Les services d'URL raccourcies sous la menace de liens frauduleux
Julien L. -
publié le Mardi 01 Décembre 2009 à 14h49 -
posté dans Société 2.0
![]() Si les services d'URL raccourcies sont très pratiques pour gagner de la place, ils constituent aussi un risque important dans la propagation de menaces informatique. Pour lutter contre ce problème, le service Bit.ly a annoncé hier la signature d'un partenariat avec trois sociétés spécialisées dans la sécurité informatique.
Or, avec la croissance folle de Twitter, le succès des URL raccourcies a littéralement explosé. Selon Websense, une société spécialisée dans la sécurité informatique, plus de 2 milliards d'adresses raccourcies ont été créées, uniquement pour le mois d'octobre. Et mécaniquement, cette popularité a attiré des internautes peu scrupuleux. Ce n'est guère étonnant. L'avantage conféré par les adresses réduites se perd automatiquement en clarté : une adresse convertie n'est guère parlante par rapport à l'originale. Dès lors, puisque la destination est masquée, il y a toujours un risque potentiel en suivant un de ces liens. Pour lutter contre ce problème, le service d'URL raccourcies Bit.ly a annoncé hier sur son blog officiel l'établissement d'un partenariat avec trois sociétés de sécurité, Verisign, Websense et Sophos afin de renforcer l'intégrité du service contre des tentatives de spam ou de diffusion de programmes malveillants. L'objectif est de préserver l'intérêt des URL raccourcies utilisées massivement par les internautes passionnés de micro-blogging. Le premier outil sera l'iDefense, de Verisign. Ce service va mettre l'accent sur la détection et la neutralisation des logiciels malveillants. Selon Andrew Cohen, le directeur général de Bit.ly, Verisign s'appuiera sur une liste noire pour vérifier les URL, les noms de domaines et les adresses IP qui pourraient héberger notamment du code malveillant ou des exploits. Le deuxième service reposera sur Websense Threatseeker Cloud. L'objectif sera d'analyser en temps réel le contenu d'une page web associée à une adresse Bit.ly. À nouveau, l'objectif est de prémunir l'utilisateur des sites de phishing ou de spam. Enfin, dernier arrivé dans l'arsenal de défense, Sophos. La société aura pour mission d'aller au-delà des simples listes noires afin de détecter de façon pro active les tentatives de spam, de phishing ou de piratage. Par ailleurs, Bit.ly rappelle qu'il est possible d'avoir des informations supplémentaires sur un lien sans pour autant cliquer dessus. Il suffit de rajouter à la fin d'une adresse Bit.ly le symbole " + ", afin d'obtenir le nom de la page, le nombre total de clics ou encore la structure du lien original. Bit.ly espère qu'avec tous ces outils, la menace qui pèse sur la pérennité des URL raccourcies disparaisse. Cependant, "Bit.ly n'est pas l'unique service existant" rappelle Robert LaQuey. "Il y a plus d'une centaine de services d'URL raccourcies actuellement disponibles en ligne, et chacun de ces services peut être utilisé pour diffuser du code malicieux ou pour infecter l'ordinateur d'un internaute, ou pour voler des données... voire son identité". En ce qui concerne Twitter, le site a commencé en août dernier à utiliser l'API de Google's Safe, permettant d'avertir les utilisateurs en cas de détection d'un lien déjà recensé sur une liste noire. Un regret cependant, tous ces services ne préservent pas encore des trolls de l'Internet... Sur le même sujet
9
Commentaires à propos de Les services d'URL raccourcies sous la menace de liens frauduleux
Kitcha
Le 01 Décembre 2009 à 14h58
C'est l'inconvénient des urls raccourcies.
Une autre solution serait que les sites créent et hébergent eux-même leur service d'url raccourcie : par exemple numerama.com/jhdJifd (sans le www), ou que les sites adoptent un "standard" pour un sous-domaine dédié à ce service (u.numerama.com/jhdJifd pour l'exemple). ![]() wolfymoon
Le 01 Décembre 2009 à 15h06
Sinon, des Service comme tinyurl proposent, un service de preview, qui permettent de voir le lien en clair avant de continuer.
On peut le forcer, en ajoutant "preview" avant le lien ( exemple : http://preview.tinyurl.com/u ) Et on peut également a l'aide d'un cookie demander a tinyurl de nous monter la preview a chaque fois. ![]() ![]() LeCid
Le 01 Décembre 2009 à 15h18
A noter aussi pour firefox, un plugin :
http://www.longurlplease.com/ ![]() capello
Le 01 Décembre 2009 à 15h19
Sinon, inventer un « twitter » avec un nombre de caractères supérieurs au SMS.
Aller, je sais pas si c'est faisable techniquement, mais disons : 1000 caractères. Oui, je sais, je suis un grand malade. Mais vous verrez, un jour on y arrivera ;-) ![]() ![]() Mindo
Le 01 Décembre 2009 à 17h51
Oui, mais on perdrait toute la saveur des messages brefs de Twitter ;-)
![]() ![]() ingenys
Le 01 Décembre 2009 à 19h10
140 caractères c'est peu. C'est pourquoi Facebook est mieux que Twitter.
![]() ![]() bronto
Le 01 Décembre 2009 à 20h09
Ca fait longtemps que http://tighturl.com/ (code source sous GNU GPL) utilise surbl et uribl pour flinguer les URL qui se retrouvent sur une liste noire et Bad behavior (libre aussi) pour bloquer les robots.
C'est probablement moins complet que la solution actuelle de Bit.ly mais ça marche plutôt bien. ![]() ![]() Schlock
Le 02 Décembre 2009 à 14h38
enter, le 02/12/2009 - 12:49 >>>"Un regret cependant, tous ces services ne préservent pas encore des trolls de l'Internet..." Commentaire complètement déplacé. On ne voit pas ce que l'inscription de Lefebvre sur Twitter a quelque chose à voir avec les URL raccourcies. mwarf ![]() |
Derniers articles publiés
Trouver les meilleurs prix avec Numerama
1.394.093 produits comparés
1.264.571 prix actualisés
31.914 avis de la presse référencés !
Logiciels à télécharger
|