Social Engineering 2.0

Technologie et sécurité

23 juillet 2010 – 13h07

À titre d’expert en sécurité vous êtes, tout comme moi, pleinement sensibilisé et absolument immunisé contre l’ingénierie sociale, n’est-ce pas?

Vous ne donneriez pas votre mot de passe à un individu qui vous appelle en vous disant qu’il procède à des vérifications de robustesse de mot de passe, non?

Vous n’enverriez pas un document confidentiel à un appelant inconnu qui vous raconte qu’il est votre nouveau patron, n’est-ce pas?

Yep! Pleinement immunisé! Ingénierie sociale : pas un risque pour moi. C’est pour les autres.

Bienvenue dans le club.

Comme membre actif de la communauté, vous échangez avec des relations professionnelles sur LinkedIn, Facebook et d’autres réseaux sociaux, non?

Supposons maintenant que vous trouvez que la nouvelle experte « amie » de tous vos confrères sur LinkedIn et Facebook a vraiment des expériences professionnelles intéressantes (et qu’en plus elle a une belle photo – ok… une très belle photo).

Supposons maintenant que vous initiez une demande de « connexion » avec cette personne et qu’après avoir échangé quelques messages, vous en venez à la conclusion qu’elle semble savoir de quoi elle parle (en plus d’avoir une très belle photo).

Jamais vous ne penseriez à lui envoyer de l’info privilégiée, confidentielle ou autre en lui demandant son avis professionnel, n’est-ce pas?

Étant au-dessus des menaces d’ingénierie sociale, la très belle photo n’a évidemment aucun pouvoir persuasif sur vous (ni le ton légèrement coquin des communications que vous vous êtes échangées à date). Elle ne vous incite pas à démontrer votre importance en ce bas monde en lui fournissant quelques renseignements privilégiés sous le prétexte d’obtenir ses commentaires, non? Évidemment que non, voyons!

Lui envoyer une offre d’emploi par courriel sans jamais lui avoir parlé ou rencontré? De la pure fiction.

Alors tout comme moi, vous êtes absolument immunisé. De toute évidence, nous sommes beaucoup plus sensibilisés qu’un grand nombre de professionnels militaires, en sécurité et dans le domaine de l’espionnage. Mais bon, dans mon cas c’est normal, je suis tellement plus intelligent que la moyenne de ces gens. Je suis certain que c’est pareil pour vous.

C’est bien de se savoir à l’abri de telles menaces, n’est-ce pas?

N’allez surtout pas voir cet article.

Guillaume Langlois
Directeur exécutif associé, technologie et sécurité

Publié par Véronique Landry

2 commentaires


15 choses que vous ignoriez sur le COBOL

Expertise

14 juillet 2010 – 7h55

En novembre dernier, le langage COBOL célébrait son 50e anniversaire. Solide, performant et fiable, plusieurs le croyaient tout de même disparu. Malgré son âge et sa maturité, il reste encore inconnu à bien du monde aujourd’hui. Voilà 15 choses que vous ignoriez probablement (moi la première!) à propos de ce langage qui tient une place presque quotidienne dans nos vies à tous!

Alors que j’en suis encore à apprendre ces réalités sur le COBOL, je m’interroge: aurons-nous les mêmes questionnements sur Flash d’ici un an? :)

Un gros merci à Alain Richard, responsable de la pratique du Central chez Nurun pour sa collaboration à ce billet!

Véronique

Publié par Véronique Landry

1 commentaire