Comment régler la sécurité des ports USB

sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention   -  
sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention   -
Les entreprises sont de plus en plus conscientes du besoin de sécuriser leur réseau informatique.

Et les sources potentielles de problèmes sont nombreuses: Comptes utilisateurs avec trop de droits, virus, P2P, BIOS non protégés par mot de passe... ainsi que les ports USB !

En effet, rien de plus facile pour un employé que d'emporter des fichiers confidentiels sur clé USB.

Certaines entreprises ont opté pour une méthode radicale: De la superglue dans les ports USB !

Dommage qu'on ne leur ait jamais parlé du paramétrage du BIOS ou du gestionnaire de périphériques Windows.

Source: http://channels.lockergnome.com/news/archives/20060704_superglue_new_method_to_pr...
A voir également:

15 réponses

kilian Messages postés 8732 Date d'inscription   Statut Modérateur Dernière intervention   1 526
 
Dommage qu'on ne leur ait jamais parlé du paramétrage du BIOS ou du gestionnaire de périphériques Windows.

Au moins c'est dur à contourner! :-D
Pour le bios ça peut être contourné dans certaines situations, l'accès au bios en lui même ne pose pas de problème même avec un mot de passe, le problème c'est de redémarrer sous windows avec le compte voulu.

Pour le gestionnaire de périphérique, ça implique de créer des droits d'accès dans ce gestionnaire, si on connait certains mots de passe admin, ça peut être contourné....

La superglue au moins c'est sans surprise! Mais ça ne protège que l'usb, il ya d'autres moyens de voler des données donc bof...
0
sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention   15 662
 
Pour le bios ça peut être contourné dans certaines situations, l'accès au bios en lui même ne pose pas de problème même avec un mot de passe

Euh... là je ne suis pas sûr.
Et si on met un mot de passe sur le BIOS, et qu'on interdit de booter sur CD, tu fais comment ?
Sans compter que la plupart des PC d'entreprise ont l'emplacement pour mettre un cadenas pour empêcher l'ouverture du boitier (et donc la remise à zéro du BIOS).
(Certains boitiers peuvent même se vérouiller par mot de passe dans le BIOS.)


si on connait certains mots de passe admin, ça peut être contourné.

mmm... si les users connaissent le mot de passe admin, l'USB est le dernier des soucis de l'admin !

:-)

Non non, je pense sincèrement qu'on peut bien vérouiller ça sans superglue.


il ya d'autres moyens de voler des données donc bof...

Clairement !
Un petit yousendit.com est c'est fait !
0
kilian Messages postés 8732 Date d'inscription   Statut Modérateur Dernière intervention   1 526
 
Euh... là je ne suis pas sûr.
Et si on met un mot de passe sur le BIOS, et qu'on interdit de booter sur CD, tu fais comment ?
Sans compter que la plupart des PC d'entreprise ont l'emplacement pour mettre un cadenas pour empêcher l'ouverture du boitier (et donc la remise à zéro du BIOS).
(Certains boitiers peuvent même se vérouiller par mot de passe dans le BIOS.)


Ben voilà je pensais à la pile. Bon après c'est sûr que si c'est cadenassé (ce qui n'est pas toujours le cas).

mmm... si les users connaissent le mot de passe admin, l'USB est le dernier des soucis de l'admin !

:-)


Vouich, c'est vrai que là.... :-)
0
Yoan Messages postés 11795 Date d'inscription   Statut Modérateur Dernière intervention   2 331
 
Un petit yousendit.com est c'est fait !
Ce genre de service est bloqué en général.
J'ai testé derrière trois proxys différents (mais avec le même admin):
Soit j'ai un beau logo interdit, soit ça aboutit à un échec (ports bloqués ? au niveau du protocole de sécurisation, enfin bon).

Mais c'est vrai que c'est ridicule, y'a qu'a couper le câble réseau, comme ça au moins même si le bonhomme attrape un virus sur ça station il se propage pas. C'est un peu moins fonctionnel, mais on peut pas tout avoir :)
0
sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention   15 662
 
Ceci dit, même sans cadenas, certains modèles HP sauvegardaient leurs infos non pas dans une mémoire maintenue par une pile, mais avec une eprom flashable électroniquement (dont la mémoire est maintenue sans pile).

Et là tu peux toujours courir pour réinitialiser le mot de passe ! :-D
0
kilian Messages postés 8732 Date d'inscription   Statut Modérateur Dernière intervention   1 526
 
Ah oui c'est quand même plus sérieux que les traditionnels mots de passe de bios.

je sens que ce metier va me rendre paranoiaque...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Jean-François Pillou Messages postés 19261 Date d'inscription   Statut Webmaster Dernière intervention   63 277
 
Ah, c'est de là que vient le terme "Memory stick" :o)
0
Hamster Messages postés 6712 Date d'inscription   Statut Contributeur Dernière intervention   979
 
Pas de port USB = pas d'imprimante ni souris ou clavier USB ! Surtout que sur les PC récents, on ne trouve plus que ça...
0
ekra Messages postés 1870 Date d'inscription   Statut Membre Dernière intervention   342
 
C'est scandaleux ! Je suis contre la détérioration du matériel informatique !

Et la superglue sur les chaises c'est pas mieux ?
0
Yoan Messages postés 11795 Date d'inscription   Statut Modérateur Dernière intervention   2 331
 
Et la superglue sur les chaises c'est pas mieux ?
Ouais, ça peut permettre aux fonctionnaires de travailler plus longtemps ^^
0
dje-dje Messages postés 10417 Date d'inscription   Statut Modérateur Dernière intervention   758
 
Ils ont pensé à empecher les gens d'envoyer des emails?
Moi je ferai comme ca pour faire sortir des infos. Pis je le ferai depuis la machine d'un collegue en plus... Vers un mail créer juste pour l'occasion evidemment ^^
0
kephas Messages postés 647 Date d'inscription   Statut Membre Dernière intervention   58
 
c'est bizarre, mais si je voulais sauvegarder quelque chose, c'est la première chose à laquelle j'aurais pensé aussi!!!

Ouais, quoi que, ils doivents bien surveiller les mails envoyer aussi!!!!
0
Utilisateur anonyme
 
de la super glue dans le port usb c 'est drolement c** quand meme, surtout que meme avec un port PS2, un adaptateur ps2/usb et une clé on peux pomper tout autant...
0
Yoan Messages postés 11795 Date d'inscription   Statut Modérateur Dernière intervention   2 331
 
avec un port PS2, un adaptateur ps2/usb et une clé
Ah, tu as déja essayé ?
J'ai longtemps hésité, je me demande comment ça peut marcher :-/
D'obtenir un port USB à partir du PS/2
Du coup j'ai jamais essayé :)
0
ekra Messages postés 1870 Date d'inscription   Statut Membre Dernière intervention   342
 
Je sais que ça marche pour des souris USB sur PS2, mais je suis loin de penser que ça marche pour n'importe quel appareil... Es-tu sûre de ce que tu avances ?
0
Hamster Messages postés 6712 Date d'inscription   Statut Contributeur Dernière intervention   979
 
Ça marche parfois pour des souris, mais pas à tous les coups... Je me suis déjà fait avoir plus d'une fois avec ce genre d'adaptateur... :-(
0
typtop21 Messages postés 8 Date d'inscription   Statut Membre Dernière intervention   4
 
Est-il possible de gérer via une GPO l'accés aux ports USB ?
Les droits seraient donnés par groupe dans l'AD ??
0
lasl
 
sans rire y en as qui pensent à rien parce que il exsiste des moyens de faire disparaitre la super glue sans laisser de trace et puis j'ai les solution:
-si les messageries sont peu surveillés on s'envoie un mail, ou on s'installe carement un trojan.
-si il n'y as pas de cadenas: on branche carrement un second DD
-si il y a des mots de passe on les contournes.
-si on ne peut rien de tout ça, on prends du temps et on utilise les ports parralèles ou série pour se faire un petit résau. et en dernier
-si rien de tout cela n'a marcher on fait Ctrl+P!
0
brupala Messages postés 112058 Date d'inscription   Statut Membre Dernière intervention   14 183
 
il y en a qui ont trouvé le truc:
ils continuent à installer NT4 sur des PC tout neufs.
0
sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention   15 662
 
NT4 ?

8-.


tsss... n'importe quoi.
0
dje-dje Messages postés 10417 Date d'inscription   Statut Modérateur Dernière intervention   758
 
N'empeche, avec NT4, ils sont pas embetés par l'USB ^^
(Pauvres utilisateurs obligés de bosser sous Office 97 et Acrobat 2)
0
Juronius
 
Et le "terminal server" vous connaissait?
un gros serveur, plusieurs UC qui rentre dans la poche et qui tourne avec un Windows CE embarqué.
Le petit pc sert sert décran vous bosser sous windows 2000 server ou 2003 server en utilisateur.
Les données ne peuvent sortir physiquement de l'ordinateur (2 ports usb compatible souris et wi-fi, c'est tout!)
Pas de disque dur pas de lecteur cd ni de disquette, seulement écran clavier souris le stricte minimum !!!

en autre vive l'informatique !!!
j'ai déjà travaillé sous c'est conditions et je suis heureux de ne plus y retourner.
0
sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention   15 662
 
Ce qui simplifie la vie de l'administrateur système ne simplifie pas forcément celle des utilisateurs :-)


Par exemple chez MARS, ils vérouillent tellement les machines que tu ne peux même pas lancer un éditeur de texte gratuit.
0