{"id":7160,"date":"2007-02-20T13:10:57","date_gmt":"2007-02-20T12:10:57","guid":{"rendered":"https:\/\/destinationcyber.com\/?p=7160"},"modified":"2007-02-20T13:10:57","modified_gmt":"2007-02-20T12:10:57","slug":"leducation-de-linternaute-est-a-revoir","status":"publish","type":"post","link":"https:\/\/destinationcyber.com\/?p=7160","title":{"rendered":"L&rsquo;\u00e9ducation de l&rsquo;internaute est \u00e0 revoir !"},"content":{"rendered":"<p>Symantec et l&rsquo;Indiana University Scholl of Informatics ont d\u00e9couvert une nouvelle menace qui pourrait toucher un acc\u00e8s internet au domicile sur deux, le &lsquo;drive-by pharming&rsquo;.<\/p>\n<p>Cette technique est d\u00e9riv\u00e9e du &lsquo;pharming&rsquo;, qui consiste \u00e0 d\u00e9router l&rsquo;internaute  \u00ab<strong> en modifiant la page d&rsquo;accueil du navigateur ou en manipulant le serveur de DNS (Domain Name Server)<\/strong> \u00bb  vers un autre site qui renferme une menace, g\u00e9n\u00e9ralement sous la forme d&rsquo;un code v\u00e9rol\u00e9.<\/p>\n<p>Avec le &lsquo;drive-bu pharming&rsquo;, la visite du site web v\u00e9rol\u00e9 permet \u00e0 l&rsquo;attaquant de modifier \u00e0 distance les r\u00e9glages du routeur ou de l&rsquo;acc\u00e8s sans fil afin de d\u00e9tourner l&rsquo;internaute vers un site pirate, qui imite g\u00e9n\u00e9ralement un service financier, afin de d\u00e9rober l&rsquo;information qui sera saisie par l&rsquo;internaute.<\/p>\n<p>Les routeurs d&rsquo;acc\u00e8s internet sont prot\u00e9g\u00e9s par un mot de passe, mais <strong>la majorit\u00e9 des internautes ne prennent pas le temps de modifier celui qui est d&rsquo;origine livr\u00e9 avec la machine, avec toutes les machines ! Les pirates l&rsquo;ont compris et exploitent cette faiblesse, qui aujourd&rsquo;hui menace des millions d&rsquo;internautes.<br \/>\n<\/strong><br \/>\n<strong>Le danger est d&rsquo;autant plus important que de nombreux internautes ne mettent pas \u00e0 jour leurs environnements de protection &#8211; pare-feu, antivirus, d\u00e9tection des intrusions, etc. &#8211; ou continuent de penser qu&rsquo;ils sont prot\u00e9g\u00e9s alors que le logiciel de s\u00e9curit\u00e9 est arriv\u00e9 \u00e0 expiration depuis longtemps. Le pirate peut donc par ce biais prendre le contr\u00f4le du PC \u00e0 l&rsquo;insu de son utilisateur.<\/strong><\/p>\n<p>Cette faille dans la s\u00e9curit\u00e9 des acc\u00e8s internet, qui menace selon Symantec un acc\u00e8s au domicile sur deux, est d&rsquo;abord le fruit d&rsquo;un d\u00e9faut d&rsquo;\u00e9ducation. Avant d&rsquo;envisager de s&rsquo;\u00e9quiper d&rsquo;outils de protection, un simple geste suffirait en effet pour se prot\u00e9ger de la menace du &lsquo;drive-by pharming&rsquo;, changer le mot de passe par d\u00e9faut du routeur&#8230;<\/p>\n<p>Quant \u00e0 Graham Cluley, le directeur technique de Sophos, il donne un conseil simple : \u00e9tablir une nouvelle ligne de d\u00e9fense en d\u00e9sactivant le JavaScript en provenance de sites web non s\u00e9curis\u00e9s. La premi\u00e8re solution est sans aucun doute la plus simple, demander \u00e0 un internaute qui n&rsquo;a pas su modifier son mot de passe d&rsquo;acc\u00e8s au routeur d&rsquo;aller modifier le param\u00e9trage de son navigateur rel\u00e8ve de l&rsquo;exploit&#8230;<\/p>\n<p>Fanch<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Symantec et l&rsquo;Indiana University Scholl of Informatics ont d\u00e9couvert une nouvelle menace qui pourrait toucher un acc\u00e8s internet au domicile sur deux, le &lsquo;drive-by pharming&rsquo;. Cette technique est d\u00e9riv\u00e9e du &lsquo;pharming&rsquo;, qui consiste \u00e0 d\u00e9router l&rsquo;internaute \u00ab en modifiant la page d&rsquo;accueil du navigateur ou en manipulant le serveur de DNS (Domain Name Server) \u00bb [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_citadela_custom_class":"","footnotes":""},"categories":[15],"tags":[],"class_list":["post-7160","post","type-post","status-publish","format-standard","hentry","category-securite"],"_links":{"self":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/7160","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=7160"}],"version-history":[{"count":0,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/7160\/revisions"}],"wp:attachment":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=7160"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=7160"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=7160"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}