Pour gérer vos consentements :
Categories: Sécurité

IE7 est-il en mesure de mettre un terme à l’hameçonnage?

Selon VeriSign, le bon fonctionnement du filtre anti-phishing d’ IE7 pourrait bien redonner confiance aux internautes. D’après le rapport » élogieux » du spécialiste de la sécurité « si le phishing disparaît dans les dix-huit mois à venir il faudra reconnaître que IE7 a bien aidé dans ce combat ».

Pour Tim Callan, directeur de VeriSign, les mesures anti-phishing dans IE7 permettent de prévenir les internautes lorsqu’ils arrivent sur un faux site susceptible de récupérer des informations sensibles.

Des données qui si elles tombent entre les « claviers » des voyous de la Toile peuvent s’avérer très utiles. Callan indique dans ce rapport que : « La confiance des consommateurs dans le Web est en train de s’effondrer et la principale explication à cela et la peur de l’arnaque. Les internautes ont peur du vol d’informations. » Une information qui n’en n’est pas une…

Selon Callan, le phishing ou hameçonnage en est la principale explication.

Mais qui est à l’origine de cette croissance du phénomène phishing ? Rappelons tout de même que Microsoft a mis cinq ans pour publier la nouvelle mouture de son navigateur. Un délai très long qui a laissé tout le temps aux pirates pour mettre au point des arnaques aussi performantes que la récupération des données sensibles.

Généralement, les tentatives de phishing sont reliées à de faux sites Internet qui ressemblent à s’y méprendre aux originaux. Les pirates qui se livrent à ses arnaques sont très doués pour copier la charte graphique du site d’une banque ou d’un e-commerce. Les affaires de phishing touchent d’ailleurs généralement des sites comme Amazon, eBay ou le LCL.

Désormais avec IE7, lorsqu’un utilisateur visite une URL frauduleuse et si le certificat SSL n’est pas correct, une icône dans la barre de téléchargement changera de couleur passant du vert au rouge. Dans ce cas, cela signifie que le site est dangereux, car pas suffisamment sécurisé.

Si l’URL est sûre et que le certificat SSL authentique, le voyant passe au vert. Si le navigateur est hésitant, le voyant reste blanc, ce qui signifie qui n’y a rien à signaler?

L’enthousiasme de Callan doit tout de même être un peu modéré. Car comme le montre l’histoire du piratage, les cybercriminels sont extrêmement réactifs. Ils sont déjà en train de chercher d’autres moyens d’accès.

D’autant que des failles ont déjà été découvertes dans IE7 (lire nos articles). Autre bémol, contrairement à la méthode utilisée par Firefox 2.0, IE7 ne réactualise pas la liste noire des faux sites toutes les heures, mais dans des délais bien plus longs.

Pour Tristan Nitot le responsable Europe de la Fondation Mozilla : « Si le site est suspect il devient grisé, Firefox récupère toutes les heures la liste noire des faux sites et procède à une vérification en local, il n’y a donc pas d’installation distante sur un serveur qui pourrait compromettre la confidentialité de l’utilisateur et la sécurité du poste. » D’après Nitot le fonctionnement de ce système est bien plus performant et sécurisant que le filtre anti-phishing de IE7.

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

2 jours ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

2 jours ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

2 jours ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

3 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

3 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

3 jours ago