lundi 24 octobre 2011

Sécurité 101 : ne pas se fier aux mots de passe !

Salut à tous,   

   Du site ¨La chronique de Nelson¨, un commentaire instructif sur les mots de passe et leur pouvoir limité dans nos systèmes. Si vous voulez aller plus loin dans la protection de votre ordinateur, il vous faudra alors aller dans le monde du chiffrement, où là, si vous avez des dossiers que vous voulez savoir en sécurité, en plus de les avoir sauvegardés dans votre disque rigide externe, ils seront vraiment en sécurité, ou à tout le moins, avec moins de possibilité de visionnements frauduleux, car il ne faut pas se le cacher, il devient de plus en plus difficile d`avoir des systèmes à toute épreuve, avec les nouvelles technologies qui se développent constamment.
  
   Dans un autre message, je vous parlerez en détails du chiffrement, et j`aurai alors essayé au préalable le gratuiciel Truecrypt, disponible pour les 3 grands systèmes d`exploitation.

   ¨Croyez-vous que vos données informatiques sont suffisamment protégées? Si oui, risqueriez-vous de me prêter le disque qui les contient pendant une heure ou deux? Non? Oui? Je viens de vous insinuer un doute à l'esprit? Auquel cas, lisez ce qui suit.
Si vous le faites, je vous préviens, il est possible que vos ulcères d'estomac recommencent à vous torturer. Car j'entends vous démontrer comment il est simple de « hacker » un ordinateur de bureau et de voler toute l'information qui s'y trouve. C'est un vrai jeu d'enfant et je vous parle en connaissance de cause.

   Je viens effectivement d'aider quelqu'un à qui un liquidateur mandaté venait de vendre un iMac sous OS X Leopard et un mini sous OS X Server. Or ces ordis étaient solidement protégés par mots de passe et n'étaient pas accompagnés des DVD système. Ce qu'on me demandait était de voir à ressusciter ces machines sans remplacer leurs disques durs, s'évitant ainsi l'achat d'une licence du Mac OS X.

   À l'allumage, dès le début de la séquence de démarrage des Mac, un panneau s'affichait où il fallait entrer son nom d'utilisateur et son mot de passe pour pouvoir continuer. Après avoir perdu deux minutes à taper les conneries habituelles, les « admin », « users », « toto » et autres « psword » ou « passwd », je me suis souvenu d'un truc à odeur de soufre qui fonctionne très bien dans le cas de PC sous Windows, soit un CD autonome de Linux.
  On démarre le PC avec, par exemple, un CD d'Ubuntu et le disque C, celui où réside Windows, apparaît sur le Bureau en tant que disque secondaire. Normalement, on a alors accès à tout son contenu, mot de passe ou non.

   Mais dans le cas des deux Mac, cette pratique n'était pas possible. Même la commande normale pour signifier à l'ordi que l'on veut démarrer avec un CD ou un DVD, soit le jeu de touches « Commande – s » ne donnait aucun résultat; on aurait dit que tout était verrouillé à quadruple tour. De toute façon, l'idée n'était pas de pirater des données, mais d'accéder au Bureau afin de pouvoir faire sien cet ordi acheté sans les DVD de restauration¨...

http://www.directioninformatique.com/DI/client/fr/DirectionInformatique/Nouvelles.asp?id=64473&cid=84

http://www.pwcrack.com/bios.shtml

Pégé


HP Pavillion a6700f / Windows 7 Familiale / Mandriva Spring Free 2,010 LTS. Uniprocesseur libre / Windows XP Professionnel / Linux Mint 9 Isadora LTS/ Mac ¨Tiger¨, version 10.4.11

Aucun commentaire:

Enregistrer un commentaire