{"id":3690,"date":"2004-06-24T16:30:51","date_gmt":"2004-06-24T14:30:51","guid":{"rendered":"https:\/\/destinationcyber.com\/?p=3690"},"modified":"2004-06-24T16:30:51","modified_gmt":"2004-06-24T14:30:51","slug":"spam-la-chasse-aux-zombies-est-ouverte","status":"publish","type":"post","link":"https:\/\/destinationcyber.com\/?p=3690","title":{"rendered":"Spam : la chasse aux zombies est ouverte"},"content":{"rendered":"<p class=\"post_excerpt\">Les PC infect\u00e9s servant de relais au spam se multiplient. Une alliance de fournisseurs d&rsquo;acc\u00e8s \u00e0 Internet propose de les couper du Web.\n<\/p>\n<p>Le front contre les spammeurs s&rsquo;est trouv\u00e9 une nouvelle cible. Apr\u00e8s un an de cogitation, l&rsquo;Anti-Spam Technical Alliance (Asta), regroupement de grands fournisseurs d&rsquo;acc\u00e8s \u00e0 Internet (FAI) anglophones comme British Telecom, Microsoft, AOL et Yahoo!, vient de publier une liste de recommandations pour la lutte anti-pourriels. Avec en ligne de mire les exp\u00e9diteurs involontaires de spam . <\/p>\n<p>Le document que l&rsquo;alliance vient de publier remet donc en avant les initiatives contre la falsification d&rsquo;adresses e-mails , rappelle quelques pr\u00e9cautions aux exp\u00e9diteurs l\u00e9gitimes d&rsquo;e-mails en masse et pousse \u00e0 la responsabilisation des internautes. <\/p>\n<p>L&rsquo;Asta pose comme principe de base que les FAI sont responsables du trafic issu de leurs r\u00e9seaux, donc des e-mails envoy\u00e9s par leurs utilisateurs. Or, de plus en plus d&rsquo;ordinateurs sont transform\u00e9s en \u00ab zombies \u00bb. Des virus tr\u00e8s circulants comme SoBig ou MyDoom ont en effet \u00e9t\u00e9 con\u00e7us pour installer des portes d\u00e9rob\u00e9es sur les machines infect\u00e9es. <\/p>\n<p>Le PC d&rsquo;un internaute peut alors \u00eatre utilis\u00e9 \u00e0 tout moment, sans qu&rsquo;il s&rsquo;en aper\u00e7oive, par un pirate. Une technique reprise par les spammeurs pour se constituer une arm\u00e9e d&rsquo;ordinateurs pr\u00eates \u00e0 envoyer des pourriels. <\/p>\n<p>L&rsquo;Asta propose plusieurs pistes de contre-attaque. D&rsquo;abord le blocage syst\u00e9matique, par les FAI, du trafic sortant du port 25 des PC de leurs abonn\u00e9s. Ce canal logiciel n&rsquo;est en effet utilis\u00e9 que par les serveurs de messagerie. Donc pas par l&rsquo;ordinateur de l&rsquo;internaute lambda, qui a alors de fortes chances d&rsquo;avoir \u00e9t\u00e9 transform\u00e9 en exp\u00e9diteur involontaire de spam. L&rsquo;Asta reconna\u00eet toutefois qu&rsquo;il faudra faire des exceptions pour quelques utilisateurs ayant r\u00e9ellement besoin du port 25. <\/p>\n<p>Certains FAI pratiquent d\u00e9j\u00e0 la d\u00e9connexion des PC relais<\/p>\n<p>L&rsquo;association propose aussi aux FAI de limiter le nombre d&rsquo;e-mails qu&rsquo;il serait possible d&rsquo;envoyer. La quantit\u00e9, pour un particulier, pourrait \u00eatre de 150 destinataires de courrier \u00e9lectronique par heure, et de 500 par jour. Avec, au-del\u00e0, la menace d&rsquo;une d\u00e9connexion. <\/p>\n<p>Une pratique que l&rsquo;Asta aimerait voir se g\u00e9n\u00e9raliser aupr\u00e8s de tous les FAI. Un internaute dont la machine aurait servi de relais \u00e0 pourriels sans qu&rsquo;il le sache pourrait se retrouver priv\u00e9 de connexion. <\/p>\n<p>La demande de l&rsquo;Asta n&rsquo;est toutefois pas aussi nouvelle qu&rsquo;il y para\u00eet. En France, si un PC est identifi\u00e9 comme source de spam, il peut faire l&rsquo;objet d&rsquo;une enqu\u00eate du FAI qui le relie au Web. Free explique ainsi \u00ab traiter les plaintes qui lui arrivent au service Abuse et, le cas \u00e9ch\u00e9ant, couper l&rsquo;acc\u00e8s \u00e0 Internet des PC qui envoient de fa\u00e7on massive des virus ou des spams ou qui servent de relais \u00e0 spam \u00bb . Mises en demeure et coupures se d\u00e9cident \u00ab au cas par cas \u00bb, sans r\u00e8gle pr\u00e9cise. <\/p>\n<p>Un cas de figure \u00e9quivalent chez Club-Internet. \u00ab Conform\u00e9ment \u00e0 nos conditions g\u00e9n\u00e9rales de vente, lorsqu&rsquo;on identifie un probl\u00e8me d&rsquo;envoi massif, on se r\u00e9serve le droit de couper le compte, pr\u00e9cise le FAI. D\u00e8s que nous sommes inform\u00e9s, nous prenons contact avec le client pour voir dans quel cadre a eu lieu le postage, et s&rsquo;il \u00e9tait au courant de son existence. Chaque d\u00e9cision est prise au cas par cas. Et, en cas de coupure, nous appelons syst\u00e9matiquement l&rsquo;abonn\u00e9. \u00bb <\/p>\n<p>Un arbitraire relatif auquel tente de mettre fin l&rsquo;AFA (Association des fournisseurs d&rsquo;acc\u00e8s et de services Internet). Depuis plusieurs mois, l&rsquo;association d\u00e9finit des proc\u00e9dures types communes aux FAI. Les internautes fran\u00e7ais devraient donc bient\u00f4t savoir \u00e0 quoi ils s&rsquo;exposent si leur PC est utilis\u00e9 comme relais de spam. <\/p>\n<p>En attendant, la meilleure solution pour ne pas voir son PC transform\u00e9 en zombie est encore de s&rsquo;\u00e9quiper d&rsquo;un antivirus et d&rsquo;un pare-feu. <\/p>\n<p>[source &#8211; 01net.com]&nbsp;Ludovic Nachury<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les PC infect\u00e9s servant de relais au spam se multiplient. Une alliance de fournisseurs d&rsquo;acc\u00e8s \u00e0 Internet propose de les couper du Web.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_citadela_custom_class":"","footnotes":""},"categories":[15],"tags":[],"class_list":["post-3690","post","type-post","status-publish","format-standard","hentry","category-securite"],"_links":{"self":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/3690","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3690"}],"version-history":[{"count":0,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/3690\/revisions"}],"wp:attachment":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3690"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3690"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3690"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}