<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Christophe Le Bot &#187; Protection de la vie privée</title>
	<atom:link href="http://blog.christophelebot.fr/category/savoir/protection-de-la-vie-privee/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.christophelebot.fr</link>
	<description>Pratique de la conception numérique</description>
	<lastBuildDate>Wed, 07 Sep 2011 19:28:31 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Le côté obscur d&#8217;Internet &#8211; 1. L&#8217;erreur de Neuf Cegetel</title>
		<link>http://blog.christophelebot.fr/2007/05/28/cote-obscur-internet-erreur-neuf-cegetel/</link>
		<comments>http://blog.christophelebot.fr/2007/05/28/cote-obscur-internet-erreur-neuf-cegetel/#comments</comments>
		<pubDate>Mon, 28 May 2007 21:26:39 +0000</pubDate>
		<dc:creator>Christophe</dc:creator>
				<category><![CDATA[Exploiter]]></category>
		<category><![CDATA[Protection de la vie privée]]></category>
		<category><![CDATA[Savoir]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Services en ligne]]></category>
		<category><![CDATA[Noms de domaine]]></category>

		<guid isPermaLink="false">http://blog.christophelebot.fr/2007/05/28/cote-obscur-internet-erreur-neuf-cegetel/</guid>
		<description><![CDATA[Face à l&#8217;explosion des menaces en tous genres sur Internet (en augmentation de 1300% en 2006, les premiers mois de 2007 sont pires encore&#160;!), j&#8217;entame une série d&#8217;articles pour tenter d&#8217;y voir clair. Ce sera ma (petite) contribution pour rendre l&#8217;utilisateur mieux informé. Pour commencer, rien ne vaut un exemple très démonstratif. Nous nous croyons [...]]]></description>
			<content:encoded><![CDATA[<p>Face à l&#8217;explosion des menaces en tous genres sur Internet (en augmentation de 1300% en 2006, les premiers mois de 2007 sont pires encore&nbsp;!), j&#8217;entame une série d&#8217;articles pour tenter d&#8217;y voir clair. Ce sera ma (petite) contribution pour rendre l&#8217;utilisateur mieux informé.</p>
<p>Pour commencer, rien ne vaut un exemple très démonstratif. Nous nous croyons tous assez malins pour éviter les pièges, mais il est extrêmement simple de tomber dans le panneau, surtout si nous sommes en confiance.</p>
<h3>L&#8217;erreur de Neuf Cegetel</h3>
<p>Neuf Cegetel propose à ses clients un espace pour gérer leur compte. Ce service est accessible à l&#8217;adresse <a href="http://espaceclient.neuf.fr/" title="Espace clients Neuf Cegetel">espaceclient.neuf.fr</a>, indiquée au dos des factures.</p>
<p>Jusque-là, rien de plus classique. Sauf que <strong>sur certaines factures, l&#8217;adresse indiquée comporte une erreur</strong>&nbsp;: à la place de <code>espaceclient.neuf.fr</code>, on lit <code>espaceclientneuf.fr</code>. Subtile différence que des petits malins ont exploitée&nbsp;!</p>
<h3>L&#8217;exploitation de la faille</h3>
<p>Le client qui entre l&#8217;adresse indiquée sur la facture, se sent parfaitement en confiance. Pourtant, le site qu&#8217;il voit n&#8217;appartient pas à Neuf Cegetel.</p>
<div class="asset-frame">
<img src='http://blog.christophelebot.fr/wp-content/uploads/2007/05/espace-client-neuf.jpg' alt='Espace client Neuf (le vrai)' /><br />
Le vrai site.
</div>
<div class="asset-frame">
<img src='http://blog.christophelebot.fr/wp-content/uploads/2007/05/faux-espace-client-neuf.jpg' alt='Espace client Neuf (le faux)' /><br />
Le faux site.
</div>
<p>Vous allez me dire que les deux sites ne se ressemblent pas vraiment et qu&#8217;il est difficile de se laisser tromper. Oui, pour les clients qui utilisent souvent ce service, c&#8217;est évident. Mais combien d&#8217;autres ne vont le consulter qu&#8217;en cas de problème&nbsp;? Pour ceux-là, impossible de repérer l&#8217;arnaque au premier coup d&#8217;oeil&nbsp;! D&#8217;autant que les libellés de certains liens sont en parfaite adéquation&nbsp;: <em>Mon compte</em>, <em>Ma facture</em>, <em>Service client</em>, <em>Assistance</em>&#8230;</p>
<p>Après avoir cliqué sur deux ou trois liens, l&#8217;utilisateur se rendra vite compte qu&#8217;il y a anguille sous roche et passera par le <a href="http://www.neuf.fr/">site officiel de Neuf Cegetel</a> pour retrouver l&#8217;Espace client.</p>
<p>Ce petit jeu de cache-cache aurait pu être tout autre. <strong>Imaginez un faux site parfaitement identique au vrai. Vous souhaitez consulter votre facture, vous entrez votre identifiant et votre mot de passe&#8230; Scénario catastrophe&nbsp;!</strong></p>
<h3>Un détournement (presque) légal</h3>
<p>Cependant, cet exemple n&#8217;est pas un cas de <em><a href="http://fr.wikipedia.org/wiki/Hame%C3%A7onnage" title="Le phishing sur Wikipedia">phishing</a></em>. Ici, tout est légal (si ce n&#8217;est l&#8217;abus de confiance que Neuf Cegetel pourrait porter devant les tribunaux). N&#8217;importe qui peut déposer et exploiter le domaine espaceclientneuf.fr. Et donc profiter des erreurs de frappe.</p>
<p><strong>Mais où est le profit&nbsp;?</strong> Simplement dans les revenus tirés des liens sponsorisés, placés dans les pages du faux site. Avec quelques millions de clients Neuf Cegetel, les revenus peuvent s&#8217;avérer très juteux&#8230; sans rien faire d&#8217;autre qu&#8217;acheter un domaine.</p>
<p>Nous entrons dans l&#8217;univers très fructueux des <em>domainers</em> qui sera le sujet de mon prochain article&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.christophelebot.fr/2007/05/28/cote-obscur-internet-erreur-neuf-cegetel/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Internet, c&#8217;est aussi pour les enfants !</title>
		<link>http://blog.christophelebot.fr/2007/04/26/e-enfance/</link>
		<comments>http://blog.christophelebot.fr/2007/04/26/e-enfance/#comments</comments>
		<pubDate>Thu, 26 Apr 2007 15:37:49 +0000</pubDate>
		<dc:creator>Christophe</dc:creator>
				<category><![CDATA[Exploiter]]></category>
		<category><![CDATA[Protection de la vie privée]]></category>
		<category><![CDATA[Savoir]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Blogs]]></category>

		<guid isPermaLink="false">http://blog.christophelebot.fr/2007/04/26/e-enfance/</guid>
		<description><![CDATA[Internet, c&#8217;est génial ! On y trouve de tout et pour tout le monde ! Mais aussi le meilleur&#8230; comme le pire. L&#8217;association E-enfance diffuse deux films très efficaces pour sensibiliser les parents aux dangers d&#8217;internet. Deux films courts, à la chute brutale, à l&#8217;image de ce que les enfants vivent sur le web : [...]]]></description>
			<content:encoded><![CDATA[<div class="asset-frame">
<img src="http://blog.christophelebot.fr/wp-content/uploads/2007/04/tous-connectes.jpg" alt="Campagne E-enfance" />
</div>
<p>Internet, c&#8217;est génial ! On y trouve de tout et pour tout le monde ! Mais aussi le meilleur&#8230; comme le pire.</p>
<p>L&#8217;<a href="http://www.e-enfance.org/" title="Association E-enfance">association E-enfance</a> diffuse deux films très efficaces pour sensibiliser les parents aux dangers d&#8217;internet. Deux films courts, à la chute brutale, à l&#8217;image de ce que les enfants vivent sur le web : le plaisir de découvrir peut virer au cauchemar en un seul clic&#8230;</p>
<div class="asset-frame">
<object codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#3,0,0,0" classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000"><param value="http://video.google.com/googleplayer.swf?docId=3537955389315208871" name="SRC"/><param value="high" name="QUALITY"/><param value="#FFFFFF" name="BGCOLOR"/><embed id="VideoPlayback" align="middle" flashvars="playerMode=embedded" salign="TL" scale="noScale" bgcolor="#ffffff" quality="best" src="http://video.google.com/googleplayer.swf?docId=3537955389315208871&#038;hl=fr" type="application/x-shockwave-flash" style="width: 300px; height: 250px;"/><br />
</object>
</div>
<div class="asset-frame">
<object codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#3,0,0,0" classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000"><param value="http://video.google.com/googleplayer.swf?docId=-7303782843017335821" name="SRC"/><param value="high" name="QUALITY"/><param value="#FFFFFF" name="BGCOLOR"/><embed id="VideoPlayback" align="middle" flashvars="playerMode=embedded" salign="TL" scale="noScale" bgcolor="#ffffff" quality="best" src="http://video.google.com/googleplayer.swf?docId=-7303782843017335821&#038;hl=fr" type="application/x-shockwave-flash" style="width: 300px; height: 250px;"/><br />
</object>
</div>
<p>Cette opération me rappelle celle effectuée par le <a href="http://www.cybertipline.com/" title="National center for missing and exploited children">National center for missing and exploited children</a>&nbsp;:</p>
<div class="asset-frame">
<object width="200" height="152"><param name="movie" value="http://www.dailymotion.com/swf/6b0tyWinruVTzbcoI"></param><param name="allowfullscreen" value="true"></param><embed src="http://www.dailymotion.com/swf/6b0tyWinruVTzbcoI" type="application/x-shockwave-flash" width="200" height="152" allowfullscreen="true"></embed></object>
</div>
<p>Un jour, je l&#8217;espère, ces spots ne seront plus utiles&#8230;</p>
<p>Merci à <a href="http://pointblog.com/" title="Pointblog">Gilles Klein</a> pour l&#8217;information.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.christophelebot.fr/2007/04/26/e-enfance/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

