Aller au contenu Aller au menu
  • Dépêches
  • Journaux
  • Liens
  • Forums
  • Rédaction
  • 🎙️ Projets Libres

LinuxFr.org

Se connecter

Proposer un contenu

  • Pas de compte ? S’inscrire...

Re: Les limites des liens...

Retourner au contenu associé (lien : Une lettre d’Ivan, enfermé à la prison de Villepinte : perquisitions et disques durs déchiffrés)

  • [^] # Re: Les limites des liens...

    Posté par Psychofox (Mastodon) le 11 avril 2023 à 13:13. En réponse au lien Une lettre d’Ivan, enfermé à la prison de Villepinte : perquisitions et disques durs déchiffrés. Évalué à 5. Dernière modification le 11 avril 2023 à 13:16.

    Si sa passphrase est basée sur des mots réels ce n'est pas forcément très compliqué. Je serais enquêteur en dehors des combinaisons des noms/prénoms de connaissances, des animaux de compagnie, je commencerais par prendre des copies digitales de tous les livres et disques de la bibliothèque du suspect pour y mettre des titres, des noms d'auteurs, les premiers et derniers mots de chaque chapitre, les infos d'un CV ainsi que des combinaisons en leet speak.

    Ça peut être compliqué pour un voleur qui récupère ton pc, mais quand on peut créer un dictionnaire via tous les indices biographiques et de perquisition, ça peut accélérer grandement les choses et on peut tenter du bruteforce sur des dictionnaires pas trop énormes en terme de taille.

    https://www.forensicfocus.com/articles/bruteforcing-linux-full-disk-encryption-luks-with-hashcat/

    Après l'auteur mentionne utiliser ubuntu 18 mais ne précise pas si toute. Il y a eu des erreurs sur certaines versions d'ubuntu où les passphrases étaient stockées dans des fichiers. Exemple:
    https://github.com/Staubgeborener/CVE-2020-11932

    Si seulement le home mais pas tout le disque était chiffré et la passphrase est dedans, c'est game over.

    On ne sait pas non plus comment la perquisition a été faite. Si le pc fonctionnait et que la mémoire a été congelée et dumpée, il est tout à fait possible de chercher la clé en mémoire sur la copie:
    https://www.usenix.org/legacy/event/sec08/tech/full_papers/halderman/halderman_html/index.html
    https://diyinfosec.medium.com/scanning-memory-for-fek-e17ca3db09c9

    Personnellement je chiffre mes données dans l'unique but de les protéger face à un vol ou une perte mais je ne me fais aucune illusion face à une équipe d'experts en forensique.

Revenir en haut de page

Derniers commentaires

  • Re: pffff
  • Re: Et à la fin on fait n'improte quoi
  • Re: Mise au point...
  • Re: Mise au point...
  • hommage sympa
  • Re: Triste
  • Re: Et à la fin on fait n'improte quoi
  • Re: moi j'aime bien
  • Re: Oups
  • Oups
  • Re: Et à la fin on fait n'improte quoi
  • Re: Et une IA-R ?

Étiquettes (tags) populaires

  • intelligence_artificielle
  • grands_modèles_de_langage
  • merdification
  • réchauffement_climatique
  • linux
  • canicule
  • administration_française
  • capitalisme
  • startup_nation
  • états-unis
  • cybersécurité
  • fuite_de_données

Sites amis

  • Agenda du Libre
  • April
  • Éditions D-BookeR
  • Éditions Diamond
  • Éditions Eyrolles
  • Éditions ENI
  • En Vente Libre
  • Framasoft
  • La Quadrature du Net
  • Lea-Linux
  • Open Source Initiative
  • Imprimerie Grafik Plus

À propos de LinuxFr.org

  • Mentions légales
  • Faire un don
  • L’équipe de LinuxFr.org
  • Informations sur le site
  • Aide / Foire aux questions
  • Suivi des suggestions et bogues
  • Wiki du site
  • Règles de modération
  • Statistiques
  • API pour le développement
  • Code source du site
  • Plan du site

AltStyle によって変換されたページ (->オリジナル) /