Les applications de social web sont formidables: Elles offrent aux hackers une source intarissable d’informations sur leurs victimes. Ainsi, grâçe à des moteurs de recherche comme Spock(récupèrant sur la toile l’ensemble des informations rattachés à une personne choisie), on peut tout connaître de la personne… Enfin tout ce que la personne à bien voulu renseigner dans sa fiche facebook, myspace & co (ou, je vous en avez déjà parlé, sur Google Health
…).
Un consultant de People Security à New York, a voulu démontrer à quel point il pouvait être facile d’usurper l’identité de quelqu’un sur internet. Pour cela, il a demandé à une connaissance son login d’accès à ses comptes bancaire. A lui de trouvé le mot de passe. En 7 étapes, il a réussi à se connecter et changer les mots de passes de ses différents comptes mail!!
Cela prouve bien qu’il ne faut faire attention à ce que l’on fait sur internet, compléxifier ses mots de passe (utiliser chiffres, lettres et caractères spéciaux) au lieu d’utiliser le nom de votre poisson rouge, …
L’article original est sur Scientific American.
