Attention ! un blog peut en cacher un autre

Ariane Beky
Publié le 19 avril 2005 à 00h00
Les pirates utilisent aussi les blogs pour diffuser ou stocker des codes malicieux et des programmes de "keylogging", constate Websense.

Succès de l'Internet, le blog peut être détourné à des fins illicites.

Pour mémoire un blog ou weblog est un site Internet personnel ou collectif, au contenu régulièrement mis à jour, ouvert aux commentaires d'autres internautes.

L'engouement du public pour les blogs est lié, d'une part, à la mise à disposition sur Internet d'outils de publication qui ne nécessitent pas de connaissances techniques spécifiques (blogspirit, blogger, typepad, etc.) et, d'autre part, à la liberté de ton et à l'info "nouvelle vague" proposées sur ces sites.

Revers de la médaille, les blogs représentent de nouveaux espaces de choix pour le piratage informatique.

Selon Websense, éditeur de solutions de gestion des usages Internet sur le lieu de travail, les blogs seraient de plus en plus utilisés comme dispositifs de diffusion ou de stockage de codes malicieux et de programmes permettant d'identifier les touches du clavier frappées par un internaute ("keylogging").

Les pirates, qu'ils soient bloggers ou qu'ils détournent un blog de sa fonction initiale (informer), peuvent transmettre e-mails et/ou messages instantanés pour inciter les internautes à se diriger vers un blog "toxique" et obtenir identifiants et coordonnées bancaires des visiteurs ("phishing").

"Il ne s'agit pas de blogs sur lesquels tout un chacun peut tomber par hasard, et voir sa machine infectée accidentellement. Si ce type d'attaques connaît un réel succès, c'est parce qu'elles s'appuient sur un certain niveau de 'social engineering' pour inciter les utilisateurs à cliquer sur le lien", affirme Dan HUBBARD, Directeur sécurité et recherche chez Websense, Inc.

Il précise : "Les blogs sont utilisés comme première étape d'une attaque à plusieurs niveaux qui peut également faire intervenir un e-mail frauduleux, un virus de type cheval de Troie ou un keylogger".

Bien entendu, Websense (www.websense.com) propose aux entreprises des outils pour protéger leurs informations confidentielles (Websense Web Security Suite, Master Database, etc.)
Ariane Beky
Par Ariane Beky

Aucun résumé disponible

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles