web-dev-qa-db-fra.com

Le dossier de départ est crypté, le pirate informatique a un accès physique.

Un ordinateur exécute Ubuntu avec le chiffrement du dossier de départ. Il est activé mais n'est pas connecté. Un autre ordinateur s'y connecte via SSH, ce qui permet de naviguer dans le dossier personnel via le terminal. Un pirate informatique ayant un accès physique peut-il maintenant lire les données du dossier de départ?

4
alubdwno

L'utilisateur root a un accès complet à tous les dossiers de départ chiffrés lorsque ces utilisateurs sont connectés. Une personne ayant un accès physique à l'ordinateur peut modifier le noyau pour se donner un accès root et accéder aux fichiers de cette façon.

Le serveur SSH peut voir tous les mots de passe saisis et l'exécutable du serveur SSH peut être modifié par une personne ayant un accès physique pour lui fournir le mot de passe.

0
Chai T. Rex

Je ne fais que deviner, mais je dirais non, car le pirate informatique doit d’abord se faire passer la sécurité de l’OS, comme votre mot de passe sur votre ordinateur, et pour ce faire, il doit connaître le mot de passe ou tenter de le déchiffrer pour le faire. ils auraient besoin d'éteindre l'ordinateur et de charger un os à partir d'un usb, donc s'ils connaissent le mot de passe, cela n'a pas d'importance et vous ne pourriez pas utiliser SSH s'ils chargeaient un os à partir d'usb.

Quant à vous lire vos fichiers lorsque vous utilisez ssh et lire des fichiers, basé sur this le dossier personnel n’est jamais complètement déchiffré et les données déchiffrées ne sont jamais stockées sur le disque dur uniquement dans la RAM, un pirate informatique. pourrait peut-être obtenir quelque chose du bélier mais ce ne serait pas tout votre dossier personnel et je pense que pour le faire, ils auraient besoin d'éteindre votre ordinateur (c'est ce dont je parle) à faire et je ne pense pas que ce serait trop facile de lire une image mémoire brute.

je ne pense donc pas que je serais trop inquiet s'ils ont accès à votre ordinateur, il existe probablement des moyens plus simples d'obtenir les informations stockées sur le disque dur.

Mettre à jour

Si tout le disque dur est déchiffré lorsque vous vous connectez via ssh, si le pirate peut être transmis à la sécurité, alors en vous connectant, vous lui donneriez accès à vos fichiers.

1
Dam30n