Les actualités les plus importantes en matière de cyberattaques concernent généralement des cibles de très haut profil, comme des entreprises et des agences gouvernementales. Mais même si les probabilités sont faibles, l'utilisateur moyen peut lui aussi être piraté, et lorsqu'un expert déploie toutes ses compétences... il n'y a peut-être pas de limites. Un journaliste a décidé d'être la « victime volontaire » de hackers pendant deux semaines, et les résultats ont été glaçants.
Si une personne décide de visiter la conférence DEF CON, elle doit bien comprendre qu'elle doit marcher sur des œufs, surtout si elle ne connaît rien à la sécurité informatique. En général, ceux qui se rendent sur place ne souhaitent que démontrer leurs compétences, mais dans un tel environnement, être prudent est une très bonne idée. Les passionnés et experts en informatique déploient leur habileté de manière surprenante ; cependant, le plus troublant est que dans certains cas, ils n'ont pas besoin d'écrire pas une seule ligne de code. Le journaliste Kevin Roose, de l'émission Real Future, s'est rendu à Las Vegas en août 2015 pour vivre de près l'activité de la DEF CON 23, et a mené une expérience très risquée :
Comment un hacker pourrait-il ruiner votre vie ?
https://www.youtube.com/embed/bjYhmX_OUQQLes premiers participants étaient Chris Hadnagy et Jessica Clark, de Social Engineer Inc, une entreprise spécialisée dans l'évaluation des « vulnérabilités humaines » d'autres entreprises, comme un employé qui, lors d'une session de travail normale, livre simplement trop d'informations. Avec un peu de « vishing » (voice phishing), une vidéo YouTube de pleurs de bébé, un ton désespéré et une touche de « spoofing » sur le numéro de téléphone, Jessica a réussi à obtenir l'adresse e-mail personnelle de Roose en 30 secondes, mais ce n'est pas tout : grâce à de fausses informations, elle a également créé son propre accès au compte de Roose… et a pu changer son mot de passe. Tout cela, avec « zéro » code.
Roose a décidé de monter la température d'un cran, et a cherché le chercheur en sécurité Dan Tentler, qui a lancé son « attaque » contre Roose avec un faux lien ressemblant à Squarespace, le CMS où Roose a son blog. Roose a cliqué sur le lien… et c'était tout. Mot de passe du « trousseau », informations bancaires, numéro de sécurité sociale, ses actions, RATting (deux jours de surveillance)... en résumé, vol total et absolu d'identité.
https://old.neoteo.com/juegos-de-guerra-la-pelicula-que-crio-a-una/Pour finir, Roose a exploré la possibilité d'un hacker s'attaquant non pas à un individu, mais à des infrastructures. Cela l'a conduit à parler à Marina Krotofil du Réseau européen pour la cybersécurité. La cible la plus risquée ? Satellites, GPS. Les pétroliers naviguent automatiquement, et toute attaque du système pourrait causer un désastre économique et écologique. La vidéo entière ne dépasse pas 12 minutes, mais chaque seconde vaut la peine.
https://old.neoteo.com/12-hackers-que-preceden-la-invencion-del-ordenador-personal/