Leçon 9 : Sécurité de la couche physique
Jusqu'ici, nous avons abordé la protection de l'information et des systèmes en termes logiques. Cette leçon descend jusqu'au fondement : la couche physique. Un accès physique au matériel contourne le chiffrement, les pare-feu et tout autre contrôle logique — ce qui en fait le « maillon le plus faibl
En bref : aucun chiffrement ne protège un serveur volé, et aucun pare-feu n'arrête un attaquant déjà dans la salle des serveurs. Une atteinte physique affecte les trois principes de la CIA, donc une sécurité efficace exige aussi des contrôles physiques (personnes, actifs, installations) en plus des contrôles logiques.
- Principe du maillon le plus faible
- Une atteinte à la couche physique contourne le chiffrement et les pare-feu ; un accès physique complet mène généralement à une compromission totale, quelle que soit la solidité des défenses logiques.
- Modèle de menace physique (4 types)
- Quatre catégories d'objectifs d'attaque physique : interruption (Interruption), interception (Interception), modification (Modification) et fabrication (Fabrication).
- TEMPEST
- Une norme visant à empêcher la fuite de rayonnement électromagnétique des écrans, câbles et circuits, qui pourrait permettre une écoute clandestine à distance sans contact physique avec l'équipement.
- Attaque « Evil Maid » (femme de ménage malveillante)
- Un attaquant disposant d'un bref accès physique à un ordinateur portable sans surveillance (par exemple dans une chambre d'hôtel) y installe un logiciel malveillant, un rootkit ou un minuscule implant matériel.
- TPM et chiffrement intégral du disque
- Un TPM (Trusted Platform Module) est une puce matérielle sur la carte mère qui conserve la clé de chiffrement pour le chiffrement intégral du disque (comme BitLocker), de sorte que le vol du disque seul ne révèle pas les données.