Contrôle sécurité des sites par Google

gbinforme Messages postés 14946 Date d'inscription lundi 18 octobre 2004 Statut Contributeur Dernière intervention 24 juin 2020 - 29 mars 2010 à 10:31
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 31 mars 2010 à 09:07
bonjour

Désolé si l'information est déjà sur le site mais je ne l'ai pas trouvée.

En cherchant des informations sur un site, sans soucis habituellement, je m'étais aperçu d'un comportement anormal que je n'arrivai pas à analyser.

Puis j'ai reçu cet écran d'avertissement envoyé par Google : cela voudrait-t-il dire que google réalise un contrôle des sites en réel alors que Wot ne le fait qu'en statique par notation ?

Ce site est aujourd'hui revenu tout à fait normal et ne présente plus l'anomalie.
A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
30 mars 2010 à 10:51
Salut,

C'est StopBadware : https://www.stopbadware.org/
Google classe les sites malicieux (et ceux qui ont été hackés qui conduisent à des exploits)... lorsque tu fais une recherche, en dessous de la recherche cela est indiqué "Ceci site est potentiellement dangereux etc".
Cela ouvre cette fenêtre si tu clics dessus.

Le classement de Google est en autre repris par Firefox qui lui ouvre une fenêtre d'avertissement rouge.
Voir : https://forum.malekal.com/viewtopic.php?t=19425&start=#p156333
0
gbinforme Messages postés 14946 Date d'inscription lundi 18 octobre 2004 Statut Contributeur Dernière intervention 24 juin 2020 4 684
30 mars 2010 à 23:15
bonjour Malekal_morte

C'est StopBadware

Probablement, je n'ai aucune prétention à être un spécialiste de sécurité comme toi.

lorsque tu fais une recherche

Il ne s'agit pas de cela en fait car ce site est dans mes marques pages et je l'utilise très régulièrement sans aucun souci, sauf entre le 25 et le 27 mars où j'ai noté une activité anormale sur le réseau. Cependant, comme j'avais de nombreux onglets ouverts je ne voyais pas ce qui créait cette activité et avec une nouvelle version de CCM en plus.

Firefox qui lui ouvre une fenêtre d'avertissement rouge

Non pas du tout, la fenêtre que j'ai sauvegardé n'a pas été touchée,sauvegardée en intégralité et juste enregistrée en PDF : elle a été enlevée le 28 car le site était à nouveau correct.

Comme tu le dis dans ta page : Attention les données utilisées dans le post ci-dessous sont de 2007, il y a donc de grandes chances que les choses aient évoluées depuis...
il y a effectivement eu depuis 3 ans des changements dans les attaques de sécurité mais aussi dans les défenses certainement. Firefox et Google ont beaucoup évolué depuis en parallèle avec les attaques répertoriées.

Malgré les 42 trojans du site et une activité de téléchargement importante (plusieurs dizaines de Mo), rien ne c'est installé d'après les différents rapports des analyses effectuées, protégé sans doute par mes logiciels de sécurité toujours actifs lorsque je suis connecté. Peut-être aussi parce que ceux qui ont piégé ce site n'étaient peut-être que de petits pirates inefficaces.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 31/03/2010 à 09:07
En fait je comprends pas l'objet de ton post.
Je comprends si tu veux des infos sur le fonctionnement de ces alertes ou si tu veux rapporter le site malicieux ici (sachant que tu donnes pas l'URL et que c'est pas très utile).

Quoiqu'il en soit je comment :D

Les alertes StopBadware ce n'est pas pour du direct download, style un site qui héberge un malware http://www.xxxxx/c/a.exe et qui est téléchargé par d'autres malwares aura peu de chance de se retrouver classer malicieux par Google).

StopBadware c'est surtout les sites qui contiennent des iframes et javascript malicieux qui charge à la visite par un internet un exploit puis du contenu malicieux (voir https://forum.malekal.com/viewtopic.php?t=19425&start=
Donc là dans ton cas, y a des chances si c'est un site légitime qu'il ait été hacké pour ajouter une iframe/javascript malicieux pour conduire à l'infection.

C'est aussi pour cela que le classement fluctueux bcp selon les hacks et le nettoyage par le webmaster.
Un site peux être sain (donc pas classé malicieux), être hacké (donc classé malicieux) et revenir comme étant sain (si le webmaster a nettoyé et sécurisé son site et que le hack ne se renouvelle pas dans la journée).

Ce n'est pas parce que les lendemains qui devaient chanter ont déchanté que le futur s'écrit au passé
0