IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Les utilisateurs de Hotmail et Yahoo visés à leur tour


Sujet :

Sécurité

  1. #1
    Responsable .NET

    Avatar de Hinault Romaric
    Homme Profil pro
    Consultant
    Inscrit en
    Janvier 2007
    Messages
    4 570
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Consultant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2007
    Messages : 4 570
    Points : 252 372
    Points
    252 372
    Billets dans le blog
    121
    Par défaut Les utilisateurs de Hotmail et Yahoo visés à leur tour
    Les utilisateurs de Hotmail et Yahoo visés à leur tour
    Après l'attaque contre Gmail, la Chine qualifie Google « d'outil politique »

    Plusieurs services de messageries populaires (Gmail, Hotmail et Yahoo Mail) ont été la cible d'une campagne de phishing.

    Après les déclarations d'Eric Grosse, directeur de la sécurité de Google (lire par ailleurs) les autorités chinoises ont rapidement rejeté toute responsabilité en qualifiant les accusations de Google « d'inacceptables et sans fondement ».

    On apprend aujourd'hui que les utilisateurs de Gmail ne seraient pas les seules cibles. Des chercheurs en sécurité de Trend Micro ont en effet découvert une campagne de phishing, présentée comme un message venant de FaceBook, qui exploite une faille de Hotmail. Le compte d'un utilisateur est compromis si celui-ci visualise simplement le message.

    Trend Micro rapporte également que les utilisateurs de Yahoo Mail sont aussi ciblés via une attaque s'appuyant sur le vol des cookies d'authentifications. Cependant, il semblerait que cette attaque n'ait pas eu de succès.

    Microsoft aurait déjà patché la faille de Hotmail, et Yahoo n'a encore fait aucune déclaration.

    Reste la question de l'origine de ces attaques qui devient, à nouveau, une question diplomatique avec les déclarations de Hillary Clinton (qui affirme suivre de très près cette affaire) et celles des autorités chinoises qui qualifient Google « d'outil politique ».

    Source : Trend Micro, Reponse autorités chinoises, Reuters

    Et vous ?

    Que pensez-vous de la multiplication de ces attaques ? Et de l'implication de la Chine : fantasmée, réelle, probable ou au contraire improbable ?
    Vous souhaitez participer aux rubriques .NET ? Contactez-moi

    Si déboguer est l’art de corriger les bugs, alors programmer est l’art d’en faire
    Mon blog, Mes articles, Me suivre sur Twitter
    En posant correctement votre problème, on trouve la moitié de la solution

  2. #2
    Modérateur
    Avatar de kolodz
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2008
    Messages
    2 211
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Avril 2008
    Messages : 2 211
    Points : 8 316
    Points
    8 316
    Billets dans le blog
    52
    Par défaut
    Une question qui me semble plus importante, c'est "pourquoi ?".

    Je doute que la vie de "Machin" ou de "Truc" soit d'une importance suffisante pour une attaque de cette importance.

    Soit, ils cherchaient des informations dans la masse.
    (J'en doute)

    Soit, ils testaient leurs capacités à réaliser une opération de ce type.
    (Possible)

    Soit, montrer qu'ils en sont capable, si c'est bien la Chine.
    (Je me rappel de la destruction d'un de leur satellite vieux par un missile qui avait aussi provoquer des tentions USA/Chine)

    Ou un peu de tout ça. Dans tout les cas, il n'y a pas de danger majeur selon moi, même si la prudence est de mise.

    K
    Si une réponse vous a été utile pensez à
    Si vous avez eu la réponse à votre question, marquez votre discussion
    Pensez aux FAQs et aux tutoriels et cours.

  3. #3
    Membre chevronné
    Avatar de Kiiwi
    Inscrit en
    Février 2011
    Messages
    486
    Détails du profil
    Informations forums :
    Inscription : Février 2011
    Messages : 486
    Points : 1 846
    Points
    1 846
    Par défaut
    Pour google, certaines victimes étaient -je cite- "des personnalités politiques américaines, des activistes politiques chinois, des représentants officiels de différents pays asiatiques (majoritairement de Corée du Sud), des personnels militaires et des journalistes."

