• [^] # Re: La faille est l'accès physique

    Posté par . En réponse au journal Linux Mint, Mate et grosse faille foireuse au niveau du verrouillage d ́écran. Évalué à 8.

    Ton kernel et ton initramfs sont sur une partition en clair (/boot) ?
    Bah un attaquant vient, les remplace par un autre qui logge ta clé de chiffrement LUKS.
    il suffit d'attendre que tu reviennes, et paf l'attaquant a tout ce qu'il faut.

    Ton /boot est chiffré? bah on remplace le bootloader Grub par un autre qui logg les mdp.

    Tu n'as pas de bootloader? Puisque ta machine est allumée, je la reset, je freeze les barrettes de RAM, les replug pour lire le contenu et extraire la clé de chiffrement du disque (cold boot attack).

    Tu as soudé tes barrettes de RAM? Je change ton clavier par un clavier qui keylogge tout. Ton clavier est soudé aussi? Je remplace ton PC par un autre identique avec le même screensaver. Le temps que tu tapes ton mot de passe, il est envoyé à l'attaquant. Ton PC est soudé à la table qui est accroché au sol? etc, etc...

    Je sais pas s'il y a une solution en fait...