Les articles de Sécurité

Les smartphones jouent les espions?

smartphone-espion

Compagnon quotidien de près de 17 millions de français, le smartphone ne serait pourtant pas, selon la CNIL, leur ami le plus fidèle et ceci quelque soit l’OS (iPhone, Android, Windows Phone, BlackBerry). Pour Isabelle Falque-Pierrotin, Présidente de la CNIL « compte tenu de la place grandissante qu’occupe le smartphone dans la vie des français » il sera nécessaire de « sensibiliser les utilisateurs pour les aider à mieux sécuriser et maîtriser leurs données personnelles ». Ainsi, la CNIL a cherché à mieux comprendre les pratiques des Français (données stockées, conscience de la sensibilité de ces données, protection des dites données). L’étude de Médiamétrie “Smartphone et vie privée” réalisée pour le compte de la CNIL a donc sondé près de 2 315 utilisateurs de smartphones.

Phishing : l’actualité IT devient arnaque

Phishing Orange

« Toute opportunité est bonne à saisir ! » Ce pourrait être la devise des escrocs du Web qui ne manquent pas d’imagination et de réactivité pour réaliser des tentatives de phishing toujours plus crédibles.

 En ce 14 octobre 2011, jour de sortie officielle en France de l’iPhone 4S, nous avons eu le plaisir de lire sur la messagerie de Demain le mail que l’opérateur historique français souhaitait nous offrir le dernier né d’Apple.

Recevoir une lettre recommandée par email, bientôt une réalité ?

Les démarches administratives via Internet sont de plus en plus répandues. Ce nouveau mode de gestion répond à un besoin évident de disponibilité des services, et de flexibilité en terme d’horaire, plus adapté à un public actif. Le courrier postal a suivi la tendance.

Il existe deux possibilités pour envoyer un courrier recommandé :

  • soit se rendre dans un bureau de poste et confier son courrier papier sous enveloppe
  • soit se connecter à un site d’envoi en ligne.

Cette seconde possibilité présente les avantages suivants :

  1. ne pas dépendre des horaires d’ouverture des bureaux de Poste
  2. être dispensé d’impression et de fourniture d’enveloppe

Voici à titre d’exemple deux sites proposant un service d’envoi de recommandé en ligne :

La Poste : https://lettreenligne.laposte.fr/lregp/accueil.action

Esker FlyDoc : http://www.flydoc.fr/envoi/envoi-courriers-simples-recommandes.asp

Mais quel que soit le mode d’envoi (postal ou électronique), la réception du courrier se fait aujourd’hui de façon classique, par voie postale : le facteur remet contre signature la lettre à son destinataire.

Or, depuis 2005, l’article 1369-8 du code civil prévoit qu’une lettre recommandée relative à un contrat peut être envoyée par voie électronique, “à condition que ce courrier soit acheminé par un tiers selon un procédé permettant d’identifier le tiers, de désigner l’expéditeur, de garantir l’identité du destinataire et d’établir si la lettre a été remise ou non au destinataire”.

Emails faux négatifs et faux positifs, quid ?

Les solutions anti-spam ont pour fonction principale le filtrage des emails considérés comme spams et leur redirection vers un emplacement spécifique – zone de quarantaine, dossier spam,… Chaque année, on remarque qu’en moyenne 80% des emails envoyés sont du spam et seulement 20% environ sont considérés comme emails légitimes.

Mais il arrive que l’anti-spam commette quelques erreurs et qu’il considère un spam comme un email légitime – c’est alors un faux négatif ; ou encore un email légitime comme un spam – c’est alors un faux positif. Cependant, il est généralement moins grave pour l’utilisateur que l’anti-spam laisse un spam passer, plutôt que de considérer un email légitime comme spam. Ces erreurs commises par l’anti-spam servent à connaître la pertinence et l’efficacité du filtre anti-spam utilisé.  Pour obtenir un anti-spam performant, il faut coupler plusieurs techniques de filtrage pour diminuer au maximum le taux de faux positifs/faux négatifs et ainsi gagner en efficacité.

La sécurité de votre messagerie sur le modèle du Cloud Computing (SaaS)

Le Cloud Computing ou l’externalisation des services se développe de plus en plus au sein des entreprises. Économie, réduction de la maintenance, allègement des services, le Cloud présente bien des avantages à condition d’être utilisé de manière sécurisée. En ce qui concerne votre messagerie d’entreprise, des solutions d’externalisation de la sécurité (anti-virus, anti-spam) existent. Ces solutions permettent d’alléger vos serveurs et de bénéficier d’une meilleure protection de vos données de messagerie pour un coût réduit.

Signature électronique, contenu crypté,… Faire rimer email avec sécurité

Usurpation d’identité, vol de données confidentielles, opérations de phishing,… Des personnes n’hésitent pas à accéder à votre courrier électronique à des fins malveillantes : il est si aisé pour un pirate, quelque peu expérimenté, d’accéder aux emails d’une personne dont la messagerie n’est pas protégée.

Votre mot de passe et vos identifiants protègent uniquement l’accès à votre boîte de réception mais vos messages sont envoyés en « clair » et peuvent être interceptés en cours d’envoi pour être lus et/ou utilisés mal intentionnellement.

Sans tomber dans la paranoïa, voilà quelques astuces concernant la sécurité de votre messagerie. Il existe trois moyens pour protéger au mieux votre compte email : le cryptage des messages, la connexion sécurisée et la signature numérique.

Les risques liés à l’accès à votre messagerie

Ils existent trois principaux cas de figure utilisés par les pirates informatiques pour accéder à vos emails :

1/ Ils piratent la connexion et se font passer pour le serveur de messagerie, pouvant ainsi dérober vos codes d’accès et lire le contenu de vos messages.

2/ Ils interceptent votre message directement, s’emparant ainsi de son contenu et de toutes les informations confidentielles qui s’y trouvent.

3/ Ils usurpent l’identité d’un organisme (banque, administration,…) pour exécuter par la suite des opérations de phishing (voir description du phishing).

Menaces en ligne

Cet article, inspiré par les différentes conférences données lors du 8ème sommet Anti-Spam en Allemagne a pour but d’expliquer les différentes menaces utilisées par les pirates pour s’introduire dans un système informatique. Ce texte vise à comprendre la façon dont on peut être attaqué afin de mieux pouvoir se protéger et combattre les menaces informatiques.

Le spam trahi par son comportement non-social

La croissance anarchique des communications par courrier électronique conduit à un vaste réseau social complexe.

Ainsi, comprendre la topologie et les propriétés fondamentales sociales des réseaux de messagerie électronique peut conduire à une meilleure connaissance de la communication des e-mails légitimes et à de nouvelles façons de détecter les activités de spamming sur Internet. Rappelons quelques-uns des problèmes engendrés par le spam :

  • un gaspillage des ressources serveurs
  • la détection de faux-positifs (emails légitimes identifiés comme spam)

Afin d’appréhender le comportement social et la mécanique des e-mails, le site de L’Atelier nous informe dans son article « Les spams n’ont aucune vie sociale » qu’un groupe de chercheurs de l’université de Göteborg a étudié les propriétés structurelles des réseaux de courrier électronique.

J’ai l’impression que quelqu’un lit mes courriels, est-ce possible ? (par Lionel Vodzislawsky, Commission Sécurité de La Mêlée)

Pourtant, vous n’avez jamais communiqué votre mot de passe à personne, et vous avez même pris la peine de choisir un mot de passe solide(1), que vous avez appris par cÅ“ur sans l’inscrire nulle part. Comment est-ce possible ?

Que vous utilisiez le service de messagerie électronique de votre fournisseur d’accès Internet ou un service gratuit (du type laposte.net, gmail, Live Mail, etc.), vous accédez à vos messages électroniques (ou courriels) soit via votre navigateur Internet (accès « WebMail »), soit via un logiciel client de messagerie (Windows Mail, le remplaçant de Outlook Express, Mozilla Thunderbird, Outlook…).

Signal Spam signe son renouveau et confirme son engagement international contre le spam

Signal Spam se positionne aujourd’hui à la fois comme acteur incontournable dans la lutte contre le spam et se présente en tant que plateforme d’échanges entre les différents protagonistes du secteur (FAI, opérateurs de messagerie, autorités, annonceurs, e-commerçants, prestataires de solutions de sécurité,…).

Au mois de mars 2010, l’assemblée générale de l’association loi 1901 a repensé l’organisation interne, lui conférant ainsi « un nouveau souffle ». Une réforme statutaire a permis de confirmer l’implication active des autorités publiques au sein de l’association.