Piratage d’e-mails via le protocole SMTP
Nous comptons sur une transmission sécurisée de nos e-mails. Différents prestataires en sont responsables, selon le chemin que prennent nos e-mails de l’expéditeur au destinataire...
Nous comptons sur une transmission sécurisée de nos e-mails. Différents prestataires en sont responsables, selon le chemin que prennent nos e-mails de l’expéditeur au destinataire.
Pour les e-mails entrants, nous vérifions l’expéditeur, et nous comptons sur le fait que notre interlocuteur nous identifie lui aussi par l’expéditeur. Mais que se passe-t-il si l’on peut choisir librement l’expéditeur des e-mails que l’on envoie à quelqu’un ?
https://youtu.be/rMk_aGlmzPk
Les pirates en sont capables lorsque les serveurs de messagerie sont simplement « exploités », mais pas sécurisés. Dans cette vidéo, je montre comment ça fonctionne.
Le protocole SMTP – Simple Mail Transfer Protocol
C’est l’un des premiers protocoles adoptés dès la naissance de l’Internet tel que nous le connaissons aujourd’hui. Il a vu le jour dès 1982.
Lors de sa création, la sécurité n’était PAS une priorité. Il est d’autant plus étonnant que le monde entier échange depuis bientôt 40 ans des e-mails avec ce protocole si peu sûr.
Au fil des années, de nombreuses extensions et compléments ont permis une communication sécurisée. Ils doivent toutefois être évalués, utilisés et activés un par un. Pour les particuliers, c’est à chacun ou au fournisseur de messagerie utilisé de s’en charger.
▶ Voir la vidéo : Mailversand-Ablauf2 (MP4)
Dans les entreprises, c’est le service informatique qui s’en charge, en configurant les serveurs de messagerie ou les terminaux. Malheureusement, en particulier dans les petites et moyennes entreprises, des mesures de sécurité importantes ne sont souvent pas prises, parce qu’elles ne font pas partie du protocole d’origine.
Mais divers hébergeurs ont eux aussi, du fait de la complexité, de multiples problèmes pour configurer leurs serveurs de messagerie de façon sécurisée.
Mais comment se protéger en tant qu’utilisateur ? Comment vérifier si ses propres systèmes sont vulnérables à ce genre de manipulation ...
Sensibilisation des collaborateurs
Je veux apporter ma pierre à l’édifice. Avec mes tests et mes formations, je vous aide à sécuriser la communication de votre entreprise.