|
|||||||||||
![]() |
![]() |
Attaque par dictionnaireSpam et Attaque par dictionnaire
Nous allons regarder ci-après les Attaques par dictionnaire(s) dans le cadre du spam mais ce genre d'attaques s'applique à d'autres formes d'insécurité dont les attaques de mots de passe pour tenter de les découvrir.
Des utilitaires sont disponibles pour découvrir les adresses e-mail de ceux qui ne les publierais pas. La technique est simple et l'intégralité des adresses e-mails probables de ce type, sur tout un pays et au delà, peut être découvert en quelques minutes. Le premier réflexe du nouvel internaute, incité en ceci par les exemples donnés dans les modes d'emploi des inscriptions chez les FAI, est de se créer sa première boîte aux lettres en utilisant ses nom et prénom. On peut, sans se tromper, affirmer que la totalité des internautes français a au moins une adresse e-mail à son nom (prénom et patronyme) chez son FAI et probablement, une autre, également à son nom (prénom et patronyme) à @laposte. Les spammeurs utilisent un moyen, au demeurant simple, pour découvrir toutes les adresses e-mail de cette nature : c'est l'attaque par dictionnaire. Un logiciel va utiliser:
A partir de ça, l'utilitaire va tester toutes les combinaisons d'adresses possibles. dupont.pierre@free.frLe test consiste à envoyer une demande à un DNS (Domain Name Serveur) du domaine testé pour, en gros, lui demander l'autorisation d'envoyer un message à une adresse donnée et le serveur va répondre aussitôt "Ok, vas-y" ou "Connaît pas". C'est aussi simple que ça. Toutes les combinaisons pour lesquelles les DNS ont répondu OK sont des adresses existantes et validées. Se protéger : Pour protéger son adresse e-mail de ce type de découverte, ne jamais utiliser votre patronyme (ni aucun autre) ni votre prénom (ni aucun autre) pour créer un compte e-mail sur Internet. |
![]() |
|
|||||||
|
|||||||||||
|
|||||||||||
Rédigé en écoutant :
Music |
|||||||||||