Commentaires : JO 2024 : des clés USB et un ordinateur stockant des documents sensibles de sécurité dérobés dans un train à Paris!

Un homme a porté plainte, lundi soir, pour le vol de sa sacoche contenant des clés USB et un ordinateur portable. Problème, ils stockaient des éléments de sécurité des JO de Paris 2024.

https://www.clubic.com/actualite-520099-jo-2024-des-cles-usb-et-un-ordinateur-stockant-des-documents-sensibles-de-securite-derobes-dans-un-train-a-paris.html

Lorsque l’on a sur soi des données aussi sensibles, je ne comprends pas que l’on ne les garde pas à portée de vue. J’espère au moins que le mot de passe de l’ordinateur n’est pas 12345 ou azerty. Décidemment, les organisateurs ont déjà remporté des médailles d’or avant l’ouverture des J.O.

6 « J'aime »

En tous cas si le voleur ne savait pas sur quoi il avait mis la main (je doute qu’il visait particulièrement cette sacoche !! ) maintenant il est bien au courant et peut monétiser à prix d’or ce qu’il a entre ses mains… et les futurs acheteurs potentiels sont bien au courant aussi que ces infos sont dans la nature…

7 « J'aime »

exactement … tu sais que tu détiens des informations importantes, tu les gardes SUR TOI

2 « J'aime »

On parle quand même d’un employé de mairie, donc fonctionnaire, et vu la moyenne d’âge des fonctionnaires…

Quand je vois que nos clients des Ministères, voire de chez DILA, qui sont dans le domaine de l’informatique, sont parfois incompétents rien que dans leurs logiques…

Je n’ose imaginer que ce fonctionnaire ait eu l’idée de chiffrer, ni même s’il sait que ce soit faisable, ni comment…

1 « J'aime »

Oui c’est sans doute dans un dossier « confidentiel » ou « ne pas ouvrir »
et sur un pc sans bitlocker :smiley:

1 « J'aime »

« Le train est, on le sait, particulièrement risqué pour ses affaires personnelles »
Oula, oula, malheureux, on n’écrit pas des vérités comme ca!
Je rappelle que la voiture, comme la maison individuelle est à bannir, c’est le mal.
On doit tous rester les uns sur les autres en permanences, dans des petits appartements et des transports en communs surs et agréables :slight_smile:
PS : Quand je dis « On » je parle de la plèbe, pas des politiques et hauts fonctionnaires qui eux, ont une dérogation pour vivre dans l’opulence des grandes villas et parader dans des limousines avec chauffeurs :wink:

1 « J'aime »

Si c’est le seul à avoir été victime d’un vol il y a fort à parier que ce n’est pas le fruit du hasard et que quelque chose se trame en coulisses.
Il fût un temps où l’attaché case et la paire de menottes servait à autre chose qu’à assouvir certains phantasmes du coté de Pigalle :roll_eyes: .

Si ca peut te rassurer les nouvelles générations que l’on retrouve en mairie sont les dignes successeurs de leurs ainés…

1 « J'aime »

Je serai pas aussi catégorique, je suis pas sûr que la majorité des PC neufs imposent le chiffrement. Perso je savais même pas qu’il y en avait qui l’imposent (par curiosité, c’est quelle marque qui fait ça ?).

Et pour la petite histoire, dans la grosse boîte où je travaille actuellement (plus de 100 000 employés, à peu près tous équipés d’un ordinateur portable), certains ont constaté récemment la désactivation de Bitlocker suite à leur migration vers une filiale (la boîte est en train de se séparer en deux). On peut également enrôler nos machines perso, je l’ai fait récemment (avec un Dell acheté neuf fin 2023, et qui n’était pas chiffré d’origine), j’ai chiffré le volume C parce que le guide d’enrôlement indiquait que la machine doit être chiffré, mais j’ai oublié de chiffrer le D… Et l’enrôlement est passé sans aucune difficulté (au final, je suis même pas sûr que j’aurais eu besoin de chiffrer le C…). On nous impose aussi de chiffrer les clés USB (les clés non chiffrées sont montées en lecture seule), mais cette restriction ne s’applique pas sur les PC enrôlés. Et quand je suis chez moi, j’ai accès à mon NAS.

EDIT : j’ai creusé un peu, effectivement BitLocker est désormais activé par défaut, mais il faut Windows Pro (pas du tout de Bitlocker sous Windows Home) et un compte non local (soit un compte Microsoft, soit un Active Directory). Le fabricant a aussi la possibilité de le désactiver. Et visiblement, ça ne concerne peut-être que les machines livrées sous Windows Pro : mon Dell était en Windows 11 Home que j’ai upgradé en Pro, ça n’a pas activé Bitlocker automatiquement (donc soit ça ne s’active pas dans le cas d’une migration, soit c’est Dell qui l’a désactivé).

1 « J'aime »

Alors là je vous arrête de suite pour avoir eu en charge l’informatique d’un gros service si les « vieux » sont moins habitués à l’informatique ils ont au moins le respect (sauf les abruti mais ce n’est ni une question d’âge ni de niveau) alors quer les « jeunes » pesant tout savoir sont les plus nombreux à « se croire invulnérables »

2 « J'aime »

Quand on connaît la ligne SNCF Paris-Creil, on évite de laisser ses affaires éloignées.
Il faut même souvent ranger son smartphone juste avant les arrêts pour éviter une saisie violente du téléphone par une personne qui descend.
Comment peut-on être si naïf quand on voyage sur cette ligne?
Certes, il y a un manque grave de place et de trains sur la ligne mais ça ne doit en aucun cas inciter à mettre des objets de valeur accessibles à d’autres.

C’est une sacrée négligence.

Pas nécessairement. C’est assez facile de choper une sacoche et de sortir sans être remarqué. En revanche, partir avec 8 sacoches ou des laptops sous le bras et une poche épaisse de 4 smartphones, c’est pas discret.

Espérons effectivement que tout soit chiffré, et de façon suffisante, et que ce soit pas tombé dans une mauvaise main (car si c’est pour du terrorisme, on est plus dans une optique 11 septembre que 13 novembre dans le niveau de préparation…). Mais ne soyons pas forcément parano, un vol dans un train c’est quand même pas rarissime.

étonnant les pc aucun des PC que j’ai jamais acheté n’a jamais « imposé » le chiffrement tout au plus les versions pro de Windows rendent la chose possible.
De toute manières cela n’a jamais empêché personne de transférer les données sur des clés USB non chiffrées à tel point que pour les machines qui doivent être vraiment sécurisées on bloque tous les port usb ainsi que la possibilité de se raccorder à un réseau autre que celui de l’entreprise que ce soit en filaire ou en sans fils. Et le disque dur n’est pas chiffré par bitlocker mais en natif avant le démarrage.

ll n’y a plus qu’à espérer que tout soit fait correctement.

Des données sensibles… sur ordinateur portable… et sur des clés USB… le tout dans un sac qui n’est pas à porté de mains… je ne suis pas expert en sécurité mais je doute que les choses soient faites correctement, et je ne parle pas de la médiatisation du dépôt de plainte. Bref, toute cette histoire est louche.

1 « J'aime »

C’est sympa de donner autant d’informations sur la sécurité de ta société en libre accès sur Internet…

Je n’ai pas donné le nom de la société.

Et savoir que certains PC ont perdu leur chiffrement ou qu’on peut y brancher des clés USB non chiffrées n’apporte aucune information qui faciliterait une attaque pour quelqu’un qui ciblerait cette entreprise : un attaquant ne va pas renoncer parce qu’il croit que les PC sont tous chiffrés ou qu’on ne peut pas y brancher une clé USB.

Je ne suis pas vraiment inquiet, je pense qu’avec des données aussi sensibles il s’agit de clefs usb avec authentification biométrique, ou bien qu’il y avait de toute façon un chiffrement en place ce qui les données inutilisables en l’état.
On attend la confirmation de la mairie de Paris sur ce point quand même…

C’est clair, exactement comme ces millions de données de sécurité sociale, il y a forcément des sécurités mis en place pour éviter que ça se retrouve dans la nature. C’est forcément bien pensé

Pourtant le rapport est facile à voir : la sécurisation de données sensibles et officielles. Notamment via le chiffrement