Outils pour utilisateurs

Outils du site


wiki:securite:menaces:menace_linkedin

LinkedIn

Contourner les restrictions de LinkedIn en toute discrétion (OSINT).
https://www.portail-ie.fr/univers/osint-et-veille/2022/guide-astuces-osint-3-contourner-les-restrictions-de-linkedin-en-toute-discretion/

LinkedIn est le premier réseau professionnel en ligne au monde avec plus de 500 millions d’utilisateurs et se révèle être une source d’informations essentielle pour toute investigation OSINT. Son objectif a pour effet d’éliminer la barrière de la vie privée et pousse ses utilisateurs à révéler d’innombrables éléments concernant leur parcours, leurs expériences, leurs intérêts et d’autres informations utiles.

Cartographie de la surface d’attaque de LinkedIn (voir sur le site)

Imaginez un ingénieur d’une grande entreprise, annonçant dans ses expériences les logiciels, matériels, protocoles et outils utilisés lors de tel projet au profit d’un employeur. Ou une personne ayant publié son CV complet au format .pdf contenant les informations personnelles (adresse postale, numéro de téléphone, date de naissance…) si difficiles à obtenir par d’autres moyens.

Accédez aux profils sans éveiller les soupçons de vos « cibles » (voir sur le site).

Cet article souhaite sensibiliser sur les risques de divulgation d’informations personnelles sur LinkedIn. Ce réseau est systématiquement épluché par des prates pour préparer leurs attaques. Des informations disponibles en source ouverte permettent de crédibiliser des mails d’hameçonnage. Dans l’exemple précédent, les logiciels indiqués dans le CV de l’ingénieur pourraient inciter un attaquant à rechercher des vulnérabilités spécifiques. De même, des États étrangers ciblent activement des profils exposés et tentent de les recruter ensuite. Enfin, il convient de garder à l’esprit qu’il est très facile de créer un avatar. Rechercher des informations sur soi peut ainsi être intéressant pour connaître sa surface d’exposition.

(comme avec tous réseaux sociaux)

wiki/securite/menaces/menace_linkedin.txt · Dernière modification : de palas

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki