Other articles |
Le vol d'identité numérique : une menace grandissantePas une semaine ne se passe sans qu'une alerte au site de « Phishing » ne soit relayée par la presse. Tous les jours, des centaines d'informations privées et identités numériques sont dérobées par des individus peu scrupuleux qui s'empressent de les revendre à de véritables malfaiteurs. Qu'en est-il de cette menace grandissante et des contre-mesures possibles ?
Le vol d'identité numérique est sans conteste le grand champion des menaces s'étant développées ces dernières années. Les constatations sont éloquentes : l'APWG recense un doublement des sites de phishing entre mi 2005 et mi 2006, les malware dédiés au vol d'identité sont de plus en plus répandus de même que les sites qui hébergent ces programmes malicieux dixit Websense, Gartner compte les points et comptabilise les pertes américaines liées au phishing en 2006... L'estimation est de 2,8 milliards de dollars.
En effet, entre le vol d'identité numérique et la fraude en ligne, il n'y a qu'un pas - que les « pirates » ne se privent pas de faire. A une époque où les systèmes d'exploitation grand public n'ont jamais inclus autant de fonctionnalités sécurité, comment ce phénomène peut-il s'expliquer ? Par un manque de réactivité des éditeurs ? par le laxisme des utilisateurs ? par des erreurs d'implémentation dans les applications en ligne ou bien encore par une trop grande difficulté à lutter contre cette fraude invisible mais bien réelle ? Comme souvent, la réponse est nuancée. Tous les facteurs énoncés peuvent en effet tenir une part de responsabilité dans le développement du vol d'identités et du cyber-crime. Mais de fait, la faute n'est réellement imputable à personne. Ainsi pour reprendre les points énoncés, jamais les éditeurs n'ont été aussi rapides à sortir leurs correctifs et à communiquer (même s'il reste encore du chemin pour certains). Les utilisateurs, quant à eux, essayent autant qu'il le peuvent de répondre au mieux aux problématiques de sécurité qui se posent à eux. Antivirus installé et pare-feu activé, ils se croient parés pour affronter Internet en toute sécurité. Au niveau des entreprises, les portails en ligne et plus particulièrement les portails bancaires s'équipent de moyens pour assurer l'authentification mutuelle entre le client et le site. Pour finir, même si la complexité du droit international et le manque de coopération de certains états rendent les investigations et les poursuites contre les réseaux de fraude particulièrement complexes, des initiatives existent néanmoins. Les menaces liées au vol d'identité numérique sont nombreuses, tachons de détailler les principales :
Le phishing simple
Le phishing en Man in the Middle
Le trojan Toutes ces techniques ne sont motivées que par un seul objectif : retirer du profit en accédant au compte bancaire d'une victime. Plusieurs pistes de réflexion se dessinent lorsque l'on essaye de dresser le panorama des solutions permettant de répondre aux enjeux de sécurité. Ce dossier met en relation des propositions techniques et les protections couvertes par celles-ci. Le site dresse un panorama relativement exhaustif des briques logicielles pouvant être utilisées gratuitement. Au programme, on y retrouve des mesures permettant de détecter l'apparition d'un site de phishing, des moyens pour une utilisation simple de l'authentification deux facteurs via l'utilisation d'un second canal de communication, etc. Les équipes techniques y trouveront probablement des éléments d'inspiration et les RSSI pourront orienter leurs réflexions sur des solutions adaptées. Toutes les protections sont mesurées suivant la robustesse face aux menaces liées au vol d'identité numérique et la facilité que l'utilisateur en aura.
Our members have posted 0 comments about this article. Only members can view and submit new comments.
Related contents
|
Advertising
Related Questions & Answers
Related companies
Search
Our RSS Feeds
Social Web
|
|||||||||||||
Article
Technique maintenant
Le pharming 


