Actu générale

Supprimer tout le contenu de votre ordinateur en un clic

0

Si vous suivez ce site depuis longtemps, vous connaissez sans doute les attaques de type Cold Boot qui consistent à refroidir la mémoire vive pour en récupérer le contenu après que la machine ait été éteinte.

Ainsi, si la petite copine est en passe de vous surprendre dans des activités douteuses et que l’internaute éteint son ordinateur, des clés de déchiffrement ou des mots de passe sont toujours récupérables si on est assez rapide.

Un développeur a mis en ligne sur Github un petit code en python qui se trouve être un « Panic Button » nommé Centry qui permet de verrouiller et faire le ménage en cas de visite inopportune.

Cet outil fonctionne uniquement sous Linux et OSX, et lorsque vous appuierez sur le bouton « Panique », voici ce qui se passera :

      1. L’ordinateur se verrouillera
      2. Centry enverra un message à toutes vos autres machines pour lancer les mêmes procédures.
      3. Tous les conteneurs Truecrypt seront démontés et le cache contenant le mot de passe ou les clés de déchiffrement sera vidé
      4. La RAM sera remplie de zéros grâce à l’utilitaire sdmem
      5. La machine sera éteinte de force (grâce à l’ACPI. C’est comme si vous mainteniez le bouton power enfoncé vous-même)

Edit : C’est à vérifier mais d’après ce fil Reddit, il semblerait que Centry se déclenche avec le moindre paquet arrivant sur le port 80. Du coup, adaptez la source pour changer ce port, ou repensez vos règles de firewall en fonction. Ça peut être assez gênant de se faire locker son ordinateur au moindre nmap qui passe sur sa machine 😉 Apparement, ce script doit aussi être lancé en root ce qui peut éventuellement poser quelques soucis. Merci à John Jean pour l’info.

screenshot1 650x513 Un bouton PANIC pour verrouiller votre ordinateur, démonter vos partitions TrueCrypt et effacer votre RAM

Comme c’est un bête script Python et qu’il communique avec vos autres machines, vous pouvez lancer le mode « Panique » à distance lorsque vous n’êtes pas chez vous, à partir de votre smartphone par exemple.

Ça vous évitera du stress et surtout, vous n’aurez plus besoin de poser du C4 dans votre tour pour tout faire sauter lorsque le facteur sonne chez vous.

 

Source : Korben.

contact@nextwarez.com'
C'est le compte de la NextWarez Team qui vous offre de nombreux articles et conseils fort d'une expérience longue de plusieurs années.

L’anonymat et les noms de domaines

Article précédant

[Chronique Game #2] Critique de Tesla Effect : A Tex Murphy Adventure

Article suivant

Vous pourriez également aimer

Commentaires

Répondre

Votre adresse e-mail ne sera pas publiée.

Plus dans la catégorie Actu générale