Contrer un piratage physique du password

Fermé
Utilisateur anonyme - 24 oct. 2012 à 21:01
 Utilisateur anonyme - 24 oct. 2012 à 23:39
Bonjour,

J'écris suite à une mauvaise expérience. En effet, ayant laissée mon Mac sans surveillance (en veille avec mots de passe) au bureau durant 5min, un collègue à réussi à se connecter à ma session sans connaitre le mots de passe.
J'insiste sur le fait qu'il ignorai mon mots de passe et qu'il n'avait pas préparer le coups.

Je suis donc à la recherche du moyen qu'il a pu utiliser dans un premier temps, pour réfléchir a un moyen de m'en prémunir ensuite.

J'essaye d'abord de voir si l'on peut accéder à la console sur un écran de sortie de veille verrouiller, ou s'il existe un failsafe constituant une faille de sécurisée a ce niveau ...

Merci de votre aide. Se rendre compte que le password est totalement inutile est tres déstabilisant ...

J'attends avec impatience vos conseils :D

A voir également:

5 réponses

_Ritchi_ Messages postés 21294 Date d'inscription samedi 17 mars 2007 Statut Contributeur Dernière intervention 1 décembre 2024 6 080
24 oct. 2012 à 22:16
Bonjour,

Je ne crois pas que ton collègue ait réussi à se connecter à ton compte sans connaître le mot de passe: il doit forcément le connaître ou l'avoir deviné en t'observant à ton insu et cela d'autant plus facilement si ton mot de passe est simpliste.
Si vraiment c'était possible, alors tous les amateurs de PC en auraient fait leur gorge chaude et l'information sur l'insécurité des Mac aurait fait le tour du monde en quelques heures.
Or, à ce jour, on n'a rien entendu !

Expérience:
Change le mot de passe et choisit le avec des majuscules, des chiffres et un symbole (% ou $ ou _ ou ! ou ...)
Met en veille ton Mac et laisse ton collègue retenter sa chance. Il n'y arrivera pas.

Il a pu profiter que l'économiseur d'écran temporise l'activation du mot de passe: voir menu Pomme -> Préférences systèmes -> Sécurité -> onglet Général -> "Exiger le mot de passe ... secondes après la suspension d'activité ou le lancement de l'économiseur d'écran". Règle ce champ à "5 secondes" voire même à "immédiatement".
Et retente l'expérience avec ton collègue.

Ritchi
2
Utilisateur anonyme
24 oct. 2012 à 22:26
C'était mon premier jour, il n'a donc pas pu l'observer et à fortiori, il ne me connaissait pas. Il est d'ailleurs déjà paramètré pour exiger le mots de passe immédiatement ;)

Il existe en fait un certain nombre de possibilités ...
Soit il a eu accès à la console depuis la fenêtre de sortie de veille, d'où il serait possible de trouver le mot de passe en deux seconde. Mais je ne vois pas comment accéder à la console avant d'avoir entrer son MDP...
Soit il a une clé USB qui fait le boulot pour lui auquel cas il faudrait pouvoir désactiver les ports USB en sortie de veille. (Clé pirate en vente chez tout les "bon revendeur" pour 50€)
Ou D, la réponse D ...

PS:
Je bosse dans une boite où il n'y a QUE des ingénieurs ... ^^
0
voklin Messages postés 2 Date d'inscription mercredi 24 octobre 2012 Statut Membre Dernière intervention 9 juin 2018
24 oct. 2012 à 22:20
quand on tape 3 fois un mot de passe erroné, mac affiche l'indice du mot de passe tel que défini dans Préférences Système > Comptes > Modifier le mot de passe.
Est-ce que l'indice était suffisamment obscur pour ne pas le deviner ?
1
Utilisateur anonyme
24 oct. 2012 à 22:27
Ca aurait pu, mais mon indice est une grossièreté invitant celui qui ne connait pas le mot de passe à aller jouer ailleurs :-)
0
voklin Messages postés 2 Date d'inscription mercredi 24 octobre 2012 Statut Membre Dernière intervention 9 juin 2018
24 oct. 2012 à 22:53
alors le mieux est d'éteindre l'ordinateur, ou bien de le désactiver et attendre que la désactivation ait pris effet.
Ceci étant, il y a des méthodes pour redéfinir un mot de passe quand on a oublié le sien, mais on crée alors un nouveau mot de passe, ce qui n'a pas été le cas.
1
Utilisateur anonyme
24 oct. 2012 à 23:03
Effectivement, ce serait une bonne solution si elle n'était pas si peu pratique :/
En fait, mon soucis est réellement de trouver comment il a fait pour, sans reboot, casser la veille sans avoir le mot de passe...

Vous savez s'il y'a un accès à la console depuis la sortie de veille ?
0
voklin Messages postés 2 Date d'inscription mercredi 24 octobre 2012 Statut Membre Dernière intervention 9 juin 2018
24 oct. 2012 à 23:22
Dans Préférences système > Sécurité > Général est-ce que la case Exiger le mot de passe est cochée. Si elle l'est qu'elle est l'indication de mise en oeuvre : "immédiatement" ou "une heure", voir plus, ce qui aurait pu laisser le temps après la mise en veille d'intervenir sans mot de passe.
Est-ce que le cadenas (voir en bas de page de Général) qui permet d'accéder à ces modifications est fermé ?
1
Utilisateur anonyme
24 oct. 2012 à 23:28
Cadena fermé et mot de passe immédiat ;)
Disons que je ne suis pas un newbie même si je ne suis pas développer ... :-)

Merci infiniment en tout cas de m'aider à trouver la faille :-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour,



Ritchi vous a donné la meilleure réponse. Si elle ne vous satisfait pas, demandez à votre collègue comment il a fait.


On ne va pas ici vous aider à savoir comment parvenir à passer outre un mot de passe.


On en reste là.

merci de votre compréhension

Cordialement

Indiquez toujours le modèle exact de votre ordi. et la version exacte de son OS !
Francis Sanspseudo - iMac Intel Core2Duo-Mac OS 10.8 + iMac-G5
0