<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://blog.patrick-legand.com/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
  <title>Patrick Legand - Sécurité Clefs USB</title>
  <link>http://blog.patrick-legand.com/</link>
  <description>Sécurité Informatique</description>
  <language>fr</language>
  <pubDate>Thu, 24 Jul 2008 12:55:48 +0200</pubDate>
  <copyright></copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>Prévenir la perte annoncée de votre clef USB...</title>
    <link>http://blog.patrick-legand.com/post/2006/12/17/Prevenir-la-perte-annoncee-de-votre-clef-USB</link>
    <guid isPermaLink="false">urn:md5:f6a3e3544bb9cc40f7c4cdae2c7c0a6c</guid>
    <pubDate>Sun, 17 Dec 2006 18:26:00 +0100</pubDate>
    <dc:creator>Patrick Legand</dc:creator>
        <category>Sécurité Clefs USB</category>
            
    <description>    &lt;p&gt;&lt;img src=&quot;http://blog.patrick-legand.com/public/images/exclam.JPG&quot; alt=&quot;exclam.JPG&quot; style=&quot;float:left; margin: 0 1em 1em 0;&quot; /&gt;Avec l'accroissement de leur capacité de
stockage, les clefs USB s'invitent désormais au club des éléments de la
sécurité informatique. Plutôt comme trublions; ou comme les pires bêtes noires
de la sécurité des données, c'est comme on voudra.&lt;/p&gt;
&lt;p&gt;Bien anodin au départ, ce petit support amovible reçoit au fil du temps des
wagons d'informations. Les plus importantes bien sûr, les plus sensibles aussi,
puisqu'on y stocke justement les données dont on se sert, celles dont on a le
plus besoin. Bien entendu on ne fait jamais le ménage, on n'a pas le temps. À
quoi bon d'ailleurs ? Tant qu'il reste des dizaines de méga-octets
d'espace libre sur cette clef, rien ne presse...&lt;/p&gt;
&lt;p&gt;Seulement un jour, patatras ! On perd sa clef USB. Si, si. On la perd.
Non, ne soupirez pas en pensant que l'auteur de ce billet est un sinistre
rabat-joie : vous la perdrez, comme tout le monde, comme je l'ai perdue la
semaine dernière...&lt;/p&gt;
&lt;p&gt;Et bizarrement, c'est à ce moment précis que l'on commence à cogiter... Tous
ces fichiers présents sur cette maudite clef... Avaient-ils été correctement
sauvegardés ? N'ai-je pas définitivement perdu des données
importantes ? Et surtout, les documents professionnels sensibles... quel
préjudice s'ils tombent entre des mains malintentionnées ?&lt;/p&gt;
&lt;p&gt;Tiens, juste pour voir, avez vous une idée de ce qui part dans la nature
suite à la perte de médias amovibles ? Quelques exemples
véridiques :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Des rapports d'audits financiers sur des grandes entreprises (égarés par
exemple par le consultant d'un des nombreux cabinets d'expertise travaillant
pour ces entreprises)&lt;/li&gt;
&lt;li&gt;Des fichiers des données personnelles (numéros de sécurité sociale, numéros
de comptes bancaires et de cartes de crédit profesionnelles...) de plusieurs
milliers de salariés d'une entreprise&lt;/li&gt;
&lt;li&gt;Des résultats de recherche ou des secrets de fabrication dans des domaines
ultra sensibles (laboratoires pharmaceutiques, équipementiers automobile,
etc.)&lt;/li&gt;
&lt;li&gt;Des documents classifiés intéressant la Défense Nationale&lt;/li&gt;
&lt;li&gt;etc. etc. etc.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;La foire à la chaussette, la grande braderie du secret industriel, Mesdames
et Messieurs. Deeeeemandez le programme !!... Le pire, c'est que c'est
vrai : on retrouve parfois ces informations publiées peu après sur un site
web, ou sur CD-Rom en vente à l'étalage ! Je vous laisse deviner les
conséquences !&lt;/p&gt;
&lt;p&gt;Le problème, c'est que les clefs USB sont des composants particulièrement
vulnérables : la plupart des clefs disponibles dans la grande distribution
n'offrent aucun mécanisme pour protéger l'accès aux données (même les
utilisateurs qui auront fait l'effort de faire appel aux mécanismes de
chiffrement EFS de Microsoft en seront aussi pour leur frais ; rappelons
que les clefs USB utilisent un format FAT, qui ne sait pas gérer EFS :
cela veut dire que tout document chiffré avec EFS sur un disque dur NTFS est
automatiquement déchiffré par Windows lorsqu'il est stocké sur la clef USB
!).&lt;/p&gt;
&lt;p&gt;Pourtant, sachez que &lt;strong&gt;trois mesures simples, efficaces et faciles à
mettre en oeuvre permettent d'éviter définitivement des grosses
catastrophes&lt;/strong&gt; :&lt;/p&gt;
&lt;p&gt;1- En règle générale, &lt;ins&gt;évitez systématiquement de stocker des documents
sensibles sur une clef USB dénuée de système de protection&lt;/ins&gt;. Si dans la
pratique vous êtes tout de même obligé de le faire (ce qui est souvent le cas),
optez pour l'une des solutions proposées aux points 2 et 3.&lt;/p&gt;
&lt;p&gt;2- &lt;ins&gt;Utilisez des clefs USB sécurisées&lt;/ins&gt; :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Par exemple une clef biométrique : les données stockées sur cette clef
ne peuvent être lues que sur présentation de votre empreinte digitale. Des
sociétés comme Zalix (&lt;a href=&quot;http://www.zalix.fr&quot; hreflang=&quot;fr&quot;&gt;www.zalix.fr&lt;/a&gt;) ou Sagem (&lt;a href=&quot;http://www.sagem.com&quot; hreflang=&quot;fr&quot;&gt;www.sagem.com&lt;/a&gt;) proposent ce genre de produit à des prix tout à fait
raisonnables.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;img src=&quot;http://blog.patrick-legand.com/public/images/trustwaypps.jpg&quot; alt=&quot;trustwaypps.jpg&quot; style=&quot;float:left; margin: 0 1em 1em 0;&quot; /&gt;* D'autres sociétés comme Bull (&lt;a href=&quot;http://www.wcm.bull.com&quot; hreflang=&quot;fr&quot;&gt;www.wcm.bull.com&lt;/a&gt;) offrent des
systèmes de chiffrement à la volée intégrés à l'intérieur des clefs USB
(TrustWay RCI). Certifiés par la DCSSI, ces mécanismes issus de la Défense
délivrent un niveau de protection élevé.&lt;/p&gt;
&lt;p&gt;3- Si votre service achats ne voit pas l'utilité d'investir dans ce genre
d'équipements (c'est bien dommage et il est temps que votre grand patron aille
suivre d'urgence une formation sur la montée de la cybercriminalité !),
&lt;ins&gt;chiffrez vous-même vos fichiers sensibles avec le meilleur logiciel du
marché, gratuit de surcroît : GnuPG&lt;/ins&gt; (voir une présentation rapide de
GnuPG ici sur ce blog). Certes, cela vous imposera quelques opérations
supplémentaires, mais la confidentialité de vos données sera assurée.&lt;/p&gt;
&lt;p&gt;N'oubliez jamais quelques règles de bon sens :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Réfléchissez toujours à deux fois avant de stocker un fichier sensible sur
une clef USB&lt;/li&gt;
&lt;li&gt;Une clef USB est un support de stockage, pas de sauvegarde ! Assurez
vous que toutes les informations stockées sur votre clef USB sont sauvegardées
correctement.&lt;/li&gt;
&lt;/ul&gt;</description>
    
    
    
          <comments>http://blog.patrick-legand.com/post/2006/12/17/Prevenir-la-perte-annoncee-de-votre-clef-USB#comment-form</comments>
      <wfw:comment>http://blog.patrick-legand.com/post/2006/12/17/Prevenir-la-perte-annoncee-de-votre-clef-USB#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.patrick-legand.com/feed/rss2/comments/64201</wfw:commentRss>
      </item>
    
</channel>
</rss>