Pour gérer vos consentements :
Categories: Sécurité

Pistez les pirates avec Gmail

Le piratage des comptes e-mails est l’un des sports favoris des pirates en herbe et autres hackers (pour ne pas faire de jaloux). Et pour cause, les courriels contiennent souvent énormément d’informations personnelles exploitables pour mener d’autres opérations malveillantes, à commencer par l’usurpation d’identité. Ce fut d’ailleurs la méthode employée par Hacker-croll pour pénétrer l’administration du réseau de Twitter.

Mais comment savoir que son compte de messagerie a été piraté? Google y répond partiellement en implémentant un outil de détection géographique. Le principe est simple : Google a les moyens (comme tous les fournisseurs de services en ligne) d’analyser l’adresse IP de la connexion à un compte web afin de la situer géographiquement dans le monde. Si le système constate une différence notable de lieu de connexion entre deux utilisation de Gmail espacées de quelques heures, l’application émet une alerte indiquant le pays d’origine de la dernière connexion.

Il est évident que si vous consultez Gmail de France et que le webmail vous alerte d’une récente connexion effectuée depuis la Chine (simple exemple), vous serez en mesure d’estimer qu’il y a quelque chose qui cloche là-dedans. Plus sérieusement, l’outil d’alerte de Gmail va même jusqu’à indiquer l’origine géographique des dernières connexions web. Une analyse de la navigation (fixe, mobile) ou des consultations de comptes POP est également affichée, histoire de confirmer (ou infirmer) les doutes éventuels. L’interface propose alors de changer le mot de passe histoire de barrer la route au pirate.

Malgré le progrès affiché (que les dissidents chinois ne seront pas les seuls à apprécier le service) le système n’est cependant pas exempts de défaut. Pour des raisons probables de respect de la vie privée, Google se contente de comparer l’origine géographique des connexions uniquement à l’échelle internationale. Un compte piraté dans le même pays que celui de son utilisateur légitime ne sera vraisemblablement pas signalé. D’autre part, si le pirate décide de changer le mot de passe du compte usurpé, ce dernier restera inaccessible à son propriétaire initial qui, pour le coup, constatera immédiatement son piratage.

Proposée sur les comptes Gmail individuels, cette surcouche de sécurité sera prochainement implémentée à Google Apps proposé aux organisations professionnelles et au monde de l’éducation notamment.

Recent Posts

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

13 heures ago

Étude Trends of IT 2024 : comment les managers IT développent leurs projets

Silicon et KPMG lancent la deuxième édition de l'étude Trends of IT. Cette édition 2024…

15 heures ago

Atos : l’Etat veut acquérir les activités souveraines

Le ministère de l'économie a adressé une lettre d'intention à la direction d'Atos pour racheter…

17 heures ago

Arnaud Monier – SNCF Connect & Tech : « Notre moteur, c’est l’innovation et nous procédons par incrémentation »

Directeur Technologie de SNCF Connect & Tech, Arnaud Monier lance une campagne de recrutement pour…

19 heures ago

Etats-Unis : les grands de l’IT licencient au nom de l’IA

Les grands de l'IT suppriment des milliers de jobs au nom du déploiement de. Une…

19 heures ago

Appel de Rome : Cisco rejoint Microsoft et IBM pour une IA éthique

Quatre ans après l’appel de Rome - un pacte présenté en 2020 par le Vatican…

20 heures ago