• # De la publication du mode opératoire

    Posté par . En réponse au journal TV5 monde : Piratage et prise de controle totale. Évalué à 8. Dernière modification le 09 avril 2015 à 09:02.

    J'espère juste que la lumière sera faite sur le mode opératoire de cette attaque !

    Je ne pense pas qu'il y ait de quoi se relever la nuit, c'est sûrement une faille d'un logiciel non mis à jours ou du social engineering (disons erreur humaine), comme dans 99% des cas (ce chiffre sortant d'un générateur aléatoire certifié AFP).

    Et que cela sera rendu public pour permettre aux entreprises de comprendre et se prémunir.

    Tout à fait ! Mais là aussi il faudra sûrement être patient : le temps qu'on s'assure d'avoir verrouillé les portes chez tout le monde avant de divulguer la faille, qu'elle soit humaine ou logicielle.

    En gros, on insistera encore une fois : « Faites vos mis à jours ! Faites attention aux mails/coup de téléphone dont vous n'êtes pas sûr de l'auteur ! Utilisez des mots de passe forts ! ». En attendant un mail 2.0 sécurisé et une boite à outil hyper-simplifiée pour utiliser la cryptographie asymétrique.

    Et oui : courage aux admins qui sont en train de tout remettre d'aplomb !