La Lettre de juin 2006
- Sécurisation des systèmes d’information financière
- Convergence entre CRC et IAS/IFRS
- Progiforum & CréditClients 2006
- Accélération des liaisons
- Accélération des liaisons : cas pratique Fenwick
- Web 2.0
- Vocal Expo
- Pour un système de traçabilité
- Banque IT
- Forum Assurance IT
- Sécurité et moteurs de recherche
- Actualité de mai
- Nouveaux livres de mai
Archives
Sécurité et moteurs de recherche
Dossier - la lettre de juin 2006
McAfee présente une étude de l’équipe SiteAdvisor portant sur les risques que font courir aux utilisateurs de nombreux sites Internet, cela alors qu'on y accède en posant une question anodine sur un moteur de recherche réputé.
Question : les moteurs de recherche ne devraient-ils pas être plus vigilants sur la qualité des sites qu'ils nous conseillent ?
Qu'est-ce qu'un site à risques ?
SiteAdvisor est une société rachetée début 2006 par McAfee. Elle se charge d'évaluer le taux de confiance des sites Internet.
Un site considéré comme hostile est gratifié d'une icône rouge. Il s'agit d'un site qui télécharge des spywares et des adwares pendant la consultation, envoie un grand nombre de spams ou effectue des modifications non autorisées sur l'ordinateur.
Un site considéré comme à risques est gratifié d'une icône jaune. Il s'agit alors d'un site qui effectue de nombreux envois d'emails, affiche des pop-ups envahissants ou encourage le lecteur à modifier les réglages de son système.
Au final, ces pratiques très répandues, si elles ne sont pas franchement répréhensibles conduisent souvent à l'altération des systèmes, à la pollution des utilisateurs, voire ouvrent la porte à de véritables attaques.
285 millions de clics à risques
Les utilisateurs d’Internet aux États-Unis effectuent chaque mois 285 millions de clics vers des sites hostiles, à partir des résultats de recherches. Au vu des 26,3 millions d’internautes français (contre 203 millions aux USA), les utilisateurs d'Internet en France effectuent chaque mois 36 millions de clics vers des sites hostiles, suite aux recherches qu'ils ont eux-mêmes menées.
L’étude a porté sur les 5 moteurs les plus utilisés (Google, Yahoo!, MSN, AOL et Ask). Débutée en janvier, elle s’est achevée en avril et a montré que même les termes les plus courants, y compris pour des mots, des phrases et des catégories très prisés du jeune public, comme “games” (jeux), “singers” (chanteurs) et “movies” (films) pouvaient conduire à des sites dangereux.
Parmi les résultats les plus inquiétants, signalons que :
- tous les moteurs ont renvoyé vers des sites à risques pour des recherches portant sur des mots clés courants.
- les sites dangereux représentaient jusqu’à 72 % des résultats pour des catégories très populaires comme “free screensavers” (économiseurs d’écrans), “digital music” (musique numérique), ”popular software” (logiciels populaires) et “singers” (chanteurs).
Liens sponsorisés, c'est pire
En outre, les résultats “sponsorisés” (payés par les annonceurs) sont plus dangereux que les autres. En moyenne, 8,5 % des liens d’annonceurs conduisent à des sites douteux, contre 3,1 % pour les liens non publicitaires.
Le poids des moteurs
« Les moteurs de recherche sont des outils essentiels pour une utilisation efficace de l'Internet. Leurs résultats sont des points de départ pratiques pour la navigation. On estime qu'ils génèrent près de la moitié de toutes les visites de sites », déclare Chris Dixon, qui dirige l'équipe McAfee SiteAdvisor. « Cette ouverture vers de nombreux consommateurs potentiels attire les pourvoyeurs de spams, d'adwares et d'autres menaces. Ils font tout pour augmenter leur visibilité et se retrouver bien placé dans les résultats des moteurs de recherche. Nous estimons que les utilisateurs d'Internet aux États-Unis effectuent chaque mois 285 millions de clics* vers des sites hostiles, suite aux recherches qu'ils ont eux-mêmes menées. »
Le logiciel McAfee SiteAdvisor est disponible gratuitement sur http://us.mcafee.com/
L’étude complète de McAfee sur les moteurs de recherche est disponible à l’adresse http://www.siteadvisor.com/studies/search_safety_may2006.html.
Pour aller plus loin
Les dossiers
Les livres
Gouvernance
Document, connaissances, GEDEmploi informatique
Législation
Licences, open source
Politique informatique
Qualité, certification, référentiels
Solutions
BI, décisionnel, SIGBureautique
Finances, gestion, trésorerie
Gestion commerciale, CRM
Mobilité
Production, logistique, SCM
Solutions globales, ERP
Solutions RH
Technologies
Archivage et sauvegardeHardware
Localisation, traçabilité
Locaux, sécurité physique
Programmation, développement
Réseaux et communications
Sécurité logique, virus et intrusions
Site Internet
Stockage, SAN, NAS
Systèmes et infrastructure
Editorial
ActualitésAgenda
Annuaire
Blogs
Contributeurs
Dictionnaire
Dossiers
Emploi
Forum
Lettre
Libraire