Publié par : pintejp | janvier 4, 2013

Comment pirater le fichier STIC par un simple coup de fil ?

«Exclusif PC INpact : « Bonjour collègue, on vient de procéder à une interpellation sur l’A86, on voudrait que tu nous sortes deux STIC (…) on ne sait pas si tu es capable de le faire ». Des internautes ont visiblement réussi à récupérer les données STIC (Système de Traitement des Infractions Constatées) de plusieurs personnalités du rap… par simple coup de fil.
Le Parquet a ouvert plusieurs enquêtes et l’IGS est saisie. Explications. youtube violvocal viol vocal Le principe fait appel à une technique bien connue en informatique. C’est l’ingénierie sociale (ou social engineering en anglais) qui, rappelle Wikipedia « est une forme d’acquisition déloyale d’information » qui « exploite les failles humaines et sociales de la structure cible, à laquelle est lié le système informatique visé » ici le STIC. STIC ? Le Système de Traitement des Infractions Constatées est un fichier géant répertoriant les données issues des enquêtes menées par la police.
Il sert à la fois aux enquêtes judiciaires (recherche des auteurs d’infractions), comme aux investigations administratives (enquêtes préalables) dans certains contextes. Par exemple quand une personne postule pour certains emplois publics ou sensibles.
Près de 6,5 millions de personnes mises en cause y sont enregistrées ainsi que 30 millions de victimes. Autant dire un océan d’information qui normalement doit être colmaté contre le risque de fuite.
Exploiter le maillon faible de la chaine de sécurité du STIC Pour autant, des individus sont visiblement parvenus à déjouer les protections informatiques les plus solides en visant le maillon faible de la chaine de sécurité. Selon ce qui ressort de plusieurs enregistrements, ils téléphonent à un commissariat, mettent les personnes en confiance en multipliant les « collègues » voire le tutoiement.
Ils simulent une urgence pour réclamer le contenu du STIC. A cette fin, ils épèlent le vrai nom d’un chanteur ainsi que sa date de naissance, deux données récupérées facilement sur Wikipédia par exemple.
Et quand le correspondant fait preuve de résistance, ils roulent des épaules, jouent d’arguments d’autorité pour ordonner au policier subalterne cette communication…»…

http://www.pcinpact.com/news/76436-le-viol-vocal-ou-comment-pirater-fichier-stic-par-simple-coup-fi.htm


Laisser un commentaire

Catégories