

Spam, guerre sans fin
Edition du 10/10/2003 - par
Marc Olanié
Deux « brèves » passionnantes figuraient ce vendredi matin sur la hune de Slashdot : l'une pointant sur deux articles( 1, 2 ) du pape de l'anti-spam Paul Graham, l'autre conduisant à un reportage de Wired et expliquant les dernières techniques de « host furtif » utilisées par les professionnels du marketing déporté par courrier électronique.
Graham, pour sa part, rêve d'un réseau de filtres anti-spam capable de converser, de s'échanger assez d'informations pour retrouver la source de ces marchands de mauvais potage... et enfin pouvoir leur infliger une attaque DoS carabinée. Tans que tout cela relève de l'intention et du rêve, la volonté de faire justice soi-même apporte quiétude et défoulement. Le passage à l'acte, en revanche, est plus discutable. D'autant plus discutable que la méthode préconisée par Graham prendrait la forme d'une flamme en retour reposant sur le contenu du courriel (l'url du vendeur de viagra par exemple), et dont la validité serait entérinée par une sorte de serveur de RBL. Or, les RBL et leur « black lists » ont prouvés leurs limites. La méthode de Graham est faillible, au moins sur deux points de conception.
La solution idéale serait d'utiliser le réseau de filtres anti-spam un peu à la manière d'un maillage radio-goniométrique moderne : par localisation de proximité et analyse « a posteriori », de la progression chronologique d'un spam particulier. Les méthodes de rétorsion étant ensuite confiée à des gens dont c'est le métier : juges, avocats, policiers... et certainement pas informaticiens, administrateurs ou RSSI.
Coté spammeurs, on y a déjà pensé. Le Traceroute d'un émetteur est en passe de ne plus être possible. Les escrocs de l'Internet ne reculent devant rien, pas même l'usurpation d'identité et la substitution d'adresse IP... il y a tellement de stations DSL de nos jours, tellement de serveurs « visibles », à commencer ironiquement par les serveurs de RBL, que les pollueurs de courrier électronique n'ont que l'embarras du choix.
L'ACTUALITÉ DU JOUR
Suède : interdiction d'utiliser les traces des clés électroniques pour savoir qui a chamboulé la laverie
Le gestionnaire d'appartements suédois Eslövs Bostads AB n'est pas autorisé à utiliser (...)
Un expert, retraité d'Atos Origin, casse un système de paiement par empreinte digitale en Hollande
Il y a à peine quelques semaines que le système a été installé, et déjà un expert (...)
Ce qu'il manque à l'ouvrage de référence sur la sécurité d'ESX VMware
J'ai déjà écrit sur le manque de bons produits et de guides pour la sécurité dans (...)
La grande majorité des collectivités n'a pas de plan de continuité d'activité
L'enquête 2008 du Clusif sur l'état de la sécurité du secteur public montre des résultats (...)
La reconnaissance faciale trompée par une simple photo
Quand la technologie dérape, les conséquences peuvent être amusantes. Ces dernières (...)
Les tableaux de bord de la sécurité quasi inexistants dans les entreprises françaises
Trois entreprises françaises sur quatre ne mesurent pas régulièrement leur niveau (...)
Les militaires japonais perdent la clé USB du champ de tir
Les forces de défense japonaises ont perdu des données sensibles concernant un exercice (...)