Social Engineering 2.0

Technologie et sécurité

23 juillet 2010 – 13h07

À titre d’expert en sécurité vous êtes, tout comme moi, pleinement sensibilisé et absolument immunisé contre l’ingénierie sociale, n’est-ce pas?

Vous ne donneriez pas votre mot de passe à un individu qui vous appelle en vous disant qu’il procède à des vérifications de robustesse de mot de passe, non?

Vous n’enverriez pas un document confidentiel à un appelant inconnu qui vous raconte qu’il est votre nouveau patron, n’est-ce pas?

Yep! Pleinement immunisé! Ingénierie sociale : pas un risque pour moi. C’est pour les autres.

Bienvenue dans le club.

Comme membre actif de la communauté, vous échangez avec des relations professionnelles sur LinkedIn, Facebook et d’autres réseaux sociaux, non?

Supposons maintenant que vous trouvez que la nouvelle experte « amie » de tous vos confrères sur LinkedIn et Facebook a vraiment des expériences professionnelles intéressantes (et qu’en plus elle a une belle photo – ok… une très belle photo).

Supposons maintenant que vous initiez une demande de « connexion » avec cette personne et qu’après avoir échangé quelques messages, vous en venez à la conclusion qu’elle semble savoir de quoi elle parle (en plus d’avoir une très belle photo).

Jamais vous ne penseriez à lui envoyer de l’info privilégiée, confidentielle ou autre en lui demandant son avis professionnel, n’est-ce pas?

Étant au-dessus des menaces d’ingénierie sociale, la très belle photo n’a évidemment aucun pouvoir persuasif sur vous (ni le ton légèrement coquin des communications que vous vous êtes échangées à date). Elle ne vous incite pas à démontrer votre importance en ce bas monde en lui fournissant quelques renseignements privilégiés sous le prétexte d’obtenir ses commentaires, non? Évidemment que non, voyons!

Lui envoyer une offre d’emploi par courriel sans jamais lui avoir parlé ou rencontré? De la pure fiction.

Alors tout comme moi, vous êtes absolument immunisé. De toute évidence, nous sommes beaucoup plus sensibilisés qu’un grand nombre de professionnels militaires, en sécurité et dans le domaine de l’espionnage. Mais bon, dans mon cas c’est normal, je suis tellement plus intelligent que la moyenne de ces gens. Je suis certain que c’est pareil pour vous.

C’est bien de se savoir à l’abri de telles menaces, n’est-ce pas?

N’allez surtout pas voir cet article.

Guillaume Langlois
Directeur exécutif associé, technologie et sécurité

Publié par admin

2 commentaires


  1. [...] This post was mentioned on Twitter by denismartel, NURUNconseils. NURUNconseils said: SOCIAL ENGINEERING 2.0 par @guil_langlois http://ow.ly/2fLkH [...]

  2. Effectivement, les gens se font des « amis » virtuels dans les réseaux alors qu’ils ne les ont jamais rencontreés. Puis la ligne entre le réel et le virtuel devient floue et la confiance s’installe et ce même si le lien n’existe à la base que dans les réseaux virtuels.

    Article très intéressant. À lire pour tous les adeptes de réseaux sociaux.

Laisser une réponse