Le procureur de San Francisco révèle les mots de passe des services de la ville

le 25/07/2008, par IDG News Service, Actualités, 359 mots

Afin de protéger la ville d'un risque informatique, le bureau du procureur de San Francisco est peut-être bien en train d'en créer un autre. Kamala Harris, du bureau du procureur, a rendu public près de 150 noms de connexion et mots de passe, utilisés par les différents services de la ville pour se connecter au réseau privé virtuel de la cité. Les mots de passe ont été décrits cette semaine dans un document plaidant contre la réduction de la caution de 5 millions de dollars requise contre Terry Childs, l'administrateur réseau emprisonné qui est accusé de tenir la ville en otage en refusant de rendre les mots de passe du réseau de San Francisco. Quoiqu'ils aient placé les mots de passe dans un document public, les procureurs semblent penser que ces informations sont sensibles. Les mots de passe, découverts dans l'ordinateur de Terry Childs, font courir un « risque imminent » au réseau de la ville, selon la déclaration devant la cour. Terry Childs pouvait utiliser les noms et les mots de passe pour « se faire passer pour n'importe quel utilisateur de la ville sur ses systèmes ». Une source proche du dossier estime que ce type d'information de connexion au VPN de la ville fait partie des informations que Terry Childs pouvait être amené à connaître vu ses responsabilités. Publier ces mots de passe crée un risque même si ils ne sont pas suffisants pour accéder au VPN de la ville, car un second mot de passe est nécessaire pour cela. Ces mots de passe sont destinés aux accès au réseau depuis leur domicile des employés de la ville ou depuis leur portable lorsqu'ils sont en déplacement. Plusieurs services sont concernés : police, bureau du maire, télécommunications, ... "La ville devrait changer ces mots de passe aussi vite que possible, conseille Robert Grapes, directeur technique de Cloakware, un vendeur d'un logiciel de gestion de mots de passe. La source proche du dossier a indiqué que cela n'était pas encore le cas en ce qui concernait les PC distants. Certains mots de passe devraient bénéficier de ce changement, car ils sont soit directement la copie du nom de connexion au VPN ou très simples à deviner.

T-Mobile authentifie de manière forte 15000 employés via leur mobile

L'opérateur mobile T-Mobile authentifie 15 000 collaborateurs via leurs téléphones mobiles. Les employés de T-Mobile

le 05/02/2013, par Jean Pierre Blettner, 341 mots

La cybercriminalité va faire l'objet d'un énième rapport du ministère...

Le ministère de l'intérieur entend mieux piloter la lutte contre la cybercriminalité. Le ministre de l'intérieur Manu

le 30/01/2013, par Jean Pierre Blettner, 222 mots

Mega déjà mis en cause pour violation de propriété intellectuelle

Le site de stockage et de partage de fichiers Mega a supprimé du contenu violant la propriété intellectuelle le

le 30/01/2013, par Véronique Arène et IDG News Service, 832 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...