Les forums d'Ecrans

Annonce

Pour participer aux forums d'Ecrans.fr, il faut d'abord s'inscrire. Pour vous inscrire, cliquez ici.
Si vous possédez déjà un compte, cliquez ici.

#1 Re : L'actualité d'Ecrans.fr » Transports: Le Navigo s'exporte en USB » 06-02-2010 13:41:08

Egmorn a écrit :

Mouais... Un système bien fait et équipé d'une sécurité raisonnable ne lance pas automatiquement tout les programme. Insérer une clef USB ne va donc rien installer sans votre permission (pop-up demandant la permission d'installer un truc). Après c'est à l'utilisateur de ne pas être trop bête. Mais ça on ne pourras jamais l'empécher.

Il y a de nombreux scripts très simples qui sont exécutés automatiquement et sans
pop-ups, permettant par exemple d’aspirer, en silence, tous les mots de passe d’un ordinateur et de les uploader sur un serveur. Les nouvelles clefs USB exploitant l’U3 sont particulièrement appréciées pour ce genre de numéro.

Je vous mets sur quelques pistes : «USB Switchblade » ou encore « Amish technique ».

Des approches similaires sont d’ailleurs utilisées par de nombreux périphériques, tout simplement pour rendre leur utilisation plus ergonomique.

#2 Re : L'actualité d'Ecrans.fr » Transports: Le Navigo s'exporte en USB » 06-02-2010 11:19:19

Une clef USB est le meilleur moyen d’installer secrètement un programme sur un ordinateur, auquel l’accès physique est autrement impossible.
Dès que la clef est branchée, un fichier se télécharge sur l’ordinateur, peut-être pour ouvrir une porte d’accès à ce dernier, ou voler et envoyer des données personnelles à un serveur, ou bien surveiller la nature des téléchargements ou encore des sites visités.

Cette méthode est à l’origine de nombreux hacks, et au plus haut niveau. Le plus souvent lors d’un sommet ou d’un conférence, un participant demande à un autre de bien vouloir lui imprimer les documents dont il a besoin pour sa présentation, et lui tend sa clef USB. 

Aujourd’hui beaucoup d’institution se méfient de ces véritables clefs Passepartout, et certaines les interdisent !

Disons que cette initiative tombe à pic avec la loi HADOPI qui, sans un tel system de surveillance installer sur les ordinateurs des usager même, est totalement innaplicable, du fait de l’usage de VPN ou d’IP volées, ou tout simplement du trop grand nombre d’utilisateurs pour qu’une petite équipe dans un bureau puisse traiter tant de données manuellement.

La volonté du pouvoir de contrôler se que le peuple fait sur Internet est bien réel.
« Dit-il du mal de Sarkozy ? »

Pied de page des forums

Propulsé par FluxBB