Regarder ou télécharger des clips vidéo sur YouTube pourrait vous exposer au risque de vol d'identité et de vol de données, selon deux entreprises de sécurité Internet. Ils préviennent que la récente expansion de YouTube en Europe pourrait mettre en danger les utilisateurs du réseau de partage de vidéos. Les réseaux d'égal à égal sont également mis en cause.

Le principal responsable de YouTube est le cheval de Troie Ziob, qui se présente comme un faux fichier vidéo et bombarde ensuite les utilisateurs avec des publicités. Les annonces peuvent contenir du code permettant de voler des identifiants, conformément à Secure Computing et au réseau ComSentry. .

Ce qui aggrave le problème, c’est que YouTube ne filtre en rien le contenu. Tous les utilisateurs du site sont donc exposés au risque, quelle que soit la version du site qu’ils utilisent..

YouTube: véhicule de distribution massive de code malveillant

"Le fait est que personne ne s'attend à trouver des logiciels malveillants cachés dans des fichiers YouTube. Pourtant, la popularité de ce média est extrêmement séduisante en tant que vecteur de distribution massive de codes malveillants", déclare Paul Henry de Secure Computing..

"Ce qui est alarmant, c’est que - du point de vue de la sécurité, de nombreux utilisateurs et organisations seront aveugles et potentiellement exposés."

ComSentry Network indique que les problèmes de programmes malveillants sur YouTube et d'autres sites Web d'égal à égal soulignent la nécessité pour les entreprises d'avertir leurs employés des risques que présentent de tels sites..

"Au cours des sept derniers jours, deux menaces majeures ont été exposées concernant ces sites: Pfizer a perdu les informations personnelles de 17 000 collaborateurs après l'utilisation d'un ordinateur portable de la société pour accéder à un réseau P2P ayant déposé un" cheval de Troie de porte dérobée "sur l'appareil. , "dit Alex Raistrick de ComSentry.

Menaces zéro jour

"En bloquant des sites tels que YouTube et en interdisant les agents utilisateurs P2P au niveau ID utilisateur, une organisation se protège contre les nouvelles menaces de type zéro jour propagées par ces réseaux non contrôlés..

"En surveillant les tentatives de connexion, une entreprise peut offrir un" conseil "amical aux utilisateurs concernés - un peu d’information sur le coût potentiel de la perte de 17 000 dossiers d’employés et sur les préjudices que ces personnes pourraient subir à long terme, grâce à: votre besoin de télécharger le dernier album de Paris Hilton chez E-Donkey! "