.
.


Un Big Up à timewarrior qui a grandement contribué à la rédaction de ces 9 commandements
Joueur de poker en ligne gagnant ou tout simplement fortuné, bon nombre d’entre vous disposent de plusieurs milliers d’euros sur des sites en ligne. Mais jusqu’à quel point nos fonds sont-ils en sécurité ? Cet article fait le tour des dangers et des précautions à prendre pour garantir un certain niveau de sécurité.
LE MANAGEMENT DU RISQUE CHEZ LE JOUEUR DE POKER
Le risque nul n'existe pas. Il est cependant possible de l’évaluer afin de faire les choix suivants : l'accepter ? l'éviter ? Le transférer ou le réduire ? (cf. gestion des risques ou risk management).
Voici un bref inventaire des principales menaces que vous devez craindre en tant que joueur de poker :
- Perte financière : c'est la menace principale
- Vol d’identité : pas réellement une menace pour un joueur de poker, tant que cela n’implique pas de perte financière, mais un joueur sponsorisé pourrait subir une perte de crédibilité, voire une rupture de contrat.
Ces deux menaces sont en réalité tres liées. En jouant en ligne on s’expose à un possible vol d'identité qui peut entraîner des pertes financières. Dans la suite de cet article, ces deux menaces seront d'ailleurs regroupées sous un seul et même risque.
Éviter ce risque est impossible. En effet, cela reviendrait à ne plus jouer au poker en ligne. Le transférer reviendrait à prendre une assurance ou s’assurer auprès du site d’un remboursement en cas de vol. C’est peu réaliste.
La solution restante est de réduire ce risque. Nous verrons ici comment réduire ce risque. Une fois réduit, il faut analyser le risque résiduel et l’accepter ou non. L'accepter signifie que l’on est conscient qu’il peut toujours se produire.
LA RÉDUCTION DU RISQUE OU L'AMÉLIORATION DE LA SÉCURITÉ
Les deux principales source de problèmes sont : vous et votre machine. Il convient donc de vous sensibiliser à la sécurité. Ensuite, il est important de protéger votre ordinateur.
L’origine des menaces
- Un programme malveillant ou malware
Les vecteurs d’infection les plus courant sont les navigateurs internet. Les courriels aussi permettent d’envoyer vers un site web hébergeant du contenu malveillant. Les logiciels, qui sont complexes et programmés par plusieurs personnes, ont des failles (vulnérabilité au niveau du protocole, ...). Les pirates exploitent ces vulnérabilités pour parvenir à leurs fins (plus d'informations ici). - Ingénierie sociale ou social engineering (définition Wikipédia)
Un des exemples les plus connus est ce que l'on appelle le fishing, une technique utilisée par des fraudeurs pour obtenir des renseignements personnels dans le but de perpétrer une usurpation d'identité. Il s'agit de faire croire à la victime qu'elle s'adresse à un tiers de confiance - banque, administration, etc. - afin de lui soutirer des renseignements personnels.
Dans les deux cas, la source du problème ou de la défaillance vient de l’utilisateur qui clique sur un lien et installe le malware. Il est donc important d'être sensibilisé et de comprendre un peu le fonctionnement des pirates.
LES VECTEURS DE CONTAMINATION
Dans la plupart des cas, un programme malveillant sera installé à l’aide d’une vulnérabilité sur l'ordinateur (une mise à jour de sécurité absente, un mot de passe peu complexe, une configuration trop permissive, etc.) ou plus généralement à cause de la confiance trop importante accordée par les utilisateurs à la pièce jointe d’un message électronique ou d’un fichier téléchargé sur Internet (fichier au nom attrayant, nom de l’expéditeur falsifié, le fameux « clic » de trop).
Ainsi, on rencontre généralement les scénarios de contamination suivants :
- l’utilisateur télécharge une application contenant le programme malveillant comme, par exemple, un programme affichant de la publicité (aussi appelé AdWare) ;
- l’utilisateur valide par inadvertance sur une fenêtre (ou popup) la confirmation d’exécution d’un programme ;
- l’utilisateur visite un site exploitant une vulnérabilité du navigateur ou d’un composant installé comme, par exemple, le lecteur PDF ou Flash (ex:Adobe Reader, Adobe Flash Player;
- l’antivirus n’a pas été mis à jour ou a été désactivé, ce qui facilite la propagation d’un programme malveillant. On constate d’ailleurs que de plus en plus de programmes malveillants s’attaquent aux antivirus : ils empêchent la mise à jour de la base de ce dernier ou le désactivent. Source
Les Malwares peuvent permettre au pirate de contrôler votre PC, de récupérer des informations comme par exemple vos coordonnées bancaires, vos mots de passe, ou des données personnelles...
PROTECTION DE VOTRE ORDINATEUR
Il est primordial d'installer les mises à jour critiques et prioritaires quotidiennement, surtout lorsqu'elles concernent :
- le système d’exploitation (souvent Windows XP, Vista ou 7)
- l' antivirus (aVast est excellent et gratuit mais il en existe beaucoup : Avira, Microsoft Security Essentials, Kaspersky, BitDefender, ...)
- le navigateur Internet
- la Machine Virtuelle Java (Java Virtual Machine)
- le lefteur flash (Flash Player)
- Le lecteur PDF (Acrobat Reader)
(A noter qu'Adobe avec son lecteur flash et son lecteur pdf est actuellement le roi des failles bien devant Microsoft)
Les mises à jour permettent de corriger certaines vulnérabilités. Une bonne partie des vulnérabilités ne sont pas corrigées ou tout simplement inconnues des développeurs du software, mais une mise à jour bloque un bon nombre des vulnérabilités exploitées par un grand nombre de malwares ou de virus.
Il est aussi important d’avoir un antivirus (avast est gratuit, simple et peu gourmand en ressources, mais il en existe plein) et des anti-malware (comme "spybot search & destroy" ou "Malwaresbyte Antimalware" qui est un des plus efficaces ).
Un pare-feu (firewall) est indispensable, soit "hardware" sous la forme de la fonctionnalité pare-feu de votre Box, soit "software" sous la forme de la fonctionnalité pare-feu du système, ou d'un logiciel pare-feu spécialisé. C'est contraignant, mais efficace pour connaître en temps réel l'activité de votre ordinateur, car des alertes anti-intrusion peuvent apparaître et vous alerter.
Il est indispensable de faire des recherches (scans) régulierement, surtout avec les anti-malware qui ne sont pas tous automatiques. Une à deux fois par semaine est recommandé.
Il est essentiel de scanner automatiquement à l’aide de votre antivirus les fichiers téléchargés (par exemple vous pouvez toujours faire transiter les fichiers téléchargés depuis internet ou une clef USB par un répertoire spécial qui serait scanné en continu, c'est à dire chaque modification) et de scanner lors de nouvelles mises à jour importantes dans la base de donnée virales. A noter que la quasi totalité des antivirus actuels fonctionnent en temps réel (real time), et analysent chaque fichier écrit ou modifié (voire même lu) dans le système.
Il ne faut jamais exécuter un programme dont on ne connaît pas la source !
Il est préférable d'ouvrir les documents suspicieux sur un compte aux droits limités ou au sein d'un machine virtuelle si possible (cf. droit root, compte invité sous Windows et aussi les machines virtuelles).
Il est important d'être attentif à tout comportement anormal de la machine (si problème, regarder les processus en cours grâce au Gestionnaire des Tâches (Task Manager), et les processus présents au démarrage).
Avec l’expansion des sites web dynamiques, qui offrent de plus en plus de fonctionnalités, on est soumis à une forte exposition à un grand nombre de vulnérabilités même sur un site de confiance. C'est pourquoi il est important lors de notre navigation sur le web d'être prudent et de suivre le plus possible les règles suivantes :
- Pour les navigateurs internet, il est préférable de limiter le nombre d’extensions (plugins) (seulement des extensions de confiance), de limiter l'utilisation des applets java, du javascript et du flash (utiliser des extensions comme Noscript sous Firefox qui bloque ces derniers et de n'autoriser le contenu que lorsque l'on en a vraiment besoin).
- Il est important de toujours regarder vers quoi dirige un lien avant de cliquer dessus (en général en bas à gauche de votre navigateur). Ce qui compte, c'est l'adresse (URL) de destination, pas le texte qui est écrit dans le lien !
- Ne pas cliquer sur des pubs/annonces loufoques telles que "! Vous êtes le millionieme visiteur félicitations !" ou "femme russe recherche mari"...
- Il est utile de réinstaller le système d’exploitation au moins une fois par an (tout est perdu donc les malwares aussi et en plus le PC retrouve ses performances) et de faire des sauvegardes régulières de vos fichiers importants.
Pour ce qui est du social engineering, la source du problème est l’utilisateur. Il est important d’être suspicieux ("Est-ce que je peux faire confiance à cette source ?" et de savoir le niveau de risque que l’on peut prendre. Est-ce que mon ordinateur contient des données professionnelles, et suis-je prêt à installer n’importe quoi dessus ?
Il ne faut jamais cliquer sur un lien sans vérifier l’URL et éviter les noms pas trop net comme www.anitta-want-you(dot)com. C’est la meme chose avec les pourriels (spam) pour le Viagra ou les “vous avez gagné 2 millions”.
Il faut aussi éviter les chaînes de mails. Tant qu'on parle des chaînes de mails, allez jeter un oeil sur le site HoaxBuster, en général les mails d'informations sensationnelles y sont expliqués : ce sont de fausses informations juste destinées à vous inciter à transférer le mail à plein d'amis, ce qui favorise la propagation des virus et bouche les tuyaux du Net.
QUELQUES RÈGLES DE BASE POUR LE POKER
Il est important d’avoir une adresse de courriel dédiée pour le poker. L’adresse doit être communiquée seulement aux sites de poker et pas à votre famille, amis ou autre promo marketing. Et meme à des amis joueur de poker, car la faille peut venir d'eux.
En gros si personne sauf des sites de poker de confiance ont connaissance de votre adresse de courriel, vous avez très peu de chance de recevoir du spam et donc de vous faire cibler par un pirate malhonnête, même si un site peut être la cible d'attaques qui rendraient vos coordonnées accessibles aux attaquants, cf. gmail/chinois.
Si possible, créez une adresse email chez un fournisseur sérieux comme Microsoft/Yahoo/gMail, qui protègent au mieux les données de leurs clients, qui ont des moyens importants et de bonnes équipes de développement.
L'IMPORTANCE CAPITALE DU MOT DE PASSE
Voici quelques impératifs :
- Avoir des mots de passe de 10 caracteres minimum, si possible de 16 caractères.
- Utiliser obligatoirement des caractères de type différent (majuscules ET minuscules ET chiffres ET caractères spéciaux. Ex: Mon#P4ssW0rd$).
- Ne jamais utiliser un mot de passe ayant un lien avec soi (nom, prénom, date de naissance, même avec un ajout. Ex: pierre123 sera craqué en 5 secondes)
- Ne jamais utiliser le même mot de passe pour des accès différents.
- Changer de mot de passe régulièrement (tous les 3 mois maximum).
- En règle générale, ne jamais configurer les logiciels des rooms pour qu’ils retiennent les mots de passe, ni même votre nom de login.
- Ne pas stocker ses mots de passe dans un fichier ou un lieu proche de l’ordinateur si celui-ci est accessible par d’autres personnes (ne parlons pas du post-it sur l'écran !)
- Si possible, limiter le nombre de tentatives d’accès.
Il est important d’avoir un mot de passe différent pour chacun de vos comptes !
Il existe aujourd'hui des outils d'aide à la conservation de ses mots de passe (Password Manager). Ces outils vous permettent de conserver vos mots de passe dans une base de données cryptée et sécurisée, en y associant vos noms d'utilisateurs. Certains se limitent à la navigation sur Internet, d'autres traitent tous types d'applications. Avec cela, vous pouvez créer des mots de passe très complexes, sans avoir besoin de les mémoriser tous.
Sources :
- la force d'un mot de passe
- le choix d'un mot de passe
LE MOT DE LA FIN
Si vous avez des remarques, des suggestions ou des questions surtout n'hésitez pas.
Ce post concerne surtout les joueurs français obligés de jouer sur les rooms agréées par l'ARJEL. Les joueurs du .com évoluant dans un contexte différent, les origines du danger sont encore un peu plus larges : risque plus grand au niveau de la room sur laquelle vous jouez.
Ex : super account sur UltimateBet, PokerStars qui refuse de donner ses gains à un joueur de 17 ans alors qu'ils l'ont laissé jouer ou même PartyPoker qui refuse de donner un package à un russe sous prétexte que dans son pays le jeu en ligne est interdit, etc.
En France, pour retirer de l'argent (cash-out), la loi impose aux rooms le versement par virement vers le compte bancaire validé du joueur, alors que sur le .com c'est un peu plus large (moneybookers, netteler, carte de paiement, etc). Globalement la régulation en France a rendu les menaces beaucoup moins fortes. Il est très difficile pour une personne malhonnête de vous voler de l'argent sans laisser des traces et se faire remarquer.
Vous pourrez trouver plus d'info en cliquant ces liens :
Un Big Up a timewarrior qui a grandement contribué à la rédaction de ces 9 commandements



Message édité. Sécurité informatique, pour protéger les utilisateurs d'un site dont nous avons aucune certitude de fiabilité. Steinpilz0104