[Google Gmail]Avez-vous déjà entendu parler ou lu des choses sur le hack de compte?

  • Auteur de la discussion magellan
  • Date de début

magellan

Modérâleur
Staff
Ma question est assez particulière, donc je vous prie de bien lire le contexte de la question, afin que ce topic ne soit pas mal compris.

Contexte
[citation]Nous assistons depuis quelques temps à la circulation d'informations supposées "confidentielles", qui auraient pu transiter par Gmail en entreprise.
Nous interrogeant sur les origines probables des fuites, je cherche donc à trouver s'il existe des précédents, des articles relatant des problèmes similaires, ou toute information susceptible de nous préciser ce qui pourrait se passer de ce côté[/citation]

Je ne cherche donc PAS de méthode de hack de compte, mais si c'est déjà arrivé!

Je doute que Google me donne des réponses concrètes, de crainte qu'on soit tentés de changer de prestation pour la messagerie... donc j'en appelle à vos mémoires, sources diverses, mais s'il vous plaît pas de dérive vers du "On peut le faire, voilà comment on fait".
1° Je ne veux pas hacker de compte
2° Je ne veux pas d'ennui pour le forum.

Par avance merci.
 

tarass

Grand Maître
Dis toi que la sécurité d'une système est équivalent à son élément le plus faible.
Dans le cas d'une boite de messagerie l’élément le plus faible est souvent : le mot de passe de l'utilisateur et/ou les question secrètes associé à ce compte.
Autre risque une personne utilise un même mot de passe pour plusieurs système et ce mot de passe a été découvert ou obtenu à l'insu de la personne (kelogger, pishing etc...)..

Parade : demander à tous tes utilisateurs de changer leur mot e passe gmail par un mot de passe complexe et qu'ils n'ont jamais utilisé ailleurs sur internet, puis de s'assurer que les éléments des questions de sécurité ne peuvent pas être trouvé facilement par de ingénierie sociale.

Autre chose s'assurer que personne ne forward ces messages automatiquement vers une autre boite mail compromise
 

magellan

Modérâleur
Staff
Alors:
1° Modification régulière des mots de passe
2° Machines contrôlées... rien de bizarre dessus, et nombre de machines renouvelées récemment, donc "normalement" pas contaminées par un tiers identifié.
3° Les messageries susceptibles de faire le forward apparaissent comme cleans en terme de paramétrage.

D'où mon interrogation sur des hacks.
 

tarass

Grand Maître
Dans le doute tu as essayé de mettre des mot clefs de ces mail confidentiel dans google pour voir si il ne serait pas en "partage accidentel" et indexé par google.

Sinon vous pouvez mettre en place l'authentification à deux étapes :
 

dontlino

Grand Maître
J'ai déjà vu des comptes piratés au hasard, l'attaque venant de chine. D'après les données que je possède je pense qu'ils attaquent des adresses mail Gmail au hasard car elles sont très utilisées du fait de l'ergonomie fournie par google. Ils doivent avoir accès au listing les adresses et piratent des adresses au hasard et quand une adresse pro contenant des données est trouvé alors ils piratent celles des contacts pro de cette dernière. Pour pomper un max d'info.
 

magellan

Modérâleur
Staff
Je vais encore préciser un peu plus, car je me rends compte que je ne suis pas assez précis. Nous avons une "idée" de "qui" pourrait avoir accédé à l'info, au titre que ce serait un ancien salarié... qui nous fait aujourd'hui concurrence. Cependant, faute de preuve, je préfère utiliser le conditionnel.

Cependant, le coup de la validation à deux étapes m'intéresse, je vais lire de plus près. Pour ce qui est du hasard, je veux bien une ou deux fois, mais ayant fait renouveler tous les mots de passe de l'équipe, j'ai quelques doutes.
 

dontlino

Grand Maître
le hasard sert a trouvé une boite mail intéressante et une fois trouvé alors ils piratent l'ensemble des boites mail. Mais visiblement c'est pas ton cas.
 

tarass

Grand Maître


La validation à 2 étapes limitera clairement le nombre de personne qui peuvent accéder à une boite mail...

Sinon après il y'a la méthode la plus simple du monde, un complice qui est resté chez vous...
 
Vous devez vous inscrire ou vous connecter pour répondre ici.
Derniers messages publiés
Statistiques globales
Discussions
730 131
Messages
6 717 941
Membres
1 586 382
Dernier membre
alejandrooo
Partager cette page
Haut