Gmail lance une alerte en cas d’utilisation suspecte
Le service de messagerie de Google vient de renforcer son dispositif de sécurité. Un message apparaît pour signaler une connexion jugée suspecte à un compte.
Google s'attaque aux esprits malveillants qui s'emparent des comptes des utilisateurs de sa messagerie, Gmail. Le moteur de recherche vient d'annoncer la mise en place d'un système d'alerte qui se déclenche en cas de soupçon d'utilisation frauduleuse.
Cette nouvelle fonction s'appuie sur les données d'activité du compte, que Google met à la disposition des utilisateurs au-dessous de la liste des messages. Ils peuvent ainsi savoir depuis quand ils sont connectés à leur boîte aux lettres et avec quel ordinateur. Un tableau synthétise également leurs activités des derniers jours, avec leur mode de connexion (via un mobile, un navigateur ou encore un compte en Pop 3) et leur adresse IP.
C'est justement à partir de cette dernière donnée que Google évalue les probabilités qu'un compte fasse l'objet d'une utilisation frauduleuse. Grâce à cette adresse, le moteur de recherche est en mesure de localiser l'utilisateur. Si toutes les dernières connexions ont été réalisées en France et que, soudainement, la dernière est effectuée dans un pays étranger, une alerte est alors lancée.
Un système qui a ses limites
Elle prend la forme d'un bandeau rouge, qui apparaît en haut de la boîte mail, avec le message « Attention, nous croyons que votre compte a été utilisé dernièrement depuis », suivi du nom du pays. Un lien mène à des informations complémentaires, telles que le jour et l'heure de connexion et l'adresse IP. Si l'utilisateur ne s'est pas rendu dans ce pays aux jours indiqués, il a donc la confirmation que son compte a fait l'objet d'une utilisation frauduleuse. Dans ce cas, il doit changer de mot de passe.
Le système n'est pas infaillible, Google parle seulement de suspicion de piratage. Car chacun peut être en voyage à l'étranger et consulter ses e-mails, ou bien partager l'accès avec plusieurs personnes qui se connectent de différents endroits. Dans ce cas, une option permet de désactiver le système d'alerte.
Autre source de confusion : l'adresse IP, pour des raisons de confidentialité, ne permet pas de situer l'utilisateur de manière très précise. Si le pirate se connecte depuis la France, Google n'y verra que du feu.
Un système qui a ses limites
de
wolverine00
, posté le 26 mars 2010 à 07h45
En même temps c'est déjà bien qu'il le fasse. Visible Yahoo n'a pas ce problème de limite: il ne fait rien. (CF article hacker Croll).
Quid des proxys ?
de
Funky Jah
, posté le 26 mars 2010 à 13h49
Voilà un exemple de "faux positif" potentiel : je me connecte à mon compte Gmail de chez moi (en France) mais aussi de mon lieu de travail (en France), par contre la connexion Internet au boulot passe par un proxy situé, disons, en Hongrie. Google va-t-il penser dans ce cas que je pirate ma propre boite mail ?
Limité mais efficace...
de
MoodZy
, posté le 26 mars 2010 à 14h05
Ce système existe déjà sur Facebook...
Il y a quelques mois, j'étais en Autriche et en m'y connectant, j'ai reçu une alerte comme quoi ce n'était pas mon lieu de connexion habituelle...
Personnellement je trouve ça une bonne évolution... Ça donne plus de sécurité à ceux que ça intéresse...
Il y a quelques mois, j'étais en Autriche et en m'y connectant, j'ai reçu une alerte comme quoi ce n'était pas mon lieu de connexion habituelle...
Personnellement je trouve ça une bonne évolution... Ça donne plus de sécurité à ceux que ça intéresse...
à lire aussi
SUR LES MÊMES THÈMES 


nos newsletters











agrandir la photo





alerter le modérateur