Le jeune homme qui a affirmé la semaine dernière avoir piraté la boîte mail personnelle du directeur de la CIA assure avoir agi avec deux autres personnes.
Le hackeur, qui se présente comme un lycéen américain, a raconté en détail à Wired comment il a procédé pour accéder à la messagerie de John Brennan.
L'adolescent et ses deux comparses auraient commencé par effectuer une recherche inversée à partir du numéro de portable du directeur de la CIA afin de trouver son opérateur, en l'occurrence Verizon. «L'un des trois pirates a ensuite appelé l'opérateur en se faisant passer pour un technicien de l'entreprise et a demandé des informations sur le compte de Brennan», détaille l'article de Wired, repéré par Courrier international. Le pirate a prétendu avoir un rendez-vous programmé avec un client mais ne pas réussir à accéder à sa base de données «à cause d'un problème de matériel». Contacter l'opérateur leur a permis d'obtenir le numéro de compte de John Brennan, mais aussi son code PIN, son adresse mail AOL privée et les quatre derniers chiffres de sa carte de crédit.
Les trois pirates ont ensuite contacté AOL et se sont fait passer pour Brennan en affirmant ne pas parvenir à accéder à la messagerie. Ils n'ont eu qu'à indiquer les quatre derniers chiffres de la carte bancaire, ainsi que le nom et le numéro de téléphone associés à l'adresse mail (des informations fournies par Verizon) pour générer un nouveau mot de passe.
Ils ont finalement réussi à accéder à la messagerie du directeur de la CIA le 12 octobre. Ils y ont trouvé plusieurs dizaines de messages, dont certains transférés depuis son adresse professionnelle, poursuit Wired, dont un formulaire de 47 pages rempli par Brennan et contenant des informations personnelles sensibles.
Parmi les pièces jointes des mails interceptés par les hackeurs se trouvaient également un tableur Excel avec des noms associés à des numéros de Sécurité sociale, ainsi qu'une lettre du Sénat demandant à la CIA de mettre un terme à ses interrogatoires musclés. Les pirates ont publié des captures d'écran de certains documents sur leur compte Twitter, @phphax.
Selon Associated Press, le tableur daterait de 2009 et serait une liste des invités de la Maison Blanche, à l'époque où Brennan était conseiller pour la lutte antiterroriste d'Obama.
Les pirates ont eu accès à la messagerie du directeur de la CIA pendant trois jours avant sa mise hors service, précise Wired. Pendant ces trois jours, Brennan a essayé de réinitialiser son mot de passe trois fois, mais les hackeurs ont à chaque fois repris le contrôle de sa messagerie. Une fois que le compte a été suspendu, les pirates ont appelé Brennan sur son portable pour lui expliquer qu'il avait été hacké. «Vous voulez combien ?» leur a demandé le directeur de la CIA, avant de se voir répondre : «Nous voulons seulement que la Palestine soit libre et que vous arrêtiez de tuer des innocents.»