11.07.2015 Views

Internet et Entreprise : Mirages et opportunités - Base de ...

Internet et Entreprise : Mirages et opportunités - Base de ...

Internet et Entreprise : Mirages et opportunités - Base de ...

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

<strong>Intern<strong>et</strong></strong> <strong>et</strong> PMI JM Yolin lundi 29 octobre 2001 C:\WINDOWS\TEMP\&1028MIRAGE2001.DOC 195Des sociétés spécialisées peuvent faire un audit sécurité du site <strong>et</strong> se livrer à<strong>de</strong>s test d'intrusion, mais n'oublions pas quelàcomme ailleurs en matière <strong>de</strong> sécurité le maillon faible c'est l'homme, <strong>et</strong> la plupart <strong>de</strong>s attaques commencent par <strong>de</strong>"l'ingénierie sociale" en faisant parler, sous <strong>de</strong>s prétextes divers les membres du personnel afin <strong>de</strong> trouver le bon pointd'entrée (sans même parler <strong>de</strong>s éventuelles complicités internes, si ce n'est <strong>de</strong>s attaques <strong>de</strong> l'intérieur…)Anthony Zboralski, hacker reconverti dans la sécurité rappelle qu'il obtenait ses informations sur le FBI, nécessaires pourpirater leur site, en se faisant passer pour un attaché <strong>de</strong> l'ambassa<strong>de</strong> <strong>de</strong>s Etats Unis en France…Voir le Clusif (club <strong>de</strong> la sécurité <strong>de</strong>s systèmes d'information français www.clusif.asso.fr )Quelques sites vous perm<strong>et</strong>tent <strong>de</strong> mieux comprendre le mon<strong>de</strong> <strong>de</strong>s Hackers (qui se définissent comme <strong>de</strong>s chevaliersblancs experts pointus en informatique <strong>et</strong> prêts à utiliser la force pour faire respecter leur éthique en terme <strong>de</strong> libertéd'expression (comme par exemple l'attaque du site <strong>de</strong> la RATP après le procès que celle-ci avait intenté àAltern): mais ilsprotestent contre leur assimilation aux pirates ou aux "lammers", les loubards du web (l'assimilation <strong>de</strong>s hackers avec lespirates <strong>de</strong> la première version <strong>de</strong> ce rapport avait provoqué <strong>de</strong> vives protestations)Voir www.zataz.com, www.antionline.com, www.anti-hack.org, fi<strong>de</strong>v.2600.com<strong>Intern<strong>et</strong></strong> : un facteur clé <strong>de</strong> succès dans les entreprises qui sauront marier passion <strong>et</strong> raison4.5.1.6.3 Les risques dus au manque <strong>de</strong> rigueur dans la conception <strong>de</strong>s sitesKit<strong>et</strong>oa.com www.kit<strong>et</strong>oa.com , qui dénonce les sites intern<strong>et</strong> àsécurité limitée qui opère avec un simple navigateur m<strong>et</strong>malheureusement chaque semaine en évi<strong>de</strong>nce une certaine incompétence dans les domaines basiques <strong>de</strong> la sécuritéRappelons qu'une telle négligence constitue une infraction àla loi <strong>de</strong> 1978 (dite "informatique <strong>et</strong> libertés"), imposant auxentreprisese protéger les fichiers nominatifsQuelques exemples parmi d'autres www.kit<strong>et</strong>oa.com/Pages/Pages/toc.shtmlThales: « Il faut <strong>de</strong>ux minutes àun internaute lambda pour accé<strong>de</strong>r àla liste <strong>de</strong>s personnes abonnées aux mailing-lists <strong>de</strong>Thales », explique Kit<strong>et</strong>oa. (le groupe a créé fin avril 2001 une start-up Thales Secure Solutions!...)www.kit<strong>et</strong>oa.com/Images3/Ugly/TextesUgly/thales_ex_thomson-English.htmMarieclaire.fr: Kit<strong>et</strong>oa a constaté que les réponses aux annonces <strong>de</strong> rencontres, sensées être confi<strong>de</strong>ntielles, sontaccessibles à tous les visiteurs, les coordonnées <strong>de</strong>s intervenants étant même affichées.www.kit<strong>et</strong>oa.com/Images3/Ugly/TextesUgly/quelm_marie_claire.htmAnswork, une place <strong>de</strong> marché électronique aux actionnaires prestigieux (BNP Paribas, Crédit Agricole, Société Généraleainsi que Cap Gemini Ernst & Young <strong>et</strong> France Télécom) <strong>et</strong> qui fait <strong>de</strong> la sécurité un argument commercial. Armé d'unsimple navigateur, il a fallu moins <strong>de</strong> 2 minutes, selon l'équipe <strong>de</strong> Kit<strong>et</strong>oa, pour accé<strong>de</strong>r àla page où sont stockés "en dur"les mots <strong>de</strong> passe <strong>de</strong> la base <strong>de</strong> données. www.kit<strong>et</strong>oa.com/Images3/Ugly/TextesUgly/answork.htmMorgan, <strong>de</strong>s contrats <strong>de</strong> travail <strong>et</strong> <strong>de</strong>s fichiers Excel sur l'état financier <strong>de</strong> la société étaient directement accessibles àunsimple visiteur.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!