Communiqué

 

Man in the Browser

Publié le 22-11-2007 dans le thème Banque

Pays : International - Auteur : Damien Bancal


Pub : CA Anti-Virus 2007 - Protection exhaustive contre l’intrusion de virus!

Note des lecteurs: 3.1/5

Recrudescence des attaques pour dérober les données personnelles bancaires.  Une nouvelle technique, nommée Man in the Browser est de plus en plus utilisée par les pirates.
 
Helsinki, le 22 novembre 2007 ­ F-Secure France informe les internautes d'une recrudescence des attaques contre les sites bancaires, visant les données personnelles des utilisateurs. Ces attaques utilisent une nouvelle génération de codes malicieux, utilisant la technique appelée « man in the browser ».
 
Historiquement, les cyber criminels ont toujours tenté de voler les données personnelles et bancaires des internautes. Les techniques utilisées par ces criminels ont évoluées pour s¹adapter aux évolutions des solutions de sécurité. Cela a commencé par des logiciels capables de récupérer les informations tapées sur le clavier de l¹ordinateur (les « keylogger »), puis des mécanismes plus complexes sont apparus comme le phishing et le pharming.

Le phishing utilise des emails dont l¹expéditeur se fait passer pour un établissement financier. Lorsque que l¹internaute clique sur le lien contenu dans l¹email, il se retrouve sur un faux site, imitant celui de sa banque,
qui récupère ses données personnelles bancaires. Le pharming consiste a rediriger automatiquement l¹internaute vers un faux site (imitant celui de sa banque), lorsqu¹il souhaite aller sur le vrai site, mais sans qu¹il n¹ait besoin de cliquer sur un lien quelconque car le détournement de l¹adresse se fait au niveau d¹Internet. La technique du « Man in the middle » consiste, pour le cyber criminel, à prétendre être le site de la banque, intercepter les données transmises par l¹utilisateur, et à les utiliser pour accéder au compte sur le vrai site de la banque.
 
La dernière technique utilisée pour ces attaques, est nommée « Man in the browser ». Une fois l¹ordinateur infecté, le code malicieux ne se déclenche que lorsque l¹internaute va sur son site banque en ligne. Ce type de code malicieux est capable de récupérer les informations (identifiant et mot de passe) qui sont indiquées par l¹internaute sur la vrai page web du site bancaire, en interceptant le code HTML dans son navigateur web. Ces données personnelles sont ensuite directement envoyées vers un site ftp ou le cyber criminel les stocke, avant de les revendre au plus offrant sur d¹autres sites web dédiés aux cyber criminels.
 
Les solutions de sécurité incluant une analyse comportementale représentent la meilleure protection contre ce type d¹attaque, car les codes malicieux sont conçus spécifiquement pour certains sites bancaires. Ils ne sont pas diffusés en masse contrairement aux attaques par phishing par exemple. Cette diffusion restreinte complique beaucoup la tache des éditeurs de sécurité pour référencer ces virus et pour pouvoir utiliser reconnaissance par signature.
 
« Avec les améliorations mises en place par les banques en terme de sécurité d¹authentification sur leurs site de banque en ligne, les attaques de phishing fonctionnent de moins et moins, et les attaques du type - Man in the browser - vont se multiplier » déclare Mikko Hypponen, Chief research Officer pour F-Secure Corp.

 

Conseiller cet art
icle Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

News letter ZATAZ.COM

Inscrivez-vous gratuitement à la News-Letter de ZATAZ.COM et recevez, dans votre boite électronique, l'actualité diffusée dans nos colonnes.

Tricher aux examens: Le mode d'emploi

Un responsable d'une auto-école du sud de la France avait trouvé le truc pour passer, sans encombre, l'examen du code de la route. Coût de la tricherie, 800 euros.

120 epédophiles arrêtés

La police judiciaire vient de mettre la main sur 120 pédophiles dans une opération d'envergure.

Le site Internet d´une commune noyée par les publicités pour adultes

La commune de Thumeries, dans le Nord de la France, noyée par les publicités pornographiques. Le forum n'avait pas été mis à jour.

La fin du web 2.0

Seesmic, le site de partage de vidéo de Loïc Le Meur, licencie la moitié de son personnel.

La fraude interne dans les banques: le ver est dans le fruit

13 millions d´euros tel est le montant de la fraude interne dans les banques britanniques au cours de ces douze derniers mois selon un baromètre mis en place par KPMG. En France les chiffres sont bien gardés et se monteraient à plusieurs dizaines de milli

Les chiffres du piratage... bidon

Les sociétés américaines le crient haut et fort, le piratage et la contrefaçon coûtent 750.000 emplois. Même pas vrai.

Vaste piratage de données bancaires en Europe

Un impressionnant piratage de cartes bancaires découvert en Grande Bretagne, Irlande, Belgique, Pays Bas et Danemark. Les voleurs ont installé du matériel pirate qui renvoyait les données au Pakistan.

Sur le même thème : Banque

La fraude interne dans les banques: le ver est dans le fruit

13 millions d´euros tel est le montant de la fraude interne dans les banques britanniques au cours de ces douze derniers mois selon un baromètre mis en place par KPMG. En France les chiffres sont bien gardés et se monteraient à plusieurs dizaines de milli

Vaste piratage de données bancaires en Europe

Un impressionnant piratage de cartes bancaires découvert en Grande Bretagne, Irlande, Belgique, Pays Bas et Danemark. Les voleurs ont installé du matériel pirate qui renvoyait les données au Pakistan.

MasterCard choisit Actimize

MasterCard choisit Actimize pour combattre mondialement les fraudes à la carte de paiement. MasterCard a déployé à l´échelle mondiale la technologie d´analyses Actimize pour détecter des fraudes à la carte de paiement.

Les USA veulent la peau d'Analyzer

Les États Unis souhaitent faire extrader le pirate informatique Analyzer. Il serait le cerveau d´un important groupe de pirates de données bancaires.

Données bancaires en accès libre chez Forever Living Product France

Exclusif: Le premier producteur mondial d'Aloe Vera avait un disque dur connecté sur Internet bourré de données bancaires et informations sensibles.

Pirater un distributeur de billets, simple comme 12345

Piratage de distributeurs de billets. Deux pirates utilisaient le mot de passe par défaut des machines. Démonstration.

e-pièges: Vente de motos via le web

Exclusif : Une petite annonce dans la presse fait ressortir un faux site de vente de motos. Enquête !

Un pirate s'invite dans les comptes des rois du pétrole

Depuis 48 heures, Citi Bank, Lloyds TSB, HSBC, Dubai Bank, National Bank d'Abu Dhabi et Emirates NBD Bank alerte leurs clients d'un piratage probable de leurs comptes bancaires.

Vos réactions ( 4 )

 Ecrit par Guest le 23.11.2007 à 17h42 

#

Invités


Inscrit le 13-10-2008

Je ne comprends pas comment il est possible de détourner l'argent d'un compte. Lorsque je désire faire une opération de transfert je dois utiliser un "Digipass" à deux reprises, une fois pour me connecter, une autre fois pour signer. Les codes calculés par ce bidule sont toujours différents. Donc il est inutile de connaitre mes données.


 Ecrit par Guest le 23.11.2007 à 21h36 

#

Invités


Inscrit le 13-10-2008

Salut wauters,

Ca dépend des banques elles ont pas toutes le même de niveau de sécurité.

Par exemple pour la Bred un virement de +300€ il demande un code calculé avec une carte qu'on te donnes... en dessous c'est peanuts... donc...


 Ecrit par Guest le 26.11.2007 à 11h11 

#

Invités


Inscrit le 13-10-2008

Que veut dire : Les solutions de sécurité incluant une analyse comportementale ?
Merci


 Ecrit par Guest le 26.11.2007 à 11h16 

#

Invités


Inscrit le 13-10-2008

Bonjour Valérie
On peut penser que le systéme analyse les comportements des employés. Nous relations, il y a 5/6 mois le systéme de la banque Lloyds TSB (zataz.com/news/14227/) qui utilisait déjà ce type de systéme. La banque britannique Lloyds TSB a mis en place une technologie afin de détecter et prévenir une fraude commise par les employés.


Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

Derniers communiqués de presse

Consortium Actimize

Pour lutter mondialement contre les fraudes à la carte de paiement, Actimize se dote d´une nouvelle technologie d´analyse et acquiert les droits d´exploitation de données issues d´un consortium représentant des milliards de transactions.

Protection antivirus et sauvegarde

Les solutions antivirus ESET NOD32 et ESET Smart Security s´associent à Carbonite afin d´offrir à tout nouvel utilisateur ESET, la sauvegarde en ligne de leurs données pendant 1 an.

Dictao présente son portail de signature électronique

Dictao, éditeur de référence de produits logiciels pour les applications de dématérialisation des flux reposant sur la signature électronique, sera présent aux Assises de la Sécurité 2008, à Monaco.

Prévention contre les fuites de données

La prévention contre les fuites de données de Websense est désormais disponible pour les postes de travail, avec une intégration à la passerelle de sécurité Internet.

Stars-buzz.com

Le site Internet de Louise Bourgoin piraté

Dans la série, bouges ton corps et la mise à jour de tes outils Internet. Louise Bourgoin, l’ancienne miss météo de Canal + … devenue actrice de cinéma, s’est fait démonter son petit site Internet par des pirates Kosovar. Les barbouilleurs n’ont exploité qu’un seul talent, celui de trouver des sites faillibles à une faille [...]

DREAM OF LIFE : Le premier film sur Patti Smith

Onze ans de travail pour un film déjà culte ! Images choc et émotion. Une vraie décharge électrique de culture rock.Femme, artiste, poétesse, chanteuse, récitante, peintre, mère, militante, photographe? Patti Smith, pesonnalité exceptionnelle aux talents multiples, est une légende. Marraine du mouvement punk dans les années soixante-dix, elle est plus qu?une icône du rock : [...]

Azymuth : Nouvel album Butterfly

Azymuth est une légende de la musique brésilienne, adulé par nombres de fans qui traquent leurs vyniles de par le monde et sur ebay. Le groupe revient pour un nouvel album hommage à Herbie Hancock intitulé Butterfly et donnera deux concerts exceptionnels en France : Le 17 octobre à Bobigny / Canal 93 et le [...]

CAMP ROCK

This is me par Demi Lovato et les Jonas Brothers sur Stars-buzz.com.CAMP ROCK raconte l?histoire d?une adolescente qui rêve de faire connaître ses chansons et d?une jeune superstar déçue par la musique. Ensemble, ils vont apprendre à croire en eux-mêmes et devenir qui ils veulent vraiment être. Depuis son plus jeune âge, Mitchie (Demi Lovato) veut [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA