par arapaho » 02 Oct 2002 17:59
On va se placer dans le contexte. Deux nouvelles technologies sont apparues il y a peu. L'USB 2.0 et les unité de stockage de masse sur USB (Les petits portes-clés USB).
<BR>G eu le droit en cadeau, de la part d'1 fournisseur, un petit porte-clés / disque dur USB d'une capacité de 64Mo. C super pratique, on $%#&! ses fichiers de conf dessus ect.....
<BR>
<BR>Mais voila ou se trouve le danger:
<BR>j'ai réalisé une installation d'1 Debian sur ce porte-clés, et j'ai ajouté un petit soft pour craquer le mot de passe de l'administrateur local d'une machine NT4, Win 2K et XP. (taille du systeme: 47Meg)
<BR>Le hic, c ke certaines carte-mere ayant l'USB 2.0 permettent de booter sur ce meme port.
<BR>
<BR>Donc n'importe ki peut arriver sur une machine equipée d'USB 2.0 et craquer le mdp de l'admin local pour prendre le controle de la machine ! Il lui suffit juste de rebooter et de rentrer en admin sur la bécane !
<BR>
<BR>La seule parade consiste à vérouiller le BIOS avec un mdp, ce qui n'est malheureusement pas fait souvent dans les sociétés, entreprises et facs. Soyez vigilants !
<BR>
<BR>Le pbs m'est apparut car je travaille kom admin réseau dans une université. Je suis d'accord avec le fait qu'il n'existe pas encore bcp de carte mere avec l'usb 2.0 mais elles arrivent à grand pas !
<BR>
<BR>G bcp réfléchi avant de faire ce post car il peut aider certains et donner des idées à d'autres. Si messieurs les modérateurs retirent ce post, je ne m'en verrai aucunement vexé et les comprendrai tt à fait. Mais je souhaite tt de meme qu'un gd nombre d'admin soient au courant.
No One Will Ever Need More Than 640K Ram - Bill Gates, 1981