L'expert en sécurité
informatique
L'attaque physique 2/2

Par exemple, il suffit en fait d'avoir accès au parking, de localiser les colonnes sèches dans lesquels passent les « terres », les câbles de masse, de les sectionner et de brancher une phase avec un fort ampérage sur ceux-ci. Le résultat est simple, les onduleurs détectent une différence de potentiel sur la terre et se mettent en protection (ils sautent) immédiatement. Les machines sont alors coupées de leur alimentation et s'arrêtent toutes en même temps. C'est un peu le cas dans le film « le piège de cristal » ou les voleurs font couper le courant au FBI pour désactiver la serrure électro magnétique du coffre.

Dans les versions très « James bond » ou « Tom Clancy », il existe le fameux EMP (Electro Magnetique Pulse ou Bombe logique), qui peut avoir différentes puissances.

On n'est pas obligé d'avoir la bombe logique pour handicaper un SI tout en détruisant la moitié d'une ville, parfois un simple aimant bien placer suffit pour détruire un ou des disques durs. Les dispositifs dits de « jamming » (brouillages) sont aussi pénibles car ils perturbent les communications réseau, téléphoniques, Wifi, blutooth, gsm etc. selon leurs types et leur mode de fonctionnement.

La meilleure protection possible sur ces points reste le contrôle strict des accès, couplé à des caméras. En formant le personnel on peut lui donner les bons réflexes et dans le cas du « portable jacking », le cryptage des données sera un obstacle de plus pour les personnes mal intentionnées. Enfin en ce qui concerne les bombes logiques, la cage de Faraday reste la meilleure protection car son maillage de cuivre en forme de cube protège les dispositifs magnétiques qui sont à l'intérieur des décharges magnétiques externes.

 

Bon à savoir :
En sécurité informatique, Mieux vaut une action simple qui aboutit qu’un grand projet qui ne verra pas le jour. Une bonne GMAO engendre en moyenne 30% de réduction des coûts de maintenance. Une fois l'audit de sécurité réalisé, les rapports permettent aux acteurs locaux de corriger les différents points soulevés. Le test d'intrusion est au SI ce que le check up est au quinquagénaire, une action régulière pour une meilleure santée à venir. Dans un processus de maintenance, la GMAO permet de suivre la tracabilité des travaux. La Gestion de la Maintenance Assistée par Ordinateur permet la rationnalisation des coûts d'exploitation. La sécurité informatique, à l'instar de la sécurité physique, ne vaut que par son maillon le plus faible.
© NBS System 2000-2007. Tous droits réservés. Entreprise spécialisée dans la sécurité informatique. Nous vous proposons des prestations telles que l'audit de sécurité ou encore le test d'intrusion.