• [^] # Re: XAML et l'avenir de GNOME

    Posté par . En réponse à la dépêche XAML et l'avenir de GNOME. Évalué à 2.

    Sachant que le mot de passe du domaine est cache en RAM et encrypte, tu peux t'amuser pour essayer de le piquer en volant la machine.
    1) faudra t'arranger pour eviter qu'il y ait une coupure de courant du systeme
    2) faudra trouver un moyen de lire toute la RAM du systeme et retrouver l'endroit qui t'interesse.

    Si t'arrives a faire 2) ca veut dire que tu peux etre admin sur le systeme, donc poser un trojan qui lirait le password quand il est tape.

    Et encore, pour qu'il soit en RAM, il faut que l'admin du domaine se soit connecte avec ces credits admin sur la machine en interactif, ce qui n'arrive quasiment jamais, voire jamais.

    Bref, si c'est realisable, c'est que tu controles deja le systeme et que tu pourrais piquer les credits de l'admin qui se connecte sans ca.