lundi, août 6 2007, 14:30
Le Wifi, Gmail, MySpace et Facebook sont tous vulnérables
Par Bastien - High-Tech - Lien permanent
C'est le titre (à quelque chose près) de l'article chez The Inquirer. Tout ce beau titre bien vendeur (qui j'espère fera augmenter mon PR) pour nous expliquer que Robert Graham, CEO de Errata Security a "surpris le public" (et ce n'est pas moi qui le dit, c'est bel et bien écrit) en s'emparant d'un cookie de session sur un hotspot Wifi ouvert. Moi je dis: Chapeau l'artiste!
Vous l'aurez bien compris, tout ceci est bien ironique. Ce qui me fait bien rire c'est le fait que cette news fasse la une de nombreux sites, qu'elle soit massivement digguée (1743 Diggs tout de même) alors que Robert Graham n'a seulement fait que se servir d'un bien pauvre Sniffer dans un système sans aucune sécurité. Alors autant l'an dernier Blue Pill était assez révolutionnaire en son genre, mais là on frise le ridicule!!!
Pour les malheureux qui surferaient sur ce genre de hotspot ouvert, la solution est simple: se connecter à gmail en HTTPS (même s'il reste encore une petite chance d'avoir des attaques de type man-in-the-middle au niveau proxy).
Note: Je viens de voir que Grouik de chez Mac4Ever était pas content non plus avec son coup de gueule "Les pirates découvrent l'informatique". J'adore sa conclusion: "Demain, à la Black Hat, nous verrons comment voler les données de votre voisin en branchant son disque dur sur votre Mac !"
un commentaire
Et encore pour Man in the middle tu le vois au protocole SSL Utilisé il passera de la version 2 à la version 1. Sur Internet il faut être prudent et encore plus sur des réseaux ouvert et public.
Oublier de passer en HTTPS est une erreur, j'ai surement l'air parano mais il suffit de voir ce qu'il passe en clair sur un reseau pour se demander comment on s'est pas fait volé son compte avant :s
J'attend une chose avec impatience c'est que msn se décide à utiliser un tunel chiffré !
Fil des commentaires de ce billet