La police vient d’arrêter un étudiant suspecté d’avoir hacké, le 16 septembre, la boîte mail de Sarah Palin, colistière de John McCain. Notre Observateur, un spécialiste des questions de sécurité sur Internet, nous explique pourquoi il faut se méfier des webmails (Yahoo!, etc.).
Les e-mails de Sarah Palin publiés sur le Net ne révélaient pas d’informations particulièrement sensibles. La femme politique a toutefois été vivement critiquée pour avoir utilisé son mail personnel à des fins professionnelles, prenant le risque de dévoiler des "secrets d’Etat". En tant que gouverneur, elle dispose en effet d’une adresse e-mail en .gov sécurisée qu’elle peut consulter à tout moment, par exemple sur un Blackberry. Selon le "New York Times", Sarah Palin préfère utiliser sa boîte Yahoo! parce qu'elle pense ainsi préserver la confidentialité de ses e-mails et éviter qu'ils ne soient conservés sur les serveurs du gouvernement.
Dimanche, des agents du FBI ont arrêté un suspect dans cette affaire : un étudiant, David Kernell, qui se trouve être le fils d’un député démocrate du Tennessee. Le suspect s’est fait repérer parce qu’il s’est vanté de son exploit, sous un pseudo, sur un forum de discussion. David Kernell ne semblant pas un petit génie de l’informatique, comment-a-t-il pu forcer l’accès du compte Yahoo! de Sarah Palin ?
Dmitri Vitaliev est un expert en sécurité informatique. Il est l’auteur de "Sécurité digitale et vie privée pour les défenseurs des droits de l’homme".
Il existe deux façons très simples de hacker un webmail. La première, qui est probablement celle utilisée pour pénétrer le compte de Sarah Palin, consiste à deviner la réponse à la question posée par les webmails en cas d’oubli de son mot de passe. En général, à l’inscription, on vous demande votre couleur préférée, ou le nom de votre animal domestique. Si un inconnu donne cette information, qui est en général publique dans le cas de personnalités politiques, il a la possibilité de générer un nouveau mot de passe.
La seconde option, qui ne demande pas non plus de compétence technique, est d’accéder directement à l’ordinateur de la personne. La plupart des gens enregistrent leurs mots de passe dans leur navigateur, pensant être les seuls à l’utiliser.
Ce sont les moyens les plus simples et les plus courants de hacker un compte mail. Mais il existe aussi des techniques plus sophistiquées. Par exemple, il est possible d’envoyer à la personne que l’on souhaite espionner un virus, par e-mail, qui va ensuite vous renvoyer les informations transmises à partir de son ordinateur, y compris ses mails. Autre exemple, si on a le bras long, on peut demander à quelqu’un chez Yahoo!, ou chez n’importe quel fournisseur d’accès Internet, de mettre sur écoute la connexion Internet d’un individu. Je n’aborde ici que les techniques les plus courantes, mais il y en a d’autres.
On peut se prémunir de la plupart de ces attaques en appliquant deux conseils tout simples : ne jamais enregistrer ses mots de passe dans son navigateur. Et bien se protéger contre les virus, par exemple en n’ouvrant pas les pièces jointes dont on est pas certain du contenu. Pour des conseils plus détaillés, consultez mon petit guide.
Commentaires
رسائل |توبيكات |
Soumis par mac11 (non vérifié) le jeu, 09/10/2008 - 23:35.رسائل |توبيكات | برامج |نكات |
Utilisateur non inscrit
il faut aussi se méfier du
Soumis par Têtuniçois (non vérifié) le lun, 22/09/2008 - 23:00.il faut aussi se méfier du FSB qui envoie des virus informatiques pour mettre ko les ordinateurs des républiques baltes , républiques qui ont osé défier le dictateur Poutine .
Utilisateur non inscrit
têtuniçois
Soumis par Utilisateur non inscrit (non vérifié) le mar, 23/09/2008 - 11:54.Le maleureux, tu veux nous faire grier tous, ou quoi ? Ne prononce pas le mot-clef "FSB" inutilement ! Déjà que toute la modérationt de France24 est sur mon dos...Tu dénonces ton propre camps ! Toi et Nilasse vous faites un mauvais boulot, ou plutot, le boulot "malfait"...Ne compte pas d'être rémunéré ! Non, tu peux mieux faire !!!!!!
Utilisateur non inscrit