Phishtank est ouvert
Par Sid,
vendredi 6 octobre 2006 à 16:11 :: (In)Sécurité
:: lu 2321 fois :: #137
:: rss
:: atom
Read it in english with Google

e vous avais rapidement mentionné l'existence d'un projet appelé Phishtank dont le but était de fournir une base de données collaborative de pages de phishing. Le site est désormais ouvert aux soumissions et va doucement vers le millier de pages vérifiées comme telles.
Au delà du simple listing qu'on espère voir grossir, Phishtank propose une API permettant à des applications tierce-partie enregistrées d'interroger la base, offrant un potentiel préventif assez intéressant pour les utilisateurs. On peut ainsi tout à fait imaginer un plugin qui validerait chaque page accédée par un navigateur, même si le délai induit par cette vérification risque de ne pas amuser l'utilisateur friant de vitesse.
Si on est tenté de faire le rapprochement avec les RBL, ou listes noires en temps réel, et de se dire que finalement, ce système n'apporte rien de neuf, il n'en est rien. Les RBL sont plus couramment appelées DNSBL parce qu'elles reposent sur l'utilisation d'un serveur DNS dont les zones contiennent les éléments en liste noire. Ainsi, lorsque vous faites une requêtes pour une IP ou un nom de domaine sur un tel serveur, une réponse positive vous signifie que l'objet de votre demande est susceptible de vous poser un problème. Ce système est largement utilisé pour fournir des listes de serveurs SMTP émettant ou relayant du spam, mais également pas mal d'autres usage, comme la liste des nœuds de sortie Tor par exemple.
Or ici, on travaille avec des URLs. On ne veut pas plus bannir une adresse IP qui peut fort bien héberger une centaine de sites différents juste parce que l'un d'entre eux possède une page de phishing qu'on ne veut bannir tout un site à cause de cela. Le but est donc bien d'isoler la page responsable et elle seule. D'où Phishtank.
En définitive, c'est surtout la capacité de ce projet à se doter d'une base conséquente et de qualité qui déterminera son succès. Le nombre et la réactivité des soumissions seront des facteurs clés, mais aussi la pertinence des informations. Car même si chaque soumission doit être vérifiée pour être utilisable, il y a fort à parier que des petits malins ne se priveront pas de créer une multitude de comptes leur permettant de soumettre et vérifier des URLs arbitraires, auquel cas l'outil perdrait tout son intérêt.
Commentaires
1. Le samedi 7 octobre 2006 à 00:29, par Maître Cappello
Réponse de Sid
2. Le samedi 7 octobre 2006 à 08:59, par newsoft
3. Le dimanche 8 octobre 2006 à 08:00, par Maître...
Ajouter un commentaire