Actualités

Inscrivez-vous flux rss

imprimerenvoyerrecevoir

Le procureur de San Francisco révèle les mots de passe des services de la ville


Edition du 25/07/2008 - par IDG News Service

Afin de protéger la ville d'un risque informatique, le bureau du procureur de San Francisco est peut-être bien en train d'en créer un autre. Kamala Harris, du bureau du procureur, a rendu public près de 150 noms de connexion et mots de passe, utilisés par les différents services de la ville pour se connecter au réseau privé virtuel de la cité.

Les mots de passe ont été décrits cette semaine dans un document plaidant contre la réduction de la caution de 5 millions de dollars requise contre Terry Childs, l'administrateur réseau emprisonné qui est accusé de tenir la ville en otage en refusant de rendre les mots de passe du réseau de San Francisco.

Quoiqu'ils aient placé les mots de passe dans un document public, les procureurs semblent penser que ces informations sont sensibles. Les mots de passe, découverts dans l'ordinateur de Terry Childs, font courir un « risque imminent » au réseau de la ville, selon la déclaration devant la cour. Terry Childs pouvait utiliser les noms et les mots de passe pour « se faire passer pour n'importe quel utilisateur de la ville sur ses systèmes ».

Une source proche du dossier estime que ce type d'information de connexion au VPN de la ville fait partie des informations que Terry Childs pouvait être amené à connaître vu ses responsabilités. Publier ces mots de passe crée un risque même si ils ne sont pas suffisants pour accéder au VPN de la ville, car un second mot de passe est nécessaire pour cela. Ces mots de passe sont destinés aux accès au réseau depuis leur domicile des employés de la ville ou depuis leur portable lorsqu'ils sont en déplacement. Plusieurs services sont concernés : police, bureau du maire, télécommunications, ...

"La ville devrait changer ces mots de passe aussi vite que possible, conseille Robert Grapes, directeur technique de Cloakware, un vendeur d'un logiciel de gestion de mots de passe. La source proche du dossier a indiqué que cela n'était pas encore le cas en ce qui concernait les PC distants. Certains mots de passe devraient bénéficier de ce changement, car ils sont soit directement la copie du nom de connexion au VPN ou très simples à deviner.

Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
Les informaticiens français champions de la violation des règles de sécurité

C'est l'inadaptation des politiques de sécurité mises en place par les entreprises (...)

Première mondiale : le premier acte notarié dématérialisé vient d'être signé en France

Cocorico : c'est en présence de deux ministres, Rachida Dati et Eric Besson, que (...)

Le Sénat remanie la riposte graduée à son idée

Le projet de loi dit Création et Internet pourrait être sensiblement modifié par (...)

Les mesures de la loi contre le téléchargement illégal

Le projet de loi Création et Internet, dit Hadopi, sera examiné à partir de mercredi (...)

Retard sur la délivrance des premiers passeports biométriques

La mise en production des premiers passeports biométriques devait être effective (...)

ICC 2008 : Les DSI fournisseurs d'intelligence économique

Les rencontres Innovation Compétitivité et Connaissance 2008 (ICC 2008) sont centrées (...)

Printemps.com agrège les sites partenaires à son éco-système de paiement privé

Les sites partenaires du site de commerce Printemps.com sont modifiés à la volée (...)

Recherche

Sondage flash
Un scanner corporel dans un aéroport, c'est
Agenda
Du mercredi 26 novembre 2008 au mercredi 26 novembre 2008
La sécurité, une opportunité pour la compétitivité
Mercredi 26 Novembre 2008 de 9h00 à 17h00, Auditorium AGF 87 rue de Richelieu, 75 0002 Paris Frais d'inscription : 100 euros pour les adhérents CDSE, 250 euros pour les non adhérents Contact : Olivier Hassid, 01 44 70 70 84, contact@cdse.fr