Infos

Vous parcourez actuellement les archives du blog Blog du cabinet ntiConseil pour le jour suivant : 16.6.2007.

Calendrier
juin 2007
L Ma Me J V S D
« mai   juil »
 123
45678910
11121314151617
18192021222324
252627282930  

Archive pour 16.6.2007

Surfer “sur la toile” peut devenir dangereux !

Visiter un site web et retrouver son PC infecté par un cheval de Troie est une menace de plus en plus courante (voir l’article de la rubrique “Chiffres”). Dans sa dernière étude, qui portait sur le premier trimestre 2007, l’éditeur d’antivirus Sophos affirme avoir dénombré, chaque jour, quelque 5 000 nouvelles pages de sites web infectées par des logiciels malveillants.

Les deux tiers des sites web porteurs de malwares n’ont pas été créés à cet effet mais seulement infectés par des pirates, soit car leurs responsables n’ont pas appliqué comme il se doit les correctifs de sécurité correspondant aux applications sous-jacentes (PHP, mySQL, Java, etc), soit que les applications elles-mêmes aient été codées avec médiocrité, soit tout simplement faute de maintenance.

Une autre méthode de plus en plus utilisée par les hackers consiste à acheter en toute légalité de l’espace publicitaire, notamment les “liens commerciaux” sous Google sélectionnés en fonction de mots-clés. Ces liens ont, dans leur immense majorité, été achetés par des annonceurs afin d’attirer les clics des internautes. Certains hackers tiennent malheureusement le même raisonnement et achètent donc également des emplacements pour leurs liens. En cliquant sur l’un de ces liens, la victime est acheminée sur un site où elle sera encouragée à cliquer de nouveau sur un objet qui se révélera être un malware.

La seule parade consiste, comme toujours, à maintenir son ordinateur rigoureusement à jour, c’est-à-dire à appliquer systématiquement les correctifs de sécurité téléchargés par Windows Update, lesquels valent aussi bien pour le système d’exploitation que pour Internet Explorer, ainsi que les patches correspondant aux principales applications. L’antivirus actif sur la machine doit également être constamment remis à jour.

|