Pages:
Author

Topic: Question sur la sécurité d'un PC (Read 399 times)

full member
Activity: 715
Merit: 220
October 26, 2018, 10:54:03 AM
#22
Nos amis les hackers et chercheurs en sécurité ont quand même un paquet d'idées ingénieuses pour arriver à leur fin.
Si jamais certaines personnes qui lisent les précédents postes sans tout comprendre sur les airgapped PC, voici un guide en anglais écrit par un membre du forum pour en réaliser un afin de stocker ses clés privées : https://bitcointalksearch.org/topic/guide-secure-air-gapped-crypto-wallet-storage-method-2828437
legendary
Activity: 2604
Merit: 2353
October 25, 2018, 12:13:25 PM
#21
J'en avais jamais entendu parler Shocked Merci pour l'info' ! Certains hackers sont vraiment astucieux ...
C'est clair qu'il faut avoir de l'imagination pour penser à tout ça.
En français y'a cet article qui parle de ça http://www.techdegeek.com/Comment-voler-les-cles-du.html

Et sinon y'a un article dans hackernews avec des liens vers les explications détaillées et les vidéos de ces exploits.
https://thehackernews.com/2018/04/bitcoin-wallet-keys.html

Mais y'a aussi l'attaque par la temperature (BitWhisper) qui n'a pas été mentionnée dans le tableau. Les mecs se servent des capteurs de température qu'il y a sur les cartes mère des PC et font varier la temperature du CPU/GPU pour arriver à les faire communiquer entre eux, de manière bidirectionnelle  Shocked Par contre il faut que les PC soient vachement proches apparemment. Y'a une video sur hackernews.

PS: article original d'oú provient le tableau https://arxiv.org/pdf/1804.08714
hero member
Activity: 1344
Merit: 500
28K=Buy | Wallet=100% BTC
October 25, 2018, 10:43:17 AM
#20
Et il y a des trucs encore plus puissant en utilisant les interférences électromagnetiques avec un mobile comme recepteur.



J'en avais jamais entendu parler Shocked Merci pour l'info' ! Certains hackers sont vraiment astucieux ...
jr. member
Activity: 56
Merit: 6
October 25, 2018, 09:40:23 AM
#19

Et si le PC offline est sous Linux ? Là ce serait parfait  Grin


Si tu crois les fables comme quoi Linux et Apple sont inviolables par rapport aux virus, il faut vite arrêter de croire au Père Noël.

sans parler des virus windows est bourré de mouchard donc autant utiliser linux ^^
legendary
Activity: 2604
Merit: 2353
October 25, 2018, 04:47:54 AM
#18
Bonjour !

Je viens de lire vos réponses, merci pour vos avis !
Je vais regarder effectivement si je peux enlever physiquement la carte réseau sinon basta. Comme l'ont dit certains je ne pense pas être la première des cibles ... Je vous laisse la place  Grin Grin Grin #joke

Pour : "Impression + reconnaissance de texte sinon." j'y avais pensé ! Mais je me dis toujours que cela ne va pas me permettre quand meme le zero clef USB à pluger dans mon PC cold wallet. Effectivement pour installer MyEtherWallet, j'ai du passer par une clef USB. Finallement, dès que je voudrai installer un nouveau wallet je devrai l'installer par USB. Je me trompe ?

D'ailleurs, petit question en parlant de wallet. Pour ethereum c'est très bien, il y a la possibilité d'envoyer hors ligne. Mais pour pleins d'autres, par exemple waves, neo etc, qui n'ont pas développé encore de cold wallet avec envoi hors ligne, comment on fait Huh A chaque fois on est obligé de télécharger touuute la blockchain et donc être connecté à internet, non ? Mais ça je n'en veux pas :O Comment on peut interagir avec la blockchain d'une monnaie sans devoir la télécharger en entier, de créer son wallet sur un PC qui reçoit donc internet où l'on prend le risque d'avoir ses clefs privées et publiques volées ?

Un grand merci à vous tous,
HC.
Tu peux simplement utiliser des clefs USB, carte SD, disquettes(oui ça existe encore) avec un commutateur physique de protection en écriture. Et à chaque fois tu les bloques en écriture lorsque tu les plugues sur ton PC airgapped pour empêcher toute possibilité d'écriture de la clef privée dessus.
Si tu n'en possèdes pas tu peux toujours basculer ton port USB en mode lecture seule (commande diskpart ou base de registre sur windows, mount -r sur linux)
Tu peux également utiliser des CD/DVD/BD, si tu ne veux pas avoir à te soucier de l'effectivité du blocage en écriture.

Pour la transmission de la transaction signée tu devras faire comme tu dis : passer par QR code ou reconnaissance de texte.
Certains utilisent aussi des cables série avec embout USB, et surveillent la transmission des caractères en live.
https://youtu.be/zXND4i2f8qs
legendary
Activity: 2604
Merit: 2353
October 25, 2018, 04:02:20 AM
#17
Tu aura toujours un risque non nul, sache qu'il existe par exemple un virus pour faire communiquer les PC entre eux sans utiliser de carte réseau (en utilisant la carte son...)

Malgré tout le cas que tu décris là semble tout à fait satisfaisant d'un point de vue sécurité, si les deux PC ont des antivirus à jour c'est parfait.
Et encore même sans carte son, ils utilisent le bruit du ventilo ou du disque dur pour émettre des signaux sonores, donc il faut  débrancher tout micro, enceinte et écouteur sur l'autre ordi pour être 100% safe.(oui ils peuvent transformer les écouteurs en micro)
Ils utilisent aussi des signaux lumineux/visuels y compris en faisant clignoter les diodes du clavier, du disque dur ou autre donc il faut débrancher sa webcam également.


Et il y a des trucs encore plus puissant en utilisant les interférences électromagnetiques avec un mobile comme recepteur.


full member
Activity: 225
Merit: 106
October 25, 2018, 03:07:13 AM
#16
Bonjour !

Je viens de lire vos réponses, merci pour vos avis !
Je vais regarder effectivement si je peux enlever physiquement la carte réseau sinon basta. Comme l'ont dit certains je ne pense pas être la première des cibles ... Je vous laisse la place  Grin Grin Grin #joke

Pour : "Impression + reconnaissance de texte sinon." j'y avais pensé ! Mais je me dis toujours que cela ne va pas me permettre quand meme le zero clef USB à pluger dans mon PC cold wallet. Effectivement pour installer MyEtherWallet, j'ai du passer par une clef USB. Finallement, dès que je voudrai installer un nouveau wallet je devrai l'installer par USB. Je me trompe ?

D'ailleurs, petit question en parlant de wallet. Pour ethereum c'est très bien, il y a la possibilité d'envoyer hors ligne. Mais pour pleins d'autres, par exemple waves, neo etc, qui n'ont pas développé encore de cold wallet avec envoi hors ligne, comment on fait Huh A chaque fois on est obligé de télécharger touuute la blockchain et donc être connecté à internet, non ? Mais ça je n'en veux pas :O Comment on peut interagir avec la blockchain d'une monnaie sans devoir la télécharger en entier, de créer son wallet sur un PC qui reçoit donc internet où l'on prend le risque d'avoir ses clefs privées et publiques volées ?

Un grand merci à vous tous,
HC.
member
Activity: 266
Merit: 12
October 16, 2018, 05:07:03 AM
#15
si les deux PC ont des antivirus à jour c'est parfait.
Utiliser Linux est la première des choses à faire dès que l'on se soucie de sécurité.

Si tu sais t'en servir et le paramétrer. Sinon ça peut être pire qu'un Windows.



Exactement, Linux n'est quand même pas simple pour tous le monde même s'il y a de plus en plus d'outils graphique il faut quand même souvent passer par la ligne de commande...
sr. member
Activity: 812
Merit: 388
October 16, 2018, 01:01:11 AM
#14
si les deux PC ont des antivirus à jour c'est parfait.
Utiliser Linux est la première des choses à faire dès que l'on se soucie de sécurité.

Si tu sais t'en servir et le paramétrer. Sinon ça peut être pire qu'un Windows.
sr. member
Activity: 810
Merit: 444
October 16, 2018, 12:23:58 AM
#13
si les deux PC ont des antivirus à jour c'est parfait.
Utiliser Linux est la première des choses à faire dès que l'on se soucie de sécurité.
sr. member
Activity: 812
Merit: 388
October 15, 2018, 11:55:31 AM
#12
Avec ma maigre connaissance Wink

Les mecs qui pirate vont déjà connaître leur cible. C'est plus les exchanges qui les intéresse.
La tu as des millions à chopé, je ne pense pas que le mec lambda qui à max 1 BTC soit leur cible.
C'est toujours ça de pris.

Pour répondre simplement, si tu écrits ton script / virus qui doit copier sur une clé USB 3 programmes  a partir du windows ( 1 pour windows, 1 pour GNU/linux, 1 pour Mac).
Donc oui je pense que tu peux faire du dégât.
Mais comme dit plus haut les mecs vont chercher la facilité, et comme Windows est à plus de X% de part de marcher, tu as tout de suite compris pourquoi.

Tu imagines le taff que ça demande, savoir que le mecs à plein de BTC, qu'il à un pc qui n'est pas connecté, savoir l'OS, savoir la version, ...
En plus imagine qu'il connecte la clef tout les 36 du mois, ...
L'exchanges tu peux testé H24/24.
F2b
hero member
Activity: 2135
Merit: 926
October 15, 2018, 09:58:13 AM
#11

Et si le PC offline est sous Linux ? Là ce serait parfait  Grin


Si tu crois les fables comme quoi Linux et Apple sont inviolables par rapport aux virus, il faut vite arrêter de croire au Père Noël.

--> je sais, rien n'est inviolable Wink


Pas inviolable en effet mais vu que la majorité des virus sont fait pour infecter le PC lambda (donc 99% sous Windows) les virus pour Linux sont quand même moins fréquents.

Petite question de noob comme ça, si le PC connecté à internet fait tourner Windows (par exemple) et se fait infecter, et que le virus se copie sur une clé USB.
Lorsque tu branches la clé USB sur un PC sous un autre système d'exploitation, est-ce que le virus sera conçu pour avoir de quoi tourner sous cet autre OS ou est-ce qu'il attendra gentiment que tu lui donnes de nouveau un PC sous Windows à infecter ?
member
Activity: 266
Merit: 12
October 15, 2018, 07:37:12 AM
#10

Et si le PC offline est sous Linux ? Là ce serait parfait  Grin


Si tu crois les fables comme quoi Linux et Apple sont inviolables par rapport aux virus, il faut vite arrêter de croire au Père Noël.


Pas inviolable en effet mais vu que la majorité des virus sont fait pour infecter le PC lambda (donc 99% sous Windows) les virus pour Linux sont quand même moins fréquents.
legendary
Activity: 1484
Merit: 1491
I forgot more than you will ever know.
October 15, 2018, 07:02:45 AM
#9

Et si le PC offline est sous Linux ? Là ce serait parfait  Grin


Si tu crois les fables comme quoi Linux et Apple sont inviolables par rapport aux virus, il faut vite arrêter de croire au Père Noël.
F2b
hero member
Activity: 2135
Merit: 926
October 15, 2018, 06:52:56 AM
#8
si les deux PC ont des antivirus à jour c'est parfait.
Et si le PC offline est sous Linux ? Là ce serait parfait  Grin
Au passage, mettre à jour un antivirus sans internet, au cas où ce serait possible, ça doit pas être pratique.  Cheesy (Edit : bon, mettre à jour l'OS non plus, d'ailleurs)

Impression + reconnaissance de texte sinon.
Ah ouais pas con Smiley
legendary
Activity: 1484
Merit: 1491
I forgot more than you will ever know.
October 15, 2018, 03:06:43 AM
#7
Tu aura toujours un risque non nul, sache qu'il existe par exemple un virus pour faire communiquer les PC entre eux sans utiliser de carte réseau (en utilisant la carte son...)

Malgré tout le cas que tu décris là semble tout à fait satisfaisant d'un point de vue sécurité, si les deux PC ont des antivirus à jour c'est parfait.

Enfin pour ça il faut le virus sur les 2 pc, et il faut un micro/haut parleur sur les 2 pcs. Mes tours n'ont ni l'un ni l'autre.
member
Activity: 266
Merit: 12
October 15, 2018, 02:19:39 AM
#6
Tu aura toujours un risque non nul, sache qu'il existe par exemple un virus pour faire communiquer les PC entre eux sans utiliser de carte réseau (en utilisant la carte son...)

Malgré tout le cas que tu décris là semble tout à fait satisfaisant d'un point de vue sécurité, si les deux PC ont des antivirus à jour c'est parfait.
legendary
Activity: 1484
Merit: 1491
I forgot more than you will ever know.
October 15, 2018, 02:18:28 AM
#5
Activer de nouveau les cartes réseau et essayer de se connecter à des réseaux ouverts de type free/sfr ou autre c'est beaucoup plus simple Smiley
Effectivement Cheesy
Dans ce cas, pourquoi ne pas complètement les enlever ? (sous réserve qu'elles ne soient pas intégrées à la carte mère... bon ok je réponds peut-être à ma propre question là)

Bon sinon, effectivement c'est toujours possible mais compliqué à mettre en oeuvre, donc à moins que tu sois fortuné je pense que le niveau de sécurité actuel devrait suffire. Si tu veux vraiment aucun risque, bon courage pour tout copier à la main Cheesy
Impression + reconnaissance de texte sinon.
F2b
hero member
Activity: 2135
Merit: 926
October 14, 2018, 01:41:36 PM
#4
Activer de nouveau les cartes réseau et essayer de se connecter à des réseaux ouverts de type free/sfr ou autre c'est beaucoup plus simple Smiley
Effectivement Cheesy
Dans ce cas, pourquoi ne pas complètement les enlever ? (sous réserve qu'elles ne soient pas intégrées à la carte mère... bon ok je réponds peut-être à ma propre question là)

Bon sinon, effectivement c'est toujours possible mais compliqué à mettre en oeuvre, donc à moins que tu sois fortuné je pense que le niveau de sécurité actuel devrait suffire. Si tu veux vraiment aucun risque, bon courage pour tout copier à la main Cheesy
legendary
Activity: 1484
Merit: 1491
I forgot more than you will ever know.
October 14, 2018, 10:03:04 AM
#3
Pour que le PC hors ligne soit piraté il faut plusieurs conditions :

1/ Le PC connecté doit être infecté par un malware, par exemple virus.exe
2/ Il faut que virus.exe se copie dans la clé USB
3/ Il faut que virus.exe crée un fichier dans la clé USB nommé autorun.inf
   ( ce fichier doit contenir ce texte :
   [autorun]
   open=virus.exe )
4/ Lors de l'insertion de la clé, il faut que autorun.inf s'exécute, par défaut c'est activé dans windows. Virus.exe s'installe alors dans le PC déconnecté.
5/ Il faut que virus.exe capture le clavier et/ou les mdp et/ou les clés privées. Ou bien qu'il espionne tout ce qui se trouve dans le PC. Il doit stocker tout ça dans un fichier discret.
6/ Dès que la clé USB est de nouveau disponible sur le PC hors ligne, virus.exe doit y copier le fichier de log.
7/ Sur le PC connecté, virus.exe récupère ces logs pour les envoyer au pirate.

Bref ça fait beaucoup de choses.


Activer de nouveau les cartes réseau et essayer de se connecter à des réseaux ouverts de type free/sfr ou autre c'est beaucoup plus simple Smiley
Pages:
Jump to: