Mac4Ever PrixMac Acheter un Mac Refurb-Store Débuter sur Mac Forum : 402 connectés
Le 02/02/2012 à 08h08 

FileVault 2 crackable en une heure ?

Mac OS X embarque un système de chiffrement des données des utilisateurs sur leur disque dur appelé FileVault, lequel s'active dans les Préférences Système > Sécurité. Avec cette méthode, l'utilisateur est assuré que même en cas de vol ses données resteront inaccessibles aux tiers.

Vraiment ? Pas si sûr, du moins si l'on porte crédit aux affirmations de Passware, une société spécialisée dans la... Récupération de mots de passe. Leur logiciel est censé permettre de cracker FileVault en une heure environ, via une méthode d'analyse en direct de l'état de la mémoire de l'ordinateur concerné via le bus Firewire de l'ordinateur. Une fois connecté, le décodage du mot en passe en lui-même prendrait moins de 40 mn.

FileVault 2 crackable en une heure ?


Passware sait également décrypter les données du trousseau de votre machine. « Chaque utilisateur doit savoir que même avec son disque dur complètement chiffré, ses données ne sont pas en sécurité tant que le mot de passe reste en mémoire vive », explique Dmitry Sumin, le PDG de Passware. Le logiciel, destiné d'abord aux forces de l'ordre (paraît-il) est vendu 995 $.

Source

Lire l'actu :   ou consulter tous les titres...

Les réactions à cette news
Pour voir les réactions directement dans le forum, cliquez ici.
  • 1 2 >>
  • @ Boussiko :

    Je ne saispas en quoi capeut interresser les hackeurs. 40 minutes par ordinateur. Ca fait long. C est plus rapidepour eux d aller piquer le catalogue client chez sony comme ils l ont fait dans le passé...
  • @ Poirot89 :

    donc l'absence de FW sur les MBA, c'est une mesure de sécurité....
  • @ Albinoz :

    @ Poirot89 : :D

    Oui et le fait que l'on ne peut meme pas sortir le diskdur aussi :D
  • @ Old-arnaud : Posté depuis Mac4Ever Mobile

    Ôtez moi d'un doute, la mémoire vive c'est pas celle qui se vide après la coupure d'alimentation?
  • @ Pilou74 :

    @ Old-arnaud
    Si, la mémoire vive (ou RAM) se vide à la coupure de l'alim.

    Moi ce qui m'amuse c'est le jeu de mot dans le nom de l'entreprise ^^ (d'ailleurs, le correcteur orthographique de MS Word propose passoire pour corriger "password", ça me fait rire aussi...).
    'Scusez, délire matinal... :arrow:
  • @ Macleone :

    Ce n'est pas nouveau. Ce "problème" avait été révélé il y a déjà un moment. En pratique, si on éteint l'ordinateur, leur méthode ne fonctionne plus.

    Note: Cette méthode est également applicable aux ordinateurs équipés d'un port Thunderbolt, qui permet lui aussi un accès complet à la mémoire de l'ordinateur, heureusement d'ailleurs, sinon il ne servirait pas à grand chose. Avoir des périphériques PCI qui doivent passer par le CPU pour accéder à la mémoire réduirait grandement leur intérêt.

  • @ Tomahawk : Posté depuis Mac4Ever Mobile

    Effectivement, c'est une news pas vraiment news... Pour que ça marche il faut voler un ordinateur allumé...

    J'ai une question : et si la mémoire sécurisée est activée dans les prefs, est ce que ça change quelque chose ?
  • @ Nico... : contexte

    Il faut voir ça dans le bon contexte :
    Une perquisition, des helicoptères noirs avec des hommes cagoulés qui viennent par les fenetres regarder ce qu'il y a dans vos ordis...
    Ou pour des anonymous ou autres script kiddies qui se font arrêter.
    C'est un outil de forensics à la base.
    N'oubliez pas que si vous avez réglé le mac pour qu'il boot sans demander le mot de passe, il suffit de rallumer l'ordi une fois pris/volé...
  • @ Tiresias :

    Et rappelez vous que mettre un mot de passe sur sa machine relève de la déficience mentale.
    (c) jesaisplusquisurleforum :lol:
  • @ Macleone :

    @ Tomahawk : Techniquement, il suffit qu'il soit en veille.
    Et activer la mémoire sécurisé ne résout pas le problème. Ce ne sont pas les données en RAM qui sont chiffrées avec ce réglage, mais juste les données que OS X copie de la mémoire sur le disque quand il manque de RAM.


    Posté par "Nico"
    C'est un outil de forensics à la base.


    Oui mais non. D'après un récent jugement aux US, une personne est tenu de déchiffrer les données si le tribunal lui demande (mais pas de révéler son mot de passe en revanche).
  • @ Sonyc :

    « Chaque utilisateur doit savoir que même avec son disque dur complètement chiffré, ses données ne sont pas en sécurité tant que le mot de passe reste en mémoire vive »

    Bon, rien de nouveau en fait, m4e en a déjà parlé plusieurs fois !
  • @ Nespresso :

    On peut cracker le logiciel pour l'avoir gratos ? :lol:
  • @ Imaginus :

    Ils font leur pub.
  • @ Vonjos :

    Et bien autant mettre 1234 comme mot de passe :lol:
    Je veux pas que les chinois viennent me piquer mes photos de pandas !
  • @ Tiresias : Re: FileVault 2 crackable en une heure ?

    @vonjos

    "1, 2, 3, 4 ? C'est bizarre c'est exactement le même code que j'ai mis sur mes bagages !" :mrgreen:
  • 1 2 >>
Réagissez à cette news !
Pour réagir directement dans le forum, cliquez ici.
  • Pour réagir aux news, vous devez être identifié.
    Si vous ne possédez pas de compte, créez-en un !
  • Login :
  • Password :
 /  /    










Mon Mac4Ever

Vivez Mac4Ever à 100% !
  • Participer au site
  • Consulter ma messagerie privée
  • Modifier mon profil