On nous le rabâche assez souvent de ne pas donner nos infos confidentielles par mail .
Selon une source proche de l'enquête sur le piratage de TV5 Monde, c'est une "faille humaine" qui serait à l'origine des attaques de la chaîne.
En effet, l'Agence France Presse rapporte que des journalistes de la chaîne se seraient fait piéger par un courrier électronique en utilisant la technique du Phishing (ou "hameçonnage" en français). Pour rappel, cette technique consiste à se faire passer pour quelqu'un d'autre afin d'inciter le destinataire d'un e-mail à lui confier des informations confidentielles (noms d'utilisateurs, mots de passe, informations sensibles, etc).
C'est grâce à cette technique que le cheval de Troie aurait été introduit dans le réseau de TV5 Monde en janvier dernier.
Au delà des failles de sécurité informatiques, c'est d'abord l'ingénierie sociale qui serait employée pour obtenir l'accès à des serveurs ou des ordinateurs d'entreprises, comme semble le prouver une nouvelle fois cette affaire.
-
2
-
2
-
1
-
24
-
1
-
4
9 commentaires
On nous le rabâche assez souvent de ne pas donner nos infos confidentielles par mail .
Même votre banque ne connaît pas vos codes.
Donc si vous recevez ce genre de mail. Corbeille et effacement définif
Le mec qui fait ça dans ma boite, je lui pourri sa tête pendant un quart d'heure !
Moi les cons comme ça , j'les soigne, j'm'en vais lui faire une ordonnance, et une sévère, j'vais lui montrer qui c'est yves Begot. Aux quatre coins d'Paris qu'on va l'retrouver, éparpillé par petits bouts, façon puzzle... Moi, quand on m'en fait trop, j'correctionne plus, j'dynamite, j'disperse, j'ventile" (Parodie Raoul Volfoni/Bernard Blier).
Michel Audiard : les Totons Flingeurs. Film de Georges Lautner
Moi les cons comme ça , j'les soigne, j'm'en vais lui faire une ordonnance, et une sévère, j'vais lui montrer qui c'est yves Begot. Aux quatre coins d'Paris qu'on va l'retrouver, éparpillé par petits bouts, façon puzzle... Moi, quand on m'en fait trop, j'correctionne plus, j'dynamite, j'disperse, j'ventile" (Parodie Raoul Volfoni/Bernard Blier).
Michel Audiard : les Totons Flingeurs. Film de Georges Lautner
Vu la situation très particulière, je veux bien leur laisser le bénéfice du doute.
Si l'affichage des différents accès étaient bien pour un dispositif temporaire, il y a fort à parier que les accès n'étaient plus valables dans les 24h qui ont suivi.
Par contre, ce que les articles racontent sur "la manière" dont les pirates s'y sont pris ne nous apprennent pas grand chose. La méthode de piratage est très classique et est similaire à beaucoup d'autres piratages. Elle ne fait qu'expliquer comment le site et les réseaux sociaux et boites mails ont pu être piratées.
Mais surtout, ils passent tous à coté de la véritable question que les experts en sécurité posaient dès le 1er jour dans les diverses émissions consacrées au sujet : comme cela se fait-il qu'il y ait une telle passerelle entre le réseau informatique destiné à l'accès au net(les mails, le site, réseaux sociaux, etc...) et l'équipement lié à la production et diffusion ?
Qu'il y ait eu un piratage de tout ce qui est avec un accès avec le net, c'est un classique et c'est le jeu.
Mais comment se fait-il qu'il y ait un moyen d'accéder à la production et la diffusion par internet ? Cela a autant de sens que de permette de pirater un lecteur DVD par internet. C'est là que se trouve le vrai problème qui est soigneusement évité...
C'est Yves Bigot et non pas Yves Begot, cher.
Il faut arrêter les petites herbes aromatiques, si je puis m'exprimer ainsi
2 possibilités qui me viennent en tête :
- Le système est construit à l'économie avec le même serveur physique.
- Les utilisateurs ont demandés à avoir le même accès pour tout.