Aide - Recherche - Membres - Calendrier
Version complète : Palm facile à pirater ...!?
Les Forums de PalmAttitude.org > GENERAL PalmOS > Divers (PalmOS)
RIB
Au cas où vous envisagez de stocker des secrets sur votre Palm, voici une petite news qui vous fera y réfléchir à deux fois rolleyes.gif
Patrice
Pas mal d'intox dans cet article quand même (il me semble d'ailleurs que le sujet est déjà passé par ici il y a quelques mois) : il n'est question que des Palms connectés en wireless, ce qui limite pas mal les risques.

D'autant plus qu'à ma connaissance, Bluetooth est assez sécurisé et qu'au final, cela ne concernerait donc que les Palms WiFi. Et là on est bien avancé : que ce soit un Palm ou un PC ou n'importe quoi, tout le monde sait déjà que la sécurité est assez limitée avec cette techno. Et il existe les mêmes niveaux de protection pour Palm que pour PC (clients VPN par exemple).

Donc à mon avis (mais ce n'est que ça) : info à oublier.
olivier101
Il est de notoriété publique que la protection offerte par les champs "privés" et le mot de passe inclus d'origine dans le palm OS sont assez facilement crackables; c'est pourquoi il existe des logiciels comme maxSecret, SplashID, 3nity, etc qui offrent des cryptages bien plus costauds.

Par contre, à partir du moment où on transmet en wireless, ce n'est plus l'OS qui est en cause. Au contraire, un palm est à mon avis bien plus à l'abri qu'un PC.

Quant à l'allusion aux "mots de passe" de voitures transmis par IR, d'une part la plupart des systèmes de télécommande de voiture sont aujourd'hui basés sur des ondes radio, et d'autre part s'il s'agit d'infrarouge une simple télécommande programmable en fera autant ! icon_lol2.gif
lkynkaid
il ne faut pas oublier que la communication en Wifi utilise des cles WEP, qui sont l'equivalent de cle de cryptage publique...

Quant au bluetooth, du fait du mot de passe au moment du couplage, cela limite les degats...
Patrice
WEP ne permet qu'une sécurisation très limitée et ne peut en aucun cas être considéré comme suffisant : ce protocole gère une authentification unidirectionnelle (du "client" vers le "serveur") et il est donc très facile d'usurper une clé WEP en introduisant un "serveur" fantôme sur le réseau.
Ceci est une version "bas débit" de notre forum. Pour voir la version complète avec plus d'information, la mise en page et les images, veuillez cliquer ici.
Invision Power Board © 2001-2008 Invision Power Services, Inc.