Publié par : pintejp | janvier 30, 2012

CERT/CSIRT contre cybercriminalité : le respect des règles (partie 1)

En février 2011, Graham Ingram, responsable de l’AusCERT – le plus ancien des CERT australiens – faisait état d’un problème assez particulier qui le bloquait dans ses activités. Après avoir découvert des fichiers protégés contenant des identités de personnes victimes de fraudes, les analystes du CERT n’ont pas pu aller plus loin. Faire du reverse engineering pour tenter de casser le chiffrement ou les mots de passe aurait certes permis de prévenir les victimes, mais les aurait aussi conduits à contrevenir aux lois australiennes. Bien que l’AusCERT soit officiellement reconnu en Australie comme une organisation de lutte contre la criminalité, il n’est pas au-dessus des lois. Il doit donc respecter celle qui interdit le cassage de mots de passe, même si ceux-ci ont été mis par des personnes malintentionnées pour protéger les données volées.
En savoir plus


Laisser un commentaire

Catégories