|
Site Web : Netapsys Yoann Hébert est diplômé de l’INT (Institut National des Télécommunications). Il débute sa carrière aux Etats-Unis, chez Bell Atlantic, où il intervient pour des clients tels qu’ABN AMRO ou American Express. De retour en France, il intervient en tant que consultant indépendant et prend notamment en charge la réalisation de l’Espace Entreprise France du groupe BNP Paribas. Début 2004, il fonde la société Netapsys Conseil qu’il dirige depuis. Il est également membre du JCP (Java Community Process). Articles de l'auteur : URL Rewriting en Java Pharming : encore plus dangereux que le phishing ! Noms de domaine, redirections et référencement Le serveur DNS : la clé de voute d’Internet |
Pharming : encore plus dangereux que le phishing !
Pharming : encore plus dangereux que le phishing !18 octobre 2006, par Yoann Hébert [Netapsys]De nouvelles techniques de piratage, toujours plus sophistiquées, voient régulièrement le jour. Point sur l’une d’entre elles, le pharming, et sur les moyens de s’en protéger. Objectif : tromper l’internaute ! L’objectif du pharming est le même que celui du phishing : induire l’internaute en erreur et l’amener sur un site contrefait. Pour cela, les pirates informatiques créent une copie d’un site officiel, comme celui d’une banque par exemple. En y accédant, l’internaute saisit en toute confiance ses identifiants de connexions qui sont ensuite utilisés à mauvais escient par les pirates ! Reste à attirer le maximum d’internautes sur ce site parallèle. Pour cela, la technique du phishing consiste à utiliser des adresses proches de celles du site officiel dans des campagnes de SPAM. Exemple : http://www.ambanque.fr au lieu de http://www.mabanque.fr... L’industrialisation du piratage Le pharming va encore plus loin : la technique consiste à s’attaquer directement à la résolution DNS. L’internaute tape correctement l’adresse du site d’origine dans son navigateur (http://www.mabanque.fr) mais l’adresse IP associée est piratée et il accède finalement au site contrefait. Pour réaliser ce tour de force, les pirates disposent de plusieurs modes d’attaque :
Comment se protéger ? Le Pharming est beaucoup plus difficile à détecter que le phishing : l’url affichée est valide ! Le seul moyen de protection réside dans la prévention :
Sources : INDOM, Noms de domaine
|
|
|
||
|