Journal d'investigation en ligne et d'information‑hacking
par Antoine Champagne - kitetoa

Est-ce que votre iPad et votre Blackberry en valent la peine ?

Combien sont-ils aujourd'hui, ces dirigeants d'entreprise à se lamenter : "ouin-ouin, on s'est fait pirater tous nos mails par les crypto-terroristes-chinois d'Anonymous!!" ?Ils pleurent parce que leurs petits secrets sont exposés sur Internet, à la vue de tous. Leurs combines, leurs compromissions. Il y a une raison à tout cela. Et ce n'est pas forcément celle que vous croyez.

Combien sont-ils aujourd'hui, ces dirigeants d'entreprise à se lamenter : "ouin-ouin, on s'est fait pirater tous nos mails par les crypto-terroristes-chinois d'Anonymous!!" ?Ils pleurent parce que leurs petits secrets sont exposés sur Internet, à la vue de tous. Leurs combines, leurs compromissions.

Il y a une raison à tout cela.

Et ce n'est pas forcément celle que vous croyez.

Prenons l'exemple du cabinet d'avocats Pucket & Faraj's qui vient de subir une attaque ayant débouché sur la mise en lumière des horreurs qu'ils cautionnaient.

Visiblement, les auteurs du hack avaient toujours la main sur les serveurs après que le cabinet eut appris ce qui lui arrivait. Du coup, des mails post-piratage commencent à apparaître. Et que disent les responsables du cabinet ?

"Why the fuck does [our host] not know about this before we have to tell them," despairs partner Haytham Faraj. "Not sure how this will affect the business of the firm going forward," says namesake attorney Neal Puckett, "but for now, we're not able to do any business."

"This may completely destroy the Law Firm," laments Marcy Atwood, the Pucket & Faraj's business manager.

Oh, bien sûr il y a une raison à tout cela... Le cabinet défend des gens particulièrement peu recommandables. Des gens qui ont profondément porté atteinte aux fondements de la Démocratie. Bien entendu, tout mis en cause a droit à un avocat. Mais on peut espérer que l'avocat ne cautionne pas les meurtres ni le fait d'uriner sur des cadavres.

Mais ce n'est pas la raison de tout cela.

Bien entendu, on peut imaginer que tous ces serveurs ne sont pas protégés comme ils le devraient.

Mais ce n'est pas la raison de tout cela.

La raison de ces piratages est à rechercher dans la volonté crasse des dirigeants d'entreprise à être super hype, à être connectés partout, à vouloir que leurs mails les suivent même aux toilettes.  Question de standing sans doute. Ou volonté de poursuivre le business même dans des endroits incongrus. Pour cela, ils ont forcé leurs hébergeurs, leurs prestataires à ne plus faire de l'Internet, mais à faire du "branchouille".

 

 

Les créateurs du réseau avaient inventé un système (POP-SMTP) qui permettait de prendre ses mails sur un serveur et de les rapatrier. Avec bien entendu une option permettant d'en laisser une copie sur le serveur. Mais ce n'était pas le top pour avoir "tous" ses mails sur plusieurs supports, son iPad serti de diamants, son BlackBerry de prestige, son ordinateur portable, de bureau, de salon et des toilettes.

Tous ses mails : les mails entrants et sortants.

Alors à force de demander une solution, l'IMAP s'est généralisé. Partout. Et là, c'est le jackpot. Vous avez voulu pouvoir consulter tous vos mails de n'importe où ?

Et bien les pirates aussi pourront tout lire.

Panique à bord chez AC:Law, crise de nerf chez Stratfor,  etc.

Et pourtant... Tous les dirigeants d'entreprise continuent de gérer leur mail en IMAP parce que c'est "tellement cool".

Ils ont voulu jouer avec des technologies dont ils ne maîtrisent pas le premier bit.

"Et bah tant pire!", comme dirait Zezette.

Et vous, vous les récupérez comment, vos mails ?

 

0 Commentaires
Une info, un document ? Contactez-nous de façon sécurisée