Les articles de Sécurité

Un service anti-spam à l’origine de la plus grande attaque Internet

cyberbunker

Depuis plusieurs jours, une attaque Internet menée contre un service anti-spam pourrait mettre à mal internet au niveau mondial.

Censure des mails par Apple, quelle légitimité ?

apple censure

La nouvelle a fait le tour du Web il y a quelques jours, Apple et son service iCloud scannerait el contenus des emails échangés entre les utilisateurs du service pour censurer les contenus qu’il juge non convenable faisant fie du respect du secret de la correspondance.

Facebook lutte contre le phishing

phishing facebook

Comme nous vous l’expliquions au début de l’été, désormais le spam devient social. Les réseaux sociaux sont aujourd’hui contraints de mettre en place des solutions pour protéger et conserver leurs utilisateurs face aux multiples menaces du Web. Dans cette optique, Facebook propose à ses utilisateurs une adresse email destinée à recevoir les alertes des tentatives de phishing rencontrées sur les pages du réseau.

Le spam devient social

Le spam devient social

Le spam devient social ! Depuis plusieurs années, les réseaux sociaux ne cessent de se développer et la rançon du succès ne se fait pas attendre. En effet, ces derniers font face à des attaques spams toujours plus nombreuses : selon l’éditeur de logiciels Impermium, 40% des comptes créés sur les réseaux sociaux sont utilisés pour le spam!

POP, IMAP, SMTP: quelles sont mes adresses d’accès et mes identifiants?

mister-email-pop-imap-smtp

Lors de l’installation de votre messagerie sur un mobile il vous est souvent demandé vos accès POP, IMAP ou bien encore SMTP. Difficile de les retenir, Demain le Mail vous propose une liste (non exhaustive) de ces identifiants selon votre serveur de messagerie.

La confidentialité de Google remise en cause

Problèmes de confidentialité de Google

Depuis le 1er mars, Google a instauré de nouvelles règles de confidentialité. La Commission Nationale Informatique et Liberté (CNIL) française (au nom des 26 autres CNIL européennes et autres défenseurs des libertés et de la vie privée sur Internet) a invité le géant informatique à reporter le lancement de ces conditions. En effet, la CNIL estime que ces dernières ne respectent pas les exigences de la Directive européenne sur la protection des données en termes d’information des personnes concernées. Google n’en a pas tenu compte et a donc décidé d’imposer ces dernières.

Les smartphones jouent les espions?

smartphone-espion

Compagnon quotidien de près de 17 millions de français, le smartphone ne serait pourtant pas, selon la CNIL, leur ami le plus fidèle et ceci quelque soit l’OS (iPhone, Android, Windows Phone, BlackBerry). Pour Isabelle Falque-Pierrotin, Présidente de la CNIL « compte tenu de la place grandissante qu’occupe le smartphone dans la vie des français » il sera nécessaire de « sensibiliser les utilisateurs pour les aider à mieux sécuriser et maîtriser leurs données personnelles ». Ainsi, la CNIL a cherché à mieux comprendre les pratiques des Français (données stockées, conscience de la sensibilité de ces données, protection des dites données). L’étude de Médiamétrie “Smartphone et vie privée” réalisée pour le compte de la CNIL a donc sondé près de 2 315 utilisateurs de smartphones.

Phishing : l’actualité IT devient arnaque

Phishing Orange

« Toute opportunité est bonne à saisir ! » Ce pourrait être la devise des escrocs du Web qui ne manquent pas d’imagination et de réactivité pour réaliser des tentatives de phishing toujours plus crédibles.

 En ce 14 octobre 2011, jour de sortie officielle en France de l’iPhone 4S, nous avons eu le plaisir de lire sur la messagerie de Demain le mail que l’opérateur historique français souhaitait nous offrir le dernier né d’Apple.

Recevoir une lettre recommandée par email, bientôt une réalité ?

Les démarches administratives via Internet sont de plus en plus répandues. Ce nouveau mode de gestion répond à un besoin évident de disponibilité des services, et de flexibilité en terme d’horaire, plus adapté à un public actif. Le courrier postal a suivi la tendance.

Il existe deux possibilités pour envoyer un courrier recommandé :

  • soit se rendre dans un bureau de poste et confier son courrier papier sous enveloppe
  • soit se connecter à un site d’envoi en ligne.

Cette seconde possibilité présente les avantages suivants :

  1. ne pas dépendre des horaires d’ouverture des bureaux de Poste
  2. être dispensé d’impression et de fourniture d’enveloppe

Voici à titre d’exemple deux sites proposant un service d’envoi de recommandé en ligne :

La Poste : https://lettreenligne.laposte.fr/lregp/accueil.action

Esker FlyDoc : http://www.flydoc.fr/envoi/envoi-courriers-simples-recommandes.asp

Mais quel que soit le mode d’envoi (postal ou électronique), la réception du courrier se fait aujourd’hui de façon classique, par voie postale : le facteur remet contre signature la lettre à son destinataire.

Or, depuis 2005, l’article 1369-8 du code civil prévoit qu’une lettre recommandée relative à un contrat peut être envoyée par voie électronique, “à condition que ce courrier soit acheminé par un tiers selon un procédé permettant d’identifier le tiers, de désigner l’expéditeur, de garantir l’identité du destinataire et d’établir si la lettre a été remise ou non au destinataire”.

Emails faux négatifs et faux positifs, quid ?

Les solutions anti-spam ont pour fonction principale le filtrage des emails considérés comme spams et leur redirection vers un emplacement spécifique – zone de quarantaine, dossier spam,… Chaque année, on remarque qu’en moyenne 80% des emails envoyés sont du spam et seulement 20% environ sont considérés comme emails légitimes.

Mais il arrive que l’anti-spam commette quelques erreurs et qu’il considère un spam comme un email légitime – c’est alors un faux négatif ; ou encore un email légitime comme un spam – c’est alors un faux positif. Cependant, il est généralement moins grave pour l’utilisateur que l’anti-spam laisse un spam passer, plutôt que de considérer un email légitime comme spam. Ces erreurs commises par l’anti-spam servent à connaître la pertinence et l’efficacité du filtre anti-spam utilisé.  Pour obtenir un anti-spam performant, il faut coupler plusieurs techniques de filtrage pour diminuer au maximum le taux de faux positifs/faux négatifs et ainsi gagner en efficacité.