Blog de Djan GICQUEL

Informagicien, crypto-convaincu, adorateur des internets 2.0, des chats et des logiciels libres

Une faille importante qui touche tous les ordinateurs et serveurs du monde !

Publié le vendredi 18 décembre 2015, par Djan

Mis à jour le jeudi 18 juillet 2024

Mots clés : sécurité numérique,

Si vous traînez un peu sur la toile et si vous vous intéressez un peu à la sécurité informatique vous êtes sans doute tombé sur l’article « Pirater Linux en appuyant 28 fois sur la même touche ». Il est question ici d’un piratage physique de la machine en utilisant un composant du système d’exploitation, le chargeur d’amorçage grub), apparemment insuffisamment sécurisé.

Or il se trouve que depuis les plus grands experts en sécurité se sont réunis et ont découverts une autre faille importante. Cette faille toucherait 100 % des ordinateurs domestique mais aussi des ordinateurs d’entreprises et pire encore les serveurs sur lesquels sont stockés les données également. Ce qui fait craindre le pire aux experts c’est qu’une partie de l’exploitation de cette faille ne nécessite aucune compétence informatique !

Une partie de cette faille ne nécessite aucune compétence informatique !

En effet il a été prouvé qu’a partir du moment ou une personne à un accès physique à une machine elle pouvait généralement sans trop de difficulté accéder au disque dur de cette dernière ! Sur la plupart des ordinateurs modernes un tournevis cruciforme suffit pour accéder au disque dur !

Un tournevis cruciforme suffit !

Avec un accès au disque dur on accède aux dossiers utilisateur comme les documents, les vidéos ou les musiques mais également au profil des navigateurs et donc potentiellement aux mots de passes.

Les professionnels de l’hébergement « cloud » ont réagi rapidement en protégeant leurs serveurs dans des datacenters sécurisés dont l’accès est limité à quelques techniciens et administrateurs réseaux. Mais quelles solutions pour les particuliers ? Par exemple lors des repas de famille ou des mariages les invités s’en donne souvent à coeur joie sur les playlists Youtube et Deezer et l’accès à la machine est ouvert !

La solution donnée par les experts est relativement simple à mettre en œuvre. Nos experts vous recommandent de ne pas laisser n’importe qui utiliser votre ordinateur. Ne laisser que des personnes accéder à votre session et pour les autres créer une session « invité ». Au besoin vous pouvez également chiffrer vos données sensibles pour ne pas qu’elles soient accessibles à quelqu’un qui aurait un accès physique à votre machine.

Ne laissez pas n’importe qui utiliser votre ordinateur !

Voilà vous savez maintenant comment vous protéger contre cette faille qui n’est comblée par aucun correctif à ce jour.

Un message, un commentaire ?

Si la question concerne un script que j'ai écris, merci de me contacter directement.

modération a priori

Ce forum est modéré a priori : votre contribution n’apparaîtra qu’après avoir été validée par un administrateur du site.

Qui êtes-vous ?
Votre message

Ce formulaire accepte les raccourcis SPIP [->url] {{gras}} {italique} <quote> <code> et le code HTML <q> <del> <ins>. Pour créer des paragraphes, laissez simplement des lignes vides.


Dernières brèves

En route vers la technophobie 29 août

La CNIL protège-t-elle nos données ? 24 août

Antivirus douteux 29 juillet

Retour sur la panne mondiale chez Microsoft 27 juillet

Le contenu des fichiers Microsoft Office est transmis à Microsoft 30 juin

La publicité débarque dans le menu démarrer 30 juin

La CNIL ; passivité ou duplicité ? 12 juin

La complexité de la simplicité 9 juin

Installer un antivirus ne sert à rien 29 mai

Faire du Wordpress sans Wordpress 29 mai

Dernière brève et flux RSS 24 décembre 2023

Cyberattaque : la carte des villes, départements et hôpitaux victimes en 2023 19 décembre 2023

Google Drive et le voyage dans le temps 4 décembre 2023

Outlook copie vos données vers les serveurs Microsoft 15 novembre 2023

Les VPN sont-ils utiles ? 1er novembre 2023


Articles épinglés

Rechercher

Agenda du libre en Alsace

Strasbourg : L’AFT67 sera au Village des Associations Strasbourg 2024., Du samedi 14 septembre 2024 à 12h00 au dimanche 15 septembre 2024 à 18h00.

Strasbourg : La réunion d’Alsace Réseau Neutre (visio), Le vendredi 27 septembre 2024 de 20h00 à 22h00.

Vandœuvre-lès-Nancy : Infographie - Sérigraphie, Du lundi 21 octobre 2024 à 09h00 au vendredi 25 octobre 2024 à 17h00.

Metz : Présentation d’OpenStreetMap - première partie, Le samedi 30 novembre 2024 de 14h00 à 16h00.

Metz : Le quiz des termes du monde informatique, Le samedi 9 novembre 2024 de 14h00 à 16h00.


no-gafam-zone

Onestlà!

Web0 manifesto