Un outil baptisé Basilisk, servant à des tests d’intrusion sur les réseaux Ethernet, est vendu 600 euros sur le Web. Problème : il permet de contourner les contrôles d’accès réseau (NAC).
Ah bah ça alors ! C’était mon ancien chef ! C’est fou ce que le monde est petit.
Il faut quand même un accès physique au réseau de l’entreprise… C’est dur à détecter parmi des milliers d’appareils connectés dans une multinationale mais visible dans un petit bureau où il y a trois prises RJ45 qui se battent en duel.
Pour l’accès physique y’a quand même pas mal d’opportunités dans pas mal de zones accessibles au public.
Pour la détection, en effet… oui, il faut alerter sur ce type d’appareils, mais quelles sont les solutions qui permettent de s’en protéger… ?
Cest bien aussi pour contourner les censures et les surveillances étatiques … ce produit doit être d’utilite publique…
Edit : Zut il n’est plus en stock …
Saut qu’il suffit de le planquer derrière le bureau entre la prise murale/boite de sol et le PC/switch basique qu’on trouve trop souvent.
Si l’attaquant ne met pas un câble de couleur différente beaucoup de monde va passer à côté.
Je pense plus au côté alimentation du boitier qui risque potentiellement d’être plus compliquée, faut avoir une prise à côté si on ne veut pas que ça devienne trop louche.
C’est quoi le rapport?
Vous êtes dans un pays sous surveillance étatique cela ne va pas la faire sauter ou permettre d’éviter la censure.
Mme Michu a parfaitement tout compris de cet article parfaitement vulgarisé
Mais késseksé que cet article façon « c’est effrayant » ?
C’est pour mieux vendre la pub antivirus et vpn ?
Comme si le grand public (dernier paragraphe) devait s’en préoccuper. Sérieusement…
Vous auriez pu un poil développer ce que vous appelez « le NAC », notamment pour détailler quelles méthodes sont contournables par ce type d’outil.
Une politique NAC reposant sur un cumul de critères à satisfaire, n’est pas encore né le dispositif à 600 euro en vente libre qui permettra de la mettre par terre en plug&play.
Toutefois, sa relative méconnaissance notamment du grand public
Problem Solved
@LeChien chez le véto NAC est Nouvel Animal de Compagnie
La société ringtail basee en suisse est specialisée dans ces produits … leur site est complet et de nombreux produits sont disponibles
N’oubliez pas un couteau à fromage suisse peut etre detourné et etre une arme terroiste. Ce que je veux dire par là cest que ce produit légal peut etre detourné en mettant dans un flux un autre flux. Et donc oui @maybachfan67 tu peux faire sortir des donnees en passant sous les radars … pas tous, mais bon quand des lanceurs d’alerte veulent donner des donnees cela peut etre utile.
non, pas de lien sponsorisé pour vpn cette fois.
je reprends espoir
@Franck Schoenvetter je te conseille de changer de tél ou prends un vrai appareil photo
Edit modo : @TS_MarieFrance86
Clubic a juste quelques années de retard
c’est sorti en 2021 (voir site de ringtail ch)
#nous sachons
la meme couleur que les compteurs linky🤫
Les bâtiments publics…j’ai peur là…
Verrouiller tous les ports rj45 physiquement
Ça dépend s’il y a une ouverture au public ou pas, comment le réseau est segmenté, si les ports non utilisés sont bloqués ou pas, s’il y a gestion de l’identification des postes …
Tiens d’ailleurs, j’ai identifié une fuite de données dans ton message. Le r de terroriste a été effacé, sans doute utilisé pour transmettre des données à qui n’en veut.