L'admin, le coupable ?
par prx, le 15/02/2008 14:39:15
"...puisqu'elles figurent dans la messagerie personnelle des plaignants"
Comment un admin reseau entreprise peut empecher de donner les mo de passe des boites perso (moi je comprends gmail, yahoo et consort) a part interdire ces sites par le firewall. Le consultant a pris des infos qui ne devait pas avoir et le jugement est correct et pas trop sévère a mon avis.
Le jour ou un admin commence a appliquer toutes les précautions, on ne peut plus travailler efficacement... c toujours une histoire de compromis et il s'avère que malgré le matériel investi, c'est souvent le "social engineering" qui fait passer n'importe quel système (comprendre un utilisateur qui donne son mot de passe en toute confiance)