Accueil Foire Aux Questions Trouver d'autres membres Rechercher Utilisez le vBpad pour stocker des notes personnelles Ici, vous pouvez voir les sujets auxquels vous avez souscris, vos messages privés; et modifier vos informations personnelles et préférences. Statistiques du forum Enregistrez vous gratuitement ! Se déconnecter  
Forum OXMO Forum OXMO > Section Technique > Réseaux / Sécurité > [SECURITE] [FUSION] Faille : des clés USB ouvrent les portes de Windows...


Aller au Forum:
Notez ce sujet :

  Sujet précédent   Sujet suivant
Auteur
Sujet Poster un nouveau sujet    Poster une réponse
 Zepote  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Confirmé

Déconnecté

Niveau : 2
N° de Membre : 13444

Ancienneté : 87%
Participation : 1%
Inscription: 15 Jul 2005
Localisation: Bretagne
Age: 63
Messages: 604
Sujets Lancés : 66

[SECURITE] [FUSION] Faille : des clés USB ouvrent les portes de Windows...

Citation:
SPI Dynamics est à l'origine de la découverte. Une faille localisée dans les pilotes USB (Universal Serial Bus) pour plate-formes Windows permettrait, à l'aide d'une simple clé USB, de déverrouiller une station et d'obtenir les droits administrateurs. Une véritable arme à barbouze



Il est loin le temps ou une disquette avec "ntfs2dos" et "pwdump2" suffisait pour récupérer en local la base SAM d'une station Windows NT4 afin de voler les droits administrateurs de la machine. Les nouvelles technologies affluent et remplacent les systèmes désuets. Les clés USB remplacent les lecteurs de disquette, mais de nouvelles failles apparaissent.

Ainsi, la société SPI Dynamics annonce la découverte d'une vulnérabilité affectant les pilotes (drivers) USB pour les systèmes d'exploitation Microsoft Windows 32-bit incluant Windows 2000 et Windows XP.

La faille, de type « buffer overflow », permettrait de prendre la main en local sur une station verrouillée et d'obtenir les droits administrateur. Pour exploiter la vulnérabilité, il suffit d'un programme spécifique déposé sur une clé USB que l'on branche sur la station Windows verrouillée dont on veut prendre instantanément le contrôle.

Caleb Sima, CTO de Spi Dynamics, explique que Microsoft n'a pas été avisé de la découverte et qu'une démonstration en sera faite cette semaine lors des BlackHat Briefings à Las Vegas. Pour le moment, la société Spi Dynamics a décidé de ne livrer que peu d'informations techniques concernant ce défaut de sécurité. Affaire à suivre.



Source: Silicon.fr

Edité par Zepote le 27-07-2005 à 18:56

Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 12 Jours, 12 Heures, 25 Minutes, 50 Secondes en ligne

Old Post 27-07-2005 16:09
Cliquez ici pour voir le profil de Zepote Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Zepote Ajouter Zepote à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Tyler-Durden  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 935

Ancienneté : 100%
Participation : 9%
Inscription: 08 Apr 2002
Localisation: Gard
Age: 44
Messages: 7895
Sujets Lancés : 263

interet de pas le dire tout de suite a Grosoft ??


__________________


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 39 Jours, 12 Heures, 40 Minutes, 31 Secondes en ligne

Old Post 27-07-2005 16:14
Cliquez ici pour voir le profil de Tyler-Durden Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Tyler-Durden! Trouver plus de messages de Tyler-Durden Ajouter Tyler-Durden à votre liste d'amis       Editer/Effacer le Message Citer le message dans la réponse
 soul^keeper  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Administrateur

Déconnecté

Niveau : 5
N° de Membre : 1

Ancienneté : 100%
Participation : 19%
Inscription: 22 Feb 2002
Localisation: La Défense
Age: 48
Messages: 16623
Sujets Lancés : 2412

Citation:
Message écrit par Tyler-Durden, le 27-07-2005 à 16:14
interet de pas le dire tout de suite a Grosoft ??


Intêret? Eviter de ce prendre un procès de Microsoft pour exploitation de faille et/ou reverse engineering... comme ils aiment à faire en ce moment...


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 92 Jours, 20 Heures, 22 Minutes, 21 Secondes en ligne

Old Post 27-07-2005 20:47
Cliquez ici pour voir le profil de soul^keeper Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de soul^keeper Ajouter soul^keeper à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 togepi91  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 13340

Ancienneté : 87%
Participation : 5%
Inscription: 01 May 2005
Localisation:
Messages: 3374
Sujets Lancés : 281

[ACTU] Faille avec les cles USB

Publié par Nicolas A. le 28/7/2005 17:57:30

Vous les aimez, ces petits sticks qui tiennent dans la poche, qui font accessoiremenent office de lecteur MP3, et qui se branchent le plus simplement du monde sur le port USB pour pouvoir y envoyer ses données, n'est-ce pas ?



Ces sticks, très rapidement baptisés clés USB (bien qu'elles n'ouvrent pas grand chose au final), vous rendent service au quotidien en vous permettant de transporter sans problème vos données importantes sur une longue distance, souvent sans vous soucier de la taille de celles-ci, repoussant ainsi les limites des obsolètes disquettes.



Cependant, nous étions tous loin de nous représenter le danger que celles-ci pouvaient faire encourir à un ordinateur, malheureusement, c'est bel et bien le cas.



Une société spécialisée en sécurité informatique a mis à l'évidence le fait qu'une clé USB connectée à un système pouvait permettre d'ouvrir une session sur une machine protégée par mot de passe. (On peut au moins ironiquement dire dans ce cas que l'appelation "clé" prend alors tout son sens)



Bien sûr, il faut que la clé ait été programmée à l'avance à cet effet.



La faille exploitée est de type "buffer overflow" et permet de donner les droits administrateurs à un utilisateur se servant de la clé USB.
La faille a été démontrée sous Windows 2000 et XP, mais compte tenu du fait qu'elle soit spécifique au protocole de gestion USB, et non propre au système, il n'est pas à exclure que tous les OS supportant la technologie USB soient vulnérable à ce type d'attaque.



Si les informations sur la faille n'ont pas été dévoilés en détail par l'entreprise pour des raisons de sécurité, il convient tout de même de rester vigilant, notamment en entreprise, où ce type de média est largement répandu et utilisé.



Microsoft n'a pas été alerté, il est donc peu probable de voir arriver un patch corrigeant cette erreur, cependant, Windows Vista, ex LongHorn, devrait intégrer un système permettant de bloquer les ports USB, ainsi qu'une amélioration de la gestion des utilisateurs.


__________________


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 23 Jours, 14 Heures, 8 Minutes, 17 Secondes en ligne

Old Post 28-07-2005 19:02
Cliquez ici pour voir le profil de togepi91 Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de togepi91 Ajouter togepi91 à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Zakath  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 7213

Ancienneté : 97%
Participation : 12%
Inscription: 15 Dec 2002
Localisation: Copenhague
Messages: 9866
Sujets Lancés : 426

Déjà posté (peut-être même plusieurs fois).


__________________

Allez jeter un œil à mon portfolio !


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 103 Jours, 6 Heures, 14 Minutes, 38 Secondes en ligne

Old Post 28-07-2005 19:05
Cliquez ici pour voir le profil de Zakath Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Zakath! Trouver plus de messages de Zakath Ajouter Zakath à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 soul^keeper  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Administrateur

Déconnecté

Niveau : 5
N° de Membre : 1

Ancienneté : 100%
Participation : 19%
Inscription: 22 Feb 2002
Localisation: La Défense
Age: 48
Messages: 16623
Sujets Lancés : 2412

et mauvaise rubrique de toute façon ! Je rappelle qu'il y a une rubrique SECURITE sur le forum !


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 92 Jours, 20 Heures, 22 Minutes, 21 Secondes en ligne

Old Post 28-07-2005 19:06
Cliquez ici pour voir le profil de soul^keeper Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de soul^keeper Ajouter soul^keeper à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Arsene Lupin  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 1847

Ancienneté : 99%
Participation : 7%
Inscription: 24 May 2002
Localisation: chez une copine
Age: 113
Messages: 5727
Sujets Lancés : 176

on m'aurait menