OVH Cloud OVH Cloud

usurpation d'identité avec Messenger ?

3 réponses
Avatar
vincent fries
Bonjour,

Une de mes connaissances semble avoir eu le problème suivant : chez elle,
plusieurs ordinateurs sont en réseau wifi. L'un des ordinateurs utilise
notamment Messenger avec un mot de passe personnel. Depuis quelques jours,
la personne a constaté que l'on se faisait passer pour elle. Cela est-il
possible ? Comment peut-on avoir eu accès à son compte Messenger sous mot de
passe et aussi à sa boîte hotmail ? Est-il possible de trouver, en
questionnant par exemple l'ordinateur via une commande de trouver l'adresse
IP de la personne qui se fait passer pour une autre ?
Voilà donc le problème. Comment résoudre cette intrusion ?

Je sais qu'il y a moyen de sécuriser le réseau wifi mais je ne connais pas
la méthode. Je vous demande donc votre aide et votre avis. Un grand merci.
Vincent

3 réponses

Avatar
Coucou à toutes et à tous
Bonjour !

On peut dire que c'est pratiquement impossible !

Neuf fois sur dix, lorsqu'u problème de ce genre arrive, c'est à cause du
mot de passe choisi trop simple !

Exemple : la date de naissance ; le prénom de son enfant ; son propre prénom
parfois !

Il faut changer immédiatement le mot de passe, dans le .Net Passeport qui
correspond au compte Messenger.

--
Cordialement

=========== Jean-Jacques V.
M.V.P. Microsoft
Avatar
Claude LaFrenière
Bonjour *vincent fries* :

Bonjour,

Une de mes connaissances semble avoir eu le problème suivant : chez elle,
plusieurs ordinateurs sont en réseau wifi. L'un des ordinateurs utilise
notamment Messenger avec un mot de passe personnel. Depuis quelques jours,
la personne a constaté que l'on se faisait passer pour elle. Cela est-il
possible ? Comment peut-on avoir eu accès à son compte Messenger sous mot de
passe et aussi à sa boîte hotmail ? Est-il possible de trouver, en
questionnant par exemple l'ordinateur via une commande de trouver l'adresse
IP de la personne qui se fait passer pour une autre ?
Voilà donc le problème. Comment résoudre cette intrusion ?

Je sais qu'il y a moyen de sécuriser le réseau wifi mais je ne connais pas
la méthode. Je vous demande donc votre aide et votre avis. Un grand merci.
Vincent


1- Les comptes Msn Messenger et trucs "Hotmail" sont régulièrement la cible
des voyous de la Toile... Un compte Msn Messenger peut être usurpé car
basé sur l'adresse hotmail , répandue partout par les utilisateurs, inclue
dans les listes de contacts d 'Outook Express, machin régulièrement
piraté... Etc. De plus les mots de passe faciles à trouver permettent ces
usurpations d'identité...

Faites une recherche avec Google portant sur l'adresse hotmail en question:
si vous la trouvez ne croyez-vous pas que d'autres aussi peuvent le faire?

Si le mot de passe est "simplet" ne croyez-vous pas qu' il soit facile de
le découvrir? La plupart des passwords se craquent en moins de 2...

2- Pour la sécurité des réseaux WiFi utilisez ces outils:

BlueScanner: http://www.networkchemistry.com/products/bluescanner.php
et
RogueScanner: http://www.networkchemistry.com/products/roguescanner.php

3- Suggestion:

Ne plus utiliser ni Hotmail, ni Msn Messenger (Ni OE ...) mais des services
de courriel et de messageries plus sécurisés. (Et un courrielleur dont le
carnet d'adresse n'est pas régulièrement piraté comme l'immonde wab!)

Ex.: Jabber pour la messagerie
http://fr.wikipedia.org/wiki/Jabber
http://fr.wikipedia.org/wiki/Google_Talk

Ex.: des comptes pop3 ou Imap ou Gmail:
avec les couches de protection suivantes :
1 compte personnel pour les gens que vous connaissez (de visu)
1 compte social et professionnel pour les "contacts" ...
1 compte public: compte temporaire (jetable) par exemple...
http://spambox.us/
http://www.jetable.org/fr/index
http://www.spamgourmet.com/
etc.

Voir aussi Mr. "vincent.fries[AROBAS]skynet[POINT]be" qui laisse traîner son adresse de courriel ici...:

Pour éviter que votre adresse de courriel soit collectée
par les robots des spammeurs il est préférable de la
camoufler de cette façon :

votre_nom[AROBAS]votre_FAI[POINT]extension
ou d'utiliser les services gratuits et faciles de

Cerbermail:
http://www.digipills.com/cerbermail/intro.php
ou
VIAdresse
http://viadresse.com/

Info sur le spam et les moyens de s'en défendre:
http://www.arobase.org/spam/index.htm

Apprendre aussi à ne pas répandre ses adresses privées partout et à
utiliser des mots de passe suiffisamment complexes pour éviter d'être
crackés par n'importe qui...

Suggestion pour créer un mot de passe raisonnablement sécuritaire:

Ça prend une formule et une phrase:
Exemple simple:

formule:
Par exemple:

a)prendre la première lettre de chaque mot de la phrase
ET
b) ajouter à chaque trois lettre un caractères spécial (!"/$%?&*()+ par exemple...)
ET
c) terminer par un chiffre

phrase:
ça peut être une chansonnette, un poème, une citation, un dialogue de film,
etc. *dont vous vous souviendrez facilement!*

Ex.
Ma p'tite vache a mal aux pattes, tirons-la par la queue elle ira bien mieux

a) Mpv ama ptl plq eib m
b) Mpv!ama$ptl&plq%eib?m
c) Mpv!ama$ptl&plq%eib?m9 <<== voilà le MdP

(évidemment le MdP peut être + court : de 6 à 8 caractères...)

Inventez une formule (plusieurs variantes ne dépendant que de votre
imagination...) et pratiquez-la avec plusieurs phrases puis mettez le
truc en pratique...

Voilà. Pas d'autre idée pour le moment...
(ou plutôt : j'en ai trop et ma cervelle est en ébulition!)

;-)

--
Claude LaFrenière :-{mvp} [climenole et ses ami-nimaux]
http://climenole.wordpress.com/ <<-- NE CLIQUEZ PAS SUR CECI!

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)

Avatar
P
Hello vincent fries !

C'est pratiquement impossible si on respecte les règles suivantes :
Un mot de passe mélangeant les Majuscules et les minsucules avec des
caractères comme le # et le _
ex Mn#1234_AbCd est un mot de passe difficile à percer, mais il faut
AUSSI
mettre une question secrète pas facile à comprendre (sauf pour soi) ex :
quel est votre animal préfére et vous répondez le nom (en majuscules)
de votre pire ennenmi!

et ne pas oublier d'avoir une adresse de courriel alternative,
permettant de recevoir les informations si le compte est bloqué!

Souvent le code n'est pas "percé" mais la question secrète est trop
simple et par déduction les gens trouvent

--
Bien cordialement, Georges
Aide toi le ciel t'aidera : http://papynet.mvps.org/Forums.htm
Pour prendre contact : http://minilien.com/?1xjHkMIEp0
Quelques pages XP : http://papynet.mvps.org/XP/XP.htm