Tag Archives: protection

J’ai l’impression que quelqu’un lit mes courriels, est-ce possible ? (par Lionel Vodzislawsky, Commission Sécurité de La Mêlée)

Pourtant, vous n’avez jamais communiqué votre mot de passe à personne, et vous avez même pris la peine de choisir un mot de passe solide(1), que vous avez appris par cœur sans l’inscrire nulle part. Comment est-ce possible ?

Que vous utilisiez le service de messagerie électronique de votre fournisseur d’accès Internet ou un service gratuit (du type laposte.net, gmail, Live Mail, etc.), vous accédez à vos messages électroniques (ou courriels) soit via votre navigateur Internet (accès « WebMail »), soit via un logiciel client de messagerie (Windows Mail, le remplaçant de Outlook Express, Mozilla Thunderbird, Outlook…).

Le SPAM : comment s’en protéger ?

En France, 90 % des messages échangés courant mai 2009 étaient des spams. Alors comment une simple boîte de conserve américaine est elle devenue la bête noire des utilisateurs de messagerie ?

Peut-on lutter contre ce fléau informatique ? Existe-t-il des méthodes pour se prémunir contre les spams ? Toutes les réponses à ces questions se trouvent dans cet article.

Pourquoi le Fax est-il toujours dans la course ?

Après des années d’utilisation et de démocratisation de l’email, il aurait été facile de parier sur la disparition de la télécopie. A tort. Car force est de constater la persistance du fax dans la sphère professionnelle.

Avec l’avènement de la messagerie unifiée et la généralisation du « zéro papier », le fax a réussi sa conversion et évité ainsi d’être « relégué au rang des antiquités » comme le souligne Caroline Joussemet, Responsable Marketing chez RTE NETWORK dans son avis d’expert

Cloud Computing ou quand la messagerie électronique est sur un “petit” nuage

cloud

Le cloud computing est ce que l’on peut appeler un sujet de controverse. Alors que Google fait une fois de plus parler de ses Apps dans le mauvais sens du terme, le cabinet Pierre Audoin Consultants* met en exergue la montée en puissance du Cloud au travers des résultats de l’enquête Le Cloud Computing en France menée auprès de 200 décideurs informatiques en mars 2010.

Janvier 2010 – Alinto joue la carte de la sécurité et de l’archivage en lançant Alinto Protect

Alinto, éditeur de solutions de messagerie, annonce la disponibilité d’une nouvelle plate-forme de sécurisation et d’archivage tout-en-un pour messagerie électronique. Alinto Protect répond aux attentes des entreprises et des DSI par une solution “sur-mesure”, ultrasécurisée et sans contrainte d’intégration.

Cette nouvelle offre évolutive intègre toutes les fonctionnalités requises pour garantir une parfaite intégrité des messages reçus et émis. Au travers de cette solution unifiée, Alinto souhaite offrir aux entreprises une alternative aux traditionnelles solutions de protection de messagerie souvent proposées de manière non intégrées à une tarification prohibitive. L’un des atouts importants de cette offre tient à son intégration transparente dans tous types d’architectures et environnements. Elle est déployable en mode SaaS ou en infogérance dédiée et est compatible avec tous les serveurs de Messagerie : Exchange, Notes, Zimbra…

Le caractère innovant d’Alinto Protect a été notamment reconnu par OSEO et a permis à Alinto de remporter le prix de l’innovation OSEO lors du Deloitte Technology FAST50.

Présentation des principales fonctionnalités de la solution Alinto Protect :

Sécurité :

Alinto Protect permet de filtrer les messages entrants et sortants avec un traitement anti-virus et anti-spam. L’anti-spam combine 5 process technologiques : l’analyse de contenu via des algorithmes bayésiens, le scoring des messages, la gestion d’une Whitelist par l’administrateur ou encore l’identification des émetteurs au travers des bases ORDB et RBL (filtre “collaboratif”). De plus, la mise à jour continue des données combinée à une surveillance système 24/7/365 garantit un service anti-virus et anti-spam ultraperformant.

Mise en quarantaine :

Cette dernière permet une zone de rétention des emails qualifiés comme suspects. Via une interface Web, l’utilisateur supervise l’ensemble des expéditeurs bloqués et qualifie lui-même un message comme faux-négatif. Un rapport transmis directement par email à l’utilisateur récapitule les derniers messages stoppés. Débarrassés des emails indésirables, les serveurs de messagerie sont mieux exploités.

Plan de Continuation d’Activités :

Il garantit un service continu de messagerie et préserve l’utilisateur de panne de serveur ou autre désagrément empêchant l’accès à ses emails. En cas de difficulté, l’utilisateur bénéficie d’un webmail sécurisé. Le webmail Alinto Protect intègre les fonctions essentielles d’un client de messagerie (lire, répondre, transférer…).

L’archivage de messagerie :

Alinto Protect garantit la sauvegarde des flux d’emails entrants et sortants de l’entreprise. Il préserve des risques de suppression de données (erreur de manipulation, vol, incendie…) et conserve les informations liées à l’activité de l’entreprise (lettre commerciale, document comptable, déclaration juridique…). Il peut être appliqué à l’ensemble des messages électroniques automatiquement ou selon des critères sélectifs, pour se fondre aux méthodes de travail de l’utilisateur. Protégés dans un coffre-fort virtuel, les emails restent accessibles constamment pour la consultation.

La solution Alinto Protect est commercialisée avec une offre de services fournis par les équipes d’Alinto (support et surveillance) à partir d’un euro par mois et par compte.

A propos d’Alinto

Créé en janvier 2000, Alinto est l’un des principaux éditeurs et opérateurs européen de messagerie collaborative et de communications unifiées. Alinto gère plus 4 000 domaines de messagerie professionnelle et plus d’un million d’utilisateurs sur 5 pays.
Alinto s’appuie sur une équipe qui dispose d’une expertise dans la communication électronique depuis plus de quinze ans et conjugue une politique de recherche et développement soutenue avec un service client de haute qualité.

Site web www.alinto.com

Blog www.demainlemail.com

La Belgique souhaite conserver les traces des communications électroniques pendant 2 ans

Selon un communiqué du journal De Tijd, le ministre de la Justice Stefaan De Clerck souhaite conserver pendant deux ans toutes les traces des communications électroniques. Cette volonté s’applique aux échanges par mails et du moment auquel une personne se connecte au réseau internet. Le but : faciliter le travail des enquêteurs judiciaires (policiers ou magistrats.)

L’email altruiste, de la générosité au business

Associé l’envoi d’un email à un don ? Une idée simple qui séduit particuliers et entreprises. Des sociétés sur le net se sont développées autour de ce principe. La plus notoire et historique, Email Solidaire “Recevez, et vous donnerez” lancée en 2007 par l’agence B2D1 spécialisée en email marketing. Récemment, trois nouveaux sites ont vu le jour comme l’explique le site Youphil dans l’article « L’email solidaire fait du clic » : MailForGood, Cool Contact et @people proposent également de monétiser les emails sur des concepts différents…

Firefox anti phishing : Conseils pour vaincre le SPAM

 Ce guide a pour but de vous aider au mieux la lute quotidienne contre le SPAM. Il ne contient pas toutes les solutions existantes mais quelques astuces utiles, car les spammeurs recèlent d’idées nouvelles un peu plus chaque jour…difficile dans ces conditions de lutter à armes égales !

 

Adoptez votre animal préféré grâce aux CAPTCHA !

Vous avez sans doute, à de nombreuses reprises, reproduit ce type de caractères alpha numériques (pour le moins étranges)  dans une zone de saisie , à partir d’une image floutée ou déformée du type suivant :

C’est ce que l’on appelle un CAPTCHA.
Définition : Completely Automated Public Turing test to Tell Computers and Humans Apart, soit en français, « test public de Turing complètement automatique ayant pour but de différencier les humains des ordinateurs ».

Les systèmes de CAPTCHA sont des filtres qui, en imposant une saisie manuelle d’un code généralement affiché graphiquement pour valider un formulaire, limite l’usage du service en ligne par des programmes automatiques (ou robots). Ceux-ci sont en effet pour la plupart incapables de reproduire les caractères issus de ces images. Vous retrouvez ce type d’identification sur des blogs ou sites internet où une authentification est requise. Ils sont également utilisés contre le SPAM lors de l’inscription à des webmails gratuits.

Mais aujourd’hui, ces systèmes ne sont malheureusement pas infaillibles et montrent leurs limites. (Yahoo et Gmail ont subis par le passé des attaques sur leur CAPTCHA).

