News

Other articles

Sunday 14 March 2010
Article  Cloud security assessment scheme launched

Sunday 14 March 2010
In Brief  Human element undermines encryption

Thursday 11 March 2010
Article  Digital privacy framework steps closer?

Monday 8 March 2010
Audio Podcast  Web 2.0 and Social Networks in the Enterprise

Sunday 7 March 2010
Article  Digital Economy Bill raises privacy concerns

Wednesday 3 March 2010
Article  Cloud security threats identified by CSA

Tuesday 2 March 2010
In Brief  Vote for your CSO Interchange topics

Thursday 25 February 2010
Article  Cloud Computing : a simple question of supplier risk

Monday 22 February 2010
Article  Most dangerous coding errors outed

Monday 22 February 2010
In Brief  Microsoft IE users to get browser choice update

Friday 19 February 2010
Article  Google Buzz fail highlights privacy expectation rise

Thursday 18 February 2010
In Brief  Annual hacking challenge aims for mobiles and browsers

Wednesday 17 February 2010
Audio Podcast  The Challenges of Cross Border eID

Monday 15 February 2010
Audio Podcast  The Readiness of eID in Europe Part 2

Sunday 14 February 2010
Audio Podcast  The Readiness of eID in Europe Part 1

Sensibilisation : quand le virus Facebook n'en est pas un

Belle réactivité pour les pirates
Written by Jerome Saiz (SecurityVibes)
Published on Tuesday 2 February 2010
1 comment(s) | Subnetwork France
 

L'application sans nom de Facebook : une fausse alerte, mais une vraie manipulation des résultats de Google pour infecter les utilisateurs.

De nombreux adeptes de Facebook ont récemment étés mis en garde par leurs amis contre une mystérieuse application malveillante qui pourrait être active sur leur profil.

Et ils ont étés nombreux, la semaine dernière, à découvrir en effet une certaine "Unnamed App" parmi les applications ajoutées à leur profil (dont votre serviteur). Il n'en fallait bien entendu pas plus pour provoquer un effacement en masse de l'application, et crédibiliser au passage l'alerte.

Or, il n'y avait aucune raison de s'inquiéter : l'application a été créée par Facebook et elle n'est devenue visible que par erreur (elle correspond en réalité à une fonctionnalité des profils que Facebook veut supprimer). L'affaire a été rapidement réglée, comme l'indique CNN dans son édition du 27 janvier dernier.

Fin de l'histoire ? Non, plutôt début de la seconde phase. Et celle-ci est en revanche véritablement malveillante. Très vite en effet des pirates ont profité de l'affaire pour créer des sites censés expliquer ce qu'est ce fameux (faux) virus et les référencer habilement en tête des résultats de Google pour le terme "Facebook unnamed app". Et ces sites, eux, sont bel et bien malveillants : ils tentent d'infecter les visiteurs lors de leur visite, par exemple avec un faux antivirus dans l'exemple donné par PandaLabs.

L'affaire illustre la réactivité des pirates et leur maîtrise du SEO (Search Engine Optimization)  : alors même que l'événement initial n'est pas de leur fait (c'est un bug causé par Facebook), les sites arrivaient en tête de résultats d'une requête populaire en quelques jours à peine.

Pour vos programmes de sensibilisation, cette affaire offre également un autre enseignement : le premier site renvoyé par Google n'est pas toujours le plus honnête, même si l'information, elle, est vraie. Tous les événements majeurs, dates-clés et autres sont susceptibles d'être détournés de la sorte, et beaucoup l'ont étés (Haïti récemment, mais aussi les différentes catastrophes naturelles depuis le Tsunami en Indonésie, la mort de Michaël Jackson et bien d'autres actualités mondiales).

L'éducation des utilisateur passe alors par une formation critique aux choix des sources d'information. On en sortirait presque du seul cadre de la sensibilisation à la SSI...

Our members have posted 1 comments about this article. Only members can view and submit new comments.
Related contents
Advertising
Related Questions & Answers
Companies
Most commented
Most Popular
+
 
Related companies
Beeware (2 fans)
Read members opinions and rate Beeware too !
Ratings  0
Deny All
Read members opinions and rate Deny All too !
Ratings  0
Olfeo
Read members opinions and rate Olfeo too !
Ratings  0
Search
Our RSS Feeds
Subscribe to our RSS feeds for free !
Social Web