Adeona, un mouchard qui suit votre portable...

plogoff

Membre actif
15 Décembre 2006
186
29
www.dailymotion.com
J'ai trouvé cette news qui intéressera peut être certains d'entre vous...

ADEONA

Elle parle d'un logiciel open source qui tracerait les connections de votre portable sur internet en cas de vol.

@++

PS: il me semble avoir déjà vu un fil sur ce sujet mais je ne l'ai pas retrouvé, alors si il y a doublon, j'en suis désolé...
 
C'est vrai que le concept a déjà été évoqué, mais merci de partager :D

Ceci dit, je me demande si c'est bien sécurisé ça, et si c'est pas un risqué d'installer un "mouchard".

Ca veut dire que quelqu'un, quelque part, peut suivre tes activités sur internet ou encore reluquer ton joyeux minois... puisque toutes ces infos sont stockées sur un serveur ???!!!

attendons de voir ce qu'en disent les gens qui l'ont éventuellement testé, mais moi là tout de suite, je reste sceptique :zen:
 
j'ai commencé à regarder la chose...déjà a priori, tout le monde ne peut pas le faire.

Lors de l'install, le soft te génère un fichier (un peu comme un certificat) qui est nécessaire pour le tracking.

Si tu as pas ce fichier, tu ne peux pas tracker la machine en question. Mais pour l'instant, j'ai pas réussi à avoir des tracks. Peut être parce que les deux machines sont sur le même lan...

Alex
 
Lors de l'install, le soft te génère un fichier (un peu comme un certificat) qui est nécessaire pour le tracking.

J'ai bien compris comment ça marche, j'ai déjà lu le site en large et en travers. ce qui est bien c'est qu'ils avouent que le concept n'est pas infaillible, peut etre utilisé à des fins peu recommandables, et qu'il est facile de se débarrasser de ce mouchard.

maintenant, une fois que tu as activé le tracking via ton petit fichier, tu es bien laisé: les infos sont stockées sur le serveur (pendant une semaine avant d'être remises à jour), que tu le veuilles ou non, et ce pour une durée de temps indéfinie (j'imagine, le temps qu'il faut au voleur pour formatter et se débarrasser du mouchard).

meme si tu as un mot de passe, le crackage (bruteforcing par exemple) n'est pas à exclure... même si niveau serveur, je ne sais pas trop comment se passe la sécurité...
 
J'ai bien compris comment ça marche, j'ai déjà lu le site en large et en travers. ce qui est bien c'est qu'ils avouent que le concept n'est pas infaillible, peut etre utilisé à des fins peu recommandables, et qu'il est facile de se débarrasser de ce mouchard.

maintenant, une fois que tu as activé le tracking via ton petit fichier, tu es bien laisé: les infos sont stockées sur le serveur (pendant une semaine avant d'être remises à jour), que tu le veuilles ou non, et ce pour une durée de temps indéfinie (j'imagine, le temps qu'il faut au voleur pour formatter et se débarrasser du mouchard).

meme si tu as un mot de passe, le crackage (bruteforcing par exemple) n'est pas à exclure... même si niveau serveur, je ne sais pas trop comment se passe la sécurité...


Je pense que c'est comme pour tout. Ca peut peut etre servir pour les voleurs occasionnels, mais pas pour les pros, c'est sur...
Ce qui me chagrine un peu aussi, c'est le stockage sur les serveurs.

Ceci dit, j'ai lancé un tcpdump hier pendant environ 30min, et je n'ai vu aucune trame qui ressemblerait à un envoi d'infos vers leur serveur.

Et puis, une fois que tu as l'adresse IP du gars, c'est bien sympa, mais qu'est ce qu'on peut en faire??
La seule solution, c'est de la donner à la police, qui doit ouvrir une enquete et faire une requete judiciaire à tous les FAI... ca coute une fortune, et ca ne sera jamais fait pour un particulier!

Alex
 
Voilà un autre truc que j'ai trouvé sur ce forum à l'instant, qui envoie un email à l'adresse que tu décides à chaque allumage de ton ordinateur.

http://mactrace.webnode.com/

Tu obtiens :
- Adresse IP
- FAI
- Heure d'envoi (donc d'allumage de l'ordi)

Je trouve ça plus intelligent, dans le sens où les infos ne se trouvent que sur ton adresse mail, et pas sur un serveur où les données sont potentiellement accessibles.

Manque encore la fonction prise de photo via iSight par contre...
 
ben je sais bien que c'et pas sur mactrace , tu le dis dans le #7 !
:D

et je parlais des autres bbidouilleries " tracking fauche" evoquées dans d'autres fils...

( dont l'efficacité ne resiste pas à une reinstall)
 
ah c'est clair... là encore, faudrait un programme qui subsiste à réinstallation. je sais même pas si c'est possible!

en effet, c'est bien pour le pauvre bouffon lambda qui connait rien et qui décide de carotter un portable.

suffit qu'il se connecte une fois avant de réinstaller cependant, s'il est assez con pour ça, et on a déjà la localisation, l'IP et le FAI qu'on peut lancer à la police pour investiguer et se pointer chez la personne de chez qui il s'est connecté :D
 
Bon, j'ai bien configuré little snitch pour smtp et traceroute ouverts, mais l'appli marche pas, j'ai pas de mail. :mouais:

pas grave, il est pas né celui qui me carottera mon MBP :p
 
De mon côté, je note quand même une chose : piquer un portable sous Windows, no problemo, ils ont quasiment tous un CD ou un DVD de Windows à disposition, mais combien ont un CD ou DVD de Mac OS X sous la main ? Nan, statistiquement, les chances de connexion avant réinstallation me paraissent bien meilleures sur Mac que sur PC :siffle:
 
bien sûr
Mais pragmatiquement
la recup d'ordi volé statistiquement est ridicule ( genre 3 % maxi)

et ca dépend surtout de qui "chourave" et pourquoi

ce genre d'outil est utile ( j'ai pas dit efficace) si le mac est reloggué sur le net par un naif qui n'a jamais entendu parlé de spyware
( il en reste un peu; je sais pas sur quelle planète ils vivent, mais il en reste un peu)

certains voleurs savent que c'est utile de chouraver les suppports divers
(et comme souvent c'est soit avec le mac soit pas loin , quand ils peuvent ils le font)

un pro refourgue immediatement à un recycleur qui se débrouille
très difficile de remonter la chaine , et mini chance de recup

- un macuser chevronné s'arrangera pour reinstaller
zero chance de recup

( je sais je sais on a de questions d'utilisateurs sans supports...)

mais bon
autant avoir que pas avoir
( quand ca marche)
 
Bonjour,

Je suis le créateur de MacTrace.

Je vous annonce que la version 0.9.2 bêta est sortie, apportant la prise d'une capture webcam si disponible, et qu'il y aura bientôt une version 0.9.3 bêta.

Vous pouvez la télécharger et avoir d'autres informations sur le site :

http://mactrace.webnode.com

De plus, j'aimerais avoir des idées de fonctionnalités pour MacTrace, si vous en avez, n'hésitez pas à m'envoyer un MP ou à me contacter par mail via la page "Contactez-nous" du site de MacTrace.

Je reconnais tout de même que MacTrace ne résiste pas à une réinstallation de Mac OS, mais pour une personne qui trouve ( ou qui vole ) le Mac, et qui est habitué à Windaube, il vaut mieux avoir cette "protection" en place :) .

Je signale au passage que MacTrace est encore en version bêta, et qu'il ne marche que sous 10.5 et que chez les utilisateurs d'IP FIXE . ( Ce qui pose problème, au cas où le voleur aurait une IP dynamique … :( )

Jusque là, ça va !

A ce propos, j'aimerais assez savoir comment envoyer un mail en shell via un SMTP, en modifiant par exemple le fichier de configuration /etc/postfix/main.cf et en utilisant la commande "mail" ou "mailx" , ceci afin de supporter l'envoi du mail depuis les utilisateurs d'IP dynamique.

Merci d'avance,

Mais pour ça, il va te falloir aller poser la question dans le forum "développement web, pas ici !
 
Merci au modo que m'a signalé où poster, mais le problème est résolu ;-)

J'en profite pour dire que la version 1.0 de MacTrace va bientôt sortir, vous pouvez voir toutes les fonctionnalités qu'elle apporte en allant sur la page :

http://mactrace.webnode.com/historique des versions - à faire/

Voilà, au revoir,