Evil Maid Attack
generalDéfinition
Une attaque Evil Maid désigne une intrusion physique de courte durée menée sur un appareil laissé sans surveillance, typiquement dans une chambre d'hôtel, un bureau ou lors d'un contrôle aux frontières, exploitant l'absence temporaire du propriétaire pour manipuler l'équipement. L'attaquant installe généralement un bootkit modifiant le chargeur de démarrage (bootloader) pour intercepter la saisie du mot de passe de chiffrement complet du disque avant que le système d'exploitation ne soit chargé, un implant matériel de type keylogger physique branché entre le clavier et la carte mère, ou extrait directement la clé de chiffrement depuis la mémoire vive via une attaque par accès direct mémoire (DMA) sur un port Thunderbolt ou FireWire non protégé. Le nom fait référence au scénario classique où le personnel d'entretien d'un hôtel dispose d'un accès non supervisé à la chambre. Cette attaque contourne des mécanismes de chiffrement réputés robustes comme BitLocker ou LUKS lorsque leur implémentation ne repose pas sur un module matériel de confiance (TPM) avec vérification d'intégrité du démarrage (Secure Boot, Measured Boot). Les contre-mesures incluent le chiffrement lié au TPM avec attestation, la désactivation des ports DMA non sécurisés, et des scellés tamper-evident permettant de détecter une ouverture physique du châssis pendant l'absence de l'utilisateur.
Attaque physique sur un appareil laissé sans surveillance (hôtel, bureau) pour installer un bootkit, extracteur de clé de chiffrement ou keylogger, contournant le chiffrement complet du disque.
Ce terme est utilisé dans le domaine de la cybersécurité (general). Des articles détaillés sont disponibles sur ce site.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés. 2.1.7
Un projet cybersécurité ?
Expert dispo · Réponse 24h