Accès à distance à un pc volé

Accès à distance à un pc volé - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 08-10-2012 à 17:57:02    

Bonjour,
 
Un de nos employé s'est fait volé son ordinateur portable professionnel il y a quelques jours.
On allait définitivement faire une croix dessus quand on s'est aperçu que la console d'admin de NOD32 continuait à enregistrer de l'activité sur ce pc (mises à jour, alertes de virus).
 
Ceci laisse à penser que le pc n'a pas été reformaté, il a simplement été sorti du domaine et le voleur utilise le compte Administrateur local. Nod32, en plus de ces informations, me donne également l'IP distante à partir de laquelle l'utilisateur se connecte au web (une IP Free).
 
Je ne pense pas que cela soit faisable pour ce pc-ci, sauf à exploiter une éventuelle faille de NOD32 mais je me demandais si vous connaissiez des logiciels que l'on puisse installer sur les pc mobiles pour pouvoir récupérer à l'avenir la main et/ou collecter des infos (localisation,...) dans ce genre de situation.
 
Merci d'avance pour vos conseils,
 
@+
 
Fred


---------------
http://leblogdundsi.lesprost.fr/
Reply

Marsh Posté le 08-10-2012 à 17:57:02   

Reply

Marsh Posté le 08-10-2012 à 18:13:04    

Je serai à ta place, j'irai tout de suite à la gendarmerie où une plainte a été déposée j'espère, avec ces informations. S'il y a bien quelqu'un qui peut faire quelque chose (légalement j’entends), je pense que c'est eux et non toi. Profites-en tant que le pc n'a pas été formaté.

Reply

Marsh Posté le 08-10-2012 à 18:28:00    

si tu as l'ip distante la gendarmerie pourra certainement faire quelque chose.

Reply

Marsh Posté le 08-10-2012 à 18:39:04    

+1 gogogogogogo

Reply

Marsh Posté le 08-10-2012 à 20:10:26    

j'approuve, l'adresse IP est le saint graal dans toute situation d'ordinateur volé.
Ensuite, faut espérer qu'il s'agisse d'une publique, qu'il s'amuse pas avec les prox/vpn
Effectivement, il faut courir immédiatement à la gendarmerie, pour les aider à récuperer ton pc portable. TOUT leur expliquer, faut savoir que ce sont généralement pas des informaticiens, qu'ils comprennent comment utiliser le moyen *sur* de récupérer la machine volée. Sans explications, ca m'étonnerait que ca aboutisse. good luck ;)
 
d'hab dans ce genre on exige quand meme un petit mouchard plus ou moins discret genre teamviewer (pas du tout discret) ou Prey (très discret, multiplateformes gratuit /3postes, dédié à la récup d'ordis volés)

Reply

Marsh Posté le 09-10-2012 à 08:46:02    

Salut,
 
Merci pour vos réponses. Nous avons déjà communiqué l'IP à la gendarmerie où nous avons déposé plainte, mais par expérience cela aboutit rarement.
 
Ma question concernant les logiciels "espions" était plus pour pouvoir intervenir sur le pc et au besoin supprimer les documents utilisateurs,...
 
Je vais jeter un oeil à Prey, ça m'a l'air d'être le genre de logiciel que je cherche.
 
@+
 
Fred


---------------
http://leblogdundsi.lesprost.fr/
Reply

Marsh Posté le 09-10-2012 à 11:49:28    

waouh, intéressant Prey, je vais jeter un oeil aussi !


---------------
NewsletTux - outil de mailing list en PHP MySQL
Reply

Marsh Posté le 09-10-2012 à 15:09:33    

Informe nous de la suite pour connaitre ton retour d'expérience.
Sinon, bien vue le logiciel.


---------------

Reply

Marsh Posté le 09-10-2012 à 15:39:12    

Perso j'utilise Prey mais pour le moment j'ai eu la chance de ne pas avoir eu de vol :D


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 14-10-2012 à 01:32:50    

Une IP free, ce pourrait simplement être un hot-spot, l'utilisateur V (voleur) se connectant à une freebox F avec les identifiants d'un ami A. les freebox ont deux IP, une pour l'abonné et une pour le "Free Wifi" public.
le voleur serait donc intouchable. Si l'IP peut être identifiée comme faisant partie de Free Wifi cela permet d'arrêter les recherches et de laisser tomber.


Message édité par blazkowicz le 14-10-2012 à 01:38:03
Reply

Marsh Posté le 14-10-2012 à 01:32:50   

Reply

Marsh Posté le 14-10-2012 à 01:45:39    

NewsletTux a écrit :

waouh, intéressant Prey, je vais jeter un oeil aussi !

 

Ca peut être super dégueulasse ce truc :lol:, tu l'installes sur le PC de quelqu'un à la faveur d'un accès physique ou pour "l'aider" et hop!
avec même un accès webcam! si c'est un PC fixe avec webcam et le lit derrière tu peux même faire une sex tape.
ou simplement, espionner ou harceler les employés.
c'est tellement dégueulasse que pour bonne mesure, l'auteur du logiciel devrait logguer ce que fait "l'admin" et le retransmettre à la justice ou la police le cas échéant.

 

cela me rappelle un scandale aux Etats-Unis ou des élèves dotés par leur école d'un PC portable se sont fait prendre en photo par la webcam. en dehors de l'établissement.


Message édité par blazkowicz le 14-10-2012 à 01:50:22
Reply

Marsh Posté le 15-10-2012 à 02:01:17    

C'est clair. Mais c'est surtout cher... Ils mettent en avant le coté open source, ca fait penser à du gratuit, mais les fonctions sont bridées et le nb de machines très restreint... :/

 

Oui c'est "dégueu" j'en conviens... Bref, veni, vidi... Desinstalli.


---------------
NewsletTux - outil de mailing list en PHP MySQL
Reply

Marsh Posté le 15-10-2012 à 18:01:08    

Faudrait la meme chose mais que l'on puisse héberger la partie serveur dans l'entreprise.
Dans ce cas, je signerais/payerais de suite... Si vous connaissez cela.

 


Message édité par macfennec le 15-10-2012 à 18:01:31

---------------
ΞvΞ online player | Topic hfr eve-online
Reply

Marsh Posté le 18-11-2012 à 20:56:05    

étant moi meme gendarme, j'aimerais apporter quelque précision :

Citation :

l'adresse IP est le saint graal dans toute situation d'ordinateur volé.


Vrai et faux, si c'est un VPN ou un prox, a moins que il y est des donnés hautement sensible dans l'ordi (Compte d'une société par exemple), les recherches s'arretent en général la.
par contre si c'est un IP perso, faut a peine une heure pour avoir l'adresse, le numéro de tèl du mec, ect...
 

Citation :

il faut courir immédiatement à la gendarmerie, pour les aider à récuperer ton pc portable

désolé je vois pas en quoi tu peux "aider". expliquer la situation, insister sur l'importance des fichiers, oui faut le faire, et meme insister lourdement pour que les procédure soit faites.
 

Citation :

faut savoir que ce sont généralement pas des informaticiens

la t'as tout faux y a des gendarmes qui sont justement spécialiste des réseaux et de la sécurité informatique, la gendarmerie nationale a l'un des réseaux interne les plus sûrs du monde, c'est pas pour rien!
 
 
pour répondre a la question de base, le coup du logiciel espion sur le portable de tes employés, c'est fortement illégal. j'ai pas le texte de loi en tete mais si je le retrouve je le noterai sur le forum.

Reply

Marsh Posté le 19-11-2012 à 08:49:07    

Merci pour ces précisions Repgarent.
 
Pour ce qui est des logiciels espions, si les salariés sont informés (via la charte informatique), je ne sais pas si c'est illégal ou non.
 
De toute façon, ce genre de logiciel me semble plus bidon qu'autre chose, car si je devais voler un portable, la prochaine chose que je ferais serait de reformater le disque (ou de le sortir si il y a des infos à récupérer dessus).


---------------
http://leblogdundsi.lesprost.fr/
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed