Bonjour,
Trêve de plaisanterie ...
La sécurité informatique est d'abord et avant tout une affaire humaine, une affaire d'hygiène comme nous nous lavons les mains plusieurs fois par jour.
@kirm
Voici 3 scénarios possibles dans le cas où vous n'avez pas crypté votre disque via FileVault :
- J'ai accès à votre portable. Il me faut 30 secondes pour changer le mot de passe de votre session ou celle de n'importe quel utilisateur présent sur votre station. Dans les 30 secondes, il y a 20 secondes d'attente. J'aurai ensuite accès à l'ensemble de vos documents, à votre trousseau d'accès donc à vos mots de passe de sites web, comptes email, comptes réseau, et j'en passe. Mais vous allez vous en apercevoir car le mot de passe aura été changé.
- J'ai accès à votre portable. Je le connecte au mien via un câble Thunderbolt (ou Firewire, ou USB). Je démarre le votre en mode target. Je me loggue en root sur le mien. J'accède alors à votre disque. Je fais une archive zip de votre compte (je préserve ainsi les permissions). Je la copie sur mon mac. J'éteins votre poste. Ni vu, ni connu. Je vais pouvoir sur ma station recréer votre compte et accéder à toutes vos informations privées et professionnelles.
- Je connais votre entreprise. Je sais où vous travaillez. Je me présente comme réparateur du MFP Canon à l'étage. Je me rends sur le copieur. Je débranche la prise réseau. Je pose un routeur wifi entre la prise murale et le copieur. Depuis, le parking je me connecte au réseau wifi mis en place sans SSID apparant. Je suis au sein de votre réseau d'entreprise (ceci est une histoire vraie soit dit en passant) et j'ai accès à l'ensemble des ressources.
Alors avant de chercher midi à 14 heures, voici quelques conseils :
- Cryptez votre disque via Filevault
- Activer la double authentification sur tous vos comptes (mail, dropbox, microsoft, apple). Utiliser les mots de passe d'applications.
- Choisissez vos mots de passe pour qu'ils soient forts.
- minimum 10 caractères
- des chiffres, des lettres majuscules et minuscules ainsi
que des caractères spéciaux
- pas de combinaisons en séquences ni de lettres voisines sur le clavier comme « asdfgh » ou « 45678 »
- pas de mot pouvant se trouver dans un dictionnaire (dans toutes les langues); le mot de passe ne doit avoir aucune signification
- ne pas utiliser systématiquement le même mot de passe
- ne stockez pas votre mot de passe s'il n'est pas sécurisé par cryptage
C'est la base.
Sur ce, bonne journée à vous