Enregistrez-vous sur www.info-utiles.fr    Connexion
    
Menu principal
Navigation dans les sujets
Arlo

Sécurité : Zscaler Blacksheep, pour contrer le piratage des réseaux sociaux
Posté par JPilo le 9/11/2010 13:30:00 Articles du même auteur

Zscaler, leader des services de sécurité et de contrôle du trafic Web des entreprises grâce à l'utilisation du modèle SaaS (« Security as a Service ») ou « in-the-cloud », vient de divulguer : « Blacksheep », l'unique outil disponible à ce jour pour lutter contre le piratage des réseaux sociaux appelée « Firesheep ».



Les consommateurs peuvent le télécharger gratuitement à partir du site pour obtenir une protection immédiate et être avertis si leur session a été détournée après une connexion à un réseau social.

Mais qu'est ce que la menace « Firesheep » ?





Firesheep est un nouveau plugin Firefox qui rend facile le détournement des connexions aux réseaux sociaux tels que Facebook, Twitter ou Gmail. En effet, les réseaux sociaux authentifient leurs clients avec des cookies. Si quelqu'un utilise une connexion WiFi public, les cookies sont inhalants. Firesheep utilise WINCAP afin de capturer et afficher les informations d'authentification pour les comptes qu'elle voit, ce qui permet de détourner la connexion sans la connaissance ou le consentement de l'utilisateur. Récemment dévoilé par le développeur Eric Butler lors de la conférence en octobre sur la sécurité Toorcon, « Firesheep » a été téléchargé plus de 100 000 fois dans les premières 24 heures seulement.

Disponible gratuitement en tant que plugin Firefox, « Firesheep » est une réelle menace car il peut être obtenu facilement par tout le monde afin d'acquérir des informations sur les sessions des utilisateurs connectés sur plus de deux douzaines de sites web populaires. La seule manipulation qu'un utilisateur « Firesheep » doit faire est de cliquer sur une nouvelle session et de se connecter avec vos informations personnelles d'identification (nom d'utilisateur et mot de passe). « Firesheep » est si simple d'utilisation que la probabilité est forte qu'il soit exploité pour des malversations ou des attaques contre les utilisateurs.





Zscaler conçoit « Blacksheep », nouvel outil contre le piratage des réseaux sociaux

Afin de combattre cette nouvelle menace du web, Zscaler a conçu « Blacksheep » pour éviter aux consommateurs qu'ils en soient victimes. A ce jour, c'est le seul outil capable de riposter contre ce piratage. En effet, au vu de la rapidité, de l'ampleur et de la popularité de « Firesheep », « Balcksheep » permet d'offrir la tranquillité dans les esprits des utilisateurs sur le partage WiFi, à leur domicile ou dans les réseaux d'entreprises. Une fois téléchargé, il affiche directement un avertissement lorsque « Firesheep » est détecté.

« Nous avons étudié comment déjouer les méfaits de « Firesheep » déclare Julien Sobrier, chercheur au sein du laboratoire Zscaler et développeur de la nouvelle Blacksheep plugin. « En fait, Blacksheep ne détourne pas les sessions mais détecte le lieu et le moment où une session est piratée en alertant l'utilisateur » poursuit Julien Sobrier. Une fois que l'utilisateur a pris connaissance qu'il a un « visiteur », il est immédiatement invité à se déconnecter et de cesser de se logger au réseau.

Michael Sutton, Vice-président au département recherche sur la sécurité conclut : « Bien que détourner des sessions, n'est pas une nouvelle forme d'attaque, cependant « Firesheep » a rendu le piratage de session tellement simple et à la portée de tous, que parvenir aux données privées est devenu un jeu d'enfant. Désormais, avec « Blacksheep », les utilisateurs sont tout de suite alertés du moindre risque ».

« Blacksheep » est librement accessible à tous et peut-être téléchargé.

Note: 0.00 (0 votes) - Noter cet article -




Autres articles
18/3/2024 15:00:00 - Sécuriser le cloud hybride : mission impossible ?
18/3/2024 14:00:00 - Attaques par déni de service distribué
18/3/2024 13:00:00 - Cinq applications pratiques de l'IA pour l'automatisation
15/3/2024 15:00:00 - Saviorless annonce sa date de sortie.
15/3/2024 14:00:00 - La France fait face à une nouvelle cyberattaque
15/3/2024 13:00:00 - L'IA; menace pour l’élection présidentielle de 2024
13/3/2024 15:00:00 - Ark of Charon sortira en 2024 sur Steam
13/3/2024 14:00:00 - Unicorn Overlord sur consoles
13/3/2024 13:00:00 - Quand les IA prendront le contrôle de nos vies
11/3/2024 15:00:00 - Le monde du Cloud et des datacenters aux enfants

Les commentaires appartiennent à leurs auteurs. Nous ne sommes pas responsables de leur contenu.



Facebook
facebook
Bitdefender



Bitdefender

Pocketalk
Arlo





© 2008 info-utiles.fr - Tous droits réservés  |  hébergé par www.iloclic.com   - règles de confidentialité