Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

acces aux donnees depuis un cybercafe (par e xemple)

43 réponses
Avatar
jean declercq
Bonjour,

Je me pose la question suivante (et je n'ai rien trouvé dans les
archives du forum à ce sujet, peut-être mal cherché...) :

Quel est le risque lorsque l'on accède à ses données perso (compte
mail, éventuellement prise de controle à distance, accès ftp) depuis un
accès "public", genre cybercafé ?
En fait, accéder à des données demandant une identification depuis une
machine qu'on ne connait pas.
Est-ce que la machine ne risque pas de mémoriser quelque part les
identifiants saisis ?
Existe-t-il une méthode pour éliminer/aténuer ce risque?

Merci d'avance

--
Jean Declercq
message rédigé sur un spam 100% recyclé

10 réponses

1 2 3 4 5
Avatar
(¯`·..Yttrium ...·?¯)
"jean declercq" a écrit dans le message de news:

En plus, là, c'est pas seulement les mails, j'envisage (enfin pour
l'instant j'y pense seulement) de faire du VNC sur mes serveurs.
Alors ça m'emballe pas trop (pour ne pas dire plus).



En tout cas, moi , je le ferais pas...
Considère que tout ce que tu fais , clique, et frappe sur poste pour tre
décortiqué dans les heures qui suivent...

Avatar
Rakotomandimby (R12y) Mihamina
( Wed, 01 Jun 2005 14:06:22 +0000 ) jean declercq :

faire du VNC sur mes serveurs.


euh... est ce que c'est parceaque tu n'a pas d'ordinateur chez toi? ou
parceque tu n'a pas internet chez toi?

Parceque'administrer des serveurs sans avoir soi-même un ordinateur au
moins pour tester, c'est difficile. Moi je n'y arrive pas. Sinon, si tu as
un ordinateur chez toi, tu le revends et tu investi dans un portable et
ça devrait etre beaucoup plus confortable...

Sinon si c'est pendant une période de déplacement tu peux louer un
portable, juste le temps de ton voyage... la sécurité de tes serveurs
valent bien ça... non?

--
Mirroir de logiciels libres http://www.etud-orleans.fr
Développement de logiciels libres http://aspo.rktmb.org/activites/developpement
Infogerance de serveur dédié http://aspo.rktmb.org/activites/infogerance
(En louant les services de l'ASPO vous luttez contre la fracture numerique)

Avatar
Fabien LE LEZ
On 01 Jun 2005 17:04:03 GMT, "Rakotomandimby (R12y) Mihamina"
:

tu peux louer un portable, juste le temps de ton voyage...


T'as déjà regardé les prix de la location ? Si tu veux louer un
portable plus de quelques jours, achète-toi un portable neuf, ça sera
plus économique.
Ne pas oublier de prendre l'abonnement GPRS qui va avec, sinon ça ne
sert guère.

Avatar
Vincent Bernat
OoO Lors de la soirée naissante du mercredi 01 juin 2005, vers 17:33,
"jean declercq" disait:

ATTENTION : amha dans tous les cas de figure tu es potentiellement
vulnérable à du session hijacking. C'est à dire
que quelqu'un de mal intentionné peut te "voler" ta session, une fois que
tu t'es identifié. Donc amha il ne faut jamais[1] faire de
l'administration avec ce genre de machine


Ah, là ça m'inquiète plus.
Session volée "en live" ? Pendant que je suis connecté ?


Oui. Pour éviter les conflits, il est assez simple de te retourner une
erreur comme quoi ton mot de passe n'est pas bon ou que ton serveur a
renvoyé un RST.
--
# Basic IBM dingbats, some of which will never have a purpose clear
# to mankind
2.4.0 linux/drivers/char/cp437.uni


Avatar
Jean-Cyrille Vercollier
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Bon jour/soir,


Bonjour,

Quel est le risque lorsque l'on accède à ses données perso (compte mail,
éventuellement prise de controle à distance, accès ftp) depuis un accès
"public", genre cybercafé ?
En fait, accéder à des données demandant une identification depuis une
machine qu'on ne connait pas.
Est-ce que la machine ne risque pas de mémoriser quelque part les
identifiants saisis ?
Existe-t-il une méthode pour éliminer/aténuer ce risque?



http://www.g10code.de/p-card.html

http://www.kernelconcepts.de/products/security.shtml

http://www.scmmicro.com/security/SCR335.html

http://www.gnupg.org/


Amitiés,

Jean-Cyrille.
.
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.1 (GNU/Linux)

iD8DBQFCns4TFAVymd9f/4kRAucEAJ9qLcvdVnOIhTmQjkpgMhFlkxxvugCfYNQG
LQQdTF5QyQcm0O+rdckIICQ =fz38
-----END PGP SIGNATURE-----

Avatar
jean declercq
Rakotomandimby (R12y) Mihamina a écrit sur fr.comp.securite le
01/06/2005 dans :

( Wed, 01 Jun 2005 14:06:22 +0000 ) jean declercq :

faire du VNC sur mes serveurs.


euh... est ce que c'est parceaque tu n'a pas d'ordinateur chez toi? ou
parceque tu n'a pas internet chez toi?

Parceque'administrer des serveurs sans avoir soi-même un ordinateur au
moins pour tester, c'est difficile. Moi je n'y arrive pas. Sinon, si tu as
un ordinateur chez toi, tu le revends et tu investi dans un portable et
ça devrait etre beaucoup plus confortable...

Sinon si c'est pendant une période de déplacement tu peux louer un
portable, juste le temps de ton voyage... la sécurité de tes serveurs
valent bien ça... non?


J'explique un peu plus:
Je "prépare" un voyage d'environ un mois (minimum) en Colombie, et j'ai
pas trop envie d'y emmener mon portable.
De plus, même si j'ai le portable, il me faudra aussi un accès
haut-débit (faire du VNC en RTC, je n'envisage pas). Et là c'est pas
gagné. Ou alors il faudrait que je trouve un/des hotel(s) avec accès
Wifi.
Je cherche...

Pour ce qui est des tests VNC, je fais ça régulièrement depuis chez
moi, ça roule.

--
Jean Declercq
message rédigé sur un spam 100% recyclé


Avatar
jean declercq
Vincent Bernat a écrit sur fr.comp.securite le 02/06/2005 dans
:

OoO Lors de la soirée naissante du mercredi 01 juin 2005, vers 17:33,
"jean declercq" disait:

Session volée "en live" ? Pendant que je suis connecté ?


Oui. Pour éviter les conflits, il est assez simple de te retourner une
erreur comme quoi ton mot de passe n'est pas bon ou que ton serveur a
renvoyé un RST.


Heu... j'ai pas tout compris (j'ai rien compris en fait ;-)

--
Jean Declercq
message rédigé sur un spam 100% recyclé


Avatar
Eric Razny
Le Thu, 02 Jun 2005 09:33:47 +0000, Jean-Cyrille Vercollier a écrit :

Bonjour,

Quel est le risque lorsque l'on accède à ses données perso (compte
mail, éventuellement prise de controle à distance, accès ftp) depuis
un accès "public", genre cybercafé ?
En fait, accéder à des données demandant une identification depuis
une machine qu'on ne connait pas.
Est-ce que la machine ne risque pas de mémoriser quelque part les
identifiants saisis ?
Existe-t-il une méthode pour éliminer/aténuer ce risque?



http://www.g10code.de/p-card.html

http://www.kernelconcepts.de/products/security.shtml

http://www.scmmicro.com/security/SCR335.html

http://www.gnupg.org/


Tu peux m'expliquer comment tu connecte ton matos sur le PC du cybercafé
si celui ci est convenablement paramètré? (outre le fait que tu n'auras
probablement pas accès à la machine, l'installation des drivers sera
probablement interdite).

Eric


Avatar
Eric Razny
Le Thu, 02 Jun 2005 09:33:48 +0000, jean declercq a écrit :

Session volée "en live" ? Pendant que je suis connecté ?


Oui. Pour éviter les conflits, il est assez simple de te retourner une
erreur comme quoi ton mot de passe n'est pas bon ou que ton serveur a
renvoyé un RST.


Heu... j'ai pas tout compris (j'ai rien compris en fait ;-)


Je te suggère de t'informer un minimum sur IP et TCP par exemple :)

Pour faire "simple" :
Le "méchant" continue joyeusement à communiquer avec ton serveur à
partir d'une session établie et envoie à ta machine une réponse du
genre "mot de passe incorrect" ou fin de communication (RST pour reset).

Pour toi tout va bien (la comm à "lachée", ce n'est pas si rare) mais en
fait...

Eric.



Avatar
Eric Razny
Le Thu, 02 Jun 2005 09:33:48 +0000, jean declercq a écrit :

[admin VNC d'un cyber café]

J'explique un peu plus:
Je "prépare" un voyage d'environ un mois (minimum) en Colombie, et j'ai
pas trop envie d'y emmener mon portable. De plus, même si j'ai le
portable, il me faudra aussi un accès haut-débit (faire du VNC en RTC,
je n'envisage pas). Et là c'est pas gagné. Ou alors il faudrait que je
trouve un/des hotel(s) avec accès Wifi.
Je cherche...

Pour ce qui est des tests VNC, je fais ça régulièrement depuis chez
moi, ça roule.


Honnètement oublie l'administration d'un cyber-café sur une machine de
ce cyber-café, ce n'est *vraiment pas* une bonne idée. Négocie plutôt de
brancher ta machine sur leur réseau en payant même plus cher que le
tarif de base et là tu fais du tunelling ssh ou tu mets en place un vpn
(*et* tu protège convenablement ta machine auparavant -sauf si tu aimes
les rebonds-).

Ensuite je vais être un peu rude mais un admin se démerde quand il le
faut à la ligne de commande[1], justement à cause des problèmes de
débits. Il arrive que j'ai le portable dans la bagnole et que j'ai à
intervenir sur un serveur via le GPRS, je n'imagine même pas le faire
autrement que via un shell.

De toute façon si tu fais du VNC en gprs en colombie tu peux déjà
t'acheter le portable ; vu ce que va te coûter les communications avec le
mobile tu ne vas même pas le voir dans la facture globale :)


Eric.

[1] je ne joue même pas l'intégriste du tout au shell tout le temps :)

1 2 3 4 5