|
Il existe deux façons d'identifier un utilisateur
sur Internet, l'adresse
E-mail et son adresse IP. En effet, l'adresse E-mail est un
moyen de reconnaître une personne sur Internet, ainsi certains
services demandent comme identification que vous leur communiquiez
votre adresse E-mail, ils vous envoient un mail et demandent une
réponse à leur mail en provenance de l'adresse que vous leur avez
communiquée. Toutefois, avec la montée des services d'E-mail gratuit
il devient très facile d'ouvrir une boîte aux lettres électronique
en fournissant des informations bidons...
L'adresse IP est quant à elle à la base de la communication sur
Internet. Elle est, pour la plupart des gens, fournie par votre
fournisseur d'accès à internet, et change donc à chaque nouvelle
connexion. Cependant, votre fournisseur d'accès garde des logs
(fichiers journaux) des connexions et permet donc de garder une
correspondance entre vous et l'adresse IP. Toutefois avec les
fournisseurs d'accès à Internet gratuits il devient possible de
se connecter de façon plus ou moins anonyme (seul le numéro de
téléphone d'appel permet une correspondance entre vous et internet...).
Enfin, il existe une technique (le
spoofing IP) qui permet d'usurper une adresse IP afin de se
faire passer pour un autre ordinateur...
-
L'adresse E-mail peut-être occultée grâce à
des réexpéditeurs anonymes, ou des services de messagerie
gratuite
-
L'adresse IP est quant à elle difficile à
dissimuler, car c'est elle qui permet d'être reconnu comme une
machine sur Internet. Ainsi certaines personnes usurpent
l'identité d'une autre machine, c'est la technique dite du
spoofing IP, qui s'appuie sur les relations d'approbation entre
les machines d'un même réseau. D'autre part, avec les
fournisseurs d'accès Internet gratuits, la relation
personne/adresse IP risque de devenir trouble...
|
|
Le courrier peut être envoyé de manière anonyme
grâce à des services appelés "réexpéditeurs anonymes" qui acceptent
les messages arrivants, suppriment l'en-tête et l'adresse source du
message, et insèrent la leur. Cette pratique est très controversée
car certaines personnes l'utilisent à des fins illégitimes.
Toutefois, la période où l'on pouvait exploiter une faille grâce à
un e-mail est révolue.
Dissimuler son adresse
IP est une tâche extrèmement plus ardue. En effet, l'adresse
IP d'une machine est unique.
Grâce au protocole
Telnet il est possible de simuler le fait que l'on est sur une
autre machine, cependant grâce aux journaux (logs) des machines, il
est possible de remonter jusqu'à la source.
Il existe une technique dite du "spoofing" ("usurpation d'identité")
permettant de s'octroyer une adresse IP qui n'est pas sienne, cela
dit cette technique est très compliquée. |