Dakarmidi
  • Accueil
  • Politique
  • Sport
  • Société
  • Santé
  • International
  • People
  • Grand place
Facebook Twitter Instagram YouTube
  • Contact
  • A propos de nous
Facebook Twitter Instagram YouTube
Dakarmidi Dakarmidi
Subscribe
Dakarmidi
Accueil » Technologie » Modifier un mail après envoi, c’est possible
Technologie

Modifier un mail après envoi, c’est possible

PBy P28 août 2017Aucun commentaire2 Mins Read
Facebook Twitter Pinterest LinkedIn Tumblr Email
Share
Facebook Twitter LinkedIn Pinterest Email

Dakarmidi – Peut-être l’ignorez-vous, mais la plupart des services de messagerie permettent de modifier un e-mail que l’on a déjà expédié. Mais si le message est modifié dans la messagerie de l’expéditeur, le destinataire, lui, n’en est aucunement informé. Un chercheur en sécurité est parvenu, en exploitant une faille du format HTML, à modifier un message dans la boîte du destinataire.

Une faille du format HTML

 Message imprécis, envoyé trop tôt, sans relecture, sous le coup de l’émotion … Il vous est sûrement déjà arrivé d’expédier un mail que vous avez aussitôt regretté. Et vous vous êtes alors demandé s’il n’était pas possible de le modifier à distance, directement dans la messagerie du destinataire. Un chercheur en sécurité informatique de la société Mimecast est parvenu à réaliser cet exploit.

Francisco Ribeiro a en effet exploité une particularité de la mise en forme des mails. Pour des questions d’esthétique, ces derniers sont presque toujours envoyés au format HTML qui, à la différence du format texte basique, autorise l’ajout d’image ou un travail sur la police ou la taille des caractères. Ces modifications sont rendues possibles par des feuilles de style, que vous modifiez à votre guise généralement dans un menu déroulant. Ces feuilles de style, ou CSS (cascading style sheets), sont souvent hébergées sur un autre serveur que votre serveur mail.

Les clients webmail épargnés

 Et c’est là que réside la vulnérabilité dans laquelle s’est engouffrée Francisco Ribeiro. En modifiant la feuille de style (technique appelée « switch exploit »), il est d’abord parvenu à modifier l’URL d’un lien figurant dans un message déjà expédié. On imagine d’emblée l’usage d’une telle technique : renvoyer depuis une adresse sûre un internaute vers de potentielles arnaques. Plus diabolique encore, l’autre technique baptisée « matrix exploit » : Francisco Ribeiro prend alors le contrôle du texte lui-même, réécrivant partiellement ou dans sa totalité le message déjà arrivé dans la messagerie du destinataire.

Assez simple dans sa mise en oeuvre, ce hack que Francisco Ribeiro a nommé « Ropemaker » (le cordier) rend possible des attaques ciblées susceptibles de passer sous le radar des contrôles de contenus des services de messagerie. L’attaque a parfaitement réussi sur Microsoft Outlook, Apple Mail et Mozilla Thunderbird. Elle a en revanche échoué sur les webmails Gmail, outlook.com et icloud.com.

La Rédaction

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
P

Articles similaires

Formation professionnelle: 306 marins sénégalais formés, au pont et à la machine

23 décembre 2025

Assemblée générale du RAT : cap sur une télédiffusion africaine souveraine

27 novembre 2025

FORUM AFRICAIN DE LA TÉLÉDIFFUSION: Mme Aminata Sarr appelle Union du savoir-faire pour bâtir une Afrique connectée, souveraine et rayonnante à travers la Télédiffusion

26 novembre 2025

FORUM DES ALUMNI POLYTECHNICIENS SUR LE NEW DEAL TECHNOLOGIQUE: L’ESP invite a cogité sur comment bâtir un écosystème numérique sûr, innovant et durable 

23 novembre 2025
Add A Comment

Comments are closed.

Derniers Actualités

CAMPAGNE AGRICOLE: Le monde rural impose du gouvernement sénégalais la ouverture des frontières pour l’écoulement de leurs récoltes arachidière

2 janvier 2026

Mamadou LY, maître d’œuvre de Ma Revue de Presse (Par Madou Kane)

2 janvier 2026

Souveraineté budgétaire : Les Douanes relèvent le défi avec une performance historique en 2025 !

2 janvier 2026

Discours de fin d’année : « Rappel à l’Ordre » interpelle le président de la République sur plusieurs questions

2 janvier 2026
1 2 3 … 17 917 Next

S'inscrire à la Newsletter

Recevez les dernières nouvelles de DakarMidi sur toutes l'actualités

Advertisement

Dakarmidi.net est un site sénégalais d’informations générales qui a été créé le 28 mai 2016.

Nous sommes sociaux. Connecte-toi avec nous:

Facebook Twitter Instagram YouTube

S'inscrire à la Newsletter

Recevez les dernières nouvelles créatives de DakarMidi sur la politique, la société, le sport ...

  • seneweb.com
  • vipeoples.net
  • assirou.net
  • dakarposte.com
  • gawlo.net
  • sunugal24.net
  • dakaractu.com

Type above and press Enter to search. Press Esc to cancel.