Access Granted

Korben vient de poster le billet le plus hallucinant que je n’ai jamais lu !

Sachez que si votre PC possède un port FireWire et tourne sous Windows XP, celui-ci n’est plus sûr… (Ah? Il l’a déjà été ?)
En effet, les spécifications du FireWire, autorise les périphériques utilisant cette norme à accéder directement à la mémoire de l’ordinateur.

Il n’en a pas fallut plus pour qu’un groupe de hackers se charge de développer un logiciel permettant, par l’intermédiaire d’un PC portable connecté à la cible, de recopier la mémoire, traiter les données et rendre la protection par mot de passe inopérante.

Le logiciel s’appelle WinLockpwn. J’aurais vraiment aimer le tester, mais il va falloir attendre d’avoir un second PC, possédant le FireWire, sous la main. En attendant vous pouvez visiter storm.net.nz, sur lequel vous trouverez le fameux logiciel, la documentation, les spécifications FireWire et les librairies pour le programme en Python.

Je vous avais dit il y a peu, qu’il était possible de récupérer le contenu de la mémoire d’un PC même après son extinction, mais là je crois que c’est la cerise sur le gâteau.

Du fait de la relative facilité de l’exploit, je me permet de vous rappeler, que ce procédé ne doit être utilisé que sur des machines vous appartenant …

Source Korben.info

Articles similaires: