Hackers en herbe ...

mr_urza Messages postés 586 Statut Membre -  
Don_Corleone Messages postés 19 Statut Membre -
kikou :) all
Un ami ma filé un logiciel que je ne citerai pas qui permet d'envoyé un e_mail en se faisant passé pour quelqu'un d'autre...
Ma question est la suivante comment ca marche ? comment se fait il que j'ai beau mettre ce que je veux les e_mails arrivent à destination et à part mon ip il me semble que rien ne peut être detecté..
Je veux pas hacker je m'enfou je veux juste comprendre
Et aussi j'aimerai savoir si il y a un lois ki empeche l'envoi d e_mail lorsk on se fais passé pour qq1 d autres ? thx :)

† n0 CoMMenT † 

13 réponses

batmat Messages postés 1871 Statut Membre 114
 
Très simple : le protocole smtp n'exerce pratiquement aucun contrôle... Le seul qui soit actuellement fait presque partout est le contrôle de l'existence du serveur de l'expéditeur du mail.

Ce soir (fo pas que j'oublie), si l'adresse que tu as donnée ds ton profil est la bonne, tu vas t'envoyer un mail ;-p

@++
Vous hésitez entre Linux et Windows ?
Vous voulez dépenser du temps ou de l'agent ? :-D
0
sebsauvage Messages postés 33415 Statut Modérateur 15 667
 
Ma question est la suivante comment ca marche ?

Pas besoin d'un logiciel particulier pour faire ça:
Va dans la configuration de ton loigiciel d'email préféré: tu peux entrer l'adresse de l'expéditeur.

C'est le protocole SMTP qui est conçu comme ça.
Tu peux très bien envoyer un mail avec un des serveurs SMTP de ton fournisseur d'accès et vouloir recevoir les réponses ailleurs: il suffit alors de préciser une adresse expéditeur différente.

C'est utile, mais bien entendu, il y a des abus.
0
lof. Messages postés 689 Statut Membre 44
 
Salut,
protocole smtp
Et il n'y a aucun hack la dessous, il existe de nombreux serveur smtp gratuit . .. .
Bon il apparait toujours l'adresse IP . . .
Bref tu peux donner le nom du logiciel ;-)
0
teebo Messages postés 33570 Date d'inscription   Statut Modérateur Dernière intervention   1 793
 
L'IP, sauf si tu passes par un proxy je ne sais ou...

.  .
\_/
0
lof. Messages postés 689 Statut Membre 44 > teebo Messages postés 33570 Date d'inscription   Statut Modérateur Dernière intervention  
 
Ce que je voulais dire entre les lignes c'est que :
Ce n'est pas parceque ton adresse mail n'apparait pas que l'on ne peut pas te retrouver !!
0
teebo Messages postés 33570 Date d'inscription   Statut Modérateur Dernière intervention   1 793 > teebo Messages postés 33570 Date d'inscription   Statut Modérateur Dernière intervention  
 
Oui, mais si tu sais deguiser ton IP en alignant les proxy ca devient du sport de haute volee quand meme...

.  .
\_/
0
teebo Messages postés 33570 Date d'inscription   Statut Modérateur Dernière intervention   1 793
 
Oui en France il y a une loi qui interdit cela (il me semble que ca rentre sous le coup de la loi sur les fausses identites) mais je ne suis pas sur...

.  .
\_/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
batmat Messages postés 1871 Statut Membre 114
 
Eh mais c vrai que j'avais pas pensé au coup du proxy distant ;p Bon eux ils ont toujours ton IP, mais bon, ça complique encore les choses pour la cible :-)

Pour peu que ledit proxy utilise un plus gros proxy (je ne sais pas trop si ça peut présenter une utilité, certainement que oui en terme de gain de vitesse pour le premier proxy, mais surement pas pour l'utilisateur qui ferait mieux d'utiliser directement le deuxième ;o)

La signature en gras, ça pète !!! Obligé de la lire ;-) Je bosse pour la communauté :-D

Vous hésitez entre Linux et Windows ?
Vous voulez dépenser du temps ou de l'argent ? :-D
0
bnb Messages postés 150 Statut Membre 5
 
T'as raison batmat l'argent c mieux que l'agent ;-)

Et 1 tournevis, 1.
Quand bnb picole, Les autres racollent!
0
mr_urza Messages postés 586 Statut Membre 28
 
Il y a t il un moyen pour empecher ca ? (ca pue le smtp nivo sécurité trouvé pas ? ..)
car en faite je vois très bien un des mes petits étudiants recuperer ce logiciel (et vu k il connaisse le smtp du boulot ..) il pourrait très bien envoyé un virus de l interrieur .. en se faisant passé pour qq1 d important et paf ...
How TO bouché le trou ? :p thx messieurs pour vos info interressantes ..

† n0 CoMMenT † 
0
lof. Messages postés 689 Statut Membre 44
 
bof les virus le font tout seul, il s'envoient avec une adresse bidon ou une adresse de personne que tu connais ...

Sinon y a toujours les anti virus (sur les serveurs mail et sur les machines) qui empêche pas mal de problème....

lof. qui malgrès les "risques" ne reviendra jamais au papier et au stylo !!
0
batmat Messages postés 1871 Statut Membre 114
 
Le protocole SMTP respecte une norme... Une norme certes ancienne, mais une norme (www.ietf.org => cherche la rfc correspondante).

Donc à moins d'utiliser un autre proto que SMTP ou qu'une nouvelle rfc pour un CMTP (Complex ... ;-p), c normal... Je dirais, pas de solution :)

Vous hésitez entre Linux et Windows ?
Vous voulez dépenser du temps ou de l'argent ? :-D
0
mr_urza Messages postés 586 Statut Membre 28
 
Merci messieurs comme d'habitude j'ai appris quelque chose en trainant sur ce site va devenir forttttttttt :p

C'est quand que vous me faites passer un exam ? lol :p

† n0 CoMMenT † 
0
mr_urza Messages postés 586 Statut Membre 28
 
oups dsl j ai reload la page de mon envoi mea culpa :/

† n0 CoMMenT † 
0
teebo Messages postés 33570 Date d'inscription   Statut Modérateur Dernière intervention   1 793
 
T'inquietes ca m'arrive aussi, c'est plus discret parce que je le vire tout de suite :o)

.  .
\_/
0
Fu Xuen Messages postés 3651 Statut Contributeur 305
 
Il est toujours possible de signer numériquement les messages et d'authentifer ainsi l'expéditeur.

-= Fu Xuen =-
0
batmat Messages postés 1871 Statut Membre 114
 
Ouaip, c je crois la seule solution actuelle possible... Je crois qu'il n'existe qu'un seul protocole d'envoi de mail (smtp), non ?

@++

Vous hésitez entre Linux et Windows ?
Vous voulez dépenser du temps ou de l'argent ? :-D
0
sebsauvage Messages postés 33415 Statut Modérateur 15 667 > batmat Messages postés 1871 Statut Membre
 
Non il y a aussi IMAP (achement mieux, d'ailleurs), mais j'ignore si il y a des sécurités à ce niveau là).

Dommage qu'IMAP ne soit pas plus supporté par les fournisseurs d'accès.
0
toph Messages postés 191 Statut Membre 11 > sebsauvage Messages postés 33415 Statut Modérateur
 
IMAP, ce ne serait pas uniquement pour la réception, comme le POP ? Ou bien est-ce que cela gère aussi l'envoi ?


Dans le travail, l'important... c'est les vacances
0
sebsauvage Messages postés 33415 Statut Modérateur 15 667 > toph Messages postés 191 Statut Membre
 
ah... j'ai effectivement peut-être dit une c*nnerie.
Je vais voir si je trouve la RFC qui va bien.
0
sebsauvage Messages postés 33415 Statut Modérateur 15 667 > toph Messages postés 191 Statut Membre
 
J'ai effectivement dit une connerie.

http://ietf.org/rfc/rfc2060.txt
"IMAP4rev1 does not specify a means of posting mail; this function is handled by a mail transfer protocol such as [SMTP]."

Dommage... va falloir trouver autre chose :-/
0
Don_Corleone Messages postés 19 Statut Membre
 
slt
Un proxy garde toujours l IP d origine avant de nater afin de pouvoir le denater . de ce fait , si la cible s y connait et possede les bon soft , elle pourra tjrs retrouve la source si elle ne c caché qu a l aide des proxi .

" A force de prendre la vie trop au serieux , on en sort pa
en vie " .
0
batmat Messages postés 1871 Statut Membre 114
 
Bien sûr qu'un proxy garde l'adresse de la source, mais la cible ne trouvera pas si facilement que ça la source. Même si elle s'y connait : il faudra qu'il puisse accéder aux logs du proxy et ça c pas sûr qu'il y soit autorisé ;p

@++

Vous hésitez entre Linux et Windows ?
Vous voulez dépenser du temps ou de l'argent ? :-D
0
Don_Corleone Messages postés 19 Statut Membre
 
Avant d agresser les gens et de faire la star renseigne toi !
La je suis en stage ds l equipe network d une grande boite et il y a deux gas qui bosse ensemble sur la securite reseau et pour tester il font des intrusion comme des personnes lambda . Au finale il y arrive tjrs .
Je ne sais pas comment car quand il m explique je ne comprend pas vraiment mais ce que je sais je l ai mis dans le mess au dessus et si t pas content c pareil .
On est la pour parle non ?

" A force de prendre la vie trop au serieux , on en sort pa
en vie " .
0
batmat Messages postés 1871 Statut Membre 114
 
1) Tu t'enflammes un peu vite
2) Je me demande qui fait la star... Relis toi mon biquet...
>je suis en stage ds l equipe network

Moi chui là pour aider, tu dis être là pour parler alors exprime toi de façon plus correcte. Je ne t'ai pas du tout agressé. Relis ce que j'ai écrit. Ya rien d'agressif. Dans ton post, si...

@++

Vous hésitez entre Linux et Windows ?
Vous voulez dépenser du temps ou de l'argent ? :-D
0
Don_Corleone Messages postés 19 Statut Membre
 
J ai penser que tu te payer ma geule donc je t repondu . Apres en ce qui concerne >je suis en stage ds l equipe network , je vais pas te dire que je vends des beignets si je suis en stage . et d ailleur je comprend pas ce qui te gene .
Apres ci comme tu le dit tu te paye ma geule , desole de ma reaction mais c l impression que ton post m a laisser



" A force de prendre la vie trop au serieux , on en sort pa
en vie " .
0
batmat Messages postés 1871 Statut Membre 114 > Don_Corleone Messages postés 19 Statut Membre
 
Non, je ne me "payais pas ta gueule".

Pour le pb en cours, tu as pratiquement confirmé ce que je disais : les gens qui font ça dans ta boite sont des spécialistes, pas des mickey ou des gens qui s'y connaissent un ptit peu (enfin je suppose).

Mais demande leur l'explication et essaie de le répéter, ça peut être interessant de savoir comment on peut tracer quelqu'un qui passe par un proxy sans qu'on ait des droits autre qu'utilisateur sur ce proxy...

@++

Vous hésitez entre Linux et Windows ?
Vous voulez dépenser du temps ou de l'argent ? :-D
0
Don_Corleone Messages postés 19 Statut Membre > Don_Corleone Messages postés 19 Statut Membre
 
Aller pour pardonner ma connnerie flagrante je te pose ca demain matin dans ce meme message . La je dois partir , la journee est fini , et il vo mieux pas que je rate mon train .
@ 2main .

" A force de prendre la vie trop au serieux , on en sort pa
en vie " .
0