La VOIP la voie royale vers... l'insécurité ? 12/15 |
8. ...Et si l'on rajoutait sur l'ensemble un peu d'ingénierie sociale ?
Les techniques traditionnelles sont décidément très adaptées à la VOIP. Comment un pirate peut être encore plus crédible dans une tentative d'ingénierie sociale ?
En appelant l'utilisateur directement ! Inconsciemment, lorsqu'un utilisateur a une autre personne au téléphone, il est plus en confiance que lorsqu'il reçoit un mail. Ceci est d'autant plus vrai lorsqu'il peut laisser son numéro de téléphone (piraté). La VOIP facilite ce type de piratage, or il est facile de connaître le nom de l'utilisateur et quelques menus détails pour crédibiliser une attaque tout en appelant depuis un autre numéro piraté pour ne pas être tracé.
Il devient même possible d'automatiser le Spamming et le Phishing ! Les utilisateurs n'ont plus confiance dans les mails qui leur vantent des produits à des prix records et de moins en moins en ceux demandant de se connecter au site de leur banque. Mais lorsqu'ils sont appelés par un serveur vocal, le principe de méfiance s'effrite. Imaginez un simple serveur vocal qui demande de taper son numéro de carte bleue pour valider que l'utilisateur est bien M. Dupont ou alors son compte sera détruit pour éviter tout risque de piratage. Un classique remis au goût du jour par la VOIP ! Il est aussi possible d'appeler de la part du service des ressources humaines de l'entreprise (avec son identification sur le poste de la victime) pour obtenir des informations intéressantes de l'utilisateur.
|
Bon à savoir :
La GMAO permet de gêrer toutes les opérations, de la plannificiation à la réception, de la demande de maintenance à la facturation. La
GMAO permet la gestion de la plannification, des TT, des opérations curatives et préventives, la gestion des stocks etc...
Une bonne GMAO engendre en moyenne 30% de réduction des coûts de maintenance. La
sécurité informatique, à l'instar de la sécurité physique, ne vaut que par son maillon le plus faible.
La sécurité informatique est avant tout un processus et non pas une accumulation de produits.
Un audit de sécurité peut être partiel ou exhaustif selon le besoin du client, mais il est avant tout collaboratif. La
formation RSSI permet de connaitre le cadre d'exercice légal tout autant que les référentiels de sécurité de la norme ISO 27001.