Arnaud Vandyck a �crit : > | Est-ce quelqu'un saurait expliquer les probl�mes et risques ou > | pourrait me diriger vers une documentation claire ?
Imaginons que je sois tr�s m�chant, et que j'aie r�ussi � trouver un acc�s � ta cl� priv�e. Comment te nuire ? En d�voilant tout de suite que j'ai la main sur tes cl�s ? Non. Le plus discret, c'est d'ajouter un uid sur un serveur de cl�s, � autosign� � par l'attaquant, donc avec ta cl� priv�e. Si quelqu'un y fait confiance (par un raisonnement quelconque), une partie de l'attaque a d�j� r�ussi. Ensuite, en �mettant des messages avec le nouvel uid, je peux monter d'autres arnaques. Tant que les gens r�pondent avec la fonction de r�ponse automatique de leur messagerie, tu ne re�ois aucun message, donc tu ne te doute pas de l'arnaque qui se monte. Donc la personne qui signe tes uids ne doit le faire qu'apr�s t'avoir regard� dans le blanc des yeux, puis demand� : c'est bien � toi, le premier uid ? C'est bien � toi le suivant ? etc. Il ne peut s'y fier que si tu le lui confirmes par un canal impossible � trafiquer. amiti�s, Georges.
pgp1cPXWks0TR.pgp
Description: PGP signature

