Il faut sécuriser ses données


Aujourd’hui la grande majorité de possesseurs de matériel de stockage ne sécurisent pas les données ou l’accès à  ses données autrement qu’avec un mot de passe d’ouverture de session pour les ordinateurs, un code pin pour les téléphone mobile ou rien du tout pour les disques portables, les clés usb ou cartes mémoires.

Pourtant il est vraiment très simple d’accéder à  ces données sans pour autant avoir des codes, je ne parle pas ici de la majorité des clés usb qui laissent un libre accès à  tout le contenu.

Pour un ordinateur, plusieurs solutions pour accéder aux données sans ouvrir la session si elle est protégée par un mot de passe.

A: En démontant le disque dur et en le branchant soit dans un autre ordinateur, soit en utilisant un boitier ou un adaptateur pour le brancher en externe (usb, e sata…), là  tout comme une clé usb tout le contenu sera visible

B: En utilisant un cd live de linux par exemple pour ouvrir un os et donc accéder aux disques de l’ordinateur et à  ses données.

C: En tapant la date de naissance du propriétaire ou 123456 (à  moins que le mot de passe soit azerty) pour ouvrir la session. En effet la majorité des mots de passe d’ouverture de session sont facilement reconnaissable car pour plus de simplicité les utilisateurs ne vont pas chercher trop loin, pas assez loin!

Si vous prenez l’exemple d’un téléphone mobile, vous arriverez au même constat, les données personnelles ne sont pas en sécurité, pourtant perdre un téléphone c’est assez courant (même si c’est risqué comme sport national).

De très nombreux téléphones mobiles sont équipés d’un stockage amovible du type carte mémoire, il est donc très simple là  aussi de récupérer le contenu en raccordant cette carte sur un appareil non sécurisé.

Dans un ordinateur, on va trouver les codes d’accès aux comptes bancaires, l’accès aux messageries et autres comptes utilisateurs sur le web, on imagine bien la suite.

Sur les clés usb, disque dur externe et téléphone mobile ce sont des photos, vidéos (compromettantes ou non suivant que vous savez nager ou pas??? Pourquoi je dis ça moi?), mais aussi des codes d’accès reçus par sms ou email et tout un paquet d’informations que vous y aurez stocké.

En fait, les données sont éparpillées un peu partout, sans aucune précaution de la part des utilisateurs, la plupart du temps les mots de passe sont aussi pré enregistré sur les ordinateurs (pour faciliter les accès) et donc les risques sont accrues de se faire voler des infos.

coffre
[photo petit louis]

Mettre ses données à  l’abris

Pourtant il existe des solutions simples pour ne pas risquer de voir vos données entre les mains du premier venu.

Concernant les mots de passe, le plus simple c’est encore d’éviter de les noter sur un papier collé sous le clavier ou sur l’écran, pour le reste des données stockées sur nos différents supports il est possible de les sécuriser en chiffrant les supports.

Pour résumer chiffrer c’est un peu  » encoder  » ou  » brouiller  » ce qui habituellement serait affiché en clair sans chiffrage.

Le chiffrage vous demandera simplement un nouveau mot de passe ou une clé pour accéder à  vos données.

On va oublier les solutions payantes et se concentrer sur une solution gratuite pour l’exemple, il existe beaucoup de logiciels de chiffrage permettant de restreindre l’accès à  des données, je vous laisserais le soin de les comparer.

Prenons donc True Crypt, qui est totalement gratuit et qui nous propose plusieurs types de chiffrage et plusieurs solutions pour sécuriser nos données.

Il s’installe sur les supports tels que clés usb, disque dur, carte mémoire ou tout simplement sur le disque de l’ordinateur de la maison, attention sur les mobiles vous ne pourrez pas l’utiliser pour déchiffrer les données.

Il y a plusieurs solutions pour passer la barrière de sécurité:
Un simple mot de passe.
Un fichier quelconque qui sert de clé.

Pour simplifier la chose, ces logiciels vous propose de s’auto-exécuter pour vous demander le mot de passe dés le branchement d’une clé ou d’un disque externe.

Vous avez la possibilité de chiffrer un dossier ou même de cacher une partition qui s’ouvrira après authentification.

Truecrypt est un outil bien complet qui vous permettra de faire beaucoup de chose pour sécuriser vos données, un outil à  tester, chacun trouvera avec ce logiciel une solution, que ce soir pour un fichier, un dossier ou même un disque complet.

Il est en anglais lors de l’installation, mais il est possible depuis le logiciel de télécharger le fichier Français.

Truecrypt est compatible avec windows (xp, vista) Mac OS, linux, de quoi mettre vos données à  l’abri sur la totalité de vos ordinateurs.

Attention, si le mot de passe du logiciel de chiffrement est trop simple l’opération est inutile.

Vous trouverez de nombreux exemples d’utilisation de truecrypt, et de la documentation sur le site officiel www.truecrypt.org

Important:

MAJ: Suite à l’arrêt de la maintenance de Truecrypt et à la découverte de failles de sécurité, il est peut-être utile de se tourner vers d’autres alternatives, vous pourrez en trouver d’autres par ici par exemple.


Fast Forward Holophonics