Il existe deux façons
d'identifier un utilisateur sur Internet, l'adresse E-mail et son adresse
IP. En effet, l'adresse E-mail est un moyen de reconnaître une personne sur Internet, ainsi certains services
demandent comme identification que vous leur communiquiez votre adresse E-mail, ils vous envoient un mail et demandent
une réponse à leur mail en provenance de l'adresse que vous leur avez communiqué. Toutefois,
avec la montée des services E-mail gratuit il devient très facile d'ouvrir une boîte aux lettres électronique
en fournissant des informations bidons...
L'adresse IP est quant à elle à la base de la communication sur Internet. Elle est, pour la plupart des
gens, fournie par votre fournisseur d'accès à internet, et change donc à chaque nouvelle
connexion. Cependant, votre fournisseur d'accès garde des logs (fichiers journaux) des connexions et permet donc de
garder une correspondance entre vous et l'adresse IP. Toutefois avec les fournisseurs d'accès
à Internet gratuits il devient possible de se connecter de façon plus ou moins anonyme (seul le numéro de téléphone
d'appel permet une correspondance entre vous et internet...). Enfin, il existe une technique (le spoofing IP) qui permet
d'usurper une adresse IP afin de se faire passer pour un autre ordinateur...
- L'adresse E-mail peut-être
occultée grâce à des réexpéditeurs anonymes, ou des services de messagerie gratuite
- L'adresse IP est quant à
elle difficile à dissimuler, car c'est elle qui permet
d'être reconnu comme une machine sur Internet. Ainsi
certaines personnes usurpent l'identité d'une autre
machine, c'est la technique dite du spoofing IP, qui
s'appuie sur les relations d'approbation entre les
machines d'un même réseau. D'autre part, avec
les fournisseurs d'accès Internet gratuits, la relation personne/adresse IP
risque de devenir trouble...
Le courrier peut être envoyé de manière anonyme grâce à
des services appelés "réexpéditeurs anonymes" qui acceptent les messages
arrivants, suppriment l'en-tête et l'adresse source du message, et insèrent la leur.
Cette pratique est très controversée car certaines personnes l'utilisent
à des fins illégitimes. Toutefois, la période où l'on pouvait
exploiter une faille grâce à un e-mail est révolue.
Dissimuler son adresse IP est une tâche extrèmement plus ardue. En effet, l'adresse
IP d'une machine est unique.
Grâce au protocole Telnet
il est possible de simuler le fait que l'on est sur une autre machine, cependant grâce aux journaux (logs)
des machines, il est possible de remonter jusqu'à la source.
Il existe une technique dite du "spoofing" ("usurpation d'identité") permettant de s'octroyer
une adresse IP qui n'est pas sienne, cela dit cette technique est très compliquée.
|