logiciels pilotes / drivers mobiles et PDA jeux logos et sonneries cartes virtuelles bandes annonces

Abonnez-vous aux flux RSS
Offres d'emploi
Analyste, dsi : déposez votre CV et consultez nos offres
nouveau
Toutes les vidéos de 01net. : reportages, tests, interviews...
FORUMS
NEWSLETTERS
CHAT
MON ESPACE PRODUIT
EMPLOI ET FORMATIONS
TELECHARGEMENT PILOTES
         01net    Web
Le Web 2.0, nouveau terrain de chasse des pirates Philippe Richard [ DIAPORAMA ]
Le Web 2.0, nouveau terrain de chasse des pirates
« Le Web 2.0 ? C'est deux fois plus de risques ! », aiment répéter les experts en sécurité. Florilège des méthodes employées par les pirates, qui parient souvent sur la naïveté des internautes.

Philippe Richard , 01net., le 05/07/2007 à 12h00

Un profil bidon
Le ver est dans le forum
Un virus dans une vidéo
Les failles Ajax (1/2)
Les failles Ajax (2/2)

De fausses infos dans les flux RSS
Un cheval de Troie dans Wikipédia
Un profil vraiment plus attrayant
Un profil bidon
Les plates-formes de mise en relation comme Viadeo ou Linkedln sont de plus en plus employées par les professionnels. Mais les escrocs s’y intéressent aussi ! Il leur suffit de créer un profil dans lequel ils prétendre être des dirigeants d’une importante société. Au bout de quelques jours, des dizaines de personnes leur envoient des demandes de mise en relation et échangent ensuite des e-mails « entre contacts ».
Grâce à cette fausse identité, les pirates récupèrent de précieuses données permettant de lancer plusieurs attaques : e-mails (pour faire du spam ou du phishing), informations plus ou moins confidentielles sur les entreprises, etc.
 
Le ver est dans le forum
Les pièces jointes des e-mails restent la principale source d’infection. Mais des messages postés sur un forum peuvent aussi contenir une image infectée par un code malveillant ou un lien URL vers un site piégé.
Dans les deux cas, cliquer dessus revient à mettre sa machine en danger. Plusieurs cas de virus ou de vers nichés dans une image au format Jpeg ont été signalés (vers Bropia.F et Bobax.H).
Un virus dans une vidéo
MySpace et YouTube sont victimes de leur succès : des pirates utilisent les vidéos pour y dissimuler des codes malveillants. En décembre dernier, un virus baptisé JS/Quickspace.A a été retrouvé dans une vidéo au format Quicktime, d’Apple, sur le site communautaire.
La méthode est simple : dès que l’on visite la page de cette vidéo, un virus infecte automatiquement le PC. Il va modifier le profil de l’utilisateur en y incluant par exemple un lien vers un faux site MySpace. Le but est de récupérer les e-mails, les identifiants et les mots de passe de tous les internautes qui consulteront ce site fictif.
Les failles Ajax (1/2)
Cette extension du langage de programmation JavaScript permet notamment un rafraîchissement constant d’une page Web sans intervention de l’internaute. Elle est utilisée par Google Maps, Yahoo! ou encore MySpace. Mais Ajax augmente aussi le risque de failles du type cross site scripting et les vulnérabilités des navigateurs.
Pour que l’internaute tombe dans le piège, le pirate peut utiliser deux méthodes. La plus simple consiste à lui envoyer un e-mail l’invitant à découvrir un nouveau site Web 2.0. La plus sophistiquée nécessite d’injecter un code malveillant sur un site en y laissant, par exemple, un commentaire contenant des caractères spéciaux.
Les failles Ajax (2/2)
Tous les internautes visionnant la page contaminée seront touchés. Il y a un an, le ver Yamanner visait la plate-forme de webmail de Yahoo! en profitant d’une faille dans la gestion du code JavaScript par les navigateurs pour contaminer le PC.
Ce code malveillant avait différents objectifs : redirection automatique vers un autre site, vol d’identifiants de session ou de données bancaires, etc.
De fausses infos dans les flux RSS
Pour court-circuiter les données d’un flux RSS, l’une des techniques consiste à s’introduire dans le serveur d’une entreprise. Le pirate peut ensuite divulguer de fausses informations financières visant à modifier la cote boursière d’une entreprise ou poster des messages contenant des liens infectés.
« Ce ne sont pas les lecteurs RSS en eux-mêmes qui posent problème, c’est leur généralisation et l’importante « audience potentielle » des flux, précise Eric Chien, ingénieur sécurité chez Symantec. Un nombre élevé d’internautes peut en effet consulter un lien URL infecté. »
Un cheval de Troie dans Wikipédia
A la fin de l’année 2006, un spammeur a posté sur Wikipédia une page contenant un lien vers un site hébergeant le cheval de Troie Nordex. L’attaque était complétée par un faux e-mail de Wikipédia informant les internautes de l’existence de cette nouvelle page.
Un profil vraiment plus attrayant
Le site Pimp-my-profile.com propose de rendre votre profil MySpace plus attirant. Pour cela, il vous demande votre login et votre mot de passe afin de faire les modifications à votre place. Sauf que, d’un seul coup, tous les gens que vous connaissez se retrouvent avec des publicités dans les commentaires de leur page…


FORUM : soyez le premier à vous exprimer !
Le Web 2.0, nouveau terrain de chasse des pirates
écrire à l'auteur imprimer
envoyer par mail
GADGET 2.0
RSS, podcast, widgets, web TV et radio, jeux en ligne ... le portail de bureau personnalisable à l'infini !
C'est vous qui le dites
Chaque jour, la rédaction Entreprise met en avant vos commentaires les plus pertinents


Votez pour les Trophées 2008

Question d'argent

4,5 millions d'euros sur trois ans pour 350 serveurs virtualisés




conversation high-tech
Jog the Web : faites du Net un diaporama

marché
Les entrepreneurs du Web se tournent vers Israël

conversation high-tech
Voxmobili : synchroniser son mobile avec le Web

La logithèque pro windows   > mac   > linux
En vedette 
Image du logiciel OpenOffice.org


Villes, départements et régions,
retrouvez leurs dépenses et investissements informatiques et télécoms en partenariat avec
Secteurpublic.fr


Cette semaine

10 829 956 euros, la dépense high-tech maximale du Conseil régional de la Nièvre en 2007


Pour retrouver toute l'actualité des noms de domaine
Cliquez ici




Pour retrouver tout le test des hébergeurs
Cliquez ici

moyenne du 03 10 au 09 10 2008
rang opérateurs appels aboutis qualité vocale stabilité vocale qualité globale  
1 Ornis - Centrex 100.0 88.7 100.0 96.62 En hausse
2 IC Telecom - Centrex 100.0 89.8 98.3 96.60 En hausse
3 Completel 100.0 89.5 93.3 95.50 En hausse
  Moyenne 98.4 86.5 86.7 92.47  
01net.com, en partenariat avec , mesure chaque semaine les performances des opérateurs ToIP


A ne pas manquer !
Agile Tour du 01/10/2008 au 23/10/2008
Convention USF du 15/10/2008 au 16/10/2008
Assises de la sécurité et des systèmes d’information du 15/10/2008 au 18/10/2008
Smau du 15/10/2008 au 18/10/2008
> tous les salons et séminaires


Deuxième édition des trophées 01 Informatique
Abonnez-vous gratuitement !
Quotidienne
Hebdomadaire
 
découvrez 01men.com
> toutes nos newsletters

FLUX RSS
Recevez les actus
en temps réel !
Actualités Entreprise
Conversations high-tech
Actualités
Qu'est-ce qu'un flux RSS ?
Comment accéder aux flux ?
> tous nos flux RSS 
> tous nos Podcasts 

Les développeurs Facebook rencontrent leur idole


Le nouveau noyau Linux est taillé pour les Netbooks


BoozterMail : le client de messagerie qui trie intelligemment vos e-mails


Lien sponsorisé : quand votre marque fait remonter automatiquement votre concurrent


Le stress à IBM France sera expertisé


> tout le classement  




Dernières contributions
Réponse
ahahah
MRIM y a pas mieux

Les articles qui font débat
François Enaud (Steria) : « Les salariés sont les premiers actionnaires du groupe »
Bac pro informatique : une formation prisée mais menacée
Keyyo casse les prix de la téléphonie sur IP

KIOSQUE
01 Informatique
01Informatique
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
Micro Hebdo
L'hebdo qui vous simplifie la micro et Internet.
L'Ordinateur Individuel
L'Ordinateur Individuel
Le mensuel informatique qui vous informe et vous conseille.

Les flux RSS de 01net.


Tous les PodCasts
audio et video
Nous contacter|Charte de confiance|Voir notice légale
Tous droits réservés © 1999 - 2008 Internext - 01net.
Sites du réseau 01net Network : 01net. - 01men - RMC - BFM - BFM TV - La Tribune - TousLesPodcasts - Association RMC-BFM