• [^] # Re: la manipulation fonctionne des deux cotés

    Posté par . En réponse au journal MacronLeaks est tombé dans le pot de miel tendu par En Marche!. Évalué à 7.

    Et puis pourquoi s’enorgueillir d'avoir déjouer le piratage commis par des fonctionnaires russes tellement habiles qu'ils laissent leur état civil dans les documents (autre fakenews)

    Je veux bien une source qui confirme que "Roshka Georgy Petrovich" est une fonctionnaire russe, ça m’intéresse...

    Maintenant ils n'auraient pas sécurisé volontairement les données perso de leur membres. Parce qu'il y a des vrais email là dedans ...

    Déjà il ne me semble pas que les emails soient signés, donc on ne peut pas vraiment prouver qu’ils sont authentiques. Par contre, les transactions en bitcoin, on a la preuve qu’elle sont fausses, elles...

    Voilà comment je vois les choses.

    On peut sécuriser convenablement la messagerie de l’équipe de campagne mais on ne peut pas garantir qu’aucun utilisateur ne va se connecter au service depuis un terminal vérolé (l’UYOWD ça doit plaire à notre nouveau président...) ou se faire avoir par du phishing...

    Donc qu’il y ait des documents authentiques divers, réellement dérobés, c’est tout à fait possible.

    À y réfléchir... mais je ne suis pas spécialiste de la capture des indiscrets en les attirant avec du miel... si je devais faire un honeypot pour une cible de choix comme Macron j’essaierai qu’il soit pas trop « évident », éventuellement demander aux personnes potentiellement visées de sacrifier quelques photos privées pour... un miel plus sucré...

    Et puis tout ce qui peut être du document dérobé (facture, autre...) a pu être volé à partir d’autres SI que celui d’En Marche

    Je pense que des professionnels du vol de données (les bons...) sont en mesure de reconnaître un pot-de-miel trop évident, sur le plan technique comme sur le plan « social »...

    De toute façon... peut-être que des juges en sauront plus que nous autres simples citoyens, mais le honeypoting (?) possède une part de « sécurité par l’obscurité ». C’est, je pense, souvent du « bricolage », et un bricolage dont tu n’as pas intérêt à publier la méthode...