Des pirates US auraient attaqué l'Élysée et dérobé des notes secrètes

Des pirates US auraient attaqué l’Élysée et dérobé des notes secrètes

En passant par... Facebook

Avatar de l'auteur
Nil Sanyas

Publié dans

Logiciel

20/11/2012 3 minutes
56

Des pirates US auraient attaqué l'Élysée et dérobé des notes secrètes

En juillet dernier, nous apprenions que les systèmes informatiques de l'Élysée avaient été victimes d'une cyber-attaque au mois de mai. Peu de détails sur cette attaque avaient toutefois filtré cet été. Notre confrère L'Express vient de publier une enquête complète sur le sujet, révélant notamment les méthodes utilisées par les pirates, les personnes visées et la source de cette attaque.

Cyberattaque USA France Elysee

De faux amis sur Facebook, une variante de Flame implantée

Réalisée quelques jours avant le second tour de l'élection présidentielle française, la cyber-attaque a pour source une simple intrusion via la fameuse technique de phishing (hameçonnage). Des membres travaillant à l'Élysée ont ainsi été soigneusement identifiés via Facebook, pour ensuite recevoir un message d'un faux ami facebookien leur demandant de s'identifier sur l'intranet de l'Élysée, en réalité une fausse page. Semble-t-il mal (in)formées, ces personnes du château présidentiel sont ainsi tombées dans le piège et ont donc livré certains de leurs identifiants.

 

Grâce à cette erreur cruciale, les pirates ont ainsi pu infiltrer le réseau de l'Élysée et surtout implanter une variante du fameux malware Flame, plutôt connu pour cibler les pays d'Afrique et du Moyen-Orient (l'Iran notamment). Ce malware, selon la presse américaine, aurait d'ailleurs été le fruit d'un immense travail, réalisé conjointement entre les USA et Israël, à l'instar de Stuxnet.

 

« Très élaboré, ce "ver" n'a infecté que quelques machines » précise notre confrère. Et si Nicolas Sarkozy, le Président de la République de l'époque, a échappé à l'infection (ne possédant pas d'ordinateur connecté à l'Élysée), plusieurs personnalités ont néanmoins vu leur PC infecté. Des conseillers du gouvernement et surtout Xavier Musca, secrétaire général du 27 février 2011 au 15 mai 2012, ont ainsi été touchés. De quoi permettre d'accéder à des informations confidentielles de l'État français.

Une attaque made in USA ?

Quels documents ont été dérobés ? L'Express ne le sait pas précisément, l'hebdomadaire remarque néanmoins que des notes secrètes ont été récupérées sur des disques durs, ainsi que des plans stratégiques. Mais surtout, notre confrère annonce que les enquêteurs français ont rapidement compris qu'une telle attaque ne pouvait venir d'un pays aux faibles infrastructures.


Au regard de l'attaque, qui a nécessité plusieurs jours à l'Agence nationale de la sécurité des systèmes d'information (Anssi) pour restaurer le réseau de l'Élysée, seuls de grands pays pouvaient viser l'État français. Si pour ce type d'attaques, il est toujours complexe de découvrir sa source d'origine, les pays passerelles étant nombreux, selon des informations recueillies par L'Express, les conclusions de ses multiples sources, « fondées sur un faisceau de présomptions, convergent vers le plus vieil allié de la France : les États-Unis ».


Les raisons précises de cette attaque sont encore inconnues, néanmoins, selon une personne proche du dossier qui a souhaité garder l'anonymat : « Vous pouvez être en très bons termes avec un "pays ami" et vouloir, en même temps, vous assurer de son soutien indéfectible, surtout dans une période de transition politique ». La période était en effet propice à une attaque, dès lors que la présidence était susceptible de changer de main.

 

Ni l'Anssi, ni l'Élysée n'ont souhaité commenter cette enquête de L'Express.

Écrit par Nil Sanyas

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

De faux amis sur Facebook, une variante de Flame implantée

Le brief de ce matin n'est pas encore là

Partez acheter vos croissants
Et faites chauffer votre bouilloire,
Le brief arrive dans un instant,
Tout frais du matin, gardez espoir.

Fermer

Commentaires (56)


<img data-src=" />



des notes secrète sur une machine relié à internet ???



ils connaissent pas les réseaux séparés ?








Srg2 a écrit :



<img data-src=" />



des notes secrète sur une machine relié à internet ???



ils connaissent pas les réseaux séparés ?







Je me faisais la même remarque…



En plus s’agissant d’accès à internet, on autoriserait l’accès aux réseaux sociaux depuis les PC connectés à l’Élysée ?



Puisque l’élysée ne prend pas la peine de sécuriser son réseau, cela montre l’inutilité de la chose.



Je branche de ce pas une clé USB infectée sur mon poste de travail au bureau et j’en profite pour trouver un proxy et aller sur facebook <img data-src=" />




Et si Nicolas Sarkozy, le Président de la République de l’époque, a échappé à l’infection (ne possédant pas d’ordinateur connecté à l’Élysée),





C’est la moindre des choses pour des choses confidentielles. Mais je vois que la sécurité n’est pas le fort des hauts dignitaires français. <img data-src=" />


Pas de firewall pour bloquer la fausse page.



On peut se prendre 1500 euros d’amende pour defaut de securisation de wifi et eux ne sont même pas capable de bloquer du fishing. soit l’admin est dans le coups, soit c’est une merde.


Après c’est peut être une feinte. <img data-src=" />

Ils ont foutu de faux documents “secrets” qui vont permettre de remonter aux pirates. <img data-src=" />





Mais faut pas rêver. <img data-src=" />


Ils n’ont pas installé Open Office ?



<img data-src=" />








deepinpact a écrit :



Je me faisais la même remarque…



En plus s’agissant d’accès à internet, on autoriserait l’accès aux réseaux sociaux depuis les PC connectés à l’Élysée ?





Il faut bien que la Première Dame puisse tweeter. <img data-src=" />



Non mais ceux qui se sont fait avoir est vraiment une belle bande de demeurés…..



Et dire qu’ils avaient les clés du pouvoirs, bande d’ignares !



Les recommandations de sécurité, c’est pas pour les chiens, je suis très énervé là <img data-src=" />




dès lors que la présidence était susceptible de changer de nainmain.





j’ai lu “changer de nain” <img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" />



Bon, ils faut leur couper INternet pour défaut de sécurisation à ces personnes, non mais…<img data-src=" />


Mais attendez, voyons, le conseiller n’a pas besoin de formation pour utiliser internet. il travaille, lui, c’est quelqu’un d’important.

il a autre chose à faire que de s’occuper de telle sottises que le B-A-BA de la sécurité sur internet.

Donc non, il ne viendra pas à la formation, il vous enverra sa secrétaire.



l’INTERFACE CHAISE CLAVIER, BORDEL!

c’est LA première faille de sécurité.<img data-src=" />


Nan mais sérieux….


C’est triste à dire, mais je ne suis absolument pas surpris par ce genre d’info.



Pour la plupart des gens, les problématiques de mdp, de sécurité et de phising sont juste un truc qui les ralentit à cause de ces connards d’informaticiens incapables de faire un système qui marche tout seul…



Facebook à l’élysée, je suis pas surpris non plus, on sait bien que la comm est plsu importante que le travail de nos jours.








tAran a écrit :



Non mais ceux qui se sont fait avoir est vraiment une belle bande de demeurés…..



Et dire qu’ils avaient les clés du pouvoirs, bande d’ignares !



Les recommandations de sécurité, c’est pas pour les chiens, je suis très énervé là <img data-src=" />





les recommendations de sécurité, c’est comme les feux-rouges, c’est pour les grouillauds de base.

c’est pas au conseiller de l’élysée de se préoccuper de ça.

