Connaitre la personne est facile puisque c'est la "cible" de l'indiscrétion.
Connaitre le toubib soit ca n'est pas beaucoup plus compliqué.
Maintenant connaissant ces infos, retrouver le PC du toubib en question, sans s'introduire dans ses locaux (ce qui est un cran au dessus en matière d'espionnage qui est le nom de ce dont nous parlons), requiers pas mal de chance si celui -ci n'utilise pas une IP fixe.
Bien sur on peut lui envoyer un email truqué ou l'inciter à visiter une adresse web pour avoir son IP....
C'est quand meme assez complexe, surtout si on considère que l'on veuille s'enquérir de ces informations pour plus d'une personne.
Bref entre hacker un centre de base de données pour interroger une base unique pour une ou des centaines de profils, et s'attaquer un a un a une multitude de PC de toubibs, on a change d'échelle.
Trouver les informations d'un particulier est toujours faisable (et le plus simple est sans doute de telephoner au médecin traitant en se faisant passer pour un collegue), mais en faire un système a un cout prohibitif (pour le rapport entre sécurite et coût voir l'excellent article de Bruce Schneir sur les arbres d'attaque parut dans Dr Dobbs mais qu'on doit pouvoir retrouver sur le Net).
Il faut que la valeur de l'information que l'on recherche soit inférieure à ce que l'on dépense (en temps, énergie, coût financier) pour l'acquérir pour qu'une attaque soit intéressante.
[^] # Re: On va être fiché et c'est tout
Posté par Christophe Renard . En réponse à la dépêche Dossier médical informatisé sous GNU/Linux. Évalué à 5.
Connaitre le toubib soit ca n'est pas beaucoup plus compliqué.
Maintenant connaissant ces infos, retrouver le PC du toubib en question, sans s'introduire dans ses locaux (ce qui est un cran au dessus en matière d'espionnage qui est le nom de ce dont nous parlons), requiers pas mal de chance si celui -ci n'utilise pas une IP fixe.
Bien sur on peut lui envoyer un email truqué ou l'inciter à visiter une adresse web pour avoir son IP....
C'est quand meme assez complexe, surtout si on considère que l'on veuille s'enquérir de ces informations pour plus d'une personne.
Bref entre hacker un centre de base de données pour interroger une base unique pour une ou des centaines de profils, et s'attaquer un a un a une multitude de PC de toubibs, on a change d'échelle.
Trouver les informations d'un particulier est toujours faisable (et le plus simple est sans doute de telephoner au médecin traitant en se faisant passer pour un collegue), mais en faire un système a un cout prohibitif (pour le rapport entre sécurite et coût voir l'excellent article de Bruce Schneir sur les arbres d'attaque parut dans Dr Dobbs mais qu'on doit pouvoir retrouver sur le Net).
Il faut que la valeur de l'information que l'on recherche soit inférieure à ce que l'on dépense (en temps, énergie, coût financier) pour l'acquérir pour qu'une attaque soit intéressante.