Navigation
L'actualité informatique et multimédia
TG Daily revient de la conférence Black Hat du Ceasars Palace de Las Vegas avec quelques nouvelles assez inquiétantes quant à la sécurité des courriers électroniques sur les réseaux WiFi.
Robert Graham, PDG de Errata Security, a démontré que l'interception et le détournement de compte email sur les réseaux WiFi est possible, et pire encore, assez simple pour un érudit. Il a pu accéder a plusieurs compte Gmail appartenant à des membres de la presse venus assister à la conférence. Des victimes qui ont constaté que la sécurité de leur communication ne tient qu'à un fil sur les réseaux sans fil !
Graham a pu entrer et contrôler plusieurs comptes Gmail, envoyer du courrier entre les comptes, en bref, faire tout ce que l'on peut faire, mais sans aucun mot de passe. De plus, la méthode utilisée est plutôt basique : le programme Ferret a pu « renifler » le réseau WiFi ouvert de la conférence, à la recherche de paquets de données pour reconstituer et copier les cookies échangés sur les ondes.
Un autre programme baptisé Hamster a ensuite permis de copier les cookies interceptés dans le navigateur de l'expert en sécurité, lui ouvrant ainsi les comptes Gmail auxquels ces cookies faisaient référence, sans aucun besoin de mot de passe !
Gmail n'est pas seulement concerné, la démonstration a aussi touché d'autres fournisseurs de webmail. Le conseil de Graham est alors simple : crypter ses communications dès lors que l'on utilise un réseau WiFi ouvert, un chiffrement VPN ou SSL suffira.
« Vous êtes un idiot si vous utilisez un HotSpot T-Mobile. Là je vois les cookies de dix personnes sur mon écran, j'ai juste à cliquer sur une des IP affichées et je suis dedans. Et une fois dans le compte Google de quelqu'un, vous seriez surpris du contenu que l'on y trouve » explique Graham à TG Daily. Gloups !
Robert Graham, PDG de Errata Security, a démontré que l'interception et le détournement de compte email sur les réseaux WiFi est possible, et pire encore, assez simple pour un érudit. Il a pu accéder a plusieurs compte Gmail appartenant à des membres de la presse venus assister à la conférence. Des victimes qui ont constaté que la sécurité de leur communication ne tient qu'à un fil sur les réseaux sans fil !
Graham a pu entrer et contrôler plusieurs comptes Gmail, envoyer du courrier entre les comptes, en bref, faire tout ce que l'on peut faire, mais sans aucun mot de passe. De plus, la méthode utilisée est plutôt basique : le programme Ferret a pu « renifler » le réseau WiFi ouvert de la conférence, à la recherche de paquets de données pour reconstituer et copier les cookies échangés sur les ondes.
Un autre programme baptisé Hamster a ensuite permis de copier les cookies interceptés dans le navigateur de l'expert en sécurité, lui ouvrant ainsi les comptes Gmail auxquels ces cookies faisaient référence, sans aucun besoin de mot de passe !
Gmail n'est pas seulement concerné, la démonstration a aussi touché d'autres fournisseurs de webmail. Le conseil de Graham est alors simple : crypter ses communications dès lors que l'on utilise un réseau WiFi ouvert, un chiffrement VPN ou SSL suffira.
« Vous êtes un idiot si vous utilisez un HotSpot T-Mobile. Là je vois les cookies de dix personnes sur mon écran, j'ai juste à cliquer sur une des IP affichées et je suis dedans. Et une fois dans le compte Google de quelqu'un, vous seriez surpris du contenu que l'on y trouve » explique Graham à TG Daily. Gloups !
Rédigée par le mardi 07 août 2007 à 12h17 (39495 lectures)
Le reste de l'actualité :
07-08-07 : L'Infinity de Scythe devient le Mugen, avec un ventilo maison
07-08-07 : i945GC : des cartes mères FSB 333 MHz pour Core 2 à 50 €
07-08-07 : Spock, futur moteur de recherche de données personnelles
07-08-07 : Intel se la joue nForce pour son futur chipset X38
07-08-07 : Le SP3 de Windows XP en test pour un petit groupe
07-08-07 : Pirater les courriers électroniques par WiFi, facile...
07-08-07 : Ventes PC en hausse : 37 % en Amérique latine, 9 % en Europe
07-08-07 : EMI Music : entre mort du CD et explosion de la vente en ligne
07-08-07 : Xbox 360 : baisse de prix confirmée aux États-Unis
07-08-07 : AMD monte l'Opteron à 3.2 GHz et baisse les prix
07-08-07 : i945GC : des cartes mères FSB 333 MHz pour Core 2 à 50 €
07-08-07 : Spock, futur moteur de recherche de données personnelles
07-08-07 : Intel se la joue nForce pour son futur chipset X38
07-08-07 : Le SP3 de Windows XP en test pour un petit groupe
07-08-07 : Pirater les courriers électroniques par WiFi, facile...
07-08-07 : Ventes PC en hausse : 37 % en Amérique latine, 9 % en Europe
07-08-07 : EMI Music : entre mort du CD et explosion de la vente en ligne
07-08-07 : Xbox 360 : baisse de prix confirmée aux États-Unis
07-08-07 : AMD monte l'Opteron à 3.2 GHz et baisse les prix
Firefox 3 : se rendre rapidement sur ses sites préférés
Lorsque l’on commence à posséder une liste immense...
Lorsque l’on commence à posséder une liste immense...
Firefox 3 : ajouter des étiquettes sur les marque-pages
La gestion des étiquettes sous Firefox est un moyen...
La gestion des étiquettes sous Firefox est un moyen...
© 2003 -2008 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0869 s - Top 100
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0869 s - Top 100Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL































