IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Des chercheurs proposent d'identifier les auteurs de mails anonymes via leurs empreintes digitales numériques


Sujet :

Sécurité

  1. #1
    Expert éminent sénior
    Avatar de Katleen Erna
    Profil pro
    Inscrit en
    Juillet 2009
    Messages
    1 547
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Juillet 2009
    Messages : 1 547
    Points : 76 188
    Points
    76 188
    Par défaut Des chercheurs proposent d'identifier les auteurs de mails anonymes via leurs empreintes digitales numériques
    Des chercheurs proposent d'identifier les auteurs de mails anonymes via leurs "empreintes digitales numériques", cette nouvelle technique pourrait être reconnue comme preuve

    Débusquer l'expéditeur d'emails anonymes a toujours été un vrai casse-tête, demandant une expertise sans failles pour des résultats non garantis.

    Aujourd'hui, des chercheurs de l'Université de Concordia proposent une nouvelle méthode pour tenter de résoudre ce type de problèmes. L'équipe de scientifiques est en effet alarmée par la recrudescence de ce type de courriels malveillants (qui peuvent entre autre contenir des virus) dont les auteurs restent inconnus. Ils ont fait des recherches concernant une identification exacte de l'expéditeur.

    Car, lorsque les enquêteurs arrivent à retrouver l'ordinateur à l'origine de l'envoi, si celui-ci se trouve dans un lieu où est utilisé par de nombreuses personnes (cybercafé ou entreprise par exemple), la piste s'achève, car il est alors impossible de dire avec certitude qui a rédigé le message. C'est là que les chercheurs entrent en jeu.

    Leur technique ? Etudier les motifs et structures des messages présents sur la machine (ou les machines du lieu), en se basant sur les méthodes employées dans la reconnaissance vocale, pour tenter de repérer des motifs fréquents et semblables dans d'autres correspondances, ce qui désignerait un suspect.

    A l'Université de Concordia, on n'hésite pas à parler "d'empreintes digitales numériques" pour qualifier cette sorte de signature.

    "Admettons que l'e-mail anonyme soit écrit totalement en minuscules, ou bien qu'il contienne des erreurs grammaticales par exemple, nous utilisons ces caractéristiques pour créer une empreinte. Grâce à cela, nous pouvons déterminer avec un haut degré de fiabilité qui a écrit un message, et même déterminer le sexe, la nationalité et le niveau d'éducation de son auteur."

    Preuve en a été faite via l'étude de plus de 200.000 courriels rédigés par 158 employés d'Enron Corporation. En utilisant 100 e-mails écrits par 10 employés, les chercheurs ont déclaré être en mesure d'identifier l'auteur de chaque message avec un pourcentage de réussite entre 80% et 90%.

    Source : Article de l'Université de Concordia

    Les chercheurs disent de leur technique qu'elle est assez fiable pour servir de preuve crédible en face d'un tribunal. Et vous, qu'en pensez-vous ?

  2. #2
    Membre éclairé
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Août 2008
    Messages
    381
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Développeur .NET

    Informations forums :
    Inscription : Août 2008
    Messages : 381
    Points : 766
    Points
    766
    Par défaut
    Ils ont testé dans un milieu où les personnes agissaient dans un contexte normale. Écrivait normalement, ne ce forçait pas, etc.

    Quelqu'un qui veut envoyer un virus, sachant que sont message va être analyser pour en tirer une "empreinte", il peut ce forcer pour faire des fautes... Et vlan! Il change d'identité!

    Ou bien j'ai mal compris
    Les fautes d'orthographes sus-citées sont déposées auprès de leurs propriétaires respectifs. Aucune responsabilité n'est engagée sur la lisibilité du message ou les éventuels dommages qu'il peut engendrer.

  3. #3
    Rédacteur
    Avatar de pi-2r
    Homme Profil pro
    Développeur Java
    Inscrit en
    Juin 2006
    Messages
    1 486
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur Java

    Informations forums :
    Inscription : Juin 2006
    Messages : 1 486
    Points : 2 440
    Points
    2 440
    Par défaut
    C'est vraiment tirer par les cheveux.....
    Les pièges de l'Internet
    Helix, réponse à une intrusion


    "La plus grande gloire n'est pas de ne jamais tomber, mais de se relever à chaque chute." Confucius
    "Si j'ai vu plus loin, c'est en me tenant sur les épaules de géants." Isaac Newton

  4. #4
    Futur Membre du Club
    Profil pro
    Inscrit en
    Mars 2010
    Messages
    1
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2010
    Messages : 1
    Points : 6
    Points
    6
    Par défaut
    N'importe quoi ...

  5. #5
    Membre habitué
    Avatar de baxou087
    Profil pro
    Développeur COBOL
    Inscrit en
    Mai 2010
    Messages
    49
    Détails du profil
    Informations personnelles :
    Âge : 36
    Localisation : France

    Informations professionnelles :
    Activité : Développeur COBOL

    Informations forums :
    Inscription : Mai 2010
    Messages : 49
    Points : 128
    Points
    128
    Par défaut
    Citation Envoyé par Katleen Erna Voir le message
    En utilisant 100 e-mails écrits par 10 employés, les chercheurs ont déclaré être en mesure d'identifier l'auteur de chaque message avec un pourcentage de réussite entre 80% et 90%.

    Et ce uniquement pour 10 personnes.
    Je sais pas pour vous, mais je concois sans trop de mal que 10 personnes puissent ecrire de manieres differentes. Mais a l'echelle mondiale ce n'est plus realiste. Car plusieurs personnes peuvent ecrire avec le meme style d'ecriture, avec les memes fautes, et j'en passe...

    A la limite je veux bien croire que les analyses graphologiques d'ecritures faites "a la main" soient suffisament differentes pour une analyse graphologique, mais faut pas pousser le bouchon.


    Citation Envoyé par Katleen Erna Voir le message
    Grâce à cela, nous pouvons déterminer avec un haut degré de fiabilité qui a écrit un message, et même déterminer le sexe, la nationalité et le niveau d'éducation de son auteur.
    Faut-il encore que l'auteur fasse reference a lui-meme pour parler au feminin ou au masculin? (N'importe qui peut le faire)

    C'est un peu plus complique pour la nationalite et encore je ne suis pas sur de la fiabilite de celle-ci. Sans regarder mon nom et mon prenom quelqu'un saurait la donner sans se planter? (Deja la plupart des gens n'arrivent pas a la determiner en me faisant face, ou meme en connaissant mon nom et mon prenom, alors sur un mail bonne chance)

    Malheureusement sur le degre d'education j'ai rien a redire
    A force de trop vouloir avancer on en oublie d'être idiot

    Ne m'en veuillez pas pour les fautes d'accentuation, mais Qwerty oblige et j'aime Qwerty


    La douleur de la colere ne se situe pas dans la peur, mais plutot dans ce qu'on ne peut accepter.

  6. #6
    Membre régulier Avatar de watermy
    Profil pro
    Inscrit en
    Mars 2010
    Messages
    31
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2010
    Messages : 31
    Points : 101
    Points
    101
    Par défaut
    Déjà pour que ça marche il faudrait :
    - que tous les messages de la planète soit examinés. (bon admettons)
    - que le "coupable" est déjà envoyé un nombre suffisant de message (bon admettons)
    - qu'il écrive toujours avec le même style. (bon admettons)
    - que son message "anonyme" utilisent aussi ce style. (bon admettons)

    Tout ça pour une efficacité que de 80% à 90% (Vive les chiffres précis).

    J'ai dû mal à voir quels types de mails sont ciblé. Les spams ?
    Vous entendez quoi par un mail anonyme ?
    ça ressemble plus à une technologie contre les cyberdissidents.

    [TROLL]Notre gouvernement attends sûrement avec impatience la version française.[/TROLL]

    Les chercheurs disent de leur technique qu'elle est assez fiable pour servir de preuve crédible en face d'un tribunal. Et vous, qu'en pensez-vous ?
    Oui bien sûr, mais avec la mention en italique : "Coupable à 90%"

  7. #7
    Membre éclairé
    Avatar de ProgVal
    Homme Profil pro
    Étudiant
    Inscrit en
    Mai 2006
    Messages
    636
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 30
    Localisation : France, Moselle (Lorraine)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mai 2006
    Messages : 636
    Points : 764
    Points
    764
    Par défaut
    Il s'agit bien sûr de trouver quel est le coupable parmis la liste des clients du cyber-café.

    baxou087: peut-étre que ça se joue sur d'autres critères, comme la typographie, certaines fautes que les hommes feraient plus souvent que les femmes, etc...

  8. #8
    Membre éclairé
    Profil pro
    Inscrit en
    Mars 2010
    Messages
    549
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2010
    Messages : 549
    Points : 704
    Points
    704
    Par défaut
    n'importe quoi
    mais bon en même temps, la pire université au québec...

