| Fakemail, Spam, Phishing 1/3 |
Résumé :
- Vecteurs : Mail, Web
- Complexité : très faible
- Risque pour le pirate : très faible
- Discrétion : quasi parfaite
- Cible : utilisateurs du SI, particuliers
- Exemple : publicité pour les crédits, les médicaments etc...
- Impact / danger : faible pour l'entreprise fort pour les personnes
- Réponse adaptée : anti spam, proxy
Le Spam et le Phishing tiennent plus de la pollution que d'un réelle tentative de piratage du SI, à quelques exceptions près. Le principe de base est très simple, il se base sur une faille encore trop répandu : l'open relaying de mails.
Un serveur de mail ne doit accepter d'envoyer des mails que pour ses utilisateurs 'licites'. Afin de déterminer si ceux-ci ont le droit ou non de l'utiliser pour envoyer leurs mails, le serveur peut se baser sur une authentification login / mot de passe, sur une plage d'adresse IP et sur quelques autres méthodes. Mais par défaut, certains serveurs sont configurés pour laisser tout le monde les utiliser pour acheminer des mails. C'est ce qu'on appel l'open relay. Les serveurs qui sont configuré en open relay sont très recherchés par les spammers et les fishers pour envoyer leur mailing liste de plusieurs dizaines voir centaines de milliers de noms. Le spam est une publicité relativement inoffensive et qui ne fait que polluer la boite au lettre de l'utilisateur, consommer de la place sur le serveur et manger de la bande passante.
|
Bon à savoir :
La
formation est un devoir de l'entreprise envers ses salariés mais la
formation en sécurité permet avant tout de protéger le SI.
Une bonne formation en sécurité doit être adaptée à son public, dirigeants, employés, membres de la DSI ou futur RSSI.
Un test d'intrusion est une photographie alors que la sécurité du SI varie tous les jours. La
sécurité informatique, à l'instar de la sécurité physique, ne vaut que par son maillon le plus faible.
La sécurité informatique est avant tout un processus et non pas une accumulation de produits. L'utilisateur est à la fois celui qui fait peser le plus de risques
de sécurité informatique sur le SI et son meilleur rempart s'il est sensibilisé.
Le test d'intrusion, qu'il soit externe ou interne, permet de vérifier son niveau réel d'exposition face à des personnes qui seraient mal intentionnées.