Concernant les Hoax

Bien le bonjour à tous !
Bon, et bien me voici de retour parmis les rédacteurs actifs de Actudepoche ;)
Mon premier papier sera cette fois-ci plus théorique que pratique, mais le sujet pour lequel
j'ai opté se prète peu à l'expérimentation.
Aujourd'hui donc nous parlerons d'une des Sept Plaies du Web, j'entends par là les canulars
informatiques, communément appellés "hoax". 1] Kezako un hoax ?

Un hoax est donc tout simplement un canular informatique, transmis généralement par email,
par le biais des "chaines", ces mails que vous recevez et que l'on dit d'envoyer à tous vos
contact MSN, ce sous un prétexte quelconque.
Ces prétextes, parfois (non, très rarement en réalité), peuvent s'avérer cohérent, voire même
empreint d'une certaine vérité ou de bon sens. Cependant, et c'est entre autre ce qui permet de
les démasquer facilement, la grande majorité des hoax jouent avec la crédulité (qui a dit la
stupidité) de l'utilisateur lambda, en employant des motifs qui sont à même d'effrayer ces
derniers : formatage du disque dur / piratage de la machine, infection par un virus, suppression,
contamination de tous vos contacts, fermeture définitive de votre compte MSN / Caramail / Yahoo /
Voila ... et bien d'autre, aussi incroyable qu'irréalisables.

NOTE : je ne dis pas que les faits énoncé ci-dessus sont totalment impossible à réaliser, mais
les personnes ayant un niveau de compétence nécessaires pour ce faire s'abaissent rarement à
balancer des hoax sur la toile (cette affirmation est contestable, mais restons en là car nous
nous éloignons de notre sujet).

Voici deux exemples d'hoax que j'ai récemment reçu. Les hoax en question ne sont pourtant pas récent,
eux, ce qui en dit long sur le niveau d'inorance des internautes.

Voici deux exemples d'hoax que je reçoit encore régulièrement :

"
MSN FERME

Cher utilisateur Hotmail ,

Nous comprenons que vous avez précédemment reçu beaucoup de messages qui ont exposé
la fermeture de comptes n'étant pas employés dans nos serveurs. Ce message, cependant,
est votre avertissement final. Dans ce message a été codé un petit programme qui placera
et mettra au point votre compte.

Vous aurez 24 heures à partir de la reception de ce message pour l'envoyer à 15 utilisateurs
Hotmail sinon votre compte sera l'ARRÊT PERMANENT.

Quand et si vous l'envoyez, nous admettons par la présente que vous ne recevrez plus
un tel message que celui-ci. Nous nous rendons compte que ce processus devient une irritation,
cependant, c'est le dernier message que vous recevrez du personnel d'annonce Hotmail.

Nous vous remercions de votre coopération Cordialement, Kalvin W. Kreantz

coordinateur des comptes MSN HOTMAIL
"

Bon, ça se passe de commentaire...


"
dis a tout tes contacts qui son dans ta liste que tu as,de ne pa accepter le contact
[email protected] c'est un virus qui va formater ton ordinateur et si un de tes contacts
l'attrape tu sera touché aussi alor fait un copier coller de ceci et envoie le c'est urgen
"

: /


On voit bien là deux cas typiques d'hoax. Premièrement, il n'existe denos jours plus de virus connu
qui formatent votre disque dur. La cause principale en est que le but des virus actuels (je devrais
d'ailleurs employer le terme de vers) est de se propager et de toucher le maxium de machine possible,
et non plus de les détériorer. Les derniers "gros" virus en date ne formataient pas les machines
infectées, me semble-t-il.
De même, à moins que Bill Gates soit devenu fou, je ne vois aucune raison de faire autant de mauvaise
publicité à Microsoft en supprimant des comptes MSN à tout va, alors que ce dernier fonctionne très bien
pour le moment (point de vue économique, j'entends).


2] Pourquoi des Hoax ?

Je dois avouer qu'il m'a fallu beaucoup de réflexion pour trouver les quelques explications possibles
que je vous propose ici.

Il y a d'abords l'explication la plus simple qui vienne à l'esprit : pour le fun.
Il convient de na pas oublier que la plupart des problèmes de sécurité qu'Internet à connu jusqu'ici,
n'était pas destiner à faire le mal. Je veux dire par là que les auteurs des virus (par exemples) ayant
posés de nombreux problèmes sur le net ne les ont pas propagé dans le but de détruire le net ou
même des institutions quelconques. C'était juste pour le fun, pour voir si ça marcherait, pour voir ce
que ça ferait, si ça serait efficace, etc ... je pense notamment à Saphyre Slammer, le vers qui a bloqué
Caramail pendant plusieurs semaines il y a deux ans, et qui en fin de compte était totalement innofensif.

Après, si l'on adopte un point de vue plus paranoïaque, l'on peut encore trouver deux idées possibles.

L'on parle beaucoup de terrorisme ces temps-ci. Serait-il si idiot de penser que certains hoax pouuraient
être lancé par des terroristes ? dans le but par exemple, d'effrayer un public précis, voire même,
pourquoi pas, d'égarer/pièger certains organismes ayant la charge de lutter contre les-dites organisations
terroristes ? Inepties ? héhé, peut-être ... ou peut-être pas.

Une autre idée serait celle d'entreprises concurrentes de Microsoft (pour reprendre l'exemple de ce dernier),
qui pourraient, par l'intermédiaire des chaines, tester leur pouvoir d'influence sur les internautes...
Si l'on pousse le vice un peu plus loin, on pourrait presque se demander si certaines chaines ne sont pas
lancer par le propriétaire du service lui-même, pour quelque sondage d'opinion, de réactivité, de popularité,
et pourquoi pas aussi d'influence ?


3] Les avantages des Hoax [?!?!] :

Soyons fou, et essayons de trouver des avantages à tirer des hoax.

3.1] Du coté de "l'attaquant" :

quels avantages une personne peut-elle retirer du fait de propager un hoax ?
Cela parait évident, du moins si l'on se place dans l'esprit d'un pirate : propager un hoax qui prétend qu'une
faille est présente dans un logiciel et qui fourni le lien d'un patch a télécharger et installer, que trouver
de mieux pour amener un utilisateur crédule à télécharger et installer sur son pc un cheval de troie ? De cette
manière le pirate évite la partie fastidieuse de l'acquisition d'accès sur la machine cible ainsi que la mise
en place de son trojant.

De ce principe; l'hoax peut être un moyen de gagner de l'argent en amenant l'internaute à se rendre sur une
page contenant une publicité.


4] Conclusion

Ce ne sont pas les idées qui manquent, mais cet article commence à prendre de la longueur, donc je vous laisse
réfléchir sur ce qui a été énoncé ici, et vous faire votre opinion.

Maintenant, j'ose espérer que lorsque vous recevrez ce genre de mail, vous avertirez les personnes qui vous l'on
envoyé de la nature du mail, et que vous ne propagerez plus ce genre d'ineptie inutile dans tous les sens ;)
Si l'hoax n'est pas évident et que vous avez un doute, rensignez vous sur les sites compétents en la matière :

http://www.hoaxbuster.com

http://www.hoaxkiller.com

http://www.zataz.com

Daem0n

Les dernières publications

Actualité libre de droit