Sommaire

Accès physique direct à l’ordinateur

Deux cas de figure sont possibles lors d’un accès physique à une machine :

  • L’ordinateur est éteint.

  • L’ordinateur est allumé.

1. Accès à un ordinateur éteint dont le BIOS est protégé

Nous devrions toujours nous retrouver dans ce cas de figure car il demande des actions physiques sur l’ordinateur pour pouvoir réinitialiser le BIOS. Cela exige d’avoir du temps devant soi, d’être seul et attire toujours l’attention d’une éventuelle personne circulant dans les environs.

En effet, pour pouvoir démarrer il va falloir remettre le mot de passe du BIOS à zéro. Pour cela, il faut nécessairement ouvrir l’ordinateur pour accéder à la carte mère. Toutes les manipulations qui suivent doivent impérativement être effectuées sur l’ordinateur éteint. Il faut rechercher alors le composant appelé CMOS. Il contient dans sa mémoire la date, l’heure et divers paramètres, dont le mot de passe. Pour enlever ce dernier, il va falloir vider le contenu de cette mémoire.

Il existe deux possibilités, selon la carte mère :

  • Si celle-ci dispose d’un connecteur CMOS doté d’un cavalier, il faut déplacer ce cavalier quelques instants sur les autres broches de ce même connecteur (repéré souvent CMOS CLAIR - CLR - CLRPWD - PASSWD ...