Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 06/07/2013, à 16:59

myrddin772

Une question d'un noob en sécurité

Bonjour à tous !

Je viens de regarder un film (Sans Identité pour ne pas le nommer) dans lequel des terroristes piratent un ordinateur en y branchant une clé USB...

Je me demandais s'il était réellement possible d'entre dans un ordinateur si ce dernier est éteint, physiquement non alimenté j’entends ?

Merci à tous ceux qui pourront éclairer ma lanterne wink


"L'informatique n'est pas plus la science des ordinateurs que l'astronomie n'est celle des télescopes." Michael R. Fellows et Ian Parberry
Si tu ne sais pas : demande, si tu sais : partage !

Hors ligne

#2 Le 06/07/2013, à 17:10

FrancisFDZ

Re : Une question d'un noob en sécurité

Si l'ordi est éteint (pas de batterie, pas branché) je ne vois pas comment on pourrait y pirater quoi que ce soit.


-- On peut avoir des raisons de se plaindre et n'avoir pas raison de se plaindre --
[Victor Hugo]

Hors ligne

#3 Le 06/07/2013, à 17:33

AlexxelA

Re : Une question d'un noob en sécurité

Bonjour,

si l'ordi n'est pas alimenté il n'est pas possible d'y "entrer".
Par  contre, vu qu'un ordi peut être allumé à distance via le réseau (Wake On Lan), je pense qu'il est techniquement possible d'entrer dans un ordi éteint mais branché et relié au réseau.

Dernière modification par AlexxelA (Le 06/07/2013, à 17:34)


Ubuntu 20.04
Dell Inspiron 15 - 7537
I7 4510U - Intel HD4400

Hors ligne

#4 Le 06/07/2013, à 17:40

myrddin772

Re : Une question d'un noob en sécurité

FrancisFDZ a écrit :

Si l'ordi est éteint (pas de batterie, pas branché) je ne vois pas comment on pourrait y pirater quoi que ce soit.

C'est ce que je pensais aussi...

AlexxelA a écrit :

si l'ordi n'est pas alimenté il n'est pas possible d'y "entrer".
Par  contre, vu qu'un ordi peut être allumé à distance via le réseau (Wake On Lan), je pense qu'il est techniquement possible d'entrer dans un ordi éteint mais branché et relié au réseau.

Dans le film, ils branchent une clé USB qui, effectivement semble être une clé du type "connecteur WiFi"...
Il serait donc possible, dans ce cas là, d'alimenter l'ordinateur et de parcourir ses disques durs ? Ben mince alors... j'en tombe de ma chaise tiens...


"L'informatique n'est pas plus la science des ordinateurs que l'astronomie n'est celle des télescopes." Michael R. Fellows et Ian Parberry
Si tu ne sais pas : demande, si tu sais : partage !

Hors ligne

#5 Le 06/07/2013, à 17:55

tiramiseb

Re : Une question d'un noob en sécurité

J'ai rarement vu des "piratages informatiques" plausibles dans des films...

Hors ligne

#6 Le 06/07/2013, à 18:13

myrddin772

Re : Une question d'un noob en sécurité

Je sais bien que c'est (très, trop ?) souvent exagéré mais, justement, j'aurais aimé pouvoir dénouer le vrai du faux; le possible, le plausible, l'improbable de impossible...


"L'informatique n'est pas plus la science des ordinateurs que l'astronomie n'est celle des télescopes." Michael R. Fellows et Ian Parberry
Si tu ne sais pas : demande, si tu sais : partage !

Hors ligne

#7 Le 06/07/2013, à 18:26

tiramiseb

Re : Une question d'un noob en sécurité

Je dirais que... Si c'est dans un film, c'est improbable voire impossible... smile

Hors ligne

#8 Le 07/07/2013, à 01:47

vince2corte

Re : Une question d'un noob en sécurité

Depuis que je sais qu'Intel peut prendre le contrôle à distance d'une machine eteinte ou dont l'OS est PLANTÉ, rien ne m'étonne ! Et si l'ordi pouvait être alimenté par une batterie dans la clef USB tongue ?

Au travers d'une sécurité astucieuse, d'une administrabilité rationnelle et de performances sur mesure, les PC équipés de la famille des processeurs Intel® Core™ vPro™ s'adaptent aux besoins de votre entreprise. La famille des processeurs Intel Core vPro est conçue pour maintenir les interruptions de services et les interventions sur site à un minimum, grâce à la possibilité d'une surveillance, d'un diagnostic et d'une réparation à distance des postes même s'ils sont éteints ou si le système d'exploitation ne répond pas.¹

Prise de contrôle à distance KVM. Elle permet aux services informatiques de voir ce que voit l'utilisateur, quel que soit l'état de leur poste et même par-delà les pare-feu.²

Brrrrr !

Dernière modification par vince2corte (Le 07/07/2013, à 01:57)


La liberté commence où l'ignorance finit  - Victor Hugo
i7 2600k - P8Z77-V - NVidia GTX 680 2Go - EXSYS EX-16415 - RAM 24Go - SSD 120Go & 250Go - HD 1To - Moniteur 27'' S27A850D en 2560x1440 - Ubuntu 18.04 LTS 64 bits & 12.04 LTS 64 bits - NAS Synology DS211+ 2x2To RAID 1
Plein de Raspberry 3 B/B+ pour faire des serveurs de données qui dépotent !

Hors ligne

#9 Le 07/07/2013, à 09:16

FrancisFDZ

Re : Une question d'un noob en sécurité

Je pense que dans les films, ils n'ont pas intérêt (ni le droit ?) de montrer des manières "fonctionnelles" de piratage, pour justement des problèmes de sécurité, mais la réalité a déjà bien souvent rejoint voire dépassé la fiction !


-- On peut avoir des raisons de se plaindre et n'avoir pas raison de se plaindre --
[Victor Hugo]

Hors ligne

#10 Le 07/07/2013, à 09:25

compte supprimé

Re : Une question d'un noob en sécurité

Par contre et là c'est plausible , gare au piratage hardware si l'accès physique à la machine est possible.Les keyloggers hardware sont quasi impossibles à détecter au niveau soft par exemple (mais par une revue visuelle, on peut pas tout avoir, même s'ils sont de plus en plus petit ... )

#11 Le 09/07/2013, à 15:18

myrddin772

Re : Une question d'un noob en sécurité

Dans le cas du film, la nana branche ce qui semble être une clé USB (visiblement avec une connexion WiFi) sur l'ordinateur d'un scientifique, puis via un autre ordinateur, elle entre dans ledit pc à pirater comme si elle était devant...


"L'informatique n'est pas plus la science des ordinateurs que l'astronomie n'est celle des télescopes." Michael R. Fellows et Ian Parberry
Si tu ne sais pas : demande, si tu sais : partage !

Hors ligne

#12 Le 11/07/2013, à 09:23

FrancisFDZ

Re : Une question d'un noob en sécurité

Tout ordinateur demande une certaine puissance électrique pour fonctionner (ne serait-ce que pour faire tourner le disque dur). Je pense que les disques actuels (type mémoire flash, je veux dire sans mécanique) consomment beaucoup moins, ils ont quand même besoin d'un minimum d'énergie pour fonctionner. On peut penser qu'une clé USB peut contenir une micro pile pour fournir l'énergie suffisante, mais je doute que ça puisse tenir longtemps.


-- On peut avoir des raisons de se plaindre et n'avoir pas raison de se plaindre --
[Victor Hugo]

Hors ligne

#13 Le 11/07/2013, à 09:32

tiramiseb

Re : Une question d'un noob en sécurité

On peut penser qu'une clé USB peut contenir une micro pile pour fournir l'énergie suffisante, mais je doute que ça puisse tenir longtemps.

Et je doute que le port USB d'un ordinateur soit capable de fournir de l'énergie au reste des éléments... :-)

Cela dit, si le PC est branché sur une prise et que son alimentation n'est pas éteinte, il y a du 12V qui arrive sur la carte mère, même si le PC est éteint.
Mais je doute qu'on puisse l'exploiter.

Hors ligne

#14 Le 11/07/2013, à 10:46

myrddin772

Re : Une question d'un noob en sécurité

dans ce cas, le pc était un portable dans une sacoche... a priori éteint, mais avec sa batterie... donc, d'après ce que j'ai compris, la clé n'aurait fait "que" donner l'ordre d'allumer le pc...

Il me semble aussi qu'une prise USB ne peut fournir que 5 V et 0,5 A... pas suffisant pour alimenter un ordinateur complet...


"L'informatique n'est pas plus la science des ordinateurs que l'astronomie n'est celle des télescopes." Michael R. Fellows et Ian Parberry
Si tu ne sais pas : demande, si tu sais : partage !

Hors ligne

#15 Le 11/07/2013, à 10:49

tiramiseb

Re : Une question d'un noob en sécurité

Certaines cartes mères peuvent être configurées pour s'allumer sur des événements provenant de l'USB (appui sur une touche du clavier par exemple), auquel cas les ports USB sont constamment alimentés.
Je doute que cela soit permis par des portables, qui ne doivent pas consommer d'énergie quand ils sont débranchés...

Hors ligne

#16 Le 11/07/2013, à 10:57

michel_04

Re : Une question d'un noob en sécurité

Bonjour,

tiramiseb a écrit :

Certaines cartes mères peuvent être configurées pour s'allumer sur des événements provenant de l'USB (appui sur une touche du clavier par exemple), auquel cas les ports USB sont constamment alimentés.
Je doute que cela soit permis par des portables, qui ne doivent pas consommer d'énergie quand ils sont débranchés...

Sur mon Thinkpad, dans le BIOS il y a le choix de laisser les ports USB alimentés après arrêt du portable (et mise en veille ou hibernation) pour permettre le rechargement de téléphones, clé MP3, etc...

Edit : ---> 1373533737.jpg ---> 1373533770.jpg

Mon GPS essaye (vainement) d'établir une connexion USB Mass Storage lors qu'il est connecté pour recharger sa batterie.

A+

Dernière modification par michel_04 (Le 11/07/2013, à 11:10)

Hors ligne

#17 Le 11/07/2013, à 11:03

tiramiseb

Re : Une question d'un noob en sécurité

Ah ok, donc les portables peuvent potentiellement le permettre aussi smile

Hors ligne

#18 Le 11/07/2013, à 11:08

myrddin772

Re : Une question d'un noob en sécurité

Oui, j'avais en vu un, quand je cherchais un portable, avec un DD de 3To et des port USB alimentés en permanence...


"L'informatique n'est pas plus la science des ordinateurs que l'astronomie n'est celle des télescopes." Michael R. Fellows et Ian Parberry
Si tu ne sais pas : demande, si tu sais : partage !

Hors ligne

#19 Le 11/07/2013, à 11:14

michel_04

Re : Une question d'un noob en sécurité

Re,

tiramiseb a écrit :

Ah ok, donc les portables peuvent potentiellement le permettre aussi smile

J'ai été étonné quand j'ai regardé à quoi ressemblait le BIOS du Thinkpad à la réception et que j'ai vu qu'on pouvait choisir d'alimenter ou non les ports USB.

A+

Hors ligne

#20 Le 12/07/2013, à 13:57

FunKy_F

Re : Une question d'un noob en sécurité

Salut !

Sinon il suffit de récupérer le DD wink


Vive la glace au chocolat !

Hors ligne