ChannelOther articles |
In Brief
Ne tirez pas (trop) sur les réseaux sociauxLes Assises de la Sécurité 2009, Monaco. La présentation d'Alban Ondrejeck (Orange Business Services) à l'occasion de l'atelier "Réseaux Sociaux" a fait son petit effet : le consultant y déroule une attaque par ingénierie sociale contre l'approche de la "question secrète", souvent mise en oeuvre par les services d'email en ligne. L'attaque s'organise ainsi :
Une fois l'accès au compte email de sa victime obtenu, l'attaquant dispose alors de toute latitude afin de changer une multitude de mots de passe et d'accéder à de nombreux services via les courriers de confirmation reçus à cette adresse (voir à ce sujet l'affaire du piratage du backoffice d'administration de Twitter). Bien entendu, cela fonctionne et le risque est donc réel. Mais souvenons-nous que les réseaux sociaux ne sont ici qu'un outil, et non la fraude elle-même. Les puristes qui s'intéressaient il y a vingt ans aux fonds de poubelles pour ensuite décrocher leur téléphone ne faisaient déjà pas autre chose. Les entreprises adressaient ce risque notamment en sensibilisant leurs utilisateurs à ce qu'ils pouvaient jeter à la poubelle, et non en interdisant ces dernières. Sans pousser le parallèle jusqu'à considérer les réseaux sociaux comme les poubelles du XXI éme siècle (aussi grande puisse parfois être la tentation !), il semble malgré tout que la parade ne soit guère différente aujourd'hui.
Our members have posted 3 comments about this article. Only members can view and submit new comments.
Related contents
|
Advertising
Related Questions & Answers
Retour d'expérience: Cloud Computing (2 Answers)
Related companies
Search
Our RSS Feeds
Social Web
|
|||||||||||||||||||||||||



