← Tous les articles

Piratage d’e-mails via le protocole SMTP

Nous comptons sur une transmission sécurisée de nos e-mails. Différents prestataires en sont responsables, selon le chemin que prennent nos e-mails de l’expéditeur au destinataire...

Nous comptons sur une transmission sécurisée de nos e-mails. Différents prestataires en sont responsables, selon le chemin que prennent nos e-mails de l’expéditeur au destinataire.

Pour les e-mails entrants, nous vérifions l’expéditeur, et nous comptons sur le fait que notre interlocuteur nous identifie lui aussi par l’expéditeur. Mais que se passe-t-il si l’on peut choisir librement l’expéditeur des e-mails que l’on envoie à quelqu’un ?

https://youtu.be/rMk_aGlmzPk

Les pirates en sont capables lorsque les serveurs de messagerie sont simplement « exploités », mais pas sécurisés. Dans cette vidéo, je montre comment ça fonctionne.

Le protocole SMTP – Simple Mail Transfer Protocol

C’est l’un des premiers protocoles adoptés dès la naissance de l’Internet tel que nous le connaissons aujourd’hui. Il a vu le jour dès 1982.

Lors de sa création, la sécurité n’était PAS une priorité. Il est d’autant plus étonnant que le monde entier échange depuis bientôt 40 ans des e-mails avec ce protocole si peu sûr.

Au fil des années, de nombreuses extensions et compléments ont permis une communication sécurisée. Ils doivent toutefois être évalués, utilisés et activés un par un. Pour les particuliers, c’est à chacun ou au fournisseur de messagerie utilisé de s’en charger.

▶ Voir la vidéo : Mailversand-Ablauf2 (MP4)

Dans les entreprises, c’est le service informatique qui s’en charge, en configurant les serveurs de messagerie ou les terminaux. Malheureusement, en particulier dans les petites et moyennes entreprises, des mesures de sécurité importantes ne sont souvent pas prises, parce qu’elles ne font pas partie du protocole d’origine.

Mais divers hébergeurs ont eux aussi, du fait de la complexité, de multiples problèmes pour configurer leurs serveurs de messagerie de façon sécurisée.

Mais comment se protéger en tant qu’utilisateur ? Comment vérifier si ses propres systèmes sont vulnérables à ce genre de manipulation ...

Sensibilisation des collaborateurs

Je veux apporter ma pierre à l’édifice. Avec mes tests et mes formations, je vous aide à sécuriser la communication de votre entreprise.

Configuré en une heure, formé en une semaine.

Créez un compte gratuit, inscrivez votre équipe, activez le cours. Vous ne payez qu’au lancement. Vous préférez d’abord voir à quoi ressemble un e-mail de test ? L’autotest est gratuit.

Inscrire votre équipe Testez d’abord vous-même