Pour gérer vos consentements :

Tous vaccinés contre les alertes de sécurité en ligne ?

Des chercheurs des universités américaines Brigham Young et Pittsburgh, et un ingénieur de Google, ont étudié la « boîte noire » du cerveau en imagerie par résonance magnétique fonctionnelle (IRMf). Et ce pour mieux comprendre comment l’accoutumance se développe en réponse à une alerte de sécurité. Les chercheurs Bonnie Brinton Anderson, Jeffrey Jenkins, Brock Kirwan, Anthony Vance, David Eargle et le développeur Seth Howard ont publié leur analyse. Ils déclarent avoir constaté une chute de l’activation de certaines zones du cerveau après quelques secondes d’exposition à l’avertissement de sécurité, et des diminutions supplémentaires après des expositions ultérieures.

Combattre l’accoutumance aux alertes de sécurité web

Pour combattre l’habitude qui pousse le cerveau à ignorer ces alertes, les chercheurs ont conçu et expérimenté un avertissement « polymorphe ». À la suite d’expériences séparées utilisant l’IRMf et le suivi du curseur de la souris, ils ont démontré que leur avertissement changeant d’apparence est sensiblement plus résistant à l’accoutumance que les alertes en ligne « conventionnelles ».

Pour les auteurs de l’étude, ces résultats « illustrent l’influence considérable de la biologie humaine sur l’accoutumance des internautes aux avertissements de sécurité », et notamment les alertes web concernant les certificats SSL (Secure Sockets Layer) douteux.

Lire aussi :
Des chercheurs évaluent les conséquences du « S » dans HTTPS
Assises de la sécurité 2014 : le cerveau au cœur de la cybersécurité

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

15 heures ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

19 heures ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

21 heures ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

2 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

2 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

2 jours ago