• [^] # Re: re

    Posté par . En réponse au journal Conférence très interessante. Évalué à 4.

    C'est vraiment pas hallucinant, c'est la réalité de tous les jours....

    J'étais chez un client chez qui la sécurité est d'une plus haute importance (défense etc...). Mis à part le fait que j'étais un prestataire et qu'ils mon filé pas mal de codes etc... sans trop être regardant sur qui j'étais voici ce qui m'est arrivé :

    Il y avait un problème sur une station de travail. Après avoir fais remonter le problème aux services en question je me remets à mon travail, allant dépanner d'autres personnes (chgt de souris, de clavier.... super intéressante cette mission !).... Le téléphone sonne : au bout quelqu'un me demande le mot de passe root du site. Bien sur je ne lui donne pas : le gars était furieux en m'engueulant et en me disant qu'il ne pouvait pas me dépanner si je ne lui donnait pas le code etc... etc....

    Je n'ai bien sur pas cédé et le gars a du passer par les voies officielles pour avoir le mot de passe. Il y avait effectivement toute une procédure très contraignante pour y avoir accès et il avait le droit d'y avoir accès....
    Après en avoir discuté avec les collègues, beaucoup auraient filé le mot de passe sans aucun problème. La raison ? Bah tu sais on a déjà bcp de boulot, si on commence à emmerder les personnes qui nous aide on a pas fini !

    J'ai d'autant plus halluciné que dans cette boite, il y a deux circuits de mail : 1 interne et 1 externe + 1PC avec un graveur pour faire la liaisons entre les deux ! Donc le social engineering, c'est vraiment très puissant et tellement simple !