Bravo pour vos enquêtes respectives ! C'est Antigua qui a mis le doigt sur la réponse...
@Antigua a dit dans Énigmes tirées de faits réels :
Il s'est trompé d'agence?
Eh oui !
Elliot s'était trompé de banque; il a passé la porte d'à côté, d'une autre banque voisine, n'ayant rien à voir avec celle qui l'avait engagé.
L'histoire se passe au Liban, à Beyrouth, en 2016 (mais notre informaticien est américain).
Le monsieur s'appelle en vrai Jayson E. Street (suffit de googler son nom pour trouver son site, sa page Twitter, des tonnes d'articles ou de vidéos le concernant… c'est une pointure dans son domaine je suppose, et il partage ses connaissances en écrivant des bouquins sur la cybersécurité).
Jayson E. Street, qui n'a pas du tout le look cliché d'un geek
Le fait qu'il soit allé aux toilettes en premier n'est en fait pas un détail négligeable : il avait vraiment une envie pressante et c'est pour ça qu'il n'a pas trop fait gaffe au nom de la banque dans laquelle il entrait.
Une fois sorti des toilettes, armé d'un faux badge Microsoft, il a commencé son taf de persuasion. Sans trop lutter, un employé l'a laissé brancher sa clé usb : bingo, sécurité compromise. Puis un deuxième employé a été berné. Un troisième a trouvé ça un peu louche et a appelé un chef.
Jayson, désormais confronté à des chefs de service, aurait pu directement dire qui il était vraiment, sauf que pour lui son job d'imposteur continuait tant qu'il ne voyait pas le pdg qui l'avait engagé ! (et ça ne risquait pas d'arriver, car ce pdg, pendant ce temps-là, était au chaud dans la banque d'à côté, à attendre l'intervention de Jayson en se demandant ce qu'il fichait ).
Donc poursuite de l'opération de routine pour Jayson… Il a montré aux banquiers un email (évidemment un faux), faisant office de contrat entre Microsoft et la banque et lui autorisant l'accès à tous les pc : si les employés s'étaient laissés berner avec le coup de la clé usb, peut-être réussiraient-ils tout de même ce second test, celui de l'email falsifié…?
Les employés ne sont effectivement pas tombés dans le panneau du faux email, non pas parce qu'il était mal fait, mais parce qu'ils ont bien vu que la banque signataire du mail n'était pas la leur. Dès lors, leur question était "que fabriquez-vous chez nous à mettre vos clés usb sur nos pc ?".
Comme dit dans l'énoncé de l'énigme, Jayson a mis 4 heures à réussir à prouver qu'il était bien innocent et engagé par une banque voisine, les responsables de la sécurité de cette banque-ci le harcelant de questions et ne l'autorisant plus à toucher à rien, ni pc ni téléphone.
Aujourd'hui Jayson raconte volontiers cette anecdote en en riant, même si ça reste une bourde invraisemblable de sa part !
Des sources :
https://www.the961.com/hacker-jayson-street-robbed-wrong-bank-beirut/
https://www.expatmedia.net/meet-us-ethical-hacker-paid-to-break-bank-security/2022/03/