Pages: [1]   Bas de page
  Imprimer  
Auteur Fil de discussion: Sécurisez votre compte Gmail !  (Lu 668 fois)
0 Membres et 1 Invité sur ce fil de discussion.
TASSADAR
Administrateur
*

Popularité : 908
Hors ligne Hors ligne

Sexe: Homme
Messages: 3356



WWW
« le: 22 Aot 2008 à 02:47:51 »

Peut-être pensiez-vous que le mot de passe de votre compte Gmail était assez complexe pour sécuriser vos précieux messages... et bien détrompez-vous! En effet, plusieurs experts en sécurité informatique ont réussi à pirater un compte Gmail et selon eux, il est impératif d'activer l'option de connexion sécurisée en « https ».


Mais comment procèdent-ils ? Lorsque vous vous connectez à votre compte Gmail, les serveurs de Google placent sur votre ordinateur un petit fichier texte (cookie) contenant votre nom d'utilisateur et votre mot de passe. Ce cookie permet d'identifier votre machine comme ayant fourni la bonne combinaison de connexion afin d'étendre votre session jusqu'à deux semaines si vous ne vous déconnectez pas manuellement. Ce cookie est envoyé à chaque requête de page web, il est donc à la portée de hackers utilisant des « sniffers », ces petits programmes analysant les données transmises entre votre ordinateur et Internet.

Les personnes averties se contentent généralement de modifier l'adresse Internet du webmail en se rendant sur https://mail.google.com afin d'établir une connexion sécurisée. Cependant, Mark Perry, expert en la matière, affirme que même si ce cookie est désormais encodé, ce dernier n'en reste pas moins toujours transmis au serveur de Google. Certes, les choses se compliquent pour le hacker. Il lui faudrait par exemple pénétrer votre réseau local, ou choisir une victime dans un cyber-café. Puis, cette personne malintentionnée devrait encore forcer votre navigateur à charger un contenu provenant de http://mail.google.com. Vous repasseriez donc sur une connexion non sécurisée et le cookie contenant votre nom d'utilisateur et votre mot de passe pourrait à nouveau être intercepté. Perry explique au Washington Post  que : « cela donne aux utilisateurs surfant sur une connexion https:// une fausse impression de sécurité, ils pensent être protégés mais en réalité ils ne le sont pas. ». Perry explique que d'autres sites tels que Facebook ou Amazon sont tout aussi exposés.

Sandro Gauci, expert et consultant en sécurité informatique, s'était déjà penché sur la question. Il a publié une vidéo qui témoignerait du piratage d'un compte Gmail en temps réel:

<a href="http://www.vimeo.com/moogaloop.swf?clip_id=1507697&amp;amp;server=www.vimeo.com&amp;amp;show_title=1&amp;amp;show_byline=1&amp;amp;show_portrait=0&amp;amp;color=&amp;amp;fullscreen=1" target="_blank">http://www.vimeo.com/moogaloop.swf?clip_id=1507697&amp;amp;server=www.vimeo.com&amp;amp;show_title=1&amp;amp;show_byline=1&amp;amp;show_portrait=0&amp;amp;color=&amp;amp;fullscreen=1</a>

L'outil de sniffing utilisé, SurfJack, est mis à disposition en téléchargement... sur Google Code.

Mark Perry aurait prévenu Google l'année dernière mais ce dernier n'a réagi que le 24 juillet dernier en ajoutant une nouvelle option aux comptes Gmail ; il s'agit d'une petite fonctionnalité forçant une connexion sécurisée permanente en mode « https » au lieu de « http ». Il est donc fortement conseillé d'activer cette option que vous retrouverez dans Paramètres > Général > Connexion au navigateur.


Notez que si vous utilisez un nom de domaine personnel sur Google Apps, la connexion est automatiquement sécurisée en « https ».

Source : Clubic.com
Journalisée


/!\ Veuillez lire le Règlement de notre forum /!\
/!\ Merci de bien lire les épinglés de chaque section /!\
TASSADAR Forum
« le: 22 Aot 2008 à 02:47:51 »

 Journalisée
stormy
V.I.P
*

Popularité : -2
Hors ligne Hors ligne

Sexe: Homme
Messages: 187


« Répondre #1 le: 23 Aot 2008 à 14:46:43 »

Merci pour cette information!
Journalisée

Un Merci n'a jamais tué personne et sa encourage.
Ben53
V.I.P
*

Popularité : 559
Hors ligne Hors ligne

Sexe: Homme
Messages: 927


ShaRe JuSt FoR FuN


« Répondre #2 le: 27 Aot 2008 à 14:12:40 »

merci j'active =)
Journalisée

Bulle
Membre Complet
*

Popularité : 0
Hors ligne Hors ligne

Sexe: Femme
Messages: 143



« Répondre #3 le: 16 Novembre 2008 à 17:44:05 »

Hop activé aussi, merci
Journalisée

Chris - Christou - Kristou    @>--->----
spirit3d
V.I.P
*

Popularité : 16
Hors ligne Hors ligne

Messages: 138



WWW
« Répondre #4 le: 13 Avril 2009 à 19:06:24 »

Merci Tassadar pour l'info Sourire

Je l'active moi aussi

Journalisée


+------------------------------------------------------------------------------+
| ~ [Pour chaque action, il y a toujours une réaction égale et opposé]~|
+-----------------------------------------------------------------+
Pages: [1]   Haut de page
  Imprimer  
 
Aller à: