{"id":4888,"date":"2005-05-20T09:29:58","date_gmt":"2005-05-20T07:29:58","guid":{"rendered":"https:\/\/destinationcyber.com\/?p=4888"},"modified":"2005-05-20T09:29:58","modified_gmt":"2005-05-20T07:29:58","slug":"cyber-criminels-un-changement-de-strategie-se-profile","status":"publish","type":"post","link":"https:\/\/destinationcyber.com\/?p=4888","title":{"rendered":"Cyber-criminels: un changement de strat\u00e9gie se profile"},"content":{"rendered":"<p class=\"post_excerpt\">Une vague de fond pourrait conduire les cyber-criminels vers de nouvelles cibles: les bases de donn\u00e9es des boutiques en ligne <\/p>\n<p>Une nouvelle tactique est en train d&rsquo;\u00e9merger chez les pirates: ils commencent \u00e0 viser les bases de donn\u00e9es et programmes qui alimentent les boutiques en ligne.<\/p>\n<p>Ces boutiques s&rsquo;appuient sur des programmes qui impliquent logiquement une interaction avec l&rsquo;internaute. Pour saisir une commande, une quantit\u00e9 d&rsquo;achat, une adresse de livraison, ou toute autre information, l&rsquo;internaute doit passer par des champs de saisie. Ces derniers seraient en train de devenir des portes ouvertes pour diverses tentatives d&rsquo;intrusion.<\/p>\n<p>Dans ce cas de figure, les cyber-criminels peuvent automatiser les tests d&rsquo;intrusion via des champs, tenter de d\u00e9couvrir ce qui leur permet de p\u00e9n\u00e9trer la base de donn\u00e9es du site, et d&rsquo;\u00e9tendre cette proc\u00e9dure \u00e0 d&rsquo;autres sites d&rsquo;e-commerce. <\/p>\n<p>Une fois qu&rsquo;ils ont p\u00e9n\u00e9tr\u00e9 \u00e0 l&rsquo;int\u00e9rieur d&rsquo;un syst\u00e8me, ils peuvent avoir acc\u00e8s parfois \u00e0 une \u00e9norme base de donn\u00e9es, laquelle peut \u00eatre exploit\u00e9e non pas tant pour d\u00e9tourner des fonds, car la plupart du temps les donn\u00e9es bancaires confidentielles sont stock\u00e9es dans d&rsquo;autres bases mieux prot\u00e9g\u00e9es, mais plut\u00f4t pour r\u00e9cup\u00e9rer des adresses e-mail afin de lancer des proc\u00e9dures de &lsquo;phishing&rsquo; par vagues.<\/p>\n<p>\u00c0 la diff\u00e9rence du &lsquo;spam&rsquo; &#8211; o\u00f9 l&rsquo;auteur se contente g\u00e9n\u00e9ralement d&rsquo;\u00eatre le relais d&rsquo;une entreprise mafieuse &#8211; le pirate qui s&rsquo;attaque aux bases de donn\u00e9es des sites d&rsquo;e-commerce renoue avec l&rsquo;esprit des premiers pirates informatiques. C&rsquo;est l\u00e0 un nouveau danger, car le pirate est partag\u00e9 entre une volont\u00e9 d&rsquo;en tirer profit et la motivation ludique, pour le &lsquo;fun&rsquo;.<\/p>\n<p>Mieux vaut donc prendre conscience de la menace. Les bases de donn\u00e9es figurent dans le top 20 des programmes vuln\u00e9rables vis\u00e9s par les pirates, au c\u00f4t\u00e9 des navigateurs Internet, des logiciels antivirus, et m\u00eame des baladeurs num\u00e9riques.<\/p>\n<p>Cette menace rappelle \u00e9galement que tout ce qui requiert une interaction peut \u00eatre exploit\u00e9 par des gens mal intentionn\u00e9s. Mais aussi, \u00e0 l&rsquo;inverse, que les pirates recherchent tout ce qui leur permettra de p\u00e9n\u00e9trer le syst\u00e8me de l&rsquo;internaute en \u00e9vitant toute interaction.<\/p>\n<p>C&rsquo;est pourquoi l&rsquo;intrusion dans des bases de donn\u00e9es d&rsquo;e-commerce constitue une nouvelle tactique inqui\u00e9tante, qui pourrait rapidement pourrir un peu plus le m\u00e9dia Internet. D&rsquo;autant que certains experts n&rsquo;h\u00e9sitent pas \u00e0 affirmer qu&rsquo;il peut \u00eatre tr\u00e8s difficile de se d\u00e9fendre contre ce type d&rsquo;attaques.<\/p>\n<p>Jusqu&rsquo;\u00e0 pr\u00e9sent, la principale menace des sites de boutiques en ligne portait sur l&rsquo;usurpation d&rsquo;identit\u00e9 sous toutes ses formes, du vol de carte bancaire au &lsquo;phishing&rsquo;, dont le but est de passer une commande et de se faire livrer un produit en faisant payer la victime dont les coordonn\u00e9es ont \u00e9t\u00e9 d\u00e9rob\u00e9es.<\/p>\n<p>L&rsquo;attention des sites d&rsquo;e-commerce s&rsquo;est donc focalis\u00e9e sur cette probl\u00e9matique se s\u00e9curisation des transactions. <\/p>\n<p>En s&rsquo;attaquant aux bases de donn\u00e9es, les pirates cherchent \u00e0 contourner les syst\u00e8mes de protection en place, et surtout \u00e0 augmenter leur volume d&rsquo;usurpation d&rsquo;identit\u00e9s, qu&rsquo;ils pourront alors reporter sur leurs outils de &lsquo;cyber-crime&rsquo;.<\/p>\n<p>[source &#8211; Silicon.fr]&nbsp;Yves Grandmontagne<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Une vague de fond pourrait conduire les cyber-criminels vers de nouvelles cibles: les bases de donn\u00e9es des boutiques en ligne <\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_citadela_custom_class":"","footnotes":""},"categories":[15],"tags":[],"class_list":["post-4888","post","type-post","status-publish","format-standard","hentry","category-securite"],"_links":{"self":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/4888","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=4888"}],"version-history":[{"count":0,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/4888\/revisions"}],"wp:attachment":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=4888"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=4888"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=4888"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}