par zashugan » 14 Jan 2004 21:32
Les pirates multiplient les ruses pour tromper les internautes.
<BR>
<BR>Dans un rapport de plus de 100 pages présenté mardi 13 janvier, le Club de la sécurité des systèmes d'information français (Clusif) s'inquiète de la montée en puissance de la cybercriminalité touchant les particuliers et les entreprises, en s'appuyant sur des exemples concrets.
<BR>
<BR>Parmi les inquiétudes : les téléchargements illicites dans les entreprises, c'est-à-dire le détournement des moyens informatiques mis à la disposition des employés. Avec notamment le cas d'un salarié de Lucent Technologies qui avait conçu un site personnel dénonçant les abus - selon lui - d'une société. Le 11 juin 2003, le tribunal de grande instance de Marseille l'a condamné ainsi que son employeur, considérant que le fautif a agi dans l'exercice de ses fonctions. La multiplication de ces situations amène les entreprises à se demander comment surveiller leurs salariés tout en respectant leur vie privée.
<BR>
<BR>Autre point abordé : les virus. Sobig, Bugbear, Slammer, Mimail... En 2003, ils ont été particulièrement nombreux et dangereux. Pour François Paget, chercheur antivirus chez l'éditeur informatique Network Associates, "il faut en finir avec l'idée reçue selon laquelle le virus est le fait de personnes qui ne cherchent qu'à s'amuser ou à relever un défi. Aujourd'hui, le virus informatique est utilisé à des fins de malveillance. Il transporte des outils dédiés à des tâches indélicates et frauduleuses."
<BR>
<BR>De fait, le virus Bugbear contenait 1 500 noms de domaines bancaires, provenant des quatre coins du monde. Son objectif était de rechercher des mots de passe.
<BR>
<BR>L'étude du Clusif confirme également que les données personnelles et bancaires sont des informations très convoitées par les pirates. Elles sont souvent obtenues en soudoyant du personnel d'entreprises ou en piratant des bases de données.
<BR>
<BR>Par ailleurs, le Clusif note l'émergence du "phishing", du verbe "fish", pêcher, orthographié "ph" comme le font souvent les pirates dans leur jargon. La technique du phishing consiste à exploiter la crédulité des internautes en "lançant un filet", le plus souvent via un envoi massif de courriels non sollicités, afin de rabattre des internautes vers de faux sites web bancaires ou d'achat en ligne. "Les cas de phishing se sont démultipliés en 2003 et font des milliers de victimes. Car, contrairement à ce que soutiennent certains spécialistes, il n'est pas du tout évident, pour tout un chacun, de se rendre compte que le site est un faux", note le Clusif dans son rapport.
<BR>
<BR>Le phishing est rentable pour les escrocs, car sur plusieurs millions de courriels envoyés il suffit qu'une très faible proportion d'internautes tombe dans le piège pour générer des revenus illicites. En septembre 2003, un homme a été arrêté en Roumanie pour une escroquerie qui a coûté 500 000 dollars aux utilisateurs de comptes du site d'enchères e-Bay. Selon le Clusif, cette forme de malveillance est de plus en plus répandue. Rien qu'aux Etats-Unis, le vol d'identité prend des proportions colossales : le chiffre de 17 millions d'identités volés est avancé par le Clusif.
<BR>
<BR><!-- BBCode Start --><B>Enfin, le Clusif a mis en avant les problèmes liés aux logiciels libres (dits "open source"), dont le plus connu est le système d'exploitation Linux. Pourtant, jusqu'à présent, ceux-ci avaient la réputation d'être extrêmement sécurisés. "En 2003, plusieurs événements semblent altérer la réputation de sécurité des systèmes d'exploitation open source", affirme Pascal Lointier, président du club, qui se fonde sur un certain nombre de faits, et notamment une tentative de corruption de la dernière version de Linux. "Les systèmes d'exploitation libres ne sont pas forcéments écrits par des experts en sécurité et contiennent des failles", note-t-il.</B><!-- BBCode End -->
<BR>
<BR>Les produits de Microsoft, et notamment son logiciel d'exploitation Windows, souvent décriés pour leurs failles de sécurité, ne sont désormais plus les seuls visés par les responsables de la sécurité des entreprises.
<BR>
<BR>Article du journal LeMonde.fr
<BR>
<BR>_________________
<BR>"Quand j'étais petit à la maison, le plus dur c'était la fin du mois... Surtout les trente derniers jours"
<BR>
<BR>coluche<BR><BR><font size=-2></font>
"Quand j'étais petit à la maison, le plus dur c'était la fin du mois... Surtout les trente derniers jours"
coluche