Logiciel traçage en cas de vol ?

free00

Membre actif
9 Août 2007
318
4
Bonjour, j'ai lu (http://www.publiciblog.com/blog/index.php/2007/02/27/2313-traceo-ip) qu'il est possible de tracer un ordinateur portable volé grâce à l'envoi d'infos comme l'adresse IP ou le fournisseur d'accès.

Je cherche une solution qui soit compatible sur Mac.

Merci de votre aide.

P.S : Si le logiciel est en anglais, est-ce que si je dépose une plainte à la police française pour vol, pourrais-je utiliser les infos du logiciel pour retrouver mon précieux ?
 
Bonjour

Mettre un mouchard sur son Mac pour pouvoir le tracer sur Internet n'est pas très compliqué. Il suffit d'avoir un site chez un hébergeur (gratuit de préférence, autorisant l'exécution des scripts PHP et proposant l'accès au service de messagerie et/ou à une base de donnée personnelle) et le petit logiciel qui va bien (simple à fabriquer soi-même, moyennant quelques notions de programmation).

En revanche en cas de vol, comme il s'agit d'une solution purement logicielle, la réinstallation de l'OS suffit à faire disparaître cette protection. Or, l'effacement ou la réinstallation sera très probablement la première manipulation effectuée par le voleur ou le receleur pour pouvoir profiter de son méfait en toute quiétude.

Je doute donc fortement de l'efficacité d'une telle solution.
 
Pour ce qui est d'utiliser les informations pour retrouver l'ordinateur (en admettant que les voleurs soient assez bêtes pour s'être laissés prendre au piège), elles peuvent effectivement servir d'indications à la police dans leur enquête. Je ne vois rien qui s'y oppose a priori.
 
Finalement, dans ce système, je pense que la partie la plus efficace est le marquage sur le boîtier de la présence d'un système de protection par télédétection à l'intérieur...




Edit: cette remarque concerne la solution pour PC citée dans le premier post
 
Effectivement, ça existe déjà sur Mac...

Mais là il s'agit d'un véritable espion, avec prise de photos, enregistrements audio, lecture du contenu du disque et manipulation de l'ordinateur à distance.

Bon, je vais encore jouer les défaitistes (ne m'en voulez pas, mais je pense qu'une critique objective de ce type de système épargnera bien des déboires à ses éventuels utilisateurs)...

Le système peut très bien fonctionner avant que l'ordinateur soit volé, et à l'insu de son propriétaire. Une personne avisée peut donc très bien prendre le contrôle de la machine à distance, et l'assurance de l'éditeur qu'il respecte la confidentialité du contenu des fichiers n'y change rien. Il s'agit ni plus ni moins d'un Trojan (Cheval de Troie) dans ce qui se fait de plus complet... sauf que c'est l'utilisateur qui le met, en toute (?) connaissance de cause, sur sa machine.

Donc il vaudrait mieux y regarder à deux fois avant de l'installer, surtout si on tient à ses infos personnelles (infos bancaires, numéro de carte bleue, codes d'accès, courriers, etc.) ou si on utilise l'ordinateur pour le travail (espionnage possible par la concurrence).

J'ajouterai une remarque concernant l'efficacité du système. Il est indiqué (au passage, merci les fautes d'orthographe !):
Si le voleur efface le disque dur ?
Le voleur n’est pas bête, et peu bien sûr effacer le disque dur. Mais, la première chose qu’il fera, c’est allumer l’ordinateur, Protection sautera sur l’occasion !
Pour plus de sécurité, vous pouvez vérouiller l'OpenFirmware
Je ne pense pas que les voleurs soient assez idiots pour se brancher directement à Internet avant de faire le ménage sur l'ordinateur (sans passer par un proxy ou un point d'accès Wifi, notamment, ce qui nécessiterait une reconfiguration pour établir la connexion) . Ils peuvent donc normalement effacer le disque dur en toute quiétude, en le sortant de l'appareil ou en bootant sur CD.

De plus il existe des moyens connus pour déverrouiller l'OpenFirmware (notamment utilisables par la Police... et les voleurs).

Dernier conseil : vérouillez votre compte administrateur par mot de passe et créez un compte avec toutes les restrictions possibles, sans mot de passe et libre d’accès à Internet.
Une raison de plus pour effacer totalement le disque dur avant de l'utiliser... Pas malin comme conseil !


Bref, de mon point de vue, c'est une solution assez dangereuse et très peu efficace.

Mieux vaut encore la solution qui se contente d'envoyer les infos Internet de la machine à un serveur extérieur, qui n'est pas très efficace, mais en revanche beaucoup plus sûre.
 
Bonjour, merci de vos réponses. Moi je vous trouve un peu défaitiste. Vous venez d'énumérer toutes les solutions pour aider le voleur à ne pas se faire répérer. Déjà, je pense que le voleur n'a pas un disque d'installation à porter de main et il va essayer d'allumer l'ordi pour voir à quoi ça ressemble un mac.

Merci pour le logiciel, sinon j'ai un nom de domaine avec accès par FTP, est-il possible avec Automator par exemple d'envoyer les informations (IP, fournisseur d'accès) et si oui, existe-t-il un tutoriel ou un script php qui puisse m'aider.

Merci par avance.
 
Moi je vous trouve un peu défaitiste.
J'avais prévenu hein ;) !
je pense que le voleur n'a pas un disque d'installation à porter de main et il va essayer d'allumer l'ordi pour voir à quoi ça ressemble un mac.
Avoir un disque d'installation est le seul moyen de se débarrasser des mots de passe de session. Or, à moins de tomber sur un Mac sans mot de passe, le voleur ou le recelleur sera obligé d'en passer par là pour pouvoir lancer le système. Et dans le cas contraire, il devra aussi y avoir recours s'il veut enlever les traces de l'identité de l'ancien propriétaire, en supprimant la session des utilisateurs enregistrés. Et il est peu probable qu'il ait un accès valide à Internet pendant ces manipulations.
Vous venez d'énumérer toutes les solutions pour aider le voleur à ne pas se faire répérer.
Malheureusement, je n'ai rien apporté de plus aux informations déjà présentes sur les tous les forums Mac (MacGé', MacBidouille, etc.).

Je voulais seulement mettre l'accent sur le fait qu'une telle protection était assez illusoire, et qu'elle ne valait donc pas le coup qu'on paye des fortunes pour la mettre en place.



Sinon pour le logiciel, du côté Mac, n'importe quelle application pouvant faire un accès à un site Internet peut convenir. Automator peut être d'un grand secours, mais il n'est pas obligatoire.

Du côté serveur (de type HTTP pour exécuter des script PHP) on peut récupérer automatiquement l'adresse IP à partir de la variable REMOTE_ADDR. Le contenu de la requête (variable QUERY_STRING) peut confirmer que c'est bien le Mac à protéger qui se connecte au serveur.

A partir de l'adresse IP (fournie par le FAI de la connexion utilisée) et de l'heure et de la date de connexion (pour les IP renouvelables), la police sera en mesure de localiser précisément l'origine de l'appel, moyennant perquisition chez le FAI concerné.

J'ai déjà posté sur le forum un script PHP permettant à un serveur d'envoyer un mail quand une requête HTTP lui parvient. En partant sur cette base, on peut:
- rajouter un test de QUERY_STRING pour éliminer les requêtes ne provenant pas du Mac à protéger
- fixer l'adresse du destinataire "en dur"
- insérer l'adresse IP du Mac dans le message, avec la date et l'heure.

On peut aussi étoffer le code afin de mémoriser le dernier appel du Mac (dans une base de donnée ou un fichier du serveur), de manière à n'envoyer le message que lorsque l'adresse IP du Mac change (notamment parce que ce dernier bouge géographiquement).
 
Le mieux reste de ne jamais quitter son mac des yeux...

Ben, c'est à dire que lorsque le voleur te fourre le canon de son 44 magnum sous le nez, tu as quand même une forte tendance à plus regarder le 44 que le Mac :siffle:

:D

cela dit, l'idée de PA5CAL est à creuser, il doit-être possible, à chaque fois que le mac se connecte à partir d'une IP publique inconnue, de programmer l'envoi d'un mail avec l'IP en question, le jour et l'heure. Ainsi, si le Mac a été volé, il suffit de communiquer le premier mail qui arrive (et les suivants aussi :siffle:) à la police (qui a ainsi de fortes chances de pouvoir traquer le voleur de cybercafé en cybercafé :rateau:).
 
Ben, c'est à dire que lorsque le voleur te fourre le canon de son 44 magnum sous le nez, tu as quand même une forte tendance à plus regarder le 44 que le Mac :siffle:

Le plus désagréable c'est que ça fait loucher.