Commentaires : Le piège BitLocker : comment des pirates ont retourné Windows contre cette administration

Une attaque par ransomware a récemment frappé l’Administration nationale des eaux roumaines à es pirates ont exploité BitLocker, intégré à Windows, pour verrouiller près de 1 000 systèmes. L’incident a perturbé le système d’information, sans affecter l’exploitation hydraulique.

https://clubic.com//actualite-592825-le-piege-bitlocker-comment-des-pirates-ont-retourne-windows-contre-cette-administration.html

@redactrice : dans le résumé y a des fautes de frappes

c’est remonté à la Team pour correction :wink:

1 « J'aime »

On n’est pas toujours obligé de se soumettre aux instructions Bitlocker sur l’écran bleu au démarrage de l’ordinateur. On peut ignorer, contourner cette étape. Il ne faut pas croire pour autant que l’on est bloqué.

Exemple : sur une machine en dual boot Windows/Linux, on réinstalle GRUB à postériori, le boot manager. Au redémarrage, en choisissant de booter sur Windows, on tombe sur l’écran bleu Bitlocker. Eh bien on n’est pas obligé d’entrer son code pour continuer le démarrage.
Une solution : Eteindre l’ordinateur, le démarrer sur le BIOS/UEFI pour choisir dans les options de boot, démarrer sur « Windows Boot Manager » en premier choix. Et c’est bon. Windows démarre normalement et on a contourné cet écran. Une fois sur Windows, on peut désactiver le chiffrement et c’est reparti normalement.

Après, je ne sais pas ce qu’il en est pour un ordinateur piraté. :slight_smile:

Visiblement, tu n’as pas compris le fonctionnement du bitlocker.
Une fois chiffré et code PIN initialisé, c’est foutu. Et là c’est le cas.

Le coup du GRUB + Win boot manager ne fonctionne pas : j’ai toujours eu le code PIN et de temps en temps la clé complète à saisir sur le PC du taf en dual boot.

Ce que tu décris, c’est ce qu’il arrive pendant la période de grâce (en général une ou 2 semaines après activation du chiffrement) avant que l’écran bleu bitlocker soit systématique.

1 « J'aime »

@commentateur : alors déjà bonjour, et ensuite, merci beaucoup, c’est corrigé :slight_smile:

2 « J'aime »

C’est pour cela que toutes ces « fonctionnalités natives » de m…de devraient être des extensions à installer si on compte s’en servir et pas installé par défaut et démerde toi avec.
Rien ne s’opposerait à ce qu’on les installe par la suite en cas de besoin. Il est même facile d’installer un gestionnaire extensions (voir par exemple gnome qui rend leur recherche, paramétrage, installation, désinstallation facile en deux clic). Mais quand on veut imposer à tout prix ses merdes à des gens qui n’en veulent pas en essayant de leur faire croire que sans elles ils vont mourir…
Faudra un jour que Microsoft m’explique en quoi me foutre tout un tas de « fonctionnalités natives » qui n’ont rien à voir avec un OS et que je n’ai aucune intention d’utiliser peut en quoi que ce soit « être un plus ».

Je savais déjà que les cryptolockers étaient l’apanage de Windows mais aujourd’hui je réalise que c’est intégré à l’OS !!!
Ça me rappelle la blague : « Quel est le plus dangereux des virus informatique ? »
Réponse : Windows

Blague à part, MacOS a aussi un mécanisme de chiffrement du ssd (géré en partie par le hardware) mais comment Windows peut-il laisser exposé une telle fonctionnalité à des virus ? Microsoft m’étonnera toujours !