    Peut-être est-ce le même cas pour hotmail/yahoo?
    Utilisez des moteurs de recherche solidaires. Parmi ces moteurs de recherche:
    Nouvelle version (aout 2013!) : http://ecosia.org Algorithme de recherche: très performant. 80% des revenus générés sont reversés au programme Plant A Billion Trees. Neutralité carbone pour les recherches Voir http://www.ecosia.org/what
    http://ecogine.org , même résultats que GOOGLE, revenus reversés à des assos écologiques. Voir http://ecogine.org/about/

  4. #4
    Membre éprouvé Avatar de cs_ntd
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Décembre 2006
    Messages
    598
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Etats-Unis

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Décembre 2006
    Messages : 598
    Points : 1 214
    Points
    1 214
    Par défaut
    Citation Envoyé par kolodz Voir le message
    Une question qui me semble plus importante, c'est "pourquoi ?".
    Pour m'être fait piraté un compte GMail (je sais pas comment pour le coup ), et pour avoir reçu des emails de personnes dont le compte a été piraté, c'est principalement pour envoyer du spam avec des comptes et des IP non black-listées.

    Par exemple, j'ai essayé (pas réussi apparement ) d'envoyer des messages contenant ce lien :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    http://www.universityofcannabis.org/llindex.php
    et j'ai reçu plusieurs emails de personne différente, avec leur compte hotmail, contenant des liens similaires (viagra et comagnie )

    Alors disons que le spam, c'est le but affiché, après est-ce qu'il y a vraiment des motivations politiques... allez savoir

    The magic of Opera, La magie de l'Opera
    The mysteries of Space Opera, Les mystères de l'Opera Spatial
    Mr. Know-it-all, M. Je-Sais-Tout
    Prelude in C sharp minor, the most beautiful piano song and the best C sharp prelude ever, Prélude en do dièse mineur, le plus beau morceau de piano et le meilleur prélude au C#
    The Mesmerizing Saphir Division for Nerds, L'Hypnotisante Division Saphire pour les Nerds (HDSN)

  5. #5
    Membre actif
    Profil pro
    developpeur
    Inscrit en
    Septembre 2010
    Messages
    219
    Détails du profil
    Informations personnelles :
    Localisation : Canada

    Informations professionnelles :
    Activité : developpeur

    Informations forums :
    Inscription : Septembre 2010
    Messages : 219
    Points : 204
    Points
    204
    Par défaut Kapeutini
    Peut-être qu'il prépare la prochaine guerre et celle-ci commencera certainement par une attaque informatique.

    Je ne porte pas le gouvernement chinois dans mon coeur, je vois ce qui ce passe au Tibet ...

    Mais j'ai un grand respect pour le peuple chinois, son ancienneté et sa culture, le gouvernement communiste n'est qu'une petite partie de son histoire.

  6. #6
    Membre à l'essai
    Inscrit en
    Octobre 2009
    Messages
    15
    Détails du profil
    Informations forums :
    Inscription : Octobre 2009
    Messages : 15
    Points : 12
    Points
    12
    Par défaut
    Pour ma part je m'inquiète beaucoup de la répercussion de ses attaques informatiques. J'ai découvert ce site www.tellthem.net, une sorte de forum ouvert qui à un sujet d'actualité sur le piratage informatique et la sécurité en anglais. Sa pourrait être intéressant.

Discussions similaires

  1. framework pour gérer les utilisateurs et leurs droits
    Par riadhhwajdii dans le forum AWT/Swing
    Réponses: 2
    Dernier message: 09/11/2009, 16h39
  2. [FluxBB] PunBB : Empêcher les utilisateurs de changer leur pseudo
    Par Invité dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 1
    Dernier message: 20/07/2009, 11h02
  3. Réponses: 9
    Dernier message: 08/04/2009, 11h22
  4. Empecher les utilisateurs de sortir de leur repertoire home sous debian
    Par Faith's Fall dans le forum Administration système
    Réponses: 7
    Dernier message: 24/04/2006, 19h05

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo