SecurityVibes communaute securite et conformite
Email

Mot de passe




 Mot de passe perdu?

Mot à coucher dehors : le SPIM

Premier opus de notre série de ces mots à coucher dehors qu’affectionne le petit monde de la sécurité. Le SPIM, un spam d’un genre un peu différent ?
Article écrit par JSaiz et proposé le 04 Sep 2008.

Spim, spam, spoum ? L'onomatopée a toujours été une grande source d’inspiration pour le jargon de la IT. Si “Spoum” ne veut (encore ?) rien dire, ce n’est pas le cas des deux autres. Après le mythique et décidément toujours très à la mode Spam, le Spim tente depuis quelques années de se faire une place au soleil du marketing, avec cependant un succès mitigé.

En guise de définition, Wikipedia nous livre “Spam over instant messaging”. Le Spim, donc, serait l’envoi de messages publicitaires non sollicités à travers un outil de messagerie instantanée (IM) tel MSN Messenger. Mais comment spammer des utilisateurs qui, contrairement à l’email, n’acceptent de recevoir des messages que de leurs amis ?

Pour parvenir à ses fins le “Spimmeur” va d'abord infecter des PC d’utilisateurs du service ce messagerie instantanée visé (par des méthodes traditionnelles telles qu’une page web piégée ou une pièce jointe email infectée). Une fois le PC compromis le code malveillant va ensuite pouvoir utiliser l’outil de messagerie local pour envoyer des messages publicitaires aux correspondants habituels de sa victime, qui arriveront donc comme s’ils provenaient d’un ami.

Outre la publicité, les messages envoyés par le spimmeur peuvent aussi pointer vers des pages web elles aussi piégées, dans l’espoir d’exploiter une vulnérabilité le navigateur web (ou ses composants...) de la victime. C’est aussi comme cela que l’outil de spim se propage, tenant ainsi à la fois du virus (propagation avec une intervention minime de l’utilisateur) et potentiellement du bot (le contenu des messages publicitaires à envoyer peut être mis à jour).

Plus sournois encore, des bots placés dans des espaces de discussion sur Internet (sur IRC, mais aussi des web chat Java par exemple) peuvent proposer automatiquement à des inconnus de les ajouter à leurs “amis” sur MSN...

La protection

Outre le bon sens (vos amis vous proposerons rarement de découvrir leur épouse nue sur Internet. Et certainement pas en anglais), des solutions techniques existent. D’abord chez les éditeurs d’antivirus, qui intègrent souvent la messagerie instantanée à la couverture de leurs suites logicielles, mais aussi directement dans certains outils (Windows Live Messager 9 par exemple).

En entreprise, la question posée est plutôt celle de la politique de sécurité : le client de messagerie instantanée est-il un outil de production autorisé sur les postes de travail ? Si ce n’est pas le cas, peut-être vaut-il mieux attaquer le problème par le haut en mettant en place les solutions qui permettront d'empêcher l’installation sauvage de ces outils sur les postes de travail, puis en assurant un filtrage de ces protocoles (y compris dans leurs version “web messenger”, accessible depuis un navigateur et qui empruntent donc le bon vieux port 80...)

Si c’est en revanche le cas, alors des solutions d’entreprise peuvent aider à filtrer le trafic de ces clients (Quest Software, par exemple, depuis le rachat d’Akonix).

Toutefois une récente étude du Burton Group montre qu’une telle attention est rarement portée à l’IM : seulement 10% des entreprises interrogées traitaient l’utilisation de la messagerie instantanée dans leur charte, et seulement 5% disposaient d’une politique de sécurité pour l’IM. Peut-être faudrait-il commencer par là ?

Voir : The IM Security Center (Akonix), qui répertorie les attaques sur Messagerie Instantanée

Mots clés : Spim, spam, IM, messagerie instantanée, definition


Articles similaires

Un premier « spimmer » arrêté aux États-Unis
Un adolescent New-yorkais de 18 ans vient d'être arrêté pour avoir envoyé...
Windows XP SP2: plus de sécurité ?
La firme annonce plus de moyens et plus d'outils pour lutter contre les...
Greg Olson, Sendmail : « Pour lutter contre le spam, le...
La lutte contre le spam est sûrement le sujet le plus en vogue aujourd'hui...
ISS rachète Cobion, et vient au filtrage de spams
Le spécialiste américain de sécurité informatique acquiert la société...
Clearswift veut faire plus que protéger du spam
L'éditeur de MIMEsweeper propose 64 niveaux d'analyses pour nous protéger...


#1 - Il y a 2 mois


Bkerouan
République et Canton du Jura

Vibes : 81.82%
Votes : 9 votes

Contributeur
Allez, je me lance pour la définition du "Spoum", comme cela on pourra égayer nos soirées de "spims, spams et spoums...". De quoi passer pour des illuminés auprès des individus normaux
SPam Over Universal Mankind : le spam qui touche tout le monde... Culture Pub' !

Silly Papers On U Mailbox : Encore des spams dans ma boîte aux lettres...

Stupid Persons Organizing Urban Meetings : bon, là je m'égare...

#2 - Il y a 2 mois


Acz
SecurityVibes

Vibes : 100%
Votes : 26 votes

Contributeur
Bonne idée de proposer ses propres définitions en commentaires ! Qui veut essayer ?

#3 - Il y a 2 mois


6ITU
CNIS-Mag

Vibes : 100%
Votes : 8 votes
Sélection Paranoïaque d’Objets Ulcéreux et Maléfiques

Solution Pour les Obsédés de l’Ultime Malware

Système Planté, On Utilise les Mains (mon préféré)

Saturation de Processeur Obligeant l’Utilisateur à Maugréer

Situation Préoccupante Officielle d’Urgence Multirisque

Stupide Plantage Occasionnant un Usage Modéré

#4 - Il y a 2 mois


Rgu
Carrefour Hypermarchés France

Vibes : 100%
Votes : 3 votes

Contributeur
bonjour,

pour continuer sur les SPIM, SPAM, (spoum),

Je vous propose un sigle, sérieux celui là (désolé) : le SPIT pour SPAM over Internet Telephony.

Etant donné l'évolution des réseaux et le remplacement progressif de la voix traditionnelle par la VoIP,

Notamment avec tout ce qui est technologie IMS, je soupçonne qu'on en entende parler de plus en plus dans les années à venir.

Comments

Vous devez vous enregistrer afin de pouvoir commenter cet article. Cliquez ici pour créer un compte gratuitement!

Pages Spéciales

Les mots  coucher dehors !

Commentaires récents

Il y a 12 jours - Yep Nicolas, une solution collee a la base de donnees pourra etre plus proche...
Il y a 12 jours - @mestrade: le problème c'est qu'Oracle propose un outil de compilation des...
Il y a 13 jours - J'avais interviewé un VP de Sentrigo. Leur agent en effet observe la...
Il y a 13 jours - J'avais oublie la petite presentation de greensql par Yuli Stremovski, son...
Il y a 13 jours - Il existe aussi des projets opensource pour filtrer les requetes SQL: Pour...
© SecurityVibes.com 2000 - 2008 | A propos | Devenir contributeur | Données personnelles | Nous contacter | Devenir membre
Pages Spéciales: CyberCrime, Assises de la Sécurité 2008, Owasp NYC AppSec Conference 2008, Fusions et Acquisitions en 2008, Les mots à coucher dehors !.