En contournant ces systèmes de protection contre les inscriptions faites par des ordinateurs, les spammeurs parviennent en effet à disposer de nombreuses adresses e-mail qu’ils utilisent pour envoyer leurs pourriels.

Selon une étude de MessageLabs, en septembre 2008 environ 25 % du volume total de spams était issu de comptes webmail , contre 12 % seulement sur le reste de l’année.

Comment les spammeurs opérent-ils ? Par le biais d’un achat pur et simple à des personnes qui crèent manuellement ou automatiquement des comptes, ou bien en utilisant des logiciels capables de passer outre les filtres des systèmes de CAPTCHA.

Aussi, depuis environ 1 an, les chercheurs se mettent à réfléchir à de nouveaux CAPTCHAS.

Plusieurs méthodes cohabitent : distorsion d’images, caractères se chevauchant,  surveillance en temps réel des tentatives d’inscriptions automatiques.

Le projet en cours des chercheurs MICROSOFT s’intitule ASIRRA. Original et innovant, puisque associé au site américain d’adoption de chiens et chats Petfinder, où les images des animaux sont en permanence renouvellées, permettant ainsi une adoption plus aisée et rapide. Petit détail croustillant : un système de géolocalisation à partir de l’adresse IP permettra d’afficher des images d’animaux qui sont proposés à l’adoption dans la région de l’internaute concerné. (Attention, cette fonctionnalité n’est pas encore en fonctionnement.)

Mais au fait, que signifie Asirra? = Animal Species Image Recognition for Restricting Access.

Ce système demande aux utilisateurs d’identifier des chats et des chiens parmis 12 photographies.
Après avoir effectué mon test sur le site de Microsoft, http://research.microsoft.com/en-us/um/redmond/projects/asirra/, j’ai alors découvert que j’étais bien un humain et non un réplicant du type Nexus 6. (cf: Blade Runner – de Ridley Scott )
Sinon, le message “you’re a bot” serait apparu sous mes yeux ébahis…

Articles parlant de ce sujet :

Lien Wikipedia
http://fr.wikipedia.org/wiki/Captcha

Lien officiel
http://www.captcha.net/

Du spam sur votre mobile ? Appelez le 33 700 !

Le Secrétaire d’Etat à l’Industrie et à la Consommation, Luc Chatel, a récemment annoncé la mise en place d’un numéro spécial pour les victimes de spam sur téléphone mobile.

A partir du 15 novembre, les messages indésirables qui arriveront sur votre téléphone mobile (comme les SMS publicitaires vous enjoignant à récupérer un cadeau, à la condition d’appeler un numéro surtaxé), pourront être signalés et transférés à un organisme d’Etat, en composant simplement le 33 700. Lequel organisme se chargera d’alerter l’opérateur depuis lequel les spam mobile auront été émis. L’opérateur en question aura alors l’opportunité d’appliquer des sanctions, pouvant aller, en extrême cas, à la suppression du numéro surtaxé.

Une bonne initiative qui semble arriver au moment opportun. En effet, des menaces d’importance sont attendus sur les terminaux mobiles, et plus particulièrement sur les SmartPhone, qui se rapprochent beaucoup d’ordinateurs de poche. De plus en plus d’experts craignent que les SmartPhone ne fassent l’objet d’attaques de robots pour devenir des « mobiles zombies ». La création d’un botnet sur PC n’a jamais été aussi simple qu’aujourd’hui et, cependant, leur détection reste une tâche des plus ardues.

Techniquement, tous les éléments sont déjà réunis pour qu’une telle chose voit le jour. Des millions de mobiles intégreraient des botnets et se transformeraient alors en plateforme de relai du spam mobile. Or, à l’heure actuelle, il n’existe aucune protection valable contre ce genre d’attaques sur les téléphones mobiles ; y compris sur les plus avancés d’entre eux, les SmartPhone.

En fait, la conception même de telles applications de sécurité sur les mobiles, pose un véritable défi technique aux ingénieurs, car de telles applications, tournant en permanence en tâche de fond, amoindriraient grandement l’autonomie des terminaux mobiles.

Pourtant, il faudra bien qu’une solution soit trouvée, car l’émergence de ce type d’attaques a toute les chances de se produire. Des entreprises spécialisées dans la sécurité informatique l’envisagent déjà pour l’année 2009. Nul doute que, dans ces conditions, la mise en place du 33 700 est un premier pas de bon augure.