Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1954 connectés 

  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  consultation mails dans un cyber café

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

consultation mails dans un cyber café

n°3005931
rte
Posté le 27-08-2011 à 00:44:53  profilanswer
 

Bonjour,
j'aurais une question à vous poser. J'ai ouvert ma boite hotmail dans un cyber afin de consulter mes mails, mais à présent je me demande, est ce que je n'ai pas pris un risque en ayant consulté mes mails dans un cyber (virus dans le pc ou autre...). Donc je me demandais, quels sont les risques que l'on puissent rencontrer en consultant ses mails dans un cyber (sachant que je me suis bien déconnecter comme il le fallait) ?
(mis à part les keylogger).
Merci pour votre réponse.


Message édité par rte le 27-08-2011 à 01:27:00
mood
Publicité
Posté le 27-08-2011 à 00:44:53  profilanswer
 

n°3005936
freds45
Posté le 27-08-2011 à 01:36:00  profilanswer
 

A part un keylogger (et donc interception du mot de passe), pas vraiment de risque.

n°3005969
gougoul07
Bo comme un dieu
Posté le 27-08-2011 à 12:37:23  profilanswer
 

pense a l'ouvrir en https ça réduit la possibilité d'un interception par un sniffeur sur le réseau


---------------
Mieux vaut apprendre à un homme à pêcher avant de l'avoir tué.
n°3006401
darxmurf
meow
Posté le 31-08-2011 à 07:09:21  profilanswer
 

gougoul07 a écrit :

pense a l'ouvrir en https ça réduit la possibilité d'un interception par un sniffeur sur le réseau

 

+1

 

Je rajouterais aussi que si à l'ouverture de ta page web https t'as un message d'alerte sur le certificat, ne te connecte pas. Ca pleut venir du fait que qqn sniff ta connex.

 

Les sites de grosses boîtes type microsoft, banques, google. Ne doivent pas avoir de certificat invalides


---------------
Des trucs - flickr - Instagram
n°3006422
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 31-08-2011 à 10:55:37  profilanswer
 

gougoul07 a écrit :

pense a l'ouvrir en https ça réduit la possibilité d'un interception par un sniffeur sur le réseau


boff, mettre en place un proxy avec décapsulation du SSL, ca prend une poignée de minutes et les produits qui propose ça sont tout a fait légaux.

 

Mais je pense quand même que le plus gros risque reste le keylogger. installé par inadvertance (ou pas) par l'utilisateur precedent

Message cité 2 fois
Message édité par Z_cool le 31-08-2011 à 10:57:57

---------------
#mais-chut
n°3006431
darxmurf
meow
Posté le 31-08-2011 à 11:51:25  profilanswer
 

Z_cool a écrit :


boff, mettre en place un proxy avec décapsulation du SSL, ca prend une poignée de minutes et les produits qui propose ça sont tout a fait légaux.

 

ouaip mais t'as une alerte de sécurité au niveau du certif vu qu'il se fait casser en cours de route non ?

Message cité 1 fois
Message édité par darxmurf le 31-08-2011 à 11:51:32

---------------
Des trucs - flickr - Instagram
n°3006435
gougoul07
Bo comme un dieu
Posté le 31-08-2011 à 12:40:32  profilanswer
 

Z_cool a écrit :


boff, mettre en place un proxy avec décapsulation du SSL, ca prend une poignée de minutes et les produits qui propose ça sont tout a fait légaux.

 

Mais je pense quand même que le plus gros risque reste le keylogger. installé par inadvertance (ou pas) par l'utilisateur precedent

 

en calir tu dis que les certificats ne sont pas valable et crackables facilement .... Que le crypatge est aussi facile a casser .....
 d'ou tiens tu ca ?


Message édité par gougoul07 le 31-08-2011 à 12:41:36

---------------
Mieux vaut apprendre à un homme à pêcher avant de l'avoir tué.
n°3006436
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 31-08-2011 à 12:42:33  profilanswer
 

darxmurf a écrit :


 
ouaip mais t'as une alerte de sécurité au niveau du certif vu qu'il se fait casser en cours de route non ?


non
 
Tu export le certificat du proxy dans le(s) PC client et c'est complétement transparent


---------------
#mais-chut
n°3006449
darxmurf
meow
Posté le 31-08-2011 à 14:06:34  profilanswer
 

Z_cool a écrit :


non
 
Tu export le certificat du proxy dans le(s) PC client et c'est complétement transparent


 
il me semble que ce n'est pas si simple en fait.
 
Pour avoir testé avec backtrace en snifant sur le port du switch où était connecté la machine cible, on pouvait effectivement récupérer les mot de passe etc mais par contre quand on se connectait sur un site sécurisé, ça affichait un avertissement de sécurité comme quoi le certif n'était pas correct.


---------------
Des trucs - flickr - Instagram
n°3006462
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 31-08-2011 à 15:20:26  profilanswer
 

darxmurf a écrit :

 

il me semble que ce n'est pas si simple en fait.

 

Pour avoir testé avec backtrace en snifant sur le port du switch où était connecté la machine cible, on pouvait effectivement récupérer les mot de passe etc mais par contre quand on se connectait sur un site sécurisé, ça affichait un avertissement de sécurité comme quoi le certif n'était pas correct.


je ne l'ai jamais mis en place personnelement, mais je sais que Microsoft ISA et TMG en son capable.
j'ai également été en contact avec les techniciens de Websens la semaine dernière qui m'ont assuré que c’était simple comme bonjours si tu a un CA dans ton domain.

 

En théorie, je devrais mettre ça en place dans ma boite, mais vla les discussions avec les syndicats, les responsables,...  parce qu’après, on voit toutes les transactions bancaire, les mails perso, ...

 

par contre, après, si tu regarde en détail le certificat que tu reçois de ta banque, tu vois clairement que c'est ton proxy qui lui a fournis


Message édité par Z_cool le 31-08-2011 à 15:21:39

---------------
#mais-chut

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  consultation mails dans un cyber café

 

Sujets relatifs
Problème d'impression des mails avec WLMHotmail, impossible de lire-ecrire des mails !
Tri des mails dans Mozilla ThunderbirdLogiciel pour envoyer plusieurs mails
Envoyer des mails uniques à 300Problème avec Yahoo Mails
Quelles solutions pour synchroniser 2 outlook ?Soft de messagerie / client mails
Client mail sur clé usb - Possibilité de récupérer ses mails hotmailimport mails club internet vers yahoo ?
Plus de sujets relatifs à : consultation mails dans un cyber café


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR