Arnaud Vandyck a �crit :
> |   Est-ce quelqu'un saurait expliquer les probl�mes et risques ou
> |   pourrait me diriger vers une documentation claire ?

Imaginons que je sois tr�s m�chant, et que j'aie r�ussi � trouver un
acc�s � ta cl� priv�e. Comment te nuire ? En d�voilant tout de suite que
j'ai la main sur tes cl�s ? Non. Le plus discret, c'est d'ajouter un uid
sur un serveur de cl�s, � autosign� � par l'attaquant, donc avec ta cl�
priv�e. Si quelqu'un y fait confiance (par un raisonnement quelconque),
une partie de l'attaque a d�j� r�ussi. Ensuite, en �mettant des messages
avec le nouvel uid, je peux monter d'autres arnaques. Tant que les gens
r�pondent avec la fonction de r�ponse automatique de leur messagerie, tu
ne re�ois aucun message, donc tu ne te doute pas de l'arnaque qui se
monte.

Donc la personne qui signe tes uids ne doit le faire qu'apr�s t'avoir
regard� dans le blanc des yeux, puis demand� : c'est bien � toi, le
premier uid ? C'est bien � toi le suivant ? etc. Il ne peut s'y fier que
si tu le lui confirmes par un canal impossible � trafiquer.

amiti�s,                        Georges.

Attachment: pgp1cPXWks0TR.pgp
Description: PGP signature

Répondre à