Pour lui d’ailleurs, c’est de la faute des techniciens: ils avaient qu’à mettre en place un machin pour empêcher ça.

c’est pour ça qu’on les paie non?

ta femme de ménage, tu la paies pour que ça soit propre.

ton chauffeur, tu le paies pour aller d’un point A à un point B le plus rapidement possible.

ben là spareil: les techniciens, on les paie pour avoir un internet sécurisé, c’est pas à moi, conseiller, de me demander si le lien sur lequel je vais cliquer contient un virus, c’est pas mon problème, j’ai autre chose à faire.



(jle fais bien, hein, le conseiller de l’élysée? <img data-src=" />)









Hebus25 a écrit :



Ils n’ont pas installé Open Office ?



<img data-src=" />







<img data-src=" />



A force de réchauffer cette blague elle va cramer <img data-src=" />









hellmut a écrit :



les recommendations de sécurité, c’est comme les feux-rouges, c’est pour les grouillauds de base.

c’est pas au conseiller de l’élysée de se préoccuper de ça.

Pour lui d’ailleurs, c’est de la faute des techniciens: ils avaient qu’à mettre en place un machin pour empêcher ça.

c’est pour ça qu’on les paie non?

ta femme de ménage, tu la paies pour que ça soit propre.

ton chauffeur, tu le paies pour aller d’un point A à un point B le plus rapidement possible.

ben là spareil: les techniciens, on les paie pour avoir un internet sécurisé, c’est pas à moi, conseiller, de me demander si le lien sur lequel je vais cliquer contient un virus, c’est pas mon problème, j’ai autre chose à faire.



(jle fais bien, hein, le conseiller de l’élysée? <img data-src=" />)







Je ne peux que plussoyer toutes tes remarques, pour beaucoup, tout est simple comme un coup de fil..









Wikipedia a écrit :



En 1993, Xavier Musca est appelé au cabinet du Premier ministre, Édouard Balladur, comme conseiller technique







Heureusement qu’ils n’a pas été appelé comme conseiller technologique <img data-src=" />



Méritocrate de carrière, il est maintenant au Crédit Agricole SA. On se demande bien quelles infos vont sortir maintenant <img data-src=" />



Des documents sensibles qui seraient stockés en clair j’y crois pas trop. Quand bien même ils auraient pu uploader le contenu d’un disque dur, j’ose espérer qu’il était doublement chiffré si les informations y sont sensibles.


Les réseaux sociaux étant (paraît-il) le nouveau médium de communication et d’information, il est évident que l’administration ais accès à ces sites en interne.



Tous les mécanismes techniques peuvent être mis en place, tant qu’il y’a quelqu’un prêt à passé par dessus pour se faciliter la vie, ce genre de news n’est pas prêt de disparaître.. D’autant plus que la crédulité humaine est consternante quand il s’agit de “l’informatique”. <img data-src=" />








psn00ps a écrit :



Il faut bien que la Première Dame puisse tweeter. <img data-src=" />





ben ils ont qu’a avoir deux reseaux, un interne pour le travail, et un externe pour le reste.



on le fait ici au bureau, avec un reseau externe wifi afin de faire les test , connecter les appareils perso, ou que les intervenant externes aient acces a internet, et un reseau interne filaire uniquement pour tout ce qui est pro.



c’est pas pour ce que ca coute en plus……. <img data-src=" />









kiedso a écrit :



Des documents sensibles qui seraient stockés en clair j’y crois pas trop. Quand bien même ils auraient pu uploader le contenu d’un disque dur, j’ose espérer qu’il était doublement chiffré si les informations y sont sensibles.





malheureusement quand je vois le niveau technique de la france dans ce genre d’administration, ca fait froid dans le dos.



sans rire, je suis persuadé que ma machine perso ou les poste au bureau sont plus secure que la plupart de ce qui equipe l’etat.



tu verras que demain, le chef de l’etat vas twitter les codes de la bombes, suivit d’un second twitt avec comme contenu “oups, wrong channel” a ce rythme<img data-src=" />



Plus rien ne m’étonne dans ce bas monde…<img data-src=" />


“L’Express” de Christophe Berbier,, c’est pas vraiment hebdomadaire sérieux, ils doivent sans doute exagérer l’information pour faire du buzz.








kiedso a écrit :



Des documents sensibles qui seraient stockés en clair j’y crois pas trop. Quand bien même ils auraient pu uploader le contenu d’un disque dur, j’ose espérer qu’il était doublement chiffré si les informations y sont sensibles.