  9. #9
    Membre régulier
    Homme Profil pro
    Développeur
    Inscrit en
    Juin 2007
    Messages
    39
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 34
    Localisation : France, Vaucluse (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Développeur
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Juin 2007
    Messages : 39
    Points : 70
    Points
    70
    Par défaut
    Ils connaissent pas le sms pour avancer ça

  10. #10
    Membre averti Avatar de thorium90
    Homme Profil pro
    Technicien réseaux et télécoms
    Inscrit en
    Juillet 2008
    Messages
    120
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Technicien réseaux et télécoms
    Secteur : High Tech - Électronique et micro-électronique

    Informations forums :
    Inscription : Juillet 2008
    Messages : 120
    Points : 328
    Points
    328
    Par défaut
    Et il va passer où le bénéfice du doute ....90% de fiabilité = 100% de bénéfice du doute

  11. #11
    Modérateur
    Avatar de Flaburgan
    Homme Profil pro
    Développeur Web
    Inscrit en
    Avril 2010
    Messages
    1 229
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Électronique et micro-électronique

    Informations forums :
    Inscription : Avril 2010
    Messages : 1 229
    Points : 3 579
    Points
    3 579
    Par défaut
    Contrairement à tous ici, je trouve ça plutôt réaliste. J'ai déjà vu fonctionner des outils dans ce genre. Mes professeurs les utilisaient pour savoir si nous avions copier du code source dans nos projets. Alors, quand on a les vingt projets, faire des comparaisons entre les sources, regarder si les noms de fonctions et de variable n'ont pas simplement été changés, cela est plutôt facile. Mais le programme était aussi capable de détecter si vous aviez copier du code source ailleurs, dans n'importe quel projet open source. Il analyse le style syntaxique, et lorsqu'il y a une grande différence entre la majorité du programme et une petite partie, il en déduit que cette partie a été copiée ailleurs. Et ça marche.
    "Historiquement, techniquement, économiquement et moralement, Internet ne peut pas être contrôlé. Autant s’y faire." Laurent Chemla

    Je soutiens Diaspora*, le réseau social libre.

    Veillez à porter une attention toute particulière à l'orthographe...

    Blog collaboratif avec des amis : http://geexxx.fr

    Mon avatar a été fait par chiqitos, merci à lui !

  12. #12
    Membre éclairé
    Avatar de ProgVal
    Homme Profil pro
    Étudiant
    Inscrit en
    Mai 2006
    Messages
    636
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 30
    Localisation : France, Moselle (Lorraine)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mai 2006
    Messages : 636
    Points : 764
    Points
    764
    Par défaut
    Citation Envoyé par Psycha Voir le message
    Ils connaissent pas le sms pour avancer ça
    Au contraire ! Comme le SMS consiste en un très grand nombre de prises de libertés, je pense que ça fait d'autant plus de critères sur lesquels se baser

  13. #13
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Points : 18 679
    Points
    18 679
    Par défaut
    Citation Envoyé par lequebecois79 Voir le message
    n'importe quoi
    mais bon en même temps, la pire université au québec...
    peux-tu détailler stp ? (par MP si tu préfères)
    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

  14. #14
    Membre actif
    Homme Profil pro
    Ingénieur sécurité
    Inscrit en
    Juillet 2007
    Messages
    193
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Juillet 2007
    Messages : 193
    Points : 274
    Points
    274
    Par défaut
    Citation Envoyé par thorium90 Voir le message
    Et il va passer où le bénéfice du doute ....90% de fiabilité = 100% de bénéfice du doute
    Je pense que tu serais étonné par l'analyse balistique.
    Les rapports des experts qui se basent par exemple sur les "stries" et les déformation formé par les imperfections du canon ne sont pas fiable.

    Les avis d'experts ne sont pas certain à 100%, c'est toute la difficulté de l'analyse forensic.

  15. #15
    Membre actif
    Homme Profil pro
    Ingénieur sécurité
    Inscrit en
    Juillet 2007
    Messages
    193
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Juillet 2007
    Messages : 193
    Points : 274
    Points
    274
    Par défaut
    Citation Envoyé par ProgVal Voir le message
    Il s'agit bien sûr de trouver quel est le coupable parmis la liste des clients du cyber-café.
    Oui dans ce cas je pense que c'est très important de rappeler qu'ils vont surement se baser que tu le traffic du cyber café, ce qui mitige bcp toutes les critiques qui ont été faites dans ce sujet.

    Cependant, si je prenais la précaution d'aller dans un cyber café pour faire un acte répréhensible par la loi, je ne ferais que cette acte.
    Loin de moi l'idée d'envoyer des mails perso, puis de faire quelque chose d'illégal dans ce même lieu, même après une semaine.

    Bref, je pense qu'il ne faut pas non plus dire que c'est n'importe quoi, ce sont des étudiants qui ont travaillé sur le sujet, peut être que le rapport de leur travail est beaucoup plus intéressant qu'on ne le croit et que certaines parties de leur travail pourra resservir dans d'autres projets avec une utilité plus concrète.

Discussions similaires

  1. Des chercheurs proposent une alternative aux CAPTCHA et présentent GOTCHA
    Par Stéphane le calme dans le forum Sécurité
    Réponses: 39
    Dernier message: 27/10/2013, 02h22
  2. Réponses: 91
    Dernier message: 08/04/2013, 22h44
  3. Réponses: 20
    Dernier message: 25/01/2011, 12h12
  4. Réponses: 2
    Dernier message: 04/07/2006, 10h26

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo