Assurer la sécurité des ordinateurs portables en voyage Jerome Saiz le 6 mars 2013 - 03:23, dans la rubrique Autre... Commentez cet article!firmwarefrontièrelaptopmobilitéordinateur portablersa conferenceRSA2013 RSA Conference, San Francisco. Le risque d’espionnage industriel ne se limite pas à l’action d’un groupe de pirates installant à distance un APT sur vos systèmes. Ce sont aussi des attaques physiques destinées à accéder en personne au terminal mobile d’un collaborateur en déplacement, le temps de le piéger. Cela se passe le plus souvent dans une chambre d’hôtel, lors du passage de la frontière ou durant une conférence à l’étranger.Ryan Lackey, co-fondateur de CryptoSeal, a abordé quelques techniques et bonnes habitudes destinées à renforcer la sécurité des terminaux professionnels à l’étranger. Il n’y a rien de particulièrement nouveau en soit, et Lackey se propose de compiler également vos astuces afin d’enrichir ce corpus de bonnes pratiques. Il s’agit d’un projet personnel et il promet de verser le tout dans le domaine libre.Son exposé met notamment en lumière une pratique semble-t-il courante d’attaquer en réinitialisant le BIOS des machines et en apportant des modifications physiques (remplacement de composants). Il rappelle à ce titre la mésaventure survenue au chercheur en sécurité H.D. Moore lors d’un voyage en Chine l’an dernier (BIOS réinitialisé et signes de manipulations physiques), et reconnaît que lui aussi, en 2010, a observé une remise à jour du BIOS de son laptop lors d’un déplacement.Ses préconisations sont les suivantes :Réduire au maximum les terminaux emportés lors des déplacements (si une tablette, voire un simple smartphone, peut faire l’affaire lors d’un déplacement de courte durée, éviter de prendre l’ordinateur par simple habitude)Réduire au maximum la quantité de données présentes localement sur les terminaux. Préférer le téléchargement des données strictement nécessaires via VPN une fois arrivé à destination. Cela n’empêchera certes pas une attaque dans la chambre d’hôtel mais évitera d’offrir trop d’information si les autorités obligent le collaborateur à fournir son mot de passe à la douane.Conserver au maximum le terminal avec soi (bien que ce soit en pratique quasi-impossible 24/24). A défaut le stocker éteint dans le coffre fort de la chambre d’hôtel comme pis-aller.Les auto-collants de détection d’ouverture sont trop simples à neutraliser par un attaquant expérimenté pour être considérés une solution valable. Préférer l’approche du Département de l’Énergie américain, qui « badigeonne » aléatoirement de peinture l’ensemble des composants. Tout composant neuf sera immédiatement visible au retour, et reconstituer le bon motif avec la bonne peinture sur le bon composant est une tâche largement plus complexe et plus longue pour l’attaquant.A défaut, prendre une photo des composants avant le départ et la comparer à l’état de la machine au retour. Il suggère que cette opération peut être automatisée en stockant les photos-témoins sur un serveur central et en utilisant un logiciel de reconnaissance d’image pour comparer les clichés avant-après (Ryan Lackey dit travailler à un prototype de la sorte).Contrôler le checksum des firmwares au retour (pas uniquement celui du BIOS, mais aussi ceux des différents disques, lecteurs et autres composants PCI. Lire à ce sujet notre article sur les portes dérobées matérielles, qui utilisent notamment le firmware du lecteur de DVD PCI pour se sauvegarder)Si possible dédier des matériels spécifiques aux déplacements et les isoler convenablement à leur retour sur le réseau, avant de les écraser.Attention aux chargeurs électriques de l’ordinateur, batteries et autre câbles, qui peuvent eux aussi être piégés.D’autres techniques de protection plus originales encore sont également mentionnées par notre confrère CNET : de la carte SD emballée dans du plastique alimentaire et conservée dans la bouche lors du passage d’une frontière (véridique !) à la caméra vidéo miniature placée dans la chambre afin de surveiller l’ordinateur (et qui révèle effectivement une équipe de deux opérateurs venant siphonner le disque dur, dans un hôtel européen).Et vous, quelles sont vos astuces de sécurité lors de vos déplacements ?Vous avez aimé cet article?Cliquez sur le bouton J'AIME ou partagez le avec vos amis! Notez L'article 1 avis - 5,00 / 5Participez ou lancez la discussion! Right content En bref2,4 millions de cartes bancaires compromises chez un marchand américain Posted on: 17 avril 2013L'attaque DDOS contre Spamhaus : entre info et intox Posted on: 28 mars 2013La plus grosse attaque par DDoS a lieu actuellement : 300gbs ! Posted on: 27 mars 2013Joueurs : une vulnérabilité dans EA Origin ouvre la porte de vos PC Posted on: 19 mars 2013Mémo : pensez à désactiver RC4 dans SSL / TLS Posted on: 18 mars 2013Publicité A lire égalementRetrouvez le Cercle Européen de la Sécurité sur SecurityVibesRappel : Gérer le départ des collaborateurs (petit-déjeuner SecurityVibes)Découvrez Guy-Philippe Goldstein, speaker du GRC InterchangeDiscussionsLE BON CHOIX POUR UNE IMPLÉMENTATION SSO12 March 2013Bonjour les experts, Je suis en train de passer un stage de fin d'étude qui porte sur la miseSourcefire 25 Years of Vulnerabilities Research Report6 March 2013La sécurité de l'information est-elle un échec ?6 February 2013Pour prolonger le débat organisé à l'occasion des P'tites RIAMs, pensez-vous que la sécuri Recommender sur Google RSS Feed Chaine Youtube »»Boite à outils Image of sweeping radar screen FreeScanScan your network for Security Vulnerabilities and Malware. Image of bar graph BrowserCheck Business EditionMeasure browser security across your organization. Image of biohazard symbol Malware DetectionScan your web sites, for malware infections and threats. Mots-clésadobe android anssi antivirus apple attaque blackberry breve chiffrement cisco cloud computing cso interchange exploit explorer facebook faille failles featured firefox google informatique internet iphone linux mcafee microsoft oracle patch phishing piratage pirates rsa conference rssi saas securityvibes smartphone spam symantec sécurité virtualisation virus vulnérabilité wifi windows étude