|
Le spam de plus en plus envahissant Alors que de plus en plus de solutions anti-spam voient le jour, l’intensité de ce phénomène ne cesse de croître. En effet, le spam, ou courrier électronique non désiré a commencé par exister suite à des campagnes publicitaires sauvages. C’est alors que sont apparus les premiers outils de filtrages dans les messageries, une solution dérivée des règles de tri. Le problème de ce phénomène est que l’intensité des spam aujourd’hui a dépassé le simple acharnement publicitaire. En effet, aujourd’hui, on spam pour spammer ! Les spammeurs sont prêts à tout, le spam est devenu une sorte de concours, tout comme le piratage et la réalisation "d’exploits". D’ailleurs, on peut aujourd’hui assimiler les techniques de spam à du piratage. En effet, pour envoyer ce genre de messages visant à saturer les serveurs de messagerie, les pirates n’hésitent plus à utiliser les moindres failles du système. Aujourd’hui, les principales sources de SPAM sont les serveurs « open relay », c'est-à-dire les serveurs de messagerie ne disposant d’aucun système de contrôle sur l’envoi des emails, suivi par le piratage de serveurs utilisés ensuite pour le mailing de masse. Enfin, certains sont mêmes prêts à louer des serveurs dédiés chez les hébergeurs, afin de faire du mass mailing, quitte à ce que le serveur soit débranché par la suite. Dernier point critique, les spammeurs utilisent souvent les failles sur les formulaires de vos sites Internet pour envoyer du spam !
Enfin, la dernière technique en vogue pour spammer consiste à envoyer des emails à des comptes qui n’existent pas sur des domaines (style domaine.com) qui eux existent, en les signant d’un émetteur différent à chaque fois. Du coup, par une sorte d’effet « boomerang », c’est le serveur spammé qui se retrouve spammeur !!!
En effet, ce dernier recevant des emails sur des domaines qu’il gère, va répondre à l’expéditeur (le faux utilisé pour signer le mail) que le compte email qu’il essaie de joindre n’existe pas. Evidement, la personne qui n’a jamais envoyé l’email reçoit la notification d’erreur avec le message d’origine. Aujourd’hui des solutions se mettent en place, on paramètre les serveurs pour qu’ils identifient les spammeurs sur des listes noires. On crée des règles analysant le contenu des emails afin de les trier. Des solutions efficaces ? Le problème de la dernière technique de spamming expliquée plus haut est qu’il n’y a pas de parade immédiate ! En effet, la seule solution dans l’avenir va être l’identification obligatoire de l’émetteur d’un message. La solution technique existe, il s’agit de l’authentification SMTP, cependant, celle-ci n’est pas obligatoire. Des palliatifs existent, comme le projet SPF (http://www.openspf.org/ ) qui vise à certifier les émetteurs d’email par domaine (domaine.com). Ce projet est plébiscité par AOL, néanmoins, il subsiste un gros problème, ce projet permet de certifier des machines comme émettrices certifiées de messages pour un domaine donné via le système de gestion de domaine.
Hélas, si on applique ce système, a terme, seules les machines enregistrées pourront envoyer des messages, c'est-à-dire les serveurs uniquement !! Hors, les messages sont rédigés par des humains, eux même connectés à Internet par des opérateurs qui font changer les adresses IP toutes les 24Heures ! Par conséquent, le système SPF condamne tous les emails envoyés par les utilisateurs. La seule et unique solution consistera donc à mettre en place l’identification systématique sur SMTP, c'est-à-dire à l’envoi du message. On pourra ainsi facilement fermer le compte d’un spammeur et l’identifier comme tel. Aujourd’hui le système de « blacklist » est tellement parasité, qu’il n’est plus possible de garantir que votre email arrivera à destination ! Les règles strictes de filtrage imposées, par exemple, par AOL, vont rende le courrier électronique inutilisable. Prenez garde, vous qui gérez un site Internet, si la moindre faille existe sur votre site, et que quelqu’un arrive à envoyer quelques emails non sollicités, c’est tout le serveur qui vous héberge qui sera condamné et qui ne pourra plus émettre d’email. Cela inclut tous les domaines hébergés sur celui-ci. Il y a urgence, une mise à jour majeure du système devrait être mise en place, sans quoi le fléau du SPAM risque d’avoir raison des systèmes de messagerie électronique. Quand aux opérateurs qui vantent les mérites de leur filtre anti-spam, ils feraient mieux d’étudier la solution de l’authentification plutôt que de tenter de vendre des pseudos solutions anti-spam autant hors de prix qu’inutile et stupides. C’est pourtant simple, il suffirait aux utilisateurs pour envoyer un courrier de saisir les mêmes paramètres de login et mot de passe que ceux utilisés pour recevoir les emails. Vite, il y a urgence. |