News

Other articles

Friday 5 February 2010
Article  Military importance of cyber recognised

Wednesday 3 February 2010
Article  NFC security takes a step closer

Wednesday 3 February 2010
In Brief  City University launches CIO Masters course

Friday 29 January 2010
Article  Utility networks: A security nightmare

Wednesday 27 January 2010
Article  iPhone 4 OS to increase security stakes

Tuesday 26 January 2010
Audio Podcast  IFMAP - Future Standard of Network Devices? Part 2

Monday 25 January 2010
Audio Podcast  IFMAP - Future Standard of Network Devices? Part 1

Friday 22 January 2010
In Brief  No business IT assets by 2012?

Wednesday 20 January 2010
Article  Operation Aurora 'nothing new'

Tuesday 19 January 2010
Audio Podcast  Criminal Access to Health Records

Monday 18 January 2010
Audio Podcast  The Problem with Security Awareness Education

Wednesday 6 January 2010
Article  SecurityVibes biggest stories of 2009

Tuesday 29 December 2009
Audio Podcast  Web 2.0 Social Networks in Court and Legislation

Wednesday 23 December 2009
Article  Social and SEO attacks, DDoS key vectors in 2010

Tuesday 22 December 2009
In Brief  Howard Schmidt confirmed as US Cybersecurity Coordinator

Google : 10% des résultats seraient infectieux

Written by Jerome Saiz (SecurityVibes)
Published on Friday 18 May 2007
0 comment(s) | Subnetwork France
 
Selon une étude menée par Google himself, 10% des résultats renvoyés à l'issue d'une recherche mèneraient à des sites infectieux capables d'installer un code malicieux lors de leur visite.

Une étude menée pendant un an par une équipe de chercheurs de Google met en lumière l'ampleur prise par le côté obscur du web. En sélectionnant 4,5 millions de pages de son propre index, l'éditeur a observé que 450.000 d'entre elles tentaient d'installer "à la volée" un code malicieux sur l'ordinateur du visiteur. Et 700.000 autres, soit 15%, seraient considérées comme douteuses, probablement liées à des activités malicieuses.

Les pages ont été sélectionnées à l'issue d'une première analyse heuristique sur l'ensemble de l'index de Google, afin d'en identifier les plus suspectes. Les 4,5 millions d'entre elles arrivées en tête ont alors eu droit à une étude plus approfondie : des navigateurs automatisés, travaillant dans un environnement virtualisé, sont allés contrôler le comportement de la page web.

Dix pourcent d'entre elles ont donc, à cette occasion, clairement tenté d'installer un programme exécutable sur le PC virtuel. L'équipe aura au passage découvert 200.000 codes malicieux différents durant cette étude. L'un d'eux était distribué à l'identique par 3200 adresses web. Plus vicieux encore, certains sites changeaient l'apparence de leur code malicieux chaque heure afin d'échapper aux anti-virus.

Du côté des techniques d'infection, la majorité des attaques exploitent du code Javascript, souvent inclus depuis un autre site. L'étude cite ainsi le cas d'un compteur de visites gratuit qui a fonctionné correctement pendant quatre ans avant de se transformer en installateur de code malicieux pour les visiteurs de tous les sites qui l'utilisaient.Bien entendu, les incontournable balises

Cette étude, bien que rigoureuse et passionnante, n'est cependant pas inédite. Avant elle, McAfee s'était déjà intéressé aux sites web distributeurs de malware, avec sont service SiteAdvisor. Son analyse, moins fouillée, avait indiqué que 5% des sites étudiés étaient dangereux.L'écart statistique entre les deux études peut s'expliquer par le fait que celle menée par Google s'appuie sur une base de sites suspects pré-sélectionnés. L'étude de McAfee apporte un éclairage intéressant : la majorité des pages malicieuses apparaissent dans les liens publicitaires et non dans les résultats naturels (dits "organiques") fournis par les moteurs de recherche. Et oui, les pirates paient même pour vous infecter !

Enfin, l'analyse de dangerosité des sites web n'est pas une activité nouvelle. Elle est par exemple le fond de commerce d'un éditeur comme Websense (plusieurs milliards d'adresses analysées et de sites décortiqués). Trend Micro, de son côté, y vient également depuis peu avec un service de "réputation" des sites web. Google souhaite également se servir des résultats de ces travaux afin de signaler les sites dangereux aux internautes lors de l'affichage des résultats de leur recherche.

Pour les plus curieux, l'étude des chercheurs de Google est cependant une lecture passionnante - et à jour - qui met en lumière les différentes techniques d'infections abondamment utilisées aujourd'hui sur le web pour piéger les internautes.

Merci à Abondance.com pour la veille !
Our members have posted 0 comments about this article. Only members can view and submit new comments.
Related contents
Advertising
Related Questions & Answers
Companies
Most commented
Most Popular
+
 
Search
Our RSS Feeds
Subscribe to our RSS feeds for free !
Social Web