Connexion Sécurisée permanente via Yahoo Mail : Enjeux et Opportunités pour les Utilisateurs de la messagerie via SSL



Pendant longtemps les messageries  électroniques notamment Gmail, Yahoo, Hotmail …ont plus ou moins sacrifié la sécurité des boites e-mail lors des authentifications et gestion des sessions. L’argument avancé jusqu’ici était le ralentissement des transferts des données en cas d’exécution SSL permanente.

En 2008 Google a franchi le pas, suivie dès 2010 par Hotmail. Depuis début novembre 2012, de manière officielle Yahoo ! donne la possibilité aux utilisateurs de Yahoo Mail, de choisir de conserver une connexion sécurisée durant tout le temps de la session.
Pour l'activer dans votre compte Yahoo! Mail : se rendre dans Options > Généralités puis cocher la case indiquée en bas de page.
Ce qui se passe en réalité lors des sessions permanentes avec les messageries est que, lorsque l’internaute se connecte à sa messagerie, les serveurs de celle-ci positionnent sur son ordinateur un fichier texte (appelé cookie) intégrant entre autres le nom d'utilisateur et le mot de passe. Ce cookie donne donc la possibilité d'identifier le terminal (ordinateur, tablette, Smartphone…) comme ayant fourni la bonne combinaison de connexion afin d'étendre la session jusqu'à deux semaines, sauf si l'utilisateur se déconnecte manuellement. A partir de ce moment le cookie est envoyé à chaque requête de page web. Cette démarche expose la boite aux pirates via les outils comme des « sniffers », permettant d’analyser les données échangées entre votre ordinateur et Internet. L’activation permanente de SSL, vous épargne donc de cette menace. 

  Connectikpeople Tracker (Centre d’écoute, de monitoring et de surveillance des Forums, réseaux sociaux, sites d’annonces…) sur les phénomènes de la cyber délinquance et criminalité en Afrique.

Comments