<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Demain le mail &#187; Sécurité</title>
	<atom:link href="http://www.demainlemail.com/category/securite/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.demainlemail.com</link>
	<description></description>
	<lastBuildDate>Thu, 02 Feb 2012 14:55:53 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
		<item>
		<title>Les smartphones jouent les espions?</title>
		<link>http://www.demainlemail.com/2011/12/smartphones-espions/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=smartphones-espions</link>
		<comments>http://www.demainlemail.com/2011/12/smartphones-espions/#comments</comments>
		<pubDate>Fri, 16 Dec 2011 11:00:16 +0000</pubDate>
		<dc:creator>Audrey</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[administration]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[ANSSI]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[application]]></category>
		<category><![CDATA[application mobile]]></category>
		<category><![CDATA[BlackBerry]]></category>
		<category><![CDATA[CNIL]]></category>
		<category><![CDATA[code PIN]]></category>
		<category><![CDATA[données]]></category>
		<category><![CDATA[espionnage]]></category>
		<category><![CDATA[geolocalisation]]></category>
		<category><![CDATA[INRIA]]></category>
		<category><![CDATA[iPad]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[Médiamétrie]]></category>
		<category><![CDATA[Messagerie]]></category>
		<category><![CDATA[Mobilité]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[réseau]]></category>
		<category><![CDATA[ReturnPath]]></category>
		<category><![CDATA[smartphone]]></category>
		<category><![CDATA[téléchargement]]></category>
		<category><![CDATA[vie privée]]></category>
		<category><![CDATA[Windows Phone]]></category>

		<guid isPermaLink="false">http://www.demainlemail.com/?p=2625</guid>
		<description><![CDATA[Compagnon quotidien de près de 17 millions de français, le smartphone ne serait pourtant pas, selon la CNIL, leur ami le plus fidèle et ceci quelque soit l’OS (iPhone, Android, Windows Phone, BlackBerry). Pour Isabelle Falque-Pierrotin, Présidente de la CNIL « compte tenu de la place grandissante qu’occupe le smartphone dans la vie des français » il]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;" align="JUSTIFY">Compagnon quotidien de près de <strong>17 millions de français</strong>, le smartphone ne serait pourtant pas, selon la <a title="http://www.cnil.fr/" href="http://www.cnil.fr/" target="_blank">CNIL</a>, leur ami le plus fidèle et ceci quelque soit l’OS (iPhone, Android, Windows Phone, BlackBerry). Pour Isabelle Falque-Pierrotin, Présidente de la CNIL <em>« compte tenu de la place grandissante qu’occupe le smartphone dans la vie des français » </em>il sera nécessaire de « <em>sensibiliser les utilisateurs pour les aider à mieux sécuriser et maîtriser leurs données personnelles ». </em>Ainsi, la CNIL a cherché à mieux comprendre les pratiques des Français (données stockées, conscience de la sensibilité de ces données, protection des dites données). <strong>L&#8217;étude de <a title="http://www.mediametrie.fr/" href="http://www.mediametrie.fr/" target="_blank">Médiamétrie</a> &#8220;Smartphone et vie privée&#8221; réalisée pour le compte de la CNIL a donc sondé près de 2 315 utilisateurs de smartphones.<span id="more-2625"></span></strong></p>
<p style="text-align: justify;" align="JUSTIFY">Le smartphone est désormais un <strong>terminal universel</strong> notamment concernant l’ email. Selon <a title="http://www.returnpath.fr/" href="http://www.returnpath.fr/" target="_blank">ReturnPath</a>*, <strong>la consultation des emails en mobilité s&#8217;accentue</strong> et <strong>Webmail et application mobiles sont privilégiées aux clients de messagerie « classiques »</strong>. Par exemple, la consultation des emails sur l ’iPad a bondi de 73 % entre avril et septembre 2011 et celle depuis une plate-forme mobile affiche une hausse de 34%… Le problème est que la plupart des possesseurs de smartphone stockent des données personnelles sur leur téléphone que se soit via leur messagerie ou dans le téléphone lui-même. Les chiffres parlent d’eux-mêmes : 89% téléchargent des contacts et des coordonnées, 86% téléchargent des données multimédias telles que des photos ou vidéos enfin 52% conservent leur agenda. Fait encore plus significatif, 40% stockent des informations confidentielles telles que leurs coordonnées bancaires, leurs codes secrets.</p>
<p style="text-align: justify;" align="JUSTIFY">Le problème est que <strong>ces données personnelles sont mal protégées</strong>. En effet, 30% des utilisateurs n’ont aucun code de protection et 64% ne se soucient pas ou ne savent pas comment installer un anti-virus sur leur smartphone. Ils sont cependant 65% à considérer leurs données comme n’étant &#8220;pas bien protégées&#8221;. Il existe donc une ambiguïté entre l’interconnexion croissante des individus et leur problème d&#8217;intimité. Ainsi, il devient urgent de travailler à la sécurisation des données (surtout à l’heure du cloud et de l’exploitation multi-canal : PC, tablette) !</p>
<p style="text-align: justify;" align="JUSTIFY">Cette inquiétude est justifiée car les dits smartphones sont réellement smart et s’amusent à jouer les espions ! Quand on transfère cette problématique au réseau professionnel ou même national où les smartphones et autres terminaux sont de plus en plus utilisés, la question de la protection des données devient réellement inquiétante et les menaces réelles. Pour répondre à cela, la France a créé l’<a title="http://www.ssi.gouv.fr/" href="http://www.ssi.gouv.fr/" target="_blank">ANSSI</a>** le 8 juillet 2009. De nos jours, la compromission d’un ordinateur ou d’une interface mobile est facile (cf. article <a title="Etude du spam par Symantec – fin 2011 (1/2)" href="http://www.demainlemail.com/2011/12/etudeduspam2011/" target="_blank">Symantec</a>). Le Directeur de l’ANSSI rappelle qu’<strong>administrations et entreprises sont souvent attaquées via leurs interfaces mobiles et ceci à des fins d’espionnage</strong>. Selon ce dernier, « <em>la limitation des droits d’accès, l’analyse des mouvements suspects sur les systèmes d’information, la sanctuarisation des éléments les plus critiques comme les dispositifs de gestion des droits d’accès, l’application régulière des correctifs de sécurité </em>» sont donc de rigueur.</p>
<p align="JUSTIFY"><a href="http://www.demainlemail.com/wp-content/uploads/2011/12/phone-security.jpg"><img class="aligncenter" title="phone-security" src="http://www.demainlemail.com/wp-content/uploads/2011/12/phone-security-300x225.jpg" alt="" width="180" height="135" /></a></p>
<p style="text-align: justify;" align="JUSTIFY">Ainsi, la CNIL a émis des conseils permettant aux dits utilisateurs de smartphones de mieux protéger leurs données. Voici les principaux:</p>
<ol style="text-align: justify;">
<li>
<p align="JUSTIFY">Ne pas enregistrer des informations confidentielles (<strong>codes d&#8217;accès, coordonnées bancaires</strong>) au risque de subir vols, piratages ou pire usurpation d&#8217;identité ;</p>
</li>
<li>
<p align="JUSTIFY"><strong>Modifier le code PIN</strong> par défaut et l’activer une fois celui-ci changé;</p>
</li>
<li>
<p align="JUSTIFY">Définir un <strong>délai de verrouillage automatique</strong> du téléphone qui rend le smartphone inactif après un certain temps et empêche la consultation des informations en cas de perte ou de vol ;</p>
</li>
<li>
<p align="JUSTIFY"><strong>Installer un antivirus</strong>, <em>« pour le moment, les seuls virus détectés se contentaient de gonfler les factures en passant des appels à l’insu de l’utilisateur. Mais la prochaine génération s’attaquera aux données stockées sur le téléphone » </em><em>;</em></p>
</li>
<li>Noter le numéro &#8220;<strong>IMEI</strong>&#8221; (International Mobile Equipment Identity<strong><em> </em><em></em></strong><em><strong></strong></em> <strong></strong>soit en français « identité internationale d&#8217;équipement mobile&#8221;) du téléphone pour le bloquer en cas de perte ou de vol ;</li>
<li>
<p align="JUSTIFY">Pour télécharger des applications, privilégier les plateformes officielles ;</p>
</li>
<li>
<p align="JUSTIFY">Vérifier à quelles données du smartphone les applications installées ont accès ;</p>
</li>
<li>
<p style="text-align: justify;" align="JUSTIFY">Régler les paramètres du téléphone ou des applications concernant la géolocalisation.</p>
</li>
</ol>
<p>&nbsp;</p>
<p style="text-align: justify;" align="JUSTIFY">Suite à ces constatations, la CNIL cherche également en 2012 à <strong>sensibiliser équipementiers et développeurs</strong>. En partenariat avec l’<a title="http://www.inria.fr/" href="http://www.inria.fr/" target="_blank">INRIA</a>, une plate-forme technique va être mise en place pour découvrir les informations stockées et transmises sur les différents téléphones et applications. Le but étant au final, de préserver la vie privée des utilisateurs.</p>
<p style="text-align: justify;"><em>* Spécialiste de la certification des courriels et de la gestion de la réputation, selon les conclusions de la seconde édition de son étude mondial. </em></p>
<p style="text-align: justify;"><em>** Agence nationale de la sécurité des systèmes d’information.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.demainlemail.com/2011/12/smartphones-espions/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Phishing : l&#8217;actualité IT devient arnaque</title>
		<link>http://www.demainlemail.com/2011/10/phishing-lactualite-it-devient-arnaque/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=phishing-lactualite-it-devient-arnaque</link>
		<comments>http://www.demainlemail.com/2011/10/phishing-lactualite-it-devient-arnaque/#comments</comments>
		<pubDate>Fri, 14 Oct 2011 16:22:37 +0000</pubDate>
		<dc:creator>Pauline</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[arnaque par email]]></category>
		<category><![CDATA[gagner un iPhone 4s]]></category>
		<category><![CDATA[Orange]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[tentative d'escroquerie]]></category>

		<guid isPermaLink="false">http://www.demainlemail.com/?p=2509</guid>
		<description><![CDATA[« Toute opportunité est bonne à saisir ! » Ce pourrait être la devise des escrocs du Web qui ne manquent pas d’imagination et de réactivité pour réaliser des tentatives de phishing toujours plus crédibles.  En ce 14 octobre 2011, jour de sortie officielle en France de l’iPhone 4S, nous avons eu le plaisir de]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">« Toute opportunité est bonne à saisir ! » Ce pourrait être la devise des escrocs du Web qui ne manquent pas d’imagination et de réactivité pour réaliser des tentatives de phishing toujours plus crédibles.</p>
<p style="text-align: justify;"> En ce 14 octobre 2011, jour de sortie officielle en France de l’iPhone 4S, nous avons eu le plaisir de lire sur la messagerie de Demain le mail que l’opérateur historique français souhaitait nous offrir le dernier né d’Apple. <span id="more-2509"></span></p>
<p style="text-align: justify;">Bien qu’équipées de filtres anti-spam, nos boîtes aux lettres électroniques ne sont pas à l’abri d’arnaques en tout genre. Le phishing est une pratique d’escroquerie moderne dont nous expliquions déjà le principe en 2008 dans l’article <a title="Gmail dans la tourmente phishing" href="http://www.demainlemail.com/2008/12/gmail-securite/" target="_blank">Gmail dans la tourmente phishing</a>.</p>
<p style="text-align: justify;">Si votre adresse email fait également l’objet d’attaques de ce genre, n’hésitez pas à partager ces emails indésirables avec les lecteurs de Demain le mail.</p>
<p style="text-align: justify;"><a href="http://www.demainlemail.com/wp-content/uploads/2011/10/phishing-orange.png"><img class="aligncenter size-full wp-image-2510" title="phishing-orange" src="http://www.demainlemail.com/wp-content/uploads/2011/10/phishing-orange.png" alt="Phishing Orange" width="555" height="784" /></a></p>
<p style="text-align: justify;">
]]></content:encoded>
			<wfw:commentRss>http://www.demainlemail.com/2011/10/phishing-lactualite-it-devient-arnaque/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Recevoir une lettre recommandée par email, bientôt une réalité ?</title>
		<link>http://www.demainlemail.com/2011/01/recevoir-une-lettre-recommandee-par-email/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=recevoir-une-lettre-recommandee-par-email</link>
		<comments>http://www.demainlemail.com/2011/01/recevoir-une-lettre-recommandee-par-email/#comments</comments>
		<pubDate>Fri, 14 Jan 2011 17:23:17 +0000</pubDate>
		<dc:creator>Pauline</dc:creator>
				<category><![CDATA[Autour du mail]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[envoyer et recevoir un recommandé par email]]></category>
		<category><![CDATA[Esker]]></category>
		<category><![CDATA[FlyDoc]]></category>
		<category><![CDATA[identité numérique]]></category>
		<category><![CDATA[La Poste]]></category>

		<guid isPermaLink="false">http://www.demainlemail.com/?p=1957</guid>
		<description><![CDATA[Les démarches administratives via Internet sont de plus en plus répandues. Ce nouveau mode de gestion répond à un besoin évident de disponibilité des services, et de flexibilité en terme d’horaire, plus adapté à un public actif. Le courrier postal a suivi la tendance. Il existe deux possibilités pour envoyer un courrier recommandé : soit]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Les démarches administratives via Internet sont de plus en plus répandues. Ce nouveau mode de gestion répond à un besoin évident de disponibilité des services, et de flexibilité en terme d’horaire, plus adapté à un public actif. Le courrier postal a suivi la tendance.</p>
<p style="text-align: justify;">Il existe deux possibilités pour envoyer un courrier recommandé :</p>
<ul>
<li>soit se rendre dans un bureau de poste et confier son courrier papier sous enveloppe</li>
<li>soit se connecter à un site d’envoi en ligne.</li>
</ul>
<p style="text-align: justify;">Cette seconde possibilité présente les avantages suivants :</p>
<ol>
<li>ne pas dépendre des horaires d’ouverture des bureaux de Poste</li>
<li>être dispensé d’impression et de fourniture d’enveloppe</li>
</ol>
<p style="text-align: justify;">Voici à titre d’exemple deux sites proposant un service d’envoi de recommandé en ligne :</p>
<p style="text-align: justify;"><strong>La Poste</strong> : <a title="envoi de lettre recommandée en ligne par La Poste" href="https://lettreenligne.laposte.fr/lregp/accueil.action" target="_blank">https://lettreenligne.laposte.fr/lregp/accueil.action</a></p>
<p style="text-align: justify;"><strong>Esker FlyDoc</strong> : <a title="envoi de lettre recommandée en ligne par Esker" href="http://www.flydoc.fr/envoi/envoi-courriers-simples-recommandes.asp" target="_blank">http://www.flydoc.fr/envoi/envoi-courriers-simples-recommandes.asp</a></p>
<p style="text-align: justify;">Mais quel que soit le mode d’envoi (postal ou électronique), la réception du courrier se fait aujourd&#8217;hui de façon classique, par voie postale : le facteur remet contre signature la lettre à son destinataire.</p>
<p style="text-align: justify;">Or, depuis 2005, l&#8217;article 1369-8 du code civil prévoit qu&#8217;une lettre recommandée relative à un contrat peut être envoyée par voie électronique, &#8220;à condition que ce courrier soit acheminé par un tiers selon un procédé permettant d&#8217;identifier le tiers, de désigner l&#8217;expéditeur, de garantir l&#8217;identité du destinataire et d&#8217;établir si la lettre a été remise ou non au destinataire&#8221;. <span id="more-1957"></span>Cependant comme nous l’explique le site Numera dans son article <a title="Numera" href="http://www.numerama.com/magazine/17793-les-courriers-recommandes-pourront-etre-100-electroniques.html" target="_blank">Les courriers recommandés pourront être 100 % électroniques</a> le décret précisant les modalités d’applications n’a jamais été publié.</p>
<p style="text-align: justify;">Le Ministre en charge de l’économie numérique, Eric Besson, a déclaré le 10 janvier dernier que ce décret venait d’être signé. C’est au cours d’une<a title="Intervention d'Eric Besson" href="http://www.economie.gouv.fr/discours-presse/discours-communiques_finances.php?type=discours&amp;id=772" target="_blank"> visite de la plateforme de La Poste à Wissous</a> (91) qu’il s’est exprimé sur le sujet :</p>
<blockquote style="text-align: justify;"><p>Preuve des évolutions en cours dans le domaine postal, je viens de signer le décret permettant la mise en œuvre, dès son approbation par le Premier ministre, d’un dispositif sécurisé et fiable en matière de lettre recommandée électronique.</p>
<p>Le décret que nous avons signé définit les conditions dans lesquelles La Poste et les autres opérateurs postaux pourront, sur le modèle d’une lettre recommandée « papier », proposer une lettre recommandée « électronique ».</p>
<p>[…]Avec le décret que je viens de signer, le dispositif sera désormais clairement encadré et fiabilisé, et ouvert à tous les opérateurs, que ce soit La Poste ou ses concurrents.</p>
<p>La lettre recommandée électronique reposera sur le principe d’un traitement électronique de l’envoi jusqu’au dépôt sur une adresse de messagerie électronique.</p>
<p>Pour sécuriser le circuit de l’information, la lettre recommandée électronique devra impérativement être acheminée par un tiers agréé, qui pourra être La Poste ou un autre opérateur postal disposant d’une licence.</p>
<p>Cet opérateur, en charge de l’acheminement, informera de façon électronique le destinataire qu’une lettre recommandée lui est adressée, sans préciser l’identité de l’expéditeur. Le destinataire pourra alors accepter l’envoi électronique ou préférer un acheminement classique, afin de laisser au consommateur sa liberté de choix.</p>
<p>La lettre recommandée électronique aura par ailleurs la même valeur juridique qu’une lettre recommandée classique.</p>
<p>Ce service nouveau de lettre recommandée électronique devrait rencontrer un succès important auprès des entreprises et particuliers, permettant de simplifier l’envoi d’un recommandé, d’accélérer les délais d’acheminement et de faciliter la gestion et le stockage des informations relatives aux envois.</p></blockquote>
<p style="text-align: justify;">Pour résumer l’offre :</p>
<ul>
<li>La lettre recommandée électronique possèdera une valeur juridique identique à la version papier.</li>
<li>Le service pourra être proposé non seulement par La Poste mais par tout autre opérateur.</li>
<li>L’acheminement du courrier devra être effectué par un opérateur postal disposant d’une licence.</li>
<li>Le destinataire est informé qu’un recommandé lui est adressé directement dans sa propre boîte email. Il lui sera alors proposé de recevoir le courrier par voie électronique ou de préférer la réception par voie postale.</li>
<li>Comme pour un recommandé classique, l’identité du destinataire ne sera pas divulguée.</li>
</ul>
<p style="text-align: justify;">Attrayante pour les particuliers comme pour les entreprises en matière de rapidité de traitement et de facilité de gestion, l’annonce de cette nouvelle engendre cependant quelques interrogations. D’un point de vue financier, les usagers du service bénéficieront-ils d’un tarif plus avantageux lorsque l’acheminement sera 100% électronique. En matière de sécurité, comment authentifier le destinataire et s’assurer de son identité en fonction de son adresse email. Ce qui amène le sujet sur le vaste débat de l’identité numérique ou cyberidentité. Le site wikipédia fournit la définition suivante :</p>
<blockquote style="text-align: justify;"><p>L&#8217;identité numérique est un lien technologique entre une entité réelle et une entité virtuelle.</p></blockquote>
<p style="text-align: justify;">Par quel procédé ce lien technologique peut-il être géré et attribué au même titre qu’une carte d’identité nationale ou qu’un passeport. Ce « justificatif » d’identité en ligne viendrait en complément d’un login et d‘un mot de passe et permettrait d&#8217;accroître le niveau de sécurité. Plus les services en ligne seront répandus, plus l’attribution d’un certificat d’identité numérique s’avèrera indispensable.</p>
<p style="text-align: justify;">Bref, loin d&#8217;être évidente, la mise en service du courrier recommandé 100% en ligne va nécessiter de la part des futurs opérateurs d’importants efforts en matière d&#8217;authentification.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.demainlemail.com/2011/01/recevoir-une-lettre-recommandee-par-email/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Emails faux négatifs et faux positifs, quid ?</title>
		<link>http://www.demainlemail.com/2010/11/emails-spams-faux-negatifs-faux-positifs/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=emails-spams-faux-negatifs-faux-positifs</link>
		<comments>http://www.demainlemail.com/2010/11/emails-spams-faux-negatifs-faux-positifs/#comments</comments>
		<pubDate>Tue, 02 Nov 2010 13:50:28 +0000</pubDate>
		<dc:creator>Chloé</dc:creator>
				<category><![CDATA[Messagerie]]></category>
		<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[anti-spam]]></category>
		<category><![CDATA[emails]]></category>
		<category><![CDATA[faux-négatifs]]></category>
		<category><![CDATA[faux-positifs]]></category>
		<category><![CDATA[filtrage]]></category>
		<category><![CDATA[spams]]></category>
		<category><![CDATA[utilisation]]></category>

		<guid isPermaLink="false">http://www.demainlemail.com/?p=1681</guid>
		<description><![CDATA[Les solutions anti-spam ont pour fonction principale le filtrage des emails considérés comme spams et leur redirection vers un emplacement spécifique – zone de quarantaine, dossier spam,… Chaque année, on remarque qu’en moyenne 80% des emails envoyés sont du spam et seulement 20% environ sont considérés comme emails légitimes. Mais il arrive que l’anti-spam commette quelques]]></description>
			<content:encoded><![CDATA[<p>Les solutions anti-spam ont pour fonction principale le filtrage des emails considérés comme spams et leur redirection vers un emplacement spécifique – zone de quarantaine, dossier spam,… Chaque année, on remarque qu’en moyenne 80% des emails envoyés sont du spam et seulement 20% environ sont considérés comme emails légitimes.</p>
<p>Mais il arrive que l’anti-spam commette quelques erreurs et qu’il considère un spam comme un email légitime – c’est alors un faux négatif ; ou encore un email légitime comme un spam – c’est alors un faux positif. Cependant, il est généralement moins grave pour l’utilisateur que l’anti-spam laisse un spam passer, plutôt que de considérer un email légitime comme spam. Ces erreurs commises par l’anti-spam servent à connaître la pertinence et l’efficacité du filtre anti-spam utilisé.  Pour obtenir un anti-spam performant, il faut coupler plusieurs techniques de filtrage pour diminuer au maximum le taux de faux positifs/faux négatifs et ainsi gagner en efficacité.</p>
<p><span id="more-1681"></span>L’une des premières techniques anti-spam et l’une des plus simples est sans doute le filtrage d’enveloppes, c’est-à-dire le filtrage des emails à partir de leur en-tête. Il est principalement utilisé pour effectuer le « gros » du travail car il élimine rapidement la plupart des spams. Les résultats de ce filtre sont assez bons en termes de faux positif puisqu&#8217;il ne bloque presque jamais un email légitime. Cependant, son taux de faux négatif est très élevé car il laisse passer un certain nombre de spams – d’où la nécessité de ne pas l’utiliser seul.</p>
<p>Plus perfectionnée, l’analyse de contenu des emails au moyen d&#8217;un système de filtrage automatique repose sur le même principe que le filtrage d’enveloppe. Mais au lieu d’examiner les en-têtes uniquement, il prend en compte tout le contenu du mail pour ses investigations. Ne vous inquiétez pas, personne ne lit vos emails pour décider de leur validité mais c’est un <a title="GFI" href="http://support.gfi.com/manuals/fr/me10/me10manual_fr-1-12.html" target="_blank">assemblage de lois de probabilités</a> qui les analyse. Son fonctionnement est assez facile à comprendre : si certains morceaux de texte réapparaissent souvent dans un spam et non dans un message légitime, alors il est raisonnable d&#8217;assumer que cet email est un spam.</p>
<p>Le <a title="01net" href="http://www.01net.com/article/294405.html" target="_blank">filtre heuristique</a> est une technique de filtrage consistant à donner une note à chaque message (scoring des messages). Le contenu de chaque message est analysé automatiquement et obtient ensuite une note basée sur certains critères définis – taux d’utilisation de mots se référant à la pornographie ou à l’argent, le nombre d’images, le sujet du message, … Plus la note est élevée, plus l’email a de chances d’être un spam, et inversement, plus la note est basse, plus l’email sera considéré comme légitime.</p>
<p>Enfin, un des moyens utilisé pour lutter contre le spam est l’utilisation de bases de données mondiales (RBL, ORDB,…) d’expéditeurs « Black listés » &#8211; c’est-à-dire reconnu comme spammeurs. Ce type de filtre est également appelé « filtre collaboratif » puisque c’est la coopération de multiples utilisateurs de messagerie qui permet la création de liste de serveurs Blacklistés. Son utilisation est assez simple, le filtre anti-spam vérifie que l’expéditeur et le serveur d’envoi ne sont pas répertoriés sur la Blacklist et autorise le passage du message, mais si ils font partie de la Blacklist, alors l’email est automatiquement considéré comme spam.</p>
<p>Ceci n’est pas une liste exhaustive et il existe bien d’autres techniques de filtrage des emails par un anti-spam. L’important lors de l’achat d’un anti-spam est de vérifier avant tout qu’il propose plusieurs méthodes de filtrage pour limiter au maximum le taux de faux-négatifs et celui de faux-positifs.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.demainlemail.com/2010/11/emails-spams-faux-negatifs-faux-positifs/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La sécurité de votre messagerie sur le modèle du Cloud Computing (SaaS)</title>
		<link>http://www.demainlemail.com/2010/10/la-securite-de-votre-messagerie-sur-le-modele-du-cloud-computing-saas/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=la-securite-de-votre-messagerie-sur-le-modele-du-cloud-computing-saas</link>
		<comments>http://www.demainlemail.com/2010/10/la-securite-de-votre-messagerie-sur-le-modele-du-cloud-computing-saas/#comments</comments>
		<pubDate>Fri, 22 Oct 2010 08:24:34 +0000</pubDate>
		<dc:creator>Chloé</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[anti-spam]]></category>
		<category><![CDATA[cloud computing]]></category>
		<category><![CDATA[Externalisation]]></category>
		<category><![CDATA[Messagerie]]></category>
		<category><![CDATA[SaaS]]></category>
		<category><![CDATA[spams]]></category>

		<guid isPermaLink="false">http://www.demainlemail.com/?p=1641</guid>
		<description><![CDATA[Le Cloud Computing ou l’externalisation des services se développe de plus en plus au sein des entreprises. Économie, réduction de la maintenance, allègement des services, le Cloud présente bien des avantages à condition d’être utilisé de manière sécurisée. En ce qui concerne votre messagerie d’entreprise, des solutions d’externalisation de la sécurité (anti-virus, anti-spam) existent. Ces]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Le <a title="DemainLeMail" href="http://www.demainlemail.com/2010/05/cloud-computing/" target="_blank">Cloud Computing</a> ou l’externalisation des services se développe de plus en plus au sein des entreprises. Économie, réduction de la maintenance, allègement des services, le Cloud présente bien des avantages à condition d’être utilisé de manière sécurisée. En ce qui concerne votre messagerie d’entreprise, des <a title="Alinto.com" href="http://www.alinto.com/web/guest/securite-protect" target="_blank">solutions d’externalisation de la sécurité</a> (anti-virus, anti-spam) existent. Ces solutions permettent d’alléger vos serveurs et de bénéficier d’une meilleure protection de vos données de messagerie pour un coût réduit.<span id="more-1641"></span></p>
<p style="text-align: justify;">En effet, l’achat d’une solution de sécurité en mode Cloud est un bon investissement puisque, comme le Cloud en général, vous ne payez que les licences du produit. De plus, vous n’avez plus à vous soucier de la maintenance puisque les mises à jours sont générées automatiquement par l’entreprise compétente qui vous fournit les services. Cette dernière s’occupe également de la gestion de la solution, vous déléguez les problèmes d’ordre technique, votre prestataire est là pour ça !</p>
<p style="text-align: justify;">Sur le plan technologique, l’adoption d’une solution en mode SaaS (Cloud Computing) pour la sécurité de votre messagerie permet un allégement de votre bande passante et de votre serveur de messagerie interne. En effet, seuls les emails légitimes arrivent sur votre serveur de messagerie et donc il n’y a plus d’encombrement de votre serveur puisqu’il est beaucoup moins sollicité pour filtrer les spams, le fournisseur du Cloud s’occupant de cette opération. De plus votre serveur ne conserve plus les données considérées comme Spam et vous gagnez donc en espace libre sur votre disque dur.</p>
<p style="text-align: justify;">Sur le plan de la sécurité, votre courrier électronique arrive sur un premier serveur de messagerie chez votre prestataire, où s’effectue un premier tri anti-spam. On appelle cela un système de relais de messagerie ou relais SMTP. Ce premier tri effectué en amont de votre serveur interne allège le travail de celui-ci et le rend alors plus rapide et efficace. De plus, le relais de messagerie protège votre serveur des <a title="DemainLeMail" href="http://www.demainlemail.com/2010/10/menaces-en-ligne/" target="_blank">attaques externes</a> puisqu’il n’est pas visible directement sur internet.</p>
<p style="text-align: justify;">Pour sécuriser votre messagerie, il existe différents moyens, l’installation de logiciels anti-virus et anti-spam sur votre ordinateur, un logiciel spécifique installé sur votre serveur, ou bien l’externalisation.  Ce service de sécurité de la messagerie en mode SaaS est très facile à installer, il suffit en effet de modifier les champs MX  de votre nom de domaine.</p>
<p style="text-align: justify;">De plus ce système regorge d’avantages, tant sur le plan technique que commercial, puisqu’il induit une réduction des coûts non négligeables.</p>
<p style="text-align: justify;">Malgré ces avantages, beaucoup d&#8217;entreprises ont encore peur du Cloud Computing notamment pour des raisons de sécurité des données comme nous le disions dans un <a title="DemainLeMail" href="http://www.demainlemail.com/2010/05/cloud-computing/" target="_blank">précédent article</a>:</p>
<blockquote style="text-align: justify;">
<p style="text-align: justify;">Les entreprises interrogées considèrent comme frein à une démarche vers le Cloud :</p>
<ul style="text-align: justify;">
<li>à 44% la Sécurité et la Confidentialité</li>
</ul>
<ul style="text-align: justify;">
<li>14% la Dépendance du réseau et les Facteurs liés au réseau</li>
</ul>
<ul style="text-align: justify;">
<li>14% la Perte de contrôle sur les données et l’Externalisation vers un tiers</li>
</ul>
</blockquote>
<p style="text-align: justify;">En mars 2010, la “Cloud Security Alliance” (CSA) a publié les “<a title="Cloud Security Alliance" href="http://www.cloudsecurityalliance.org/topthreats/csathreats.v1.0.pdf" target="_blank">10 menaces relatives à l’adoption du Cloud Computing</a>”. Le but de cet article est d’aider les entreprises à mieux comprendre les risques du Cloud et par conséquent de les informer sur les risques liés à l’adoption du Cloud.</p>
<p style="text-align: justify;">Avec une intégration réussie et sécurisée, le Cloud est aussi sûr que n’importe quelle autre solution.</p>
<p style="text-align: justify;">Les recommandations publiées par la CSA pour les entreprises ayant choisis le Cloud Computing :</p>
<p style="text-align: justify;">1-    Chiffrer les données sensibles –les informations confidentielles détenues par votre entreprise.  Les opérations systèmes et les applications n’ont pas besoin d’être cryptées car celles-ci sont simplement redirigées sous forme d’image. Ce sont vos informations propres, ou celles de vos clients et partenaires, qui ont généralement besoin d’une protection.</p>
<p style="text-align: justify;">2-    S’assurer que votre Pare-feu, votre IPS (système de prévention d&#8217;intrusion)  et votre IDS (système de détection d&#8217;intrusion) protègent tous vos machines virtuelles séparément. Et ceci en particulier dans un environnement de Cloud Public  car les autres machines tournant sur le même matériel physique que le vôtre, doivent être considérées comme potentiellement dangereuses.  Le pare-feu de votre fournisseur du Cloud peut vous aider sur ce point.</p>
<p style="text-align: justify;">3-    Ne décryptez vos données qu&#8217;au sein d’un environnement sécurisé que vous avez établi sur vos machines « virtuelles ». Vérifiez que vous êtes protégé contre la falsification et contre le vol de données –malwares avant de décrypter vos données.</p>
<p style="text-align: justify;">4-    Assurez-vous que vous avez le contrôle du décryptage de vos données !</p>
]]></content:encoded>
			<wfw:commentRss>http://www.demainlemail.com/2010/10/la-securite-de-votre-messagerie-sur-le-modele-du-cloud-computing-saas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Signature électronique, contenu crypté,&#8230; Faire rimer email avec sécurité</title>
		<link>http://www.demainlemail.com/2010/10/email-et-securite/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=email-et-securite</link>
		<comments>http://www.demainlemail.com/2010/10/email-et-securite/#comments</comments>
		<pubDate>Wed, 13 Oct 2010 14:39:06 +0000</pubDate>
		<dc:creator>Chloé</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[confidentialité]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[Messagerie]]></category>
		<category><![CDATA[mot de passe]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[pirates]]></category>
		<category><![CDATA[signature électronique]]></category>

		<guid isPermaLink="false">http://www.demainlemail.com/?p=1622</guid>
		<description><![CDATA[Usurpation d’identité, vol de données confidentielles, opérations de phishing,&#8230; Des personnes n’hésitent pas à accéder à votre courrier électronique à des fins malveillantes : il est si aisé pour un pirate, quelque peu expérimenté, d’accéder aux emails d’une personne dont la messagerie n&#8217;est pas protégée. Votre mot de passe et vos identifiants protègent uniquement l’accès]]></description>
			<content:encoded><![CDATA[<p>Usurpation d’identité, vol de données confidentielles, opérations de phishing,&#8230; Des personnes n’hésitent pas à accéder à votre courrier électronique à des fins malveillantes : il est si  aisé pour un pirate, quelque peu expérimenté, d’accéder aux emails d’une personne dont la messagerie n&#8217;est pas protégée.</p>
<p>Votre mot de passe et vos identifiants protègent uniquement l’accès à votre boîte de réception mais vos messages sont envoyés en « clair » et peuvent être interceptés en cours d’envoi pour être lus et/ou utilisés <a title="Arobase" href="http://www.arobase.org/securite/failles.htm" target="_blank">mal intentionnellement</a>.</p>
<p style="text-align: justify;">Sans tomber dans la paranoïa, voilà quelques astuces concernant la sécurité de votre messagerie. Il existe trois moyens pour protéger au mieux votre compte email : le cryptage des messages, la connexion sécurisée et la signature numérique.</p>
<h3 style="text-align: justify;">Les risques liés à l’accès à votre messagerie</h3>
<p style="text-align: justify;">Ils existent trois principaux cas de figure utilisés par les pirates informatiques pour accéder à vos emails :</p>
<p style="text-align: justify;">1/ Ils piratent la connexion et se font passer pour le serveur de messagerie, pouvant ainsi dérober vos codes d’accès et lire le contenu de vos messages.</p>
<p style="text-align: justify;">2/ Ils interceptent votre message directement, s’emparant ainsi de son contenu et de toutes les informations confidentielles qui s’y trouvent.</p>
<p style="text-align: justify;">3/ Ils usurpent l’identité d’un organisme (banque, administration,…) pour exécuter par la suite des opérations de <a title="DemainLeMail" href="http://www.demainlemail.com/2010/10/menaces-en-ligne/#more-1597 " target="_blank">phishing (voir description du phishing)</a>.</p>
<h3 style="text-align: justify;"><span id="more-1622"></span>Connexion sécurisée SSL (<strong>Secure Socket Layer)</strong></h3>
<p style="text-align: justify;">Une <a title="monblog.ch" href="http://monblog.ch/faq/?p=200610092030509" target="_blank">connexion SSL</a> code/chiffre les informations relatives à votre connexion (login &#8211; mot de passe) entre votre poste de travail et le serveur de messagerie où sont stockés vos emails. Vos accès ainsi « chiffrés » sont d’autant plus dur à intercepter par un pirate puisqu’il lui faudra « déchiffrer » le code avant de pouvoir le lire.</p>
<p style="text-align: justify;">Le second rôle d’une connexion SSL est d’authentifier le serveur et donc de vous assurer que le serveur de messagerie sur lequel vous vous connectez n’est un usurpateur ou un serveur pirate. Pour cette fonction, il vous faut obtenir un certificat auprès de votre client de messagerie, celui-ci est payant dans la plupart des cas.</p>
<p style="text-align: justify;">Ce procédé permet d’éviter le vol de code d’accès (login, mot de passe, …) mais également de s’assurer de l’authenticité du serveur de connexion.</p>
<h4 style="text-align: justify;"><span style="text-decoration: underline;">Comment reconnaître une connexion sécurisée ? </span></h4>
<ul style="text-align: justify;">
<li>Si l’URL de votre messagerie en ligne commence par « https:// » (http avec un « s » comme SSL) alors votre connexion est sécurisée.</li>
<li>Si le protocole de réception pramétré est de type POPs ou IMAPs, alors votre compte est sécurisé.</li>
</ul>
<p style="text-align: justify;">Bien entendu, votre fournisseur de messagerie doit avoir, au préalable, autorisé cette connexion sécurisée. Ce service de connexion sécurisée SSL est disponible en option dans <a title="Alinto.com" href="http://www.alinto.com/web/guest/e-store?p_p_id=estore_WAR_alintoestore&amp;p_p_lifecycle=0&amp;p_p_state=normal&amp;p_p_mode=view&amp;p_p_col_id=column-2&amp;p_p_col_pos=1&amp;p_p_col_count=2&amp;_estore_WAR_alintoestore_action=buy&amp;_estore_WAR_alintoestore_see=1" target="_blank">la messagerie Alinto Pro</a> pour vous assurer un accès plus sûr.</p>
<h3 style="text-align: justify;">Cryptage / chiffrement</h3>
<p style="text-align: justify;">Le <a title="Wikipédia" href="http://fr.wikipedia.org/wiki/Chiffrement" target="_blank">cryptage</a> est un procédé permettant de protéger un document en le rendant incompréhensible à toute personne ne possédant pas la clé de déchiffrage. Le message est ainsi « chiffré » ou « codé » et ne peut être lu que par une personne possédant la clé.</p>
<p style="text-align: justify;">La technologie la plus utilisée est la cryptographie asymétrique, procédé où la clé qui crypte et celle qui décrypte le message sont différentes.</p>
<h4 style="text-align: justify;"><span style="text-decoration: underline;">Comment être sûr de l’authenticité du chiffrement ?</span></h4>
<p style="text-align: justify;">Chaque clé publique est liée à une personne (ou une entreprise) par un certificat numérique délivré par un organisme de certification. Ce certificat rassure sur la nature de l’utilisateur, son nom, le nom de l’autorité de certification, …</p>
<h4 style="text-align: justify;"><span style="text-decoration: underline;">Comment l’utiliser ?</span></h4>
<p style="text-align: justify;">Pour recevoir des messages chiffrés vous devez communiquer votre clef publique à tous ceux qui souhaitent vous envoyer des messages. Ils auront alors la possibilité de coder les messages qu’ils vous envoient. Et vous seul, grâce à votre clé privée, pourrez ensuite décrypter le message. Ainsi il y a peu de chance qu’on ait intercepté votre message en cours de transfert.</p>
<p style="text-align: justify;">Ce service est très utile pour conserver la confidentialité de vos emails et pour éviter que certaines informations importantes (contenu des emails, …) ne tombent entre des mains frauduleuses.</p>
<h3 style="text-align: justify;">Signature numérique</h3>
<p style="text-align: justify;">Toujours dans le principe du chiffrement, la <a title="Wikipédia" href="http://fr.wikipedia.org/wiki/Signature_num%C3%A9rique" target="_blank">signature numérique</a> permet d’authentifier l’auteur d’un document électronique comme une signature sur un document papier. Cette signature garantit l’identité de l’auteur et l’authenticité du contenu de l’email.</p>
<p style="text-align: justify;">Comme pour le cryptage, vous disposez d’une clef privée pour crypter vos messages et vos destinataires, eux, disposent d’une clef publique pour lire vos emails.</p>
<h4 style="text-align: justify;"><span style="text-decoration: underline;">La signature numérique est-elle un principe sûr et reconnu ?</span></h4>
<p style="text-align: justify;">Pour créer une signature numérique, il faut un certificat numérique délivré par un organisme de certification de façon à éviter toute usurpation d’identité.</p>
<p style="text-align: justify;">Adoptée par l&#8217;Assemblée Nationale le 29 février 2000 (décrets d&#8217;applications parus le 30 mars 2001), la signature électronique donne à l&#8217;écrit électronique valeur de preuve au même titre que la feuille de papier. Mais sous réserve de vous adresser à un tiers de confiance (agréé et certifié) qui mettra à disposition les outils que vous utiliserez pour signer. (<a title="Arobase.org" href="  http://www.arobase.org/securite/signature-numerique.htm" target="_blank">Source : Arobase.org</a>)</p>
<p style="text-align: justify;"><a title="Legifrance.gouv.fr" href="http://www.legifrance.gouv.fr/affichTexte.do?cidTexte=LEGITEXT000005630796&amp;dateTexte=20101012" target="_blank">Voir le décret n°2001-272 du 30 mars 2001 pris pour l&#8217;application de l&#8217;article 1316-4 du code civil et relatif à la signature électronique.</a></p>
<h3 style="text-align: justify;">Conclusion</h3>
<p style="text-align: justify;">Pour une entreprise, disposant de données confidentielles, il est important de ne pas négliger ces solutions pour éviter tout type de piratage :</p>
<ul style="text-align: justify;">
<li>Grâce à une connexion sécurisée SSL, vos codes d’accès et le contenu de vos emails sont transférés en toute confidentialité.</li>
<li>Le chiffrement des messages diminue le risque d’accès à vos emails et ainsi le risque de vol de données confidentielles.</li>
<li>La signature numérique permet d’empêcher l’usurpation d’identité et vous assure de l’identité de votre correspondant.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.demainlemail.com/2010/10/email-et-securite/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Menaces en ligne</title>
		<link>http://www.demainlemail.com/2010/10/menaces-en-ligne/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=menaces-en-ligne</link>
		<comments>http://www.demainlemail.com/2010/10/menaces-en-ligne/#comments</comments>
		<pubDate>Fri, 08 Oct 2010 14:28:33 +0000</pubDate>
		<dc:creator>Chloé</dc:creator>
				<category><![CDATA[Autour du mail]]></category>
		<category><![CDATA[Messagerie]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[anti-spam]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[emails]]></category>
		<category><![CDATA[infection]]></category>
		<category><![CDATA[Ingénierie sociale]]></category>
		<category><![CDATA[logiciel malveillant]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[pc zombies]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[spams]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.demainlemail.com/?p=1597</guid>
		<description><![CDATA[Cet article, inspiré par les différentes conférences données lors du 8ème sommet Anti-Spam en Allemagne a pour but d’expliquer les différentes menaces utilisées par les pirates pour s’introduire dans un système informatique. Ce texte vise à comprendre la façon dont on peut être attaqué afin de mieux pouvoir se protéger et combattre les menaces informatiques.]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Cet article, inspiré par les différentes conférences données lors du  <a title="8ème Sommet Anti-Spam" href="http://www.eco.de/veranstaltungen/1161_7766.htm " target="_blank">8ème sommet Anti-Spam  en Allemagne</a> a pour but d’expliquer les différentes menaces utilisées par les pirates pour s’introduire dans un système informatique. Ce texte vise à comprendre la façon dont on peut être attaqué afin de mieux pouvoir se protéger et combattre les menaces informatiques.</p>
<p style="text-align: justify;"><span id="more-1597"></span></p>
<h3 style="text-align: justify;">Botnet : quand les pirates prennent le contrôle de votre ordinateur</h3>
<p style="text-align: justify;">Un botnet est un réseau créé pour donner des ordres à but malveillant à un groupe d’ordinateurs pouvant atteindre des millions. Il est très difficile de détruire un botnet car plus le réseau de celui-ci (composé d’ordinateurs zombies contaminés) est grand plus il est difficile de stopper la propagation.</p>
<p style="text-align: justify;"><span style="text-decoration: underline;">Un botnet agit en plusieurs étapes :</span></p>
<p style="text-align: justify;">1/Création du botnet</p>
<p style="text-align: justify;">2/Envoi du botnet sur des ordinateurs choisis au hasard. Un PC sans anti-virus et sans anti-spam est infecté en 4 minutes. On appelle les ordinateurs infectés des machines zombies car ils sont commandés à distance par le pirate informatique.</p>
<p style="text-align: justify;">3/Lorsque le pirate décide d’activer un logiciel malveillant (spam, malware, etc.) tous les ordinateurs zombies lui obéissent. Un spam met ainsi moins de 10 min à être envoyé sur plusieurs milliers d’ordinateurs.</p>
<h4 style="text-align: justify;">Est-il possible de stopper les botnets ?</h4>
<p style="text-align: justify;">Une société japonaise, <a title="CyberCleanCenter" href="https://www.ccc.go.jp/en_ccc/" target="_blank">Cyber Clean Center </a>(CCC), propose un système anti-botnet qui s’organise comme ci-dessous :</p>
<p style="text-align: justify;">Tout d’abord, l’entreprise est chargée de la détection d’une infection botnet et de la prise d’un échantillon de ce dernier. Grâce à cet échantillon, CCC crée un outil de désinstallation pour le botnet. Puis CCC identifie les utilisateurs infectés et leur envoie un email avec un lien pour utiliser l’outil de désinstallation du botnet.</p>
<p style="text-align: justify;">Lorsque l’ordinateur est infecté par le botnet, ce dernier prend alors le contrôle de l’ordinateur devenu zombie. Il peut alors décider d’activer un logiciel malveillant qui aura différentes répercussions sur l’ordinateur touché.</p>
<p style="text-align: justify;">Liste des principales intentions prêtées à un botnet :</p>
<ul>
<li>La diffusion de spam</li>
</ul>
<ul>
<li>L’usurpation d’identité / Ingénierie sociale</li>
</ul>
<ul>
<li>Propagation de malware (virus, vers,…)</li>
</ul>
<ul>
<li>Rendre indisponible un service (internet, email, …), ce sont des attaques DDos.</li>
</ul>
<h4 style="text-align: justify;">1/La diffusion de Spam</h4>
<p style="text-align: justify;">L’agence européenne ENISA (Agence européenne de la sécurité des réseaux et de l’information) a sorti <a title="ENISA" href="http://www.enisa.europa.eu/act/res/other-areas/anti-spam-measures/studies/spam-slides" target="_blank">une étude en 2009</a> selon laquelle 95,6% des messages électroniques ont été identifiés comme étant des spams par les chaînes de filtrage des fournisseurs d’adresses email. Les spams sont particulièrement nombreux. Enno Cramer a identifié en 2010 le contenu des spams et 80% du contenu des spams,  concerne des publicités pour des produits à caractère sexuel, répertorié comme Xpharmacy; viennent ensuite les publicités pour maigrir puis les publicités pour les casinos en ligne.</p>
<p style="text-align: justify;"><a href="http://www.enisa.europa.eu/act/res/other-areas/anti-spam-measures/studies/spam-slides"></a></p>
<h4 style="text-align: justify;">Comment diminuer le nombre de Spams reçus ?</h4>
<p style="text-align: justify;">Signal Spam est un système de recensement des emails considérés comme spam par les utilisateurs grâce à l’intégration d’un bouton Signal Spam sur les clients de messagerie. Ce système permet de repérer les spams non-filtrés par un anti-spam classique et de comprendre leurs fonctionnements pour mieux lutter contre ces derniers.</p>
<p style="text-align: justify;">Ce service sera prochainement disponible sur certaines messageries électroniques en ligne (webmail) comme Alinto …</p>
<h4 style="text-align: justify;">2/L’usurpation d’identité ou Ingénierie sociale</h4>
<p style="text-align: justify;">Ce terme est surtout utilisé pour définir les méthodes des pirates informatiques qui usent de cette méthode d&#8217;ingénierie sociale pour obtenir un accès à un système informatique ou simplement pour satisfaire leur curiosité. L’ingénierie sociale ou « social engineering » peut être assimilée à un abus de confiance, à une manipulation de l’utilisateur.</p>
<p style="text-align: justify;">Généralement mis en place par des actions de phishing ou avec de fausses annonces (offres d’emploi, …), l&#8217;<strong>hameçonnage</strong> (ou <strong><em>phishing</em></strong>) est une technique utilisée par des fraudeurs pour obtenir des renseignements personnels dans le but de perpétrer une usurpation d&#8217;identité. La technique consiste à faire croire à la victime qu&#8217;elle s&#8217;adresse à un tiers de confiance — banque, administration, etc. — afin de lui soutirer des renseignements personnels : mot de passe, numéro de carte de crédit, date de naissance, etc.</p>
<h4 style="text-align: justify;"><a title="Protection contre l'ingénierie sociale" href="http://www.commentcamarche.net/contents/attaques/ingenierie-sociale.php3" target="_blank">Comment s’en protéger ?</a></h4>
<p style="text-align: justify;">La meilleure façon de se protéger des techniques d&#8217;ingénierie sociale est d&#8217;utiliser son bon sens pour ne pas divulguer à n&#8217;importe qui des informations pouvant nuire à sa sécurité.</p>
<p style="text-align: justify;">
<h4 style="text-align: justify;">3/Propagation de malware (virus, vers,…)</h4>
<p style="text-align: justify;">Un<a title="Malware" href="http://fr.wikipedia.org/wiki/Logiciel_malveillant" target="_self"> logiciel malveillant </a>(en anglais, <strong><em>malware</em></strong>) est un logiciel développé dans le but de nuire à un système informatique. Les virus et les vers sont les deux exemples de malwares les plus connus. En revanche, il en existe beaucoup d&#8217;autres. D’après <a title="Zdnet" href="http://www.zdnet.com/blog/security/report-48-of-22-million-scanned-computers-infected-with-malware/5365 " target="_blank">le site ZDnet</a>, 48% des 22 000 ordinateurs scannés seraient infectés par des malwares. Il existe différentes façons d’attraper un malware sur son ordinateur : via internet, via du P2P (partage de fichier), par email, par la navigation sur un site web, par un email avec une redirection vers un site malveillant ou par l’utilisation d’appareil externe (MP3, appareil photo, disque dur externe,…).</p>
<p style="text-align: justify;">La durée de vie d’un malware est généralement courte et le temps de la transformation du malware est, dans la plupart des cas, inférieur à 24h avant que ce dernier ne se transforme en danger pour l’ordinateur visé.</p>
<p style="text-align: justify;">
<h4 style="text-align: justify;">Comment éviter les malwares</h4>
<p style="text-align: justify;">La signature numérique est un mécanisme permettant d&#8217;authentifier l&#8217;auteur d&#8217;un document électronique et de garantir son intégrité, par analogie avec la signature manuscrite d&#8217;un document papier. Un mécanisme de signature numérique doit présenter les propriétés suivantes :</p>
<ul style="text-align: justify;">
<li style="text-align: justify;">Il doit      permettre au lecteur d&#8217;un document d&#8217;identifier la personne ou l&#8217;organisme      qui a apposé sa signature.</li>
<li style="text-align: justify;">Il doit      garantir que le document n&#8217;a pas été altéré entre l&#8217;instant où l&#8217;auteur      l&#8217;a signé et le moment où le lecteur le consulte.</li>
</ul>
<p style="text-align: justify;">Ce système permet seulement d&#8217;éviter au mieux les malwares, mais la signature numérique est payante et peu de gens l&#8217;utilisent aujourd&#8217;hui.</p>
<p style="text-align: justify;">
<h4>4/Rendre indisponible un service (internet, email, …), ce sont des attaques DDos.</h4>
<p>Définition du mot DDOS : &#8220;<a title="DDos" href="http://dictionnaire.phpmyvisites.net/definition-ddos-11510.htm" target="_blank">Distributed Denial Of Service</a>&#8220;, &#8220;déni de service distribué&#8221;, utilisation de démons sur différentes machines pour provoquer un déni de service.</p>
<p><span style="text-decoration: underline;">Un exemple d’organisation de DDos en Corée sur 4 jours en juillet 2009 : </span></p>
<p>L’attaque a eu pour but l’infection et la création d’ordinateurs zombies (115 044 cibles) pour contaminer des sites internet (49 sites coréens et américains) en seulement 3 jours.  Le denier jour, les pirates ont détruits tous les disques durs des 115 044 ordinateurs zombies.</p>
<h4>Mesures à prendre contre les DDos</h4>
<p style="text-align: justify;">Au niveau technique, on souhaite aujourd’hui, accélérer et augmenter la prévention, la détection et la réponse aux DDos. Toutes les données relatives à ce genre d&#8217;attaques devraient être mises en commun pour mieux connaître et combattre l’infection. Certaines entreprises pensent que créer des lois de prévention pour les PC zombies serait une bonne idée.</p>
<h3 style="text-align: justify;">Conclusion</h3>
<p>Aujourd’hui, les pirates usent de plus en plus d’ingéniosité et de créativité pour s’introduire dans le système informatique de l’ordinateur. Ce mois-ci par exemple, j’ai reçu un email frauduleux soi-disant de la <a title="Caisse d'Epargne" href="http://www.caisse-epargne.fr/visuel-message-phishing-jan10-4_pp.aspx?sc=0" target="_blank">Caisse d’Epargne (cliquez ici pour voir le mail frauduleux) </a>me demandant de vérifier mes accès et de retaper mes identifiants en cliquant sur le lien intégré dans le mail. Mais en posant le curseur de la souris sur le lien et en le comparant avec l’URL affiché en dessous on voit que celui-ci ne dirige pas vers la caisse d’épargne mais vers un site complètement inconnu.</p>
<p>De ce 8<sup>ème</sup> sommet Anti-Spam, il ressort notamment que la prévention, couplée à l’utilisation d’anti-virus et d’anti-spam, est le meilleur moyen de lutter contre les attaques informatiques.</p>
<p>Après Signal Spam en France, Cyber Cleaner Center au Japon, <a title="Google Actualités" href="http://www.google.com/hostednews/afp/article/ALeqM5h_OL5rLDvVPgj955pSgTJCa9um2A " target="_blank">l’Allemagne</a> décide, elle aussi, d’aider les particuliers contre la cybercriminalité avec l’accord des fournisseurs d’accès internet qui enverront un email (ou un courrier) à l’utilisateur lorsque son ordinateur est infecté.</p>
<p>A l’échelle mondiale,<a title="Data News" href="http://datanews.rnews.be/fr/ict/actualite/apercu/2010/10/01/l-europe-entend-punir-plus-severement-les-cybercriminels/article-1194828305059.htm " target="_blank"> l’Europe</a> veut elle aussi mettre en place des moyens de lutter contre la cybercriminalité par la répression avec la mise en place de peine de prison pour les pirates informatiques.</p>
<p>Enfin, une idée intéressante, proposée par un<a title="GMT" href="http://www.generation-nt.com/securite-microsoft-charney-botnet-pc-quarantaine-actualite-1097331.html " target="_blank"> chercheur de Microsoft</a>, consisterait en la mise en place de « certificat de santé » pour les ordinateurs avec une mise en quarantaine comme si les ordinateurs étaient des personnes physiques touchées par une maladie contagieuse.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.demainlemail.com/2010/10/menaces-en-ligne/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Le spam trahi par son comportement non-social</title>
		<link>http://www.demainlemail.com/2010/09/le-spam-trahi-par-son-comportement-non-social/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=le-spam-trahi-par-son-comportement-non-social</link>
		<comments>http://www.demainlemail.com/2010/09/le-spam-trahi-par-son-comportement-non-social/#comments</comments>
		<pubDate>Fri, 10 Sep 2010 15:37:32 +0000</pubDate>
		<dc:creator>Pauline</dc:creator>
				<category><![CDATA[Etudes & Stats]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Chalmers University]]></category>
		<category><![CDATA[comportement non-social]]></category>
		<category><![CDATA[Farnaz Moradi]]></category>
		<category><![CDATA[faux-positifs]]></category>
		<category><![CDATA[l'Atelier]]></category>
		<category><![CDATA[Philippas Tsigas]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[Suède]]></category>
		<category><![CDATA[Tomas Olovsson]]></category>

		<guid isPermaLink="false">http://www.demainlemail.com/?p=1529</guid>
		<description><![CDATA[La croissance anarchique des communications par courrier électronique conduit à un vaste réseau social complexe. Ainsi, comprendre la topologie et les propriétés fondamentales sociales des réseaux de messagerie électronique peut conduire à une meilleure connaissance de la communication des e-mails légitimes et à de nouvelles façons de détecter les activités de spamming sur Internet. Rappelons]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">La croissance anarchique des communications par courrier électronique conduit à un vaste réseau social complexe.</p>
<p style="text-align: justify;">Ainsi, comprendre la topologie et les propriétés fondamentales sociales des réseaux de messagerie électronique peut conduire à une meilleure connaissance de la communication des e-mails légitimes et à de nouvelles façons de détecter les activités de spamming sur Internet. Rappelons quelques-uns des problèmes engendrés par le spam :</p>
<ul>
<li>un gaspillage des ressources serveurs</li>
</ul>
<ul>
<li>la détection de faux-positifs (emails légitimes identifiés comme spam)</li>
</ul>
<p style="text-align: justify;">
<p style="text-align: justify;">Afin d’appréhender le comportement social et la mécanique des e-mails, le site de <a title="Sit web Atelier" href="http://www.atelier.fr" target="_blank">L’Atelier</a> nous informe dans son article « <a title="Article Atelier" href="http://www.atelier.fr/securite/10/30082010/messagerie-email-structure-comportement-social-lien-internet-spam-traffic-reseaux--40168-.html" target="_blank">Les spams n&#8217;ont aucune vie sociale</a> » qu’un groupe de chercheurs de <a title="Universite Chalmers Suede" href="http://www.chalmers.se/en/" target="_blank">l’université de Göteborg</a> a étudié les propriétés structurelles des réseaux de courrier électronique.<span id="more-1529"></span></p>
<p style="text-align: justify;">
<p style="text-align: justify;">Etant donné que la grande majorité des spams est générée automatiquement, les chercheurs ont émis l’hypothèse que le trafic de spams ne montrait pas le même comportement social que le trafic d’e-mails générés par l&#8217;homme. Pour étudier les différences de circulation, les chercheurs ont créé un réseau basé sur des courriers électroniques qui ont été interprétés comme spam ou ont été rejetés par les serveurs de réception de messagerie (par des stratégies de pré-filtrage, comme une liste noire).</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Au travers de l’étude des dynamiques sociales du trafic de spam et d’e-mail légitime, l’équipe de chercheurs a pu distinguer les similitudes et les différences entre ces 2 types de message. Une différence importante qui apparaît est la suivante : la circulation de l’e-mail légitime est de type social alors que le spam adopte un comportement asocial.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Cette distinction majeure pourrait permettre de perfectionner les outils anti-spam existants et conduire à de nouvelles méthodes pour détecter les points d’émergence du spam sur le réseau et se rapprocher au plus près de sa source.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">L’étude dont le titre original est «  Analyzing the Social Structure and Dynamics of E-mail and Spam in Massive Backbone Internet Traffic » est téléchargeable au format PDF depuis ce site :</p>
<p style="text-align: justify;"><a title="Telechargement de la recherche" href="http://arxiv4.library.cornell.edu/abs/1008.3289?context=cs" target="_blank">http://arxiv4.library.cornell.edu/abs/1008.3289?context=cs</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.demainlemail.com/2010/09/le-spam-trahi-par-son-comportement-non-social/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>J&#8217;ai l&#8217;impression que quelqu&#8217;un lit mes courriels, est-ce possible ? (par Lionel Vodzislawsky, Commission Sécurité de La Mêlée)</title>
		<link>http://www.demainlemail.com/2010/07/quelqu-un-lit-mes-emails/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=quelqu-un-lit-mes-emails</link>
		<comments>http://www.demainlemail.com/2010/07/quelqu-un-lit-mes-emails/#comments</comments>
		<pubDate>Thu, 15 Jul 2010 12:43:00 +0000</pubDate>
		<dc:creator>Pauline</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[client de messagerie]]></category>
		<category><![CDATA[configuration]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[FAI]]></category>
		<category><![CDATA[GMail]]></category>
		<category><![CDATA[IM]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[La Mêlée]]></category>
		<category><![CDATA[LaPoste.net]]></category>
		<category><![CDATA[lettre]]></category>
		<category><![CDATA[Lionel Vodzislawsky]]></category>
		<category><![CDATA[loi]]></category>
		<category><![CDATA[Messagerie]]></category>
		<category><![CDATA[messagerie électronique]]></category>
		<category><![CDATA[mot de passe]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[Mozilla Thunderbird]]></category>
		<category><![CDATA[news]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[outlook]]></category>
		<category><![CDATA[piratage de messagerie]]></category>
		<category><![CDATA[protection]]></category>
		<category><![CDATA[sécurité des emails]]></category>
		<category><![CDATA[smtp]]></category>
		<category><![CDATA[thunderbird]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[webmail]]></category>

		<guid isPermaLink="false">http://www.demainlemail.com/?p=1402</guid>
		<description><![CDATA[Pourtant, vous n&#8217;avez jamais communiqué votre mot de passe à personne, et vous avez même pris la peine de choisir un mot de passe solide(1), que vous avez appris par cœur sans l&#8217;inscrire nulle part. Comment est-ce possible ? Que vous utilisiez le service de messagerie électronique de votre fournisseur d&#8217;accès Internet ou un service]]></description>
			<content:encoded><![CDATA[<p style="padding-left: 30px;"><strong>Pourtant, vous n&#8217;avez jamais communiqué votre mot de passe à personne, et vous avez même pris la peine de choisir un mot de passe solide</strong><em><span style="color: #000000;">(1)</span></em><strong>, que vous avez appris par cœur sans l&#8217;inscrire nulle part. Comment est-ce possible ?</strong></p>
<p>Que vous utilisiez le service de messagerie électronique de votre fournisseur d&#8217;accès Internet ou un service gratuit (du type laposte.net, gmail, Live Mail, etc.), vous accédez à vos messages électroniques (ou courriels) soit via votre navigateur Internet (accès « WebMail »), soit via un logiciel client de messagerie (Windows Mail, le remplaçant de Outlook Express, Mozilla Thunderbird, Outlook&#8230;).<span id="more-1402"></span></p>
<p>Pour récupérer vos courriels, vous devez « transmettre » au serveur de messagerie votre identifiant (login) et votre mot de passe, soit en les saisissant à chaque fois sur la page Web d&#8217;accès WebMail, soit en les ayant paramétrés lors de la configuration de votre compte dans votre client de messagerie. Dans les deux cas, votre identifiant et votre mot de passe transitent donc sur Internet entre votre ordinateur et le serveur de messagerie. Or, si cet échange entre votre ordinateur et le serveur n&#8217;est pas protégé, votre identifiant et surtout votre mot de passe sont vulnérables et peuvent être interceptés. Science-fiction ? « Ca n&#8217;arrive qu&#8217;aux autres » ?</p>
<p>Pas si sûr&#8230; Certes, si l&#8217;interception de ce type de données au cœur d&#8217;Internet n&#8217;est pas forcément à la portée de n&#8217;importe qui, en revanche, sur un réseau WiFi non-protégé, c&#8217;est une toute autre histoire. Or, cela vous est déjà certainement arrivé d&#8217;accéder à votre messagerie électronique depuis votre ordinateur portable en étant connecté au réseau WiFi non-protégé d&#8217;un restaurant, d&#8217;un hôtel ou d&#8217;un centre de conférence. Le problème c&#8217;est que, intercepter les informations qui transitent sans protection sur ce type de réseaux est à la portée de pratiquement n&#8217;importe qui : un ordinateur portable et quelques logiciels accessibles librement sur Internet, il n&#8217;y a même plus besoin de compétences spécifiques et pointues. D&#8217;où la nécessité d&#8217;utiliser un canal sécurisé entre votre ordinateur et le serveur de messagerie. Pour un accès en WebMail, ça se traduit par une adresse du site commençant par « https:// » et la présence du fameux « cadenas fermé » sur le navigateur.</p>
<p>Pour un accès via un client de messagerie, dans les paramètres du compte, l&#8217;option « ce serveur nécessite une connexion cryptée (SSL) »<em><span style="color: #000000;">(2)</span></em> doit être sélectionnée aussi bien pour le serveur entrant (POP3) que sortant (SMTP) et les ports d&#8217;accès diffèrent souvent des ports des serveurs non-sécurisés (en général, pour POP3, c&#8217;est le port 995 au lieu du port 110 et pour SMTP, c&#8217;est le port 465 au lieu du port 25) : renseignez-vous auprès de votre prestataire du service de messagerie ou sur la page d&#8217;aide correspondante. Mais encore faut-il que ce prestataire mette en œuvre ce mécanisme de sécurité de base, ce qui est loin d&#8217;être le cas de tous ! Votre prestataire fait partie de ceux qui ne le mettent pas en œuvre ? A vous de voir, mais il serait peut-être nécessaire d&#8217;en changer<em><span style="color: #000000;">(3)</span></em>, en faisant part à votre prestataire actuel de votre mécontentement ! Vous trouverez sur Internet la liste des prestataires de messagerie électronique qui offrent un accès sécurisé et ceux qui ne le font pas.</p>
<p><strong>Source : <a title="Site web MID e-news" href="http://www.midenews.com/la-minute-securite/2405-jai-limpression-que-quelquun-lit-mes-courriels-est-ce-possible.html" target="_blank">MID e-news &#8211; l&#8217;actualité des T.I.C. dans le Sud-Ouest<br />
</a></strong></p>
<p><span style="color: #000000;"><em>(1)</em></span> <em>D&#8217;au moins 10 caractères, mélangeant lettres majuscules, minuscules, chiffres et caractères spéciaux.</em></p>
<p><em><span style="color: #000000;">(2)</span></em> <em>Le libellé précis de l&#8217;option dépend du client de messagerie.</em></p>
<p><em><span style="color: #000000;">(3)</span></em> <em>Vous pouvez tout à fait ouvrir un compte de courriel chez un autre prestataire que le fournisseur d&#8217;accès Internet chez qui vous êtes, l&#8217;avantage étant, en plus, que le jour ou vous changerez de fournisseur d&#8217;accès vous ne changerez pas d&#8217;adresse de courriel.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.demainlemail.com/2010/07/quelqu-un-lit-mes-emails/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Signal Spam signe son renouveau et confirme son engagement international contre le spam</title>
		<link>http://www.demainlemail.com/2010/07/signal-spam/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=signal-spam</link>
		<comments>http://www.demainlemail.com/2010/07/signal-spam/#comments</comments>
		<pubDate>Tue, 06 Jul 2010 07:52:49 +0000</pubDate>
		<dc:creator>Pauline</dc:creator>
				<category><![CDATA[Autour du mail]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[administration]]></category>
		<category><![CDATA[client]]></category>
		<category><![CDATA[client de messagerie]]></category>
		<category><![CDATA[CNIL]]></category>
		<category><![CDATA[comment lutter contre les spams]]></category>
		<category><![CDATA[développement]]></category>
		<category><![CDATA[ebay]]></category>
		<category><![CDATA[écosystème de l'email]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[entreprise]]></category>
		<category><![CDATA[FAI]]></category>
		<category><![CDATA[france]]></category>
		<category><![CDATA[IM]]></category>
		<category><![CDATA[inscription]]></category>
		<category><![CDATA[juridique]]></category>
		<category><![CDATA[loi]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Messagerie]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[outlook]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[RIM]]></category>
		<category><![CDATA[SFR]]></category>
		<category><![CDATA[Signal Spam]]></category>
		<category><![CDATA[signaler un spam]]></category>
		<category><![CDATA[SNCD]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[spams]]></category>
		<category><![CDATA[thunderbird]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://www.demainlemail.com/?p=1317</guid>
		<description><![CDATA[Signal Spam se positionne aujourd’hui à la fois comme acteur incontournable dans la lutte contre le spam et se présente en tant que plateforme d’échanges entre les différents protagonistes du secteur (FAI, opérateurs de messagerie, autorités, annonceurs, e-commerçants, prestataires de solutions de sécurité,…). Au mois de mars 2010, l’assemblée générale de l’association loi 1901 a]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a title="Site web Signal Spam" href="https://www.signal-spam.fr/" target="_blank">Signal Spam</a> se positionne aujourd’hui à la fois comme acteur incontournable dans la lutte contre le spam et se présente en tant que plateforme d’échanges entre les différents protagonistes du secteur (FAI, opérateurs de messagerie, autorités, annonceurs, e-commerçants, prestataires de solutions de sécurité,…).</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Au mois de mars 2010, l’assemblée générale de l’association loi 1901 a repensé l’organisation interne, lui conférant ainsi « un nouveau souffle ». Une réforme statutaire a permis de confirmer l’implication active des autorités publiques au sein de l’association. <span id="more-1317"></span>Par ailleurs, il a été créé un Conseil Stratégique où collaborent pouvoirs publics (<a title="Site web la CNIL" href="http://www.cnil.fr/" target="_blank">CNIL</a>, <a title="Site web Gendarmerie" href="http://www.defense.gouv.fr/gendarmerie/decouverte/organisation/administration_centrale/la_dggn/la_direction_generale_de_la_gendarmerie_nationale" target="_blank">Direction Générale de la Gendarmerie Nationale</a>, <a title="Site web OCLCTIC" href="http://www.interieur.gouv.fr/sections/contact/police/questions-cybercriminalite" target="_blank">OCLCTIC</a>, <a title="Site web BEFTI" href="http://www.securiteinfo.com/legal/versquivousorienter.shtml" target="_blank">BEFTI</a>), associations (<a title="Site web SNCD" href="http://www.sncd.org/index.php" target="_blank">SNCD</a>, <a title="Site web AFA" href="http://www.afa-france.com/" target="_blank">AFA</a>, <a title="Site web UDA" href="http://www.uda.fr/" target="_self">UDA</a>) et entreprises (<a title="Site web LEXSI" href="http://www.lexsi.com/francais/certlexsi/" target="_blank">CERT Lexsi</a>, <a title="Site web Microsoft" href="http://www.microsoft.com/France/apropos/default.mspx" target="_blank">Microsoft</a>, <a title="Site web Orange" href="http://www.orange.fr/" target="_blank">Orange</a>, <a title="Site web SFR" href="http://www.sfr.fr/" target="_blank">SFR</a>) dans une parfaite équité, ainsi qu’un Conseil Opérationnel où interviennent les membres accompagnés de consultants experts. Les missions de ce dernier Conseil sont de l’ordre de la mise en œuvre opérationnelle sur les plans juridique et technique.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;"><strong>Signal Spam, au commencement…</strong></p>
<p style="text-align: justify;">
<p style="text-align: justify;">C’est au cours du 3ème <a title="Site web CISI" href="http://www.dgmic.culture.gouv.fr/rubrique.php3?id_rubrique=70" target="_blank">Comité Interministériel pour la Société de le l’Information </a>(CISI) qui s’est déroulé en juillet 2003 que la <a title="Site web DDM" href="http://www.ddm.gouv.fr/" target="_blank">Direction du Développement des Médias</a> (DDM) s’est vue confier la mise en place d’actions visant à lutter contre le spam. Le déroulement de cette mission a conduit à la création en 2005 de l’association Signal Spam et du lancement de l’outil de signalement des spams ainsi que du site web <a title="Site web Signal Spam" href="https://www.signal-spam.fr/" target="_blank">www.signal-spam.fr</a> en mai 2007.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;"><strong>Les principes fondateurs de Signal Spam</strong></p>
<p style="text-align: justify;">
<p style="text-align: justify;">De manière à partager et exploiter à travers le monde les informations et retours d’expérience avec les acteurs de la lutte contre le spam, les déclarations de phishing, malware ou autres pourriels répondent à des standards internationaux. Signal Spam tend ainsi à déployer ses efforts au delà des frontières françaises.</p>
<p style="text-align: justify;">Par ailleurs, pour que chaque signalement de spam ait une véritable portée et permette une action judiciaire et administrative, les « déclarants » sont identifiés grâce à une procédure d’inscription. L’identification garantit l’exploitation juridique des données transmises.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;"><strong>Comment signaler un spam ?</strong></p>
<p style="text-align: justify;">
<p style="text-align: justify;">La déclaration de spam peut s’effectuer par tout utilisateur de l’email (particulier ou professionnel) soit via un formulaire en ligne disponible sur le site, soit directement depuis son client de messagerie (Outlook ou Thunderbird 2) grâce à l’installation rapide d’un plug-in.</p>
<p style="text-align: center;"><a title="Site web Signal Spam" href="https://www.signal-spam.fr/inscription.php" target="_blank"><img class="size-full wp-image-1322 aligncenter" title="capture-signalspam1" src="http://www.demainlemail.com/wp-content/uploads/2010/07/capture-signalspam1.png" alt="capture-signalspam1" width="503" height="451" /></a></p>
<p style="text-align: justify;">
<p style="text-align: justify;">Une fois les messages frauduleux déclarés, ils sont stockés dans une base de données exploitable aussi bien par les acteurs privés que publics. Ces informations sont toutefois rigoureusement protégées et leur partage se fait sous contrôle juridique selon les recommandations de la CNIL, membre actif de l’association.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">En mai 2010, Signal Spam a annoncé le lancement de son application 1.5 permettant de réactiver son service de « Feedback Loop » (système de remontée d’information) destiné aux FAI, aux membres de Signal Spam, ainsi qu’aux prestataires de services email, membres du SNCD. Cette nouvelle version va participer à l’essor de nouveaux développements tels que l’intégration de flux de données spécifiques, à destination de CERT-Lexsi et eBay.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Reste à souhaiter que nombre d’entreprises évoluant dans l’écosystème de l’email s’investissent davantage auprès d’entité dédiée comme Signal Spam dans la lutte contre LE fléau de l’ère numérique, le SPAM.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.demainlemail.com/2010/07/signal-spam/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

