Vendredi 19 Avril, 2024 á Dakar
Vendredi 01 Juin, 2018 +33
Top Banner
International

Une hackeuse révèle ce que vous devez arrêter de faire en ligne

Single Post
AVEC L’AIMABLE AUTORISATION DE SNOW

Un conseil : avant de publier une photo sur Instagram, faites attention à ce qui se trouve en arrière-plan.

RÉSEAUX SOCIAUX - Stephanie Carruthers est une hackeuse bien intentionnée, connue sous le nom de Snow, qui travaille aussi bien pour des startups que pour de grandes entreprises. En 2014, elle a remporté le concours d'ingénierie sociale Capture the Flag de la DEF CON, l'une des conférences de piratage informatique les plus anciennes et importantes du monde. Elle est souvent invitée dans les conventions de piratage informatique et partage son expérience avec les entreprises souhaitant améliorer leur sécurité en ligne.

Nous l'avons contactée sur Twitter pour l'interroger sur son travail et lui demander des conseils pour être plus en sécurité en ligne.

Je crois que je ne me sentirai jamais en sécurité en ligne.

Qu'est-ce qu'un hacker bien intentionné ("white hat" en anglais) exactement?

C'est un hacker éthique. Je fais de l'ingénierie sociale, qui vise à pirater les gens. En gros, je mens et j'entre par effraction dans des structures. Je procède à différents types d'évaluations, comme des campagnes de phishing et des évaluations de sécurité physique. Mon travail consiste à montrer les vulnérabilités de mes clients afin qu'ils puissent y remédier avant qu'un véritable hacker ne les trouve.

Comment en êtes-vous arrivée là?

L'ingénierie sociale est devenue une passion quand j'ai participé au concours Capture the Flag de la DEF CON, et j'ai eu assez de chance pour pouvoir faire carrière dans ce milieu.

Personnellement, vous sentez-vous en sécurité en ligne?

Je ne dirais pas que je suis intouchable. Les piratages de données sont si fréquents qu'ils deviennent normaux. C'est pourquoi je crois que je ne me sentirai jamais en sécurité en ligne. Je prends donc des précautions pour me protéger du mieux possible.

Avez-vous des exemples de publications stupides que les gens peuvent mettre en ligne?

Plutôt que d'utiliser le mot stupide, je préfère parler d'un manque d'éducation. J'ose espérer que si la personne avait vraiment conscience des risques encourus, elle réfléchirait à deux fois avant de publier du contenu.

Cela étant dit, voici quelques-unes des choses que j'ai pu voir en ligne sans que les personnes concernées n'aient conscience des risques:

- Les jeunes conducteurs: des adolescents tout excités (voire des parents) qui prennent une photo [de leur nouveau permis] où on distingue clairement toutes leurs informations personnelles, y compris l'adresse.

- Les nouveaux propriétaires qui prennent une photo des clés de leur nouvelle maison en utilisant la géolocalisation, sans savoir qu'il est [facile] de dupliquer une clé physique à partir d'une photo.

- Les employés qui prennent parfois des selfies sans se préoccuper de ce qui se trouve en arrière-plan: mots de passe, informations confidentielles sur des tableaux blancs ou des écrans, mots de passe de leur téléphone, etc. Je ne comprendrai jamais pourquoi, mais il y a aussi des gens qui publient des photos de leurs bulletins de salaire. Ils le font en toute innocence, mais les pirates peuvent utiliser ce genre de photos à leur avantage.

Qu'est-ce que les gens ne devraient jamais faire sur les réseaux sociaux?

Publier sans réfléchir. Point à la ligne. Avant de publier quelque chose, posez-vous ces trois questions: quelles informations suis-je en train de mettre en ligne? Qu'est-ce qu'il y a en arrière-plan de ma photo? Si je voulais me venger de moi-même, comment pourrais-je retourner ces informations contre moi?

Selon vous, sur quel réseau social est-on le plus vulnérable?

Je pense que c'est Facebook qui divulgue le plus d'informations, surtout parce que ce réseau regroupe une énorme quantité de données, sur vos amis, vos collègues, votre famille, votre travail, vos loisirs, vos enfants, etc. De nombreuses réponses à des questions de sécurité [utilisées pour les transactions bancaires et les réinitialisations de mot de passe] peuvent être trouvées rien qu'en regardant le profil Facebook de quelqu'un.

En plus, la conception de Facebook ne nous aide pas à protéger notre vie privée: les réseaux sociaux ne fonctionneraient pas si on en disait le moins possible sur soi. Pour de nombreux utilisateurs, il n'est pas intuitif d'ajouter des paramètres de confidentialité. En supposant qu'ils y pensent...

Mentez quand vous répondez aux questions de sécurité.

La technologie de reconnaissance faciale pourrait-elle empêcher les escrocs de créer des faux profils?

Elle pourrait peut-être permettre de réduire le nombre de faux comptes, mais pas de les supprimer totalement. Les hackers sont des gens très rusés qui adorent chercher des moyens de contourner ce genre d'obstacles. C'est comme jouer au chat et à la souris. D'un autre côté, pour donner plus de poids à Facebook, il faudrait fournir davantage d'informations personnelles. Je connais plein de gens qui attachent tellement d'importance à leur vie privée qu'ils utilisent des faux noms et un avatar non humain sur les réseaux sociaux. Afin d'éviter que leur profil soit considéré comme faux, ils devraient fournir leur nom et une photo de leur visage. Un peu comme quand Facebook vous demande vos photos nues pour empêcher l'utilisation non consentie de contenu pornographique! Dès l'instant où elles sont en leur possession, il leur devient plus facile de retrouver ces photos et de les détruire automatiquement. Tout est une question de confiance et de choix entre la peste ou le choléra.

Mots de passe, questions de sécurité... Pourquoi y a-t-il autant de piratages?

Les piratages de données peuvent avoir plusieurs raisons: attaques d'ingénierie sociale, vulnérabilités des applications, serveurs non protégés, manque de contrôles de sécurité physique, informations de connexion faibles ou volées, etc. Si ces vulnérabilités sont constantes, les piratages se poursuivront.

Tout le monde devrait adopter des bonnes pratiques en matière de choix de mot de passe. Ceux-ci relèvent à la fois de la responsabilité des individus et des entreprises. Voici certaines mesures de protection que vous pouvez adopter:

- Ne réutilisez jamais le même mot de passe, changez-en régulièrement et utilisez un gestionnaire de mot de passe. Chacun de vos mots de passe doit être unique et fort.

- Mentez lorsque vous répondez aux questions de sécurité. Vous n'avez pas à donner le vrai nom de jeune fille de votre mère. Choisissez une réponse qui ne soit pas facile à deviner, comme "Nutella" ou "Disneyland".

- Utilisez l'authentification à deux facteurs. La plupart des sites proposent une option vous permettant de configurer cette mesure de sécurité supplémentaire.

Qui sont ces escrocs ou pirates qui veulent voler nos informations?

Les escrocs sont des opportunistes. Comme dans toute autre activité illégale, ils cherchent des situations où le bénéfice est supérieur au risque. Dans la plupart des cas, les lois locales ne posent pas de véritable menace contre l'activité en question. Peu importe qui ils sont et où ils sont, les hackers veulent des informations qu'ils ont les moyens et les capacités d'obtenir, pourvu que ça en vaille la peine. Dans bien des cas, ils ont beaucoup de succès car la plupart des réseaux de piratage informatique misent sur la quantité. Tout comme les campagnes de télémarketing, ils disposent d'un centre d'appel plein d'escrocs, utilisent des techniques de génération de pistes, des argumentaires, une hiérarchie interne, des formations et même des quotas.

Quelle est la principale chose à retenir pour les utilisateurs occasionnels d'Internet?

Gardez à l'esprit que ces problèmes de sécurité ne sont pas prêts de disparaître, et que vous ne serez jamais intouchable. En revanche, vous pouvez être plus en sécurité que les autres, en espérant que les hackers abandonnent et s'en prennent à quelqu'un d'autre. Comme on dit: "Pas besoin de courir plus vite que l'ours pour s'échapper. Il faut juste courir plus vite que son voisin."

 

Cette interview a été éditée par souci de concision et de clarté.

Cet article, publié à l'origine sur le HuffPost américain, a été traduit par Typhaine Lecoq-Thual pour Fast For Word.



3 Commentaires

  1. Auteur

    Osez !

    En Août, 2018 (10:02 AM)
     :contaan: Ces hackers sont trop cons à jouer à nous faire peur .Facebook est le réseau social le plus utile au monde jamais créer pour ce qui savent analyser un système de " pour" ou " contre" .Déjà les immigrés par rapport au mal du pays d'origine en savent quelque chose.

    Récemment facebook a crée une application pour les sourds et muets , il suffit que la personne handicapé ait un smartphone , télécharge l'application d'échange en langue et geste , ainsi quand il sera en conversation avec des gens valides , pour n'importe quelle langue , l'application traduit à l'instantané et transmet la conversion à la personne sourde , cette dernière répond en réécrivant sur son smartphone , les autres reçoivent le message , ainsi la conversion continue , et ça c'est grâce à facebook , il a les moyens et intelligence artificielle pour créer cet outil qu'aucun état n'a pu réalisé pour l'instant !

    Bill Gate , nous a donné toute sa fortune grâce à l'informatique et ses ordi , que demande le peuple !

    Alors STOP !



    Osez !   <img src="https://images.seneweb.com/content/seneweb/generic/images/smileys/danse.gif" alt=":danse:">    <img src="https://images.seneweb.com/content/seneweb/generic/images/smileys/danse.gif" alt=":danse:">    <img src="https://images.seneweb.com/content/seneweb/generic/images/smileys/danse.gif" alt=":danse:">  

    Top Banner
  2. Auteur

    Anonyme

    En Août, 2018 (10:26 AM)
    One million dollar for he who killed this bitch :emoshoot:  :emoshoot: 
    {comment_ads}
    Auteur

    Anonyme

    En Août, 2018 (19:17 PM)
    {comment_ads}

Participer à la Discussion

  • Nous vous prions d'etre courtois.
  • N'envoyez pas de message ayant un ton agressif ou insultant.
  • N'envoyez pas de message inutile.
  • Pas de messages répétitifs, ou de hors sujéts.
  • Attaques personnelles. Vous pouvez critiquer une idée, mais pas d'attaques personnelles SVP. Ceci inclut tout message à contenu diffamatoire, vulgaire, violent, ne respectant pas la vie privée, sexuel ou en violation avec la loi. Ces messages seront supprimés.
  • Pas de publicité. Ce forum n'est pas un espace publicitaire gratuit.
  • Pas de majuscules. Tout message inscrit entièrement en majuscule sera supprimé.
Auteur: Commentaire : Poster mon commentaire

Repondre á un commentaire...

Auteur Commentaire : Poster ma reponse

ON EN PARLE

Banner 01

Seneweb Radio

  • RFM Radio
    Ecoutez le meilleur de la radio
  • SUD FM
    Ecoutez le meilleur de la radio
  • Zik-FM
    Ecoutez le meilleur de la radio

Newsletter Subscribe

Get the Latest Posts & Articles in Your Email