S'abonner :  Newsletters    Magazines
Logiciel Matériel Télécoms Médias Droit et conso Techno Société Vu sur le Web Business Chat
[ SÉCURITÉ ]
Yahoo! sous le sceau de l'antiphishing
Le portail américain lance un nouvel outil pour aider ses utilisateurs à déjouer les tentatives d'usurpation d'identité des pirates. Ses membres doivent se choisir un sceau informatique.

Hélène Puel , 01net., le 22/08/2006 à 18h40

Un cachet de cire version numérique. Voilà en résumé l'idée grâce à laquelle Yahoo! entend enrayer les tentatives de phishing. Selon les derniers chiffres rendus publics par l'association Antiphishing working group, plus de 20 000 attaques de ce genre ont été recensées en mai 2006. En un an, ces tentatives d'escroquerie qui visent à imiter un site pour dérober les données personnelles de ses clients ou membres, ont progressé de 33 %.

Afin d'aider ses utilisateurs à distinguer le vrai site Yahoo! de ses imitations, le portail propose un nouvel outil. Baptisé Yahoo! Sign in Seal, il tient plus de l'astuce que de la prouesse technologique. Il permet à ses membres de créer leur propre sceau. Sur un plan pratique, rien de plus simple. L'utilisateur saisit une phrase originale ou sélectionne une photographie de son choix au format Jpeg ou Gif. Puis appose une couleur à ce sceau. Ceci fait, ses préférences sont sauvegardées sur son poste.

Deux possibilités se présentent alors à l'internaute cherchant à se connecter à un site ou service Yahoo!. Soit il voit s'afficher le sceau et il est bien dans la galaxie du portail américain. Soit le sceau ne s'affiche pas et il est en présence d'une contrefaçon.

L'idée est astucieuse, mais loin d'être imparable. Si par mégarde l'internaute efface les cookies présents sur sa machine, le sceau n'apparaît plus. De même s'il se connecte au portail depuis un ordinateur distant. Rien ne lui permet alors d'identifier avec certitude le site.

« Cette solution peut très bien fonctionner un temps. Mais le pire ennemi pour la sécurité informatique est la force de l'habitude. Au bout d'un temps l'internaute regardera-t-il toujours le sceau avec la même perspicacité ? Depuis combien de temps n'avez-vous pas vérifié le cadenas SSL d'un site d'e-commerce lors de vos achats en ligne ? », analyse Dominique Loiselet, directeur général de Websense en France.

Des attaques de plus en plus malicieuses

S'il n'existe pas de parade universelle, l'installation de logiciels antiphishing est fortement recommandée. Intégrés au navigateur Internet, ils alertent l'utilisateur en cas de surf sur un site considéré comme peu sûr. « Le phishing évolue vers des attaques de plus en plus sophistiquées, et difficilement détectables comme le pharming. L'ordinateur est infecté par un code malicieux qui modifie par exemple les favoris. Lorsque l'internaute clique sur un de ses sites préférés, il est emmené sur un leurre », développe Dominique Loiselet.

Autre variante : le spear phishing. Cette technique consiste non plus à envoyer des e-mails à l'aveugle en grand nombre, mais des courriers ciblés contenant quelques informations personnelles sur leurs destinataires. Des salariés d'une même entreprise peuvent par exemple recevoir un faux e-mail émanant de leur administrateur réseau. « Au début, l'objectif du hacker était de gagner de la notoriété. Maintenant les attaques ont pour objectif de récupérer de la valeur, comme des codes d'accès ou des informations technologiques », commente le DG de Websense France.

De quoi appeler à la prudence. D'autant que la France avec 3,94 % des attaques est, selon l'Antiphishing working group, le premier pays européen victime de tentatives de phishing.


Vous choisissez une image personnelle ou un texte pour créer votre sceau.

A chaque connexion, votre logo personnel apparaît à l'endroit de saisie de votre code personnel.

Ordinateur Portable
NC10 XIOV 1270-160Go- Blanc Samsung. Comparez les prix !

publicité
> Jeu : Assassin's Creed
Plongez dans une aventure exceptionnelle au coeur des Croisades...

classement FAI
Retrouvez chaque semaine le classement des fournisseurs d'accès avec ip-label 1 Numericable 2 Orange 3 Darty > Plus de détails
offres d'emploi
> Logiciel :
Movavi Video Converter
Convertissez tous vos fichiers vidéos.

01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.