bonsoir,
bien sur que c'est possible.
y'a même pas à etre un pirate, demande à orange par exemple ce qu'est un ISP.
un ISP, c'est quelque chose capable de remonter au niveau applicatif en temps reel.
en gros ton FAI est orange, tu vas sur fessebook, s'ils veulent il peuvent voir ce que tu fais, quasiment ta fenetre internet, ni plus ni moins, en temps reel.
le gouvernement sait aussi "cracker" de l'hhtps (jusqu'à une encryption 40bi) en temps réel, donc si tu es sur ecoute c'est possible.
ensuite à un niveau moins james bond, c'est possible mais plus dur.
avec des analyseur de reseau ou sniffer, tu capture tout ce qui passe, certain mots de passe passant parfois en clair (sur des sites de messagerie instantané en http par exemple). il y a cain et abel, l'un snif l'autre crack. wireshark sniff, breff y'en a plein... une fois que tu as trouver le bon packet celui avec le mots de passe, tu peux tenter de le cracker. A voir avec quel algoritme il a été encrypter, ça peut etre fesable parfois, parfois non (trop long).
je t'invite à essayer une dustrib sympa sous linux: backtrack, avec plein d'outil pour faire joujou sur la secu réseau.
ensuite un "virus" peut s'introduire chez toi et reveller tes mot de passe, comme les keylogger.
un pirate peut prendre la main sur ton poste si il connait ton @IP et qu'il t'as envoyer un super ppt avec un code foireux qui autorise la prise de main à distance, alors il pourra le faire.
apres tu peux aussi envoyer un mail à n'importe qui avec l'@mail que tu soihaite si ton serveur de proxy ne verifie rien. un petit coup de telnet et hop phil77815@nasa.com envoie un mail à son banquier transferrant tout son compte à programmeheure ^^
SMTP n'est pas un protocole fiable, c'est pour cela qu'il faut utiliser des certificats, entre autre...