05/01/2015
L'insécurité informatique : comment faire ?
Le "butinage" Internet, les achats à distance et les réseaux sociaux, vous êtes vulnérables !
Ennemi numéro un : Google
La moitié des relations vers un site internet sont le résultat d'une recherche sur Google...qui, bien sur, analyse, stocke et revend le profil, à qui veut bien acheter. Le "butinage" complet contient la liste de tous les sites visités, les clics sur les rubriques, les éventuels achats...
Ennemi numéro 2 : les gros sites d'achat, comme Amazon !
Avantage sur Google, ces sites détiennent l'adresse-mail, l'identité complète (adresse physique, téléphone) et souvent un historique très complet des achats à distance (type de paiement, qualité de solvabilité, incidents financiers). Le "butinage", sans commande est revendu en temps réel sur le marché des "intermédiaires internet", revente qui se traduit par de nouveaux mails d'offres en rapport avec la dernière recherche...
Ennemi numéro 3 : Facebook et autres sites sociaux...
Les réseaux sociaux détiennent, eux aussi, des informations primordiales : adresse-mail, état civil déclaré, liste d'amis (avec les mêmes caractéristiques), messages "perso", préférences culturelles...
L'encouragement "au clic" fait tache d'huile (like et autres messages)...Facebook entretient des rapports "cachés" avec des puissances de l'informatique (Microsoft par exemple).
Ennemi numéro 4 : tous les traitements internet (santé, impôts, fournisseurs, cartes de fidélités de la grande distribution, banques, opérateurs téléphoniques...)
Les intermédiaires financiers détiennent des informations capitales sur les revenus, ainsi que l'ensemble des dépenses (hors espèces), sur les crédits, sur la solvabilité...Plusieurs banques se proposent de commercialiser ces informations anonymisées...
Normalement, les données des impôts, les données de santé sont "protégées". en France..(Loi Informatique et Liberté)
Mais pour le reste, on ne peut qu'espérer ! Un autre grand risque, aujourd'hui, est le piratage "à grande échelle" de ces entrepôts de données, qui détiennent surtout les coordonnées financières des clients...
De nombreux mails en "imitation" sont ainsi issus ainsi de ces vols d'identifiant et deviennent de nouveaux pièges "d'identification"...pour récupérer des données !
Le monde "interconnecté" dispose "dans le monde entier" d'une face "cachée" très inquiétante !
Piratage de TF1, 1,9 million de comptes clients compromis
Zone Numérique.com du 4 janvier 2014
TF1 a été piraté par un groupe de hackers baptisé « Linker Squad » révèle le site Zataz.com, spécialisé dans la délinquance informatique. C’est l’espace « abonnement presse » du site de TF1 aurait été piraté. Cet espace « Magazines » permet de s’abonner à divers titres de presse écrite. Le groupe de hackers aurait ainsi mis la main sur plus d’1,9 million de comptes clients et eu accès aux données personnelles des abonnés. Le site Zataz.com qui rapporte les faits indique que le groupe Linker Squad a contacté le site et indiqué que leur but est de « défier les sociétés victimes de leurs piratages afin qu’ils se rendent compte de leurs erreurs ».
1 902 987 comptes abonnés piratés par Linker Squad
La vulnérabilité aurait été corrigée dans l’heure qui a suivi cette attaque mais l’espace « magazines », qui est un service en ligne permettant de s’abonner à divers journaux aurait été compromise. La Direction Technique de TF1 a confirmé qu’il s’agissait d’un service d’abonnement géré par un tiers et que le site TF1.fr n’avait pas été directement compromis. Le groupe de hackers a indiqué au site spécialisé en délinquance informatique que les données personnelles dérobées seront certainement revendues. Les données sont des adresses email, des mots de passe et des données bancaires, mais TF1 précise que les données relatives aux moyens de paiement sont cryptées et que les pirates n’y ont pas eu accès.
Le journaliste à l’origine de la découverte de ce piratage et spécialise en cybercriminalité, Damien Bancal, a été contacté par RTL et leur a indiqué que « c’est toute l’identité numérique de l’internaute qi se retrouve entre les mains des pirates ». Ils pourront par la suite usurper des identités ou effectuer des malversations. Linker Squad a envoyé des captures d’écran des données piratées au site Zataz pour prouver la véracité de leur attaque.
La plateforme qui gère les abonnements de la chaîne privée est un prestataire directement rattachée au site de TF1. Les données dérobées ne touchent donc pas directement le site Internet ou la chaîne. Il est cependant possible que les informations volées soient revendues à d’autres cybercriminels pour plusieurs milliers ou millions d’euros.
Les commentaires sont fermés.