurs modes d'infection. Fini le piratage destructif de « grand-papa », les cybercriminels en veulent avant tout à nos données personnelles, que nous leur livrons presque sur un plateau grâce au développement des blogs et du « Web 2.0 ».

Selon Symantec, l'éditeur des célèbres Norton, les informations personnelles sont devenues une vraie monnaie d'échange pour les cybercriminels : « deux tiers des malwares détectés cette année avaient pour but de voler ce genre d'informations. Ces données [nom, e-mail, âge, mots de passe, profil, NDLR] sont ensuite directement revendues ou réutilisées à des fins malveillantes, pour mieux piéger les internautes. Les spams sont par exemple de plus en plus personnalisés, traduits dans la langue des victimes et souvent en rapport avec leurs centres d'intérêt », détaille Laurent Heslault, directeur des technologies de sécurité de Symantec en Europe du Sud.

Blogs et téléphones mobiles pollués par le spam

Cette année plus que jamais, le spam classique par e-mail a été une des armes les plus utilisées. Mais de nouvelles formes se sont confirmées en 2007 et s'amplifieront en 2008 : le spam sous forme de commentaires postés automatiquement dans les blogs ( splog), dans les messageries instantanées, par SMS sur les téléphones mobiles et dans les index des moteurs de recherche.

Nombre de ces spams permettent de récupérer des données personnelles, en intégrant des codes malicieux ou des liens vers de faux sites. « Jusqu'ici, le phishing frappait surtout les grands sites, en particulier les banques en ligne. Mais celles-ci se protègent de mieux en mieux. On s'attend donc pour 2008 à un élargissement du phishing à des sites plus petits, pour récupérer des informations personnelles tout aussi exploitables », estime François Paget, chercheur antivirus chez McAfee. Websense alerte d'ailleurs les internautes sur le fort risque de spam en 2008 autour du thème des Jeux olympiques de Pékin.

Des pages infectées dans les sites de partage

Plus insidieux que le phishing, qui renvoie vers des sites contrefaits, la nouvelle tendance est aux leurres placés sur des sites légitimes. Les réseaux sociaux et autres sites de partage d'informations entre internautes constituent une cible de choix, puisque que les internautes y dévoilent eux-mêmes leurs informations personnelles et que n'importe qui peut y publier du contenu : « les pirates n'ont plus besoin d'aller chercher leurs victimes en leur envoyant des codes infectés. Avec le Web 2.0, elles viennent directement à eux », explique Laurent Heslault de Symantec.

Le site MySpace, notamment, a subi de nombreuses attaques cette année, des petits malins ayant intégré dans des pages perso des liens menant vers des sites malveillants : les fans de la chanteuse Alicia Keys en ont récemment fait les frais. De lourdes menaces planeront donc sur le Web 2.0 en 2008, s'accordent à dire les experts en sécurité.

Mais comment s'en prémunir ? En mettant régulièrement à jour son système d'exploitation, son navigateur, son pare-feu et son antivirus, sachant que ces derniers ne suffisent plus pour lutter contre les nouveaux types d'attaques. Il est préférable d'y ajouter des fonctions antiphishing voire antibot, censées détecter les fonctions de robots permettant à des pirates de se servir de votre PC à votre insu. Largement utilisés en 2007, notamment par le ver Storm, les bots devraient aussi se développer en 2008. Mais selon Symantec, il faut avant tout faire attention à ce que l'on publie sur les forums ou les sites de partage : « c'est comme si vous affichiez vos informations personnelles sur un arrêt de bus... Il faut penser aux conséquences », prévient Laurent Heslault.

Le top des menaces pour 2008, selon McAfee

- le piratage des réseaux sociaux, tel MySpace, et plus généralement du Web 2.0 (récupération d'informations personnelles, détournement vers des sites malveillants, etc.

- la multiplication et un meilleur camouflage des botnets, ces réseaux de PC zombies contrôlés par des pirates à l'insu de leurs propriétaires

- la propagation à grande échelle d'un ver auto-exécutable par messagerie instantanée

- le vol de mots de passe pour les jeux en ligne et les mondes virtuels

- le piratage lié à Windows Vista

- la progression des attaques sur les réseaux de voix sur IP : détournement de comptes téléphoniques, vishing (tentative de vol d'informations avec un message vocal)



FORUM 24 avis
Sécurité : les menaces qui nous guettent en 2008
Oui mais...
posté le 12/12/2007 21:22:26 par Ulver
Réponse
posté le 13/12/2007 11:33:34 par 1948
M
posté le 12/12/2007 21:24:19 par Tonnnny
Jean Dupont
posté le 12/12/2007 22:18:52 par moi xD
réponse
posté le 13/12/2007 11:35:02 par 1948
reponse
posté le 13/12/2007 11:37:33 par 1948
parade au spam
posté le 13/12/2007 17:20:11 par coconuts23
Jamais 100%
posté le 14/12/2007 17:37:08 par Cmoa_44
Gmail et Outlook
posté le 16/12/2007 21:33:13 par Heliox
malware pire que virus?
posté le 13/12/2007 17:26:42 par coconuts23
Impressions fausses
posté le 14/12/2007 07:35:19 par secuFD
Antivirus Linux
posté le 19/12/2007 10:46:01 par tonyA22
NOVICE
posté le 23/12/2007 13:34:44 par ge31hg
Antispam PHP
posté le 13/12/2007 18:31:42 par Doremi2
menace
posté le 14/12/2007 13:01:18 par frizette73
attention quand meme
posté le 16/12/2007 10:00:44 par chrisfab76
bug
posté le 16/12/2007 11:27:15 par meaurgane
sécurité
posté le 16/12/2007 11:21:18 par meaurgane
signalement
posté le 16/12/2007 13:05:30 par coconuts23
Dommage
posté le 16/12/2007 14:47:45 par P'tiloup
je suis deja victime
posté le 16/12/2007 16:31:38 par gothman
Hé, ho, y'a confusion, là...
posté le 16/12/2007 21:28:44 par Heliosx
Est il n' y a pas moyen d'interdire ?
posté le 20/12/2007 13:56:34 par meschak
Piratage de Vista? Bien sûr!
posté le 08/01/2008 18:34:31 par X-Angel
écrire à l'auteur imprimer
envoyer par mail