Qu’est-ce que le lock picking ?

I.Présentation

Dans chaque rendez-vous sécurité, on peut remarquer la présence d'un stand "lock-picking", dans cet article, je vais vous présenter ce qu'est le lock-picking.

Le lock-picking est un terme anglais signifiant "crochetage", dans le sens "crochetage de serrure", c'est une discipline qui consiste donc à crocheter les serrures de porte afin d'arriver à les ouvrir sans en posséder la clé d'origine.

II. Lock picking et sécurité informatique

Quel est donc le rapport entre le lock-picking et la sécurité informatique ? Il est vrai qu'il peut paraître étonnant de voir des pirates informatique et autres passionnés de sécurité s’affairer à de telles opérations. Néanmoins je trouve qu'il y a un rapprochement très intéressant à faire entre le lock picking et la sécurité informatique.

Le principe du lock picking est donc de contourner la sécurité qui est mise en place de façon physique pour l'accès à une pièce ou à un conteneur. Un peu rapprocher cela à un mot de passe ou un contrôle d'accès dans le monde numérique. De la même manière qu'un logiciel, une serrure physique va comporter des failles dans sa conception, failles que les experts du lock picking cherchent à exploiter afin de contourner la sécurité en place.

III. Le kit du débutant

Comme dans le monde virtuel, il faut comprendre le fonctionnement des choses pour arriver à exploiter leur comportement. J'ai donc récemment acquis un petit kit du débutant en lock picking auprès du site Banggood :

En plus de cette petite sacoche contenant un ensemble d'outils pour le lock-picking, le plus intéressant c'est la serrure transparente, qui permet de comprendre en détail le fonctionnement d'une serrure lorsqu'une clé est insérée.

Je dois dire que cette serrure est très intéressante et permet de comprendre en détail le fonctionnement du lock picking. Voici quelques photos de la sacoche :

lock-picking-01   lock-picking-04 lock-picking-05

Et de la serrure transparente, dédiée à la compréhension et l’entraînement :

lock-picking-06

Au travers cette serrure, on peut donc découvrir et comprendre tout le mécanisme interne, commun à la plupart des serrures d'ailleurs :

lock-picking-07 lock-picking-08 lock-picking-10
Il serait assez complexe de décrire dans sa totalité le fonctionnement d'une serrure par écrit. Sachez néanmoins que c'est loin d'être aussi complexe que l'on peut se l'imaginer et que voir son fonctionnement au travers une serrure transparente aide grandement à la compréhension de ce fonctionnement.

Au passage, je vous conseille également cette vidéo (en anglais) issue du Defcon 23:

Partagez cet article Partager sur Twitter Partager sur Facebook Partager sur Linkedin Partager sur Google+ Envoyer par mail

Mickael Dorigny

Co-fondateur d'IT-Connect.fr. Auditeur/Pentester chez Orange Cyberdéfense.

Nombre de posts de cet auteur : 526.Voir tous les posts

2 thoughts on “Qu’est-ce que le lock picking ?

  • Excellente comparaison! Je trouve que c’est très intelligent de démonter de manière réelle le fonctionnement de la sécurité informatique via le fonctionnement d’une serrure.

    Répondre
  • J’aime bien cet article. Etant juste un amateur dans le domaine informatique, mais serrurier professionnel, j’avoue que les deux choses ont des similitudes, notamment côté sécurité.

    Dans mon métier, j’ai commencé à m’exercer sur ce genre de cadenas transparent… Ca me rappelle beaucoup de souvenir.

    Répondre

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.