Dans le même ordre d’idées que pour le projet Facebook, j’ai essayé de faire la même expérience avec des webcams. Ce n’est peut-être pas vraiment un parasitage mais l’idée globale reste la même: la personne n’est pas connectée avec qui elle pense.
Je trouvais également intéressant d’avoir un visuel des réactions faciales et corporelles des personnes grâce à la capture directe de la webcam.
Le dispositif est assez bête:
1) J’ai enregistré pendant 20mn une fille qui faisait un « show webcams » sur un site
2) Cette vidéo est jouée en plein écran sur un ordinateur A
3) L’ordinateur B, qui est connecté sur chatroulette, filme avec sa webcam l’écran de l’ordinateur A
Il est intéressant de constater que les réactions sont assez comparables à ce qui se passe sur Facebook…Il arrive que les personnes se rendent compte qu’elles ont à faire à une vidéo après un certain temps. Sinon il est possible de les amener à ce stade en faisant, par exemple, bouger le curseur sur la vidéo; ou alors tout d’un coup mettre la vidéo en taille réduite afin que la personne voient le desktop et le lecteur vidéo (voir les dernière secondes de la capture ci-dessous).
Donc il y a peut-être moyen d’ajouter cette expérience dans le projet principal…à voir si ça apporte vraiment quelque chose.
Thèmes: « Connected People ? »; Vol d’identité et de données; Parasitage de flux; Manipulation
Résumé: Jusqu’à quelle point pouvons-nous considérer être connectés entre nous sur les réseaux virtuels? Même si l’on connait la personne en vrai, peut-on vraiment considérer cette connexion virtuelle comme fiable ? Jusqu’à quelle stade pouvons-nous communiquer et « héberger » notre identité sur un site comme Facebook ?
Description: Une centaine de comptes Facebook, choisis aléatoirement, ont été piratés et donnent un accès complet sur les informations privées de la personne. Les méthodes utilisées pour pouvoir hacker les comptes sont l’hameçonnage (phishing) et le social-engineering qui sont des méthodes plus psychologiques que techniques, qui se basent principalement sur la manipulation d’une personne.
Ces comptes me servent comme point de départ pour pouvoir accéder à des conversations privées, sur chat, qu’entretiennent deux personnes dans le but de parasiter la conversation et ainsi déformer le flux d’information qui transite entre elles.
Exemple: J’ai accès au compte de Rose. Lorsque je me connecte sur le compte de Rose, elle discute avec Béatrice. Je peux donc voir la discussion privée entre Rose et Béatrice, je peux également écrire des messages à Béatrice depuis le compte de Rose. Pour mieux comprendre, voir le modèle de discussion fictif ci-dessous. Mes interventions sont en italiques.
Béatrice: Marcel est trop mignon.
Rose: Oh oui il était là hier soir!!! lol
Béatrice: où ?
Rose: au XYZ
Rose: tu aimes les poires ?
Béatrice: oui ma mère m’en a même fait hier soir avec de la glace…mais pourquoi tu me demandes ça ?
Rose: génial…moi aussi j’aime bien.
Rose: Mon Facebook déconne, je n’ai pas écrit « tu aimes les poires » et « génial moi aussi j aime bien »
Béatrice: Mais tu viens de le dire non ?
Rose: ah oui c’est vrai…j’ai oublié
Rose: Non
Etc…..
————————–
Le but est de parasiter un maximum de conversations sur une période de 1 – 2 mois. Puis, de faire un travail de visualisation de données à partir des données récupérées (conversations parasitées, comptes piratés, nombre de messages envoyés avant que les deux personnes se rendent compte qu’il y a une tiers personne, etc…).
Point jusqu’à aujourd’hui:
Accès à une centaine de comptes Facebook
Début de création d’un bot qui se connecte automatiquement sur les profils piratés et qui renvoie les pages privées des personnes.
Début de parasitage de conversations. Celles-ci sont enregistrées (screen record).
Ci-dessous, un exemple de parasitage de conversation Facebook. Intéressant car je fais croire à la personne dont j’ai le compte que c’est sa partenaire qui lui parle et tout devient très mélangés. Pour illustrer ceci, suite du dialogue ci-dessus:
Rose: C’est bizarre mon Facebook écrit des messages que je n’envoie pas
Rose: C’est moi qui t’écrit ces messages, en fait il y a un bug facebook et les noms s’affichent faux Rose: Ahhh ok je croyais que quelqu’un d’autre écrivait à ma place
Rose: Non non c’est pas possible Rose: Tu me rassures!
Béatrice: Mais tu dis quoi, pourquoi tu m’écris tout ça ?
(Mettre en full view pour voir la discussion. Désolé pour la mauvaise qualité.)