Les documents étaient probablement chiffrés, mais je parierais un sucre qu’il y avait un fichier “password.txt” avec. <img data-src=" />









tAran a écrit :



Méritocrate de carrière, il est maintenant au Crédit Agricole SA. On se demande bien quelles infos vont sortir maintenant <img data-src=" />







Effectivement il est dans l’annuaire <img data-src=" />. Il y a plus grand chose à piquer, tout est parti en grèce :)









nikon56 a écrit :



tu verras que demain, le chef de l’etat vas twitter les codes de la bombes, suivit d’un second twitt avec comme contenu “oups, wrong channel” a ce rythme<img data-src=" />





Ca arrivera sûrement plus tôt qu’on le craint. <img data-src=" />

http://www.slate.fr/story/45259/eric-besson-twitter









Inny a écrit :



Les documents étaient probablement chiffrés, mais je parierais un sucre qu’il y avait un fichier “password.txt” avec. <img data-src=" />





<img data-src=" />



MotDePasse.txt plutôt, je crois que tu surestimes le niveau d’anglais de nos hauts fonctionnaires….



Le 20/11/2012 à 17h 23







nikon56 a écrit :



tu verras que demain, le chef de l’etat vas twitter les codes de la bombes, suivit d’un second twitt avec comme contenu “oups, wrong channel” a ce rythme<img data-src=" />





Bah ça doit être “azerty” ou “mot%de%passe” ou “12345” ou même “3945A”. <img data-src=" />

De toute façon il sert à rien ce code, sans le déclencheur. <img data-src=" />



GROS HS : Mise à jour de Firefox 17.0 je n’ai pas vu de news encore alors je préviens. <img data-src=" />









jojo1602 a écrit :



<img data-src=" />



A force de réchauffer cette blague elle va cramer <img data-src=" />







Pas grave <img data-src=" /> Le pare feu Open Office vas bloquer les flammes… <img data-src=" />









molybdène a écrit :



Pas grave <img data-src=" /> Le pare feu Open Office vas bloquer les flammes… <img data-src=" />





Extrait du Journal Officiel :



“Lorsque l’on achète un pack Microsoft avec Word, Excel, Powerpoint, qui ne sont pas des logiciels libres, il existe des pare-feux, des logiciels de sécurisation ; mais les logiciels libres peuvent aussi être assortis de pare-feux. Ainsi, au ministère de la culture, nous utilisons le logiciel libre Open Office,…et un logiciel de sécurisation l’accompagne. Les éditeurs de logiciels libres fournissent les pare-feux, et même des pare-feux gratuits.”



Bah, comme je comprends le truc, les mecs ont récupérés des MDP d’un extranet ou d’un intranet nan ?



Du coup il manque pas une étape entre le 4et 5 ? Du genre ils ont utilisé le MDP pour avoir accès à certaines page (style un wiki) où là ils ont pu déposé un vers et infecté les différents visiteurs interne à l’Elysé.


Le 20/11/2012 à 17h 32







Inny a écrit :



Extrait du Journal Officiel :



“Lorsque l’on achète un pack Microsoft avec Word, Excel, Powerpoint, qui ne sont pas des logiciels libres, il existe des pare-feux, des logiciels de sécurisation ; mais les logiciels libres peuvent aussi être assortis de pare-feux. Ainsi, au ministère de la culture, nous utilisons le logiciel libre Open Office,…et un logiciel de sécurisation l’accompagne. Les éditeurs de logiciels libres fournissent les pare-feux, et même des pare-feux gratuits.”





Mais c’est gratuit ET illimité ?

Illimité mais lequel ? Illimité au sens vraiment illimité ou illimité* la nouvelle définition, genre pas tout à fait illimité et donc tu dois payer pour l’avoir gratuit ce qui est gratuit en illimité <img data-src=" /> ? Je suis perdu là. <img data-src=" />









Hebus25 a écrit :



Effectivement il est dans l’annuaire <img data-src=" />. Il y a plus grand chose à piquer, tout est parti en grèce :)





<img data-src=" /><img data-src=" />



<img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" />



Dire que là où je travaille, le réseau est mieux sécurité que ça (du moins quand il fonctionne) : pas de twitter, facebook et autres, FTP bloqué, ainsi que les protocoles de P2P et NG, proxy Olfeo filtrant à la shlague, je suis même pas sûr de pouvoir utiliser X2go avec mon futur bureau virtuel de chez OVH <img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /><img data-src=" /> …



Sans parler des dommages collatéraux, genre Firefox qui ne fonctionne pas tandis que Chrome marche comme un charme…



Et pourtant, les “informaticiens” qui gèrent ça sont loin d’être des flèches, j’ai un niveau supérieur au leur…



Soit c’est bidon comme info, soit ils ont délibérément mis à l’Elysée les pires de la profession qu’ils ont pu trouver dans toute la fonction publique d’Etat de ce pays…








Virtual_Spirit a écrit :



Bah, comme je comprends le truc, les mecs ont récupérés des MDP d’un extranet ou d’un intranet nan ?



Du coup il manque pas une étape entre le 4et 5 ? Du genre ils ont utilisé le MDP pour avoir accès à certaines page (style un wiki) où là ils ont pu déposé un vers et infecté les différents visiteurs interne à l’Elysé.







Oulah mais c ‘est trop technique la ta question. L’homme à l’écharpe rouge il a pas compris :)



Il doit en effet manquer un étape dans le bousin. Ce qui fait que:




  • soit les collaborateurs utilisent les mêmes machines sur le reseau interne avec accès aux datas sensibles, et chez eux. ce qui est possible.

  • soit il y a une grosse faille dans l’infra interne.











Srg2 a écrit :



<img data-src=" />



des notes secrète sur une machine relié à internet ???



ils connaissent pas les réseaux séparés ?







Normalement, les machines de l’Elysées sont physiquement séparées.



En gros, dans un boitier, il y a doit y avoir 2 disques durs et des connecteurs différents, on bascule d’une configuration à l’autre par un interrupteur qui nécessite que la machine soit arrêtée (et si ça se trouve ce sont bien 2 ordinateurs différents sous le même capot…).



Une configuration accède au net et sans doute à un intranet léger, mais par contre l’autre configuration pour l’intranet défense est physiquement isolée du net.



Donc.. je pense qu’ils ont dû voler des notes relevant de la diplomatie mais pas du secret défense “pur” (même si la diplomatie peut en faire partie d’une certaine façon).









Commentaire_supprime a écrit :



(…) soit ils ont délibérément mis à l’Elysée les pires de la profession qu’ils ont pu trouver dans toute la fonction publique d’Etat de ce pays…





C’est tout le charme de la fonction : plus tu es incompétent, plus tu grimpes dans la hiérarchie.



Mouaip, soit c’est une opération d’intox soit c’est des branquignols <img data-src=" />



Vue la durée je dirai que c’est de l’intox parce que fendre l’armure, ça peut arriver mais que le type qui se soit fait toucher ne remarque rien pendant plusieurs mois, j’ai un peu de mal.



Maintenant des hackers avaient bien fait le coup à la direction de Bercy au coeur même de l’appareil d’Etat. Et à première vue, ils étaient passés comme dans du beurre.<img data-src=" />



Quand on voit que des types aussi calé que serge dassault (humour hein) laisse bien en évidence son ordi portable dans sa bagnole sans surveillance avec des secrets d’Etats dedans… On peut s’attendre à tout…


non mais cela vous étonne ?

l’hadopi n’est telle pas la preuve de l’incompétence Française dans le domaine IT ?



tous des * de charlots








tAran a écrit :



Non mais ceux qui se sont fait avoir est vraiment une belle bande de demeurés…..



Et dire qu’ils avaient les clés du pouvoirs, bande d’ignares !



Les recommandations de sécurité, c’est pas pour les chiens, je suis très énervé là <img data-src=" />





Sachant qu’un bon nombre a la 50aine, ce ne sont pas des geeks, non…



Sans faire le va-t-en guerre, on peut tout de même considérer une telle attaque comme une agression et donc comme un acte de guerre.



Parce que bon, faut pas déconner tout de même, si une personne pirate un de nos PC on ne va pas avoir envie de lui serrer la main avec un gentil sourire en prime…



P.S : Post provocateur, mais tout de même








fbzn a écrit :



Normalement, les machines de l’Elysées sont physiquement séparées.



En gros, dans un boitier, il y a doit y avoir 2 disques durs et des connecteurs différents, on bascule d’une configuration à l’autre par un interrupteur qui nécessite que la machine soit arrêtée (et si ça se trouve ce sont bien 2 ordinateurs différents sous le même capot…).



Une configuration accède au net et sans doute à un intranet léger, mais par contre l’autre configuration pour l’intranet défense est physiquement isolée du net.



Donc.. je pense qu’ils ont dû voler des notes relevant de la diplomatie mais pas du secret défense “pur” (même si la diplomatie peut en faire partie d’une certaine façon).





Sauf si les personnes contaminées avaient une copie locale de travail… (bah oui, faut bien pouvoir bosser de chez soi aussi). Après je dis ça, mais j’en sais rien…

C’est toujours le même problème… Dans l’histoire on a bien filé le bouton de la bombe atomique à un certain NS et plus récemment à un certain FH…



<img data-src=" />

y a pas à dire, plus on monte dans la hiérarchie plus il y a d’incompétents. <img data-src=" />

Et dire qu’ils pensent pour nous. Même pas de bon sens paysan.


Parce que google, apple et microsoft ne suffisent (déjà) plus ? :)








dualboot a écrit :



<img data-src=" />

y a pas à dire, plus on monte dans la hiérarchie plus il y a d’incompétents. <img data-src=" />

Et dire qu’ils pensent pour nous. Même pas de bon sens paysan.







On l’a vu avec Tardi, dès qu’il y a quelqu’un de vraiment compétant, on l’écarte. (C’est le pouvoir contaminé et dirigé par des malades ‘addicts’ boursicoteurs qui veulent par tous les moyens récupérer l’argent perdu sur le dos du peuple)



“La France ne le sait pas, mais nous sommes en guerre contre les Etats-Unis. Une guerre permanente, économique, une guerre sans morts. […] Oui, ils sont très durs les Américains, ils sont voraces, ils veulent un pouvoir sans partage sur le monde. Une guerre inconnue, une guerre permanente, sans morts apparemment, et pourtant une guerre à mort.”



François Mitterrand - 1996








Diablo150 a écrit :



“La France ne le sait pas, mais nous sommes en guerre contre les Etats-Unis. Une guerre permanente, économique, une guerre sans morts. […] Oui, ils sont très durs les Américains, ils sont voraces, ils veulent un pouvoir sans partage sur le monde. Une guerre inconnue, une guerre permanente, sans morts apparemment, et pourtant une guerre à mort.”



François Mitterrand - 1996







Toujours à avoir des langages de vérités et pragmatiques quand ils ne sont plus aux affaires <img data-src=" />



Et bien sûr les pc connectés avaient des protections installées et à jour ? <img data-src=" />








Inny a écrit :



C’est tout le charme de la fonction : plus tu es incompétent, plus tu grimpes dans la hiérarchie.





A ce niveau de l’état ça ne s’appelle pas des incompétents mais des amis de longue date <img data-src=" />



Tu ne crois quand même pas qu’ils vont embaucher des illustres inconnus quand ils ont tant d’amis à placer à des emplois plus ou moins fictifs mais au salaire lui très concret. <img data-src=" />



Ce qu’il y a de remarquable avec les politiques c’est que plus ça change plus c’est toujours pareil.



<img data-src=" />









dualboot a écrit :



<img data-src=" />

y a pas à dire, plus on monte dans la hiérarchie plus il y a d’incompétents. <img data-src=" />

Et dire qu’ils pensent pour nous. Même pas de bon sens paysan.





Principe de Peter

Selon ce principe, « tout employé tend à s’élever à son niveau d’incompétence ».

Il est suivi du « Corollaire de Peter » :

« Avec le temps, tout poste sera occupé par un incompétent incapable d’en assumer la responsabilité. » <img data-src=" />



Non, mais sérieusement, les mecs qui bossent à l’élysée qui vont sur facebook. Déjà ils sont pas très malins.

Bon, ensuite ils se font avoir par un fishing, encore moins malin.



Mais au niveau de la sécurité, y’a pas moyen d’avoir un gars compétent qui mettrai en place un système de clef RSA. Des jeux grand public sont mieux protégés avec des authenticators…








nikon56 a écrit :



ben ils ont qu’a avoir deux reseaux, un interne pour le travail, et un externe pour le reste.



on le fait ici au bureau, avec un reseau externe wifi afin de faire les test , connecter les appareils perso, ou que les intervenant externes aient acces a internet, et un reseau interne filaire uniquement pour tout ce qui est pro.



c’est pas pour ce que ca coute en plus……. <img data-src=" />







les réseaux sans fil en environnement sensible c’est le mal <img data-src=" />

http://www.securite-informatique.gouv.fr/gp_article198.html









nikon56 a écrit :



ben ils ont qu’a avoir deux reseaux, un interne pour le travail, et un externe pour le reste.



on le fait ici au bureau, avec un reseau externe wifi afin de faire les test , connecter les appareils perso, ou que les intervenant externes aient acces a internet, et un reseau interne filaire uniquement pour tout ce qui est pro.



c’est pas pour ce que ca coute en plus……. <img data-src=" />







les réseaux sans fil en environnement sensible c’est le mal <img data-src=" />

http://www.securite-informatique.gouv.fr/gp_article198.html









nikon56 a écrit :



ben ils ont qu’a avoir deux reseaux, un interne pour le travail, et un externe pour le reste.



on le fait ici au bureau, avec un reseau externe wifi afin de faire les test , connecter les appareils perso, ou que les intervenant externes aient acces a internet, et un reseau interne filaire uniquement pour tout ce qui est pro.



c’est pas pour ce que ca coute en plus……. <img data-src=" />











lateo a écrit :



les réseaux sans fil en environnement sensible c’est le mal <img data-src=" />

http://www.securite-informatique.gouv.fr/gp_article198.html







C’est pourquoi dans la config décrite par nikon56 le réseau sensible est filaire









Gats a écrit :



Principe de Peter

Selon ce principe, « tout employé tend à s’élever à son niveau d’incompétence ».

Il est suivi du « Corollaire de Peter » :

« Avec le temps, tout poste sera occupé par un incompétent incapable d’en assumer la responsabilité. » <img data-src=" />



souvent remplacé par le principe de Dilbert maintenant : « Les gens les moins compétents sont systématiquement affectés aux postes où ils risquent de causer le moins de dégâts : ceux de managers. »









levhieu a écrit :



C’est pourquoi dans la config décrite par nikon56 le réseau sensible est filaire







suis le lien ^^

sans mesures de protections appropriées (et fort coûteuses, et qui de toute façon se révèleront faillibles face aux négligences des utilisateurs), fil ou pas fil, un mec équipé pourra récupérer des datas.



Il est même envisageable d’utiliser les interférences entre les réseaux pour récupérer des données issues du réseau privé à partir du réseau public sans qu’il y ait interconnexion entre ces 2 réseaux.

Dans cette hypothèse, un réseau sans fil, c’est du pain béni.



Annonce de l’Élisée : “C’est un coup des pirates chinois !” <img data-src=" />