Bonjour
J'ai trouvé un article amusant, qui indique que de nombreux hommes d'affaires sortent leur PC portable dans l'avion, car ils se sentent en sécurité, vu qu'il y a pas de Wifi disponible. Mais avec le superbe "Windows Zero Config" de XP, et un programme (Hotspotter), il est (dans certains cas) possible d'accéder au PC de la victime.
http://www.ethicalhacker.net/content/view/4/24/
Comme quoi il est souvent possible d'accéder à des données sans être un grand hacker...
Et il vaut mieux appuyer sur le bouton qui dévalide le Wifi (quand on en a un), par sécurité.
# Sécurité...
Posté par ploum (site web personnel, Mastodon) . Évalué à 10.
Bref, j'étais curieux et il cachait bien son jeu le bougre. J'ai juste pu voir que c'était une présentation power point et un début de transparent quand il a bougé son PC pour prendre le café de l'hôtesse et que le film protecteur a glissé.
Et puis, il a sorti une impression d'une version de brouillon de la même présentation (qui contenait en tout cas le transparent que j'avais vu et avait le même titre). Il a étalé cette pile de papier devant lui, dépassant allègrement sur ma tablette et consultant son écran en prenant des notes sur le papier.
J'ai pu voir toute la présentation.
(Pour les curieux, il s'agissait d'une étude de fusion éventuelle et/ou rachat entre plusieurs grandes marques de magasins de vêtements genre H&M et C&A. Je pense qu'il s'agissait plus d'un business case que d'une opération réelle)
Bref, le mec a super bien protégé son PC...
Mes livres CC By-SA : https://ploum.net/livres.html
[^] # Re: Sécurité...
Posté par feth . Évalué à 6.
[^] # Re: Sécurité...
Posté par libre Cuauhtémoc . Évalué à 5.
Le plus dommageable aurait été que tu puisse voir des documents relatifs à la fusion de boulangeries
[^] # Re: Sécurité...
Posté par nomorsad . Évalué à 6.
[^] # Re: Sécurité...
Posté par palm123 (site web personnel) . Évalué à 8.
Excellent, comme quoi aucune mesure technique ne peut régler des problèmes de discipline.
Le type a un film anti-espionnage sur son écran (mais la personne qui est derrière est sans doute dans l'axe et peut lire :-), mais sort son document papier !
Sur un sujet proche, il y a dans le dernier Misc des excellents articles sur comment piquer tous les secrets d'une boite en utilisant les faiblesses humaines (la personne à tel poste est déprimé/sensible à la flatterie/ trompe sa femme/est un joueur compulsif...). Dans l'article, il y a quelques outils informatiques, mais surtout de l'humain.
Un truc tout bête: aller fumer sa clope devant le siège d'une boite, tenir la porte des personnes qui rentrent et sortent, être "référencé" comme poli et la boite, puis un peu plus tard dire que l'on a oublié son badge. Et voilà comment on rentre dans des locaux !
ウィズコロナ
[^] # Re: Sécurité...
Posté par Janfi . Évalué à 1.
- la "porte" du siège n'est pas forcément accessible (enceinte avec poste de garde etc...)
- quand bien même on reste devant la porte, il faut pouvoir "taper la discute" en restant crédible, et ça c'est loin d'être évident à moins d'avoir une véritable connaissance de la structure visée
- faut avoir l'air sympa et le contact facile, une caractéristique très fréquente chez les vilains qui veulent piquer les secrets (qui ne sont jamais gros, barbus et bouffeurs de pizzas). Mer** 00h42, c'est trop tard j'aurais pas dû...
- et une fois dedans, keskonfé ? On sort le PDA/GPS/thermonucléaire qui amène à la salle des coffres qu'on va pouvoir ouvrir en envoyant un virus extraterrestre par Bluetooth dans la serrure ?
Enfin en tout cas la technique reste intéressante, je n'y avais pas pensé...
[^] # Re: Sécurité...
Posté par briaeros007 . Évalué à 3.
Bon nombre de société sont dans des tours ou des immeubles de bureau.
La cigarette se prend sur la voie public, en bas des tours/immeubles.
Toutes les société ne peuvent pas se payer un parc pour mettre leurs != bureaux.
il faut pouvoir "taper la discute" en restant crédible,
Tu prend ta cigarette et tu pose une deux questions style "temps de chiottes" ou autre. (enfin toujours été nul question drague, mais je présume que c'est pas totalement différent de draguer une fille que d'essayer de "draguer" un employé de bureau ... qui plus est si elle est de sexe féminin).
faut avoir l'air sympa et le contact facile, une caractéristique très fréquente chez les vilains qui veulent piquer les secrets (qui ne sont jamais gros, barbus et bouffeurs de pizzas)
Si tu en es à essayer de récupérer des infos en t'attaquant aux employés, alors il y a de forte chance que ta structure soit un peu plus grosse que juste deux techniques qui bossent la nuit dans une cave mal éclairé.
et une fois dedans, keskonfé
ordi pirate sur le réseau,sniffeur, micro ...
Enfin si tu voulais rentrer c'est que tu avais une bonne raison. Sinon tu aurais demandé aux gens avec qui tu a sympathisé de te passer différentes données. (Tout est expliqué dans le MISC cité plus haut)
[^] # Re: Sécurité...
Posté par Anonyme . Évalué à 6.
Un truc tout bête: aller fumer sa clope devant le siège d'une boite, tenir la porte des personnes qui rentrent et sortent, être "référencé" comme poli
Ou comme un emm**** incapable de s'éloigner de 5m pour assouvir sa dépendance, comme 95% des accros à la cigarette. Ils viennent enfin de se faire virer des lieux fermés, c'est à croire qu'il faut absolument qu'ils se vengent en empestant les non-fumeurs dans les lieux de passage obligés.
C'est une chose de ne pas respecter votre santé, c'en est une autre de ne pas respecter les autres personnes. Y'en a marre d'entrer et de sortir d'un bâtiment en apnée, juste parce que vous avez la flemme de faire 5 mètres de plus une fois rendus dehors…
[^] # Re: Sécurité...
Posté par med . Évalué à 2.
<mavie>Alors que j'entrai aux USA pour la 2è fois en un mois, l'officier voulait absolument trouver un problème à mon visa (je n'ai jamais su pourquoi il a voulu m'emmerder si ce n'est le fait que c'était un gros con et qu'avant de passer je savais que j'allais avoit des problèmes avec lui rien qu'à voir sa tête). En attendant qu'il finisse de s'exciter sur son ordinateur en répétant qu'il y avait un problème avec mon visa, je regardai vaguement en rêvassant les gens dans la file d'attente. À un moment il s'est littéralement mis à me hurler dessus car apparemment il avait peur que je lise ce qu'il y avait de marqué sur son écran alors que je ne voyais rien du tout de toute façon. Cette petite histoire m'a rendu assez soupçonneux quant au contenu des informations. Je me suis renseigné auprès d'amis américains, apparemment c'est peine perdue pour avoir accès à ses propres informations alors qu'il y a de toute évidence des bêtises dedans</mavie>
[^] # Re: Sécurité...
Posté par briaeros007 . Évalué à 2.
[^] # Re: Sécurité...
Posté par polytan . Évalué à 2.
[^] # Re: Sécurité...
Posté par briaeros007 . Évalué à 3.
(en réalité tempest est le nom qui regroupe l'étude et l'exploitation des techniques d'espionnage par voie électromagnétique).
Exemple simple :
Tu allume un CRT, les différentes bobines vont émettre des ondes électromagnétiques. Mais le blindage d'un moniteur est très souvent perfectible, ce qui fait qu'il est possible, a distance (dans une autre pièce, dans une camionette,...) de récupérer ces ondes et de voir ce qu'il y a sur l'écran.
Cela est aussi possible pour les cables mais demande plus de matos (et d'être plus près).
Bien entendu comme c'est relativement sensible, je ne peut donner aucune précision sur la portée maximale possible avec ce genre de technique, mais des rumeurs faisant état d'une centaine de mètres existent.
[^] # Re: Sécurité...
Posté par med . Évalué à 3.
Enfin dans mon cas c'était des écrans LCD et c'est pas forcément évident d'avoir le matériel sur soi quand on fait la queue pour passer l'immigration. :) Cet épisode m'a néanmoins pas mal agacé (en plus qu'on me prenne les empreintes digitales comme un criminel de la pire espèce mais tout le monde est soumis à cette humiliation). Pour l'instant je n'ai pas encore eu droit à l'inspection de mon portable mais ce n'est qu'une question de temps. Je sens que je vais me renseigner sur le chiffrement de partitition. Je ne travaille sur rien qui soit classé mais c'est pour la forme. Je précise que j'ai aussi beaucoup d'embêtements à la frontière française. Tout le monde avant ou après moi passe toujours sans problème en 5 secondes à peine et moi j'ai toujours droit à une vérification poussée de mon passeport. Pour information je suis plutôt pâle, j'ai les cheveux court, je voyage rasé, bien habillé et je n'ai jamais approché de substance prohibée de toute ma vie ...
P.S : la personne qui m'a inutilé pourrait-elle m'indiquer la raison ? Merci.
[^] # Re: Sécurité...
Posté par kowalsky . Évalué à 7.
Pour information je suis plutôt pâle, j'ai les cheveux court, je voyage rasé, bien habillé et je n'ai jamais approché de substance prohibée de toute ma vie ...
Mais tu utilise Linux,sale terroriste communiste anti-americain !
[^] # Re: Sécurité...
Posté par ploum (site web personnel, Mastodon) . Évalué à 8.
Mes livres CC By-SA : https://ploum.net/livres.html
[^] # Re: Sécurité...
Posté par Obsidian . Évalué à 2.
Pour le douanier, il ne devait sans doute pas avoir de doute, mais maintenant il y en aura pour tous ceux qui étaient dans la salle en même temps que toi ...
[^] # Re: Sécurité...
Posté par briaeros007 . Évalué à 2.
Je vois un douanier qui cie haut et fort "vous êtes un terroriste" puis qui se marre comme une baleine en laissant partir le gars, je me dis pas "merde il a laissé partir un terro", mais "bof la blague".
[^] # Re: Sécurité...
Posté par Obsidian . Évalué à 3.
[^] # Re: Sécurité...
Posté par fabien . Évalué à 2.
et...
J'ai une personne de ma famille qui travaillait sur des choses classées
ca peu aider...
par exemple moi j'avais jamais entendu le mot "tempest", bien que j'avais entendu le principe.
desfois il suffit d'un rien.
[^] # Re: Sécurité...
Posté par Larry Cow . Évalué à 2.
[^] # Re: Sécurité...
Posté par fabien . Évalué à 2.
Je ne connais pas le niveau d'implication de cette personne dans ta famille, t'es le mieux placé... mais en lisant ta phrase j'avais pas l'impression qu'il connaisait tempest en ayant lu la presse, hein ;)
[^] # Re: Sécurité...
Posté par med . Évalué à 1.
[^] # Re: Sécurité...
Posté par ZeroHeure . Évalué à 4.
Le système d'écoute se bricole assez facilement, ça capte très bien à distance (une vingtaine de mètres). Un programme reconstitue ce que tu vous sur ton écran, ce que tu tapes, ce que tu imprimes, etc.
Pour l'éviter, il faut une cage de Faraday, des cables protégés, une police d'écran spéciale (à faible rayonnement), etc.
"La liberté est à l'homme ce que les ailes sont à l'oiseau" Jean-Pierre Rosnay
[^] # Re: Sécurité...
Posté par Christophe Merlet (site web personnel) . Évalué à 2.
J'ai la solution à ce problème.
Je travaille en Full HD sur un LCD et mes polices de caractères sont tellement petites que j'ai du mal à lire à plus de 50 cm de l'écran !!
ça me ferait mal que Tempest soit en mesure d'afficher le texte affiché sur mon écran...
[^] # Re: Sécurité...
Posté par ZeroHeure . Évalué à 3.
2. petite police, petite police, on regarde pas ton écran à 20 mètres de distance hein, on le reproduit...
je sais c'est pas terrible comme humour, c'est juste pour faire remarquer qu'en la matière (sécurité) "ça me ferait mal" est un curieux argument.
"La liberté est à l'homme ce que les ailes sont à l'oiseau" Jean-Pierre Rosnay
[^] # Re: Sécurité...
Posté par briaeros007 . Évalué à 1.
J'avais vu une technique ou le gars reproduisait ce qu'il y avait sur l'écran (CRT) "simplement" grace aux durée des luminophores.
cad : l'électron balaie séquentiellement les luminophores, il devient donc possible de dire lesquels sont allumé et lesquels sont éteints.
Bon ses conditions de tests étaient plus qu'avantageuses (écran en 800x600, une seule ligne, dans le noir complet) [peu de moyen inside aussi] mais il avait réussi a le voir alors que la caméra était braqué sur le mur opposé à l'écran.
[^] # Re: Sécurité...
Posté par Thomas Douillard . Évalué à 2.
Héhé, j'imagine que du coup il a trouvé que tu le regardais bizarrement et qu'il t'a cherché des noises, les têtes qui reviennent pas et les regards mal placés ça marche dans les deux sens ... (Simple hypothèse)
D'expérience, dans ces cas là, avoir l'air blasé et de pas faire attention, si t'as l'air mal à l'aise tu attires l'attention, surtout si tu n'as rien à te reprocher.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.