Cliquez pour atteindre la page correspondante...

La sécurité sur le Net

 

Identification sur Internet

Introduction

Intrusions

Les Troyens
histoire
principe
lutte
exemples

Les attaques

Identification

Firewall

Conseils
mot de passe
mises à jour

 

Il existe deux façons d'identifier un utilisateur sur Internet, l'adresse E-mail et son adresse IP.

L'adresse email, en effet, issu du fournisseur d'accès permet de remonter à celui-ci qui possède normalement l'identité de l'utilisateur. Aussi, certains services demandent comme identification une adresse email, puis ils envoient un mail et demandent une réponse pour confirmer de l'adresse communiquée. pour ainsi pour remonter dans le cas de poursuites judiciaires par exemple jusqu'à l'utilisateur.

Cependant, avec la multiplication des services gratuit d'email, il devient très facile d'ouvrir une boite aux lettres électronique en fournissant des informations erronées...

L'adresse IP est quant à elle à la base de la communication sur Internet avec le protocole TCP/IP. Elle est fournie par le fournisseur d'accès à internet, qui en délivre une nouvelle à chaque nouvelle connexion, sauf pour les utilisateurs du cable pour qui l'adresse est toujours la même. Les fournisseurs d'accès gardent des traces de toutes les connexions avec les adresses IP dans des fichiers (appelés logs) qu'ils sont tenus de fournir aux autorités dans le cas de poursuites judiciaires).

Toutefois, il existe une technique (le spoofing IP) qui permet d'usurper une adresse IP afin de se faire passer pour un autre ordinateur ce qui est utilisé par les pirates pour s'introduire dans des systèmes distants. Mais cette technique peut laisser des traces et est assez difficile à mettre en place, ce qui fait que l'identité est assez bien assuré par l'adresse IP.

L'adresse E-mail, elle, peut-être occultée grâce à des réexpéditeurs anonymes(ou remailers en anglais), ou des services de messagerie gratuite. Mais ceux-ci conservent les adresses IP des personnes qui envoient de tels mails ce qui permet de remonter jusqu'à l'utilisateur, mais seulement dans le cas d'une procédure judiciaire, et souvent avec une certaine difficulté.

Aussi, les failles qui pouvaient subsister pour envoyer un email anonyme ont été comblées, et une adresse email comme une adresse IP sont de bons moyens pour identifier une personne même si il reste des méthodes, généralement ardues, qui permettent de tromper les systèmes.

Retour haut

Contact : securinet@free.fr

Dernière mise à jour :