Serveurs hébergés par iWeb
Infrastructure gérée par: Savoir-Faire Linux

Services

Blogue
MATÉRIEL
chaque mardi et jeudi

lundi 19 septembre 2005 à 6H00

Une clé USB sensément à l’épreuve des fouineurs ? Hum !

image200509191.jpg

L’idée est bonne. Vous terminez votre travail, un document précieux que vous ne souhaiteriez pas voir tomber entre des mains hostiles : contrôleur fiscal, patron, épouse et tutti quanti, et vous le copiez sur une clé USB. Une fois chez vous, vous insérez le gadget dans le lecteur USB de votre ordi, vous ouvrez votre document et vous vous y replongez. Mais imaginons qu’en cours de route, vous perdez votre petite clé, qu’un quidam la retrouve, l’ouvre dans son PC et, comme son devoir d’employé modèle le lui indique, vous dénonce dès lors au fisc, à votre patron ou, pire, à votre épouse. Vous êtes fait ! Enfer et damnation !

La solution ? Le Cruzer Profile de SanDisk, Comme vous le voyez sur la photo ci-haut, c’est une clé USB qui se présente avec un module servant à déchiffrer l’empreinte d’un de vos doigts. Si le lecteur (à droite, sur la photo) le reconnaît, pouf, la clé se déploie à l’écran et vous avez accès à votre document. Sinon, il n’y a rien à faire. La confidentialité demeure entière. Configurer ce bazar est d’une simplicité déconcertante; il arrive avec tout le logiciel Windows nécessaire. Pas besoin de lire le manuel.

image200509192.jpg

Mais il y a quand même on os. Ouin ! Figurez vous que pour déjouer le Cruzer Profile, je n’ai eu qu’à l’insérer dans un Mac sous MacOS X 10.4 (photo ci haut). Cet ordi pourtant pas si rare que cela, a immédiatement affiché un message comme quoi je venais d’insérer un disque étrange, me demandant si je souhaitais "l’initialiser, l’ignorer ou l’éjecter". En cliquant sur "l’ignorer", l’icône du Cruzer est apparu dès lors sur le Bureau (photo ci-après) . Il m’a suffit de la gratifier d’un double-clic pour qu’elle se déploie et m’offre, sans rouspéter, tous ses secrets. Hum !

image200509193.jpg

En ce sens, pour que le Cruzer Profile de SanDisk soit considéré comme étant efficace, il faut qu’il tombe entre les mains de fouineurs ignorant qu’il existe d’autres sortes d’ordis en dehors des PC sous Windows.

Pas terrible !


par Nelson Dumais



VOS COMMENTAIRES


Cet article a reçu 8 commentaires


  • img_5
    Luc a dit le 19 septembre 2005
    Répondre
    Signaler ce commentaire

    Petit commentaire,

    Cet astuce pour déjouer les mesures de sécurité d'une simple clé USB, n'apporte rien de constructif pour notre beau métier qu'est l'informatique. Quant on parle de sécurité de donné, professionnellement, nous devons nous abstenir d'utilisé notre savoir à des fins malhonnête.

    Énumérer les qualités et les défaut d'un produit c'est une chose, mais énumérer les façons de déjouer les stratèges en matière de sécurité, c'est autre chose.

    Attention Nelson!! c'est glissant.

  • img_5
    Philippe a dit le 19 septembre 2005
    Répondre
    Signaler ce commentaire

    Luc,

    au contraire, si je cherche un produit sécuritaire, je préfère savoir ce petit détail... Je comprends ton point de vue, mais j'aime mieux avoir mes données en sécurité.

  • img_5
    Luc a dit le 19 septembre 2005
    Répondre
    Signaler ce commentaire

    Philippe,

    Pour ton point, tout-à-fait.

    Mais le coté sensible de la chose, c'est qu'il y a des milliers de gens sur BV.com, qui ne sont probablement pas aussi "gentil" que toi et moi...En tout cas!! Je continue à croire qu'un serviteur de la technologie devrait donner ses constatations "failles de sécurité" aux fabriquants plutôt qu'au grand public.

    Si tu veux des données en sécurité oublis les clés USB de toute façon.

  • img_5
    Nelson a dit le 19 septembre 2005
    Répondre
    Signaler ce commentaire

    Luc,

    Je n'ai pas mis en évidence une faille de sécurité dont certains hackers aiment faire leurs choux gras (ce qui pourrait être considéré effectivement comme étant irresponsable de ma part). J'ai simplement raconté avoir inséré un gadget USB dans un Mac. Cela m'a permis de constater qu'encore une fois, cette plate-forme (pourtant pas si rare) avait été oubliée par un fabricant de dispositifs périphériques et, qu'en l'occurrence, la sécurité n’y fonctionnait pas.

    Nelson

  • img_5
    Luc a dit le 19 septembre 2005
    Répondre
    Signaler ce commentaire

    Super Nelson,

    Une des questions que je me posais, Nelson lis t'il tout les commentaires... OK je la ferme.
    Continue ton bon travail. On voit la passion qui transpire dans tes publications.

  • img_5
    Phil G. a dit le 19 septembre 2005
    Répondre
    Signaler ce commentaire

    Luc,

    Il y a une différence entre enseigner le lock-picking et dire qu'on a trouvé une porte débarré du côté gauche de la maison! Il n'a nullement enseigner une technique de piratage, mais tout simplement trouvé une porte, toute grande ouverte et donc il se doit d'en avertir les futurs acheteurs du produit!

  • img_5
    Luc a dit le 19 septembre 2005
    Répondre
    Signaler ce commentaire

    Phil,

    J'ai déja dit que suis d'accord..
    Si tu lit mon premier commentaire, je dit que ce n'est pas constructif d'énumérer la procédure à faire avec un mac pour afficher les fichiers. Juste savoir que ce produit n'est pas infaillible devrait suffire non?

  • img_5
    Marc a dit le 19 septembre 2005
    Répondre
    Signaler ce commentaire

    Une autre option qui est très sécuritaire est le disque dur et la clé USB avec empreinte digitale. - Protection des fichiers confidentiels contre toute utilisation non
    autorisée
    - Déverrouillage du disque par reconnaissance des empreintes digitales
    - Idéal pour le contrôle parental
    - Disque dur compact Hi-Speed USB 2.0

    L'accès au disque est régi par un contrôle d'empreintes digitales. Les
    données importantes peuvent désormais être transportées sans le moindre
    souci. Les disques SAFE sont parfaitement sûrs et accessibles uniquement
    par les utilisateurs habilités et dont les empreintes digitales ont été
    enregistrées. Reposant sur des éléments d'identification propres à chaque
    individu, la biométrie représente une technique bien plus sûre et
    conviviale que la protection classique par mots de passe ou cartes à puce.

    Les prix?
    40Go - 200$
    80Go - 290$

    disponible à Québec...

Ajoutez un commentaire









ABONNEZ-VOUS GRATUITEMENT


     bi-hebdomadaire et en HTML - exemple
Votre adresse de courriel:




Problème technique, commentaire, suggestion? Contactez-nousSite hébergé par iWeb
Publicité: BV! Media
aussi dans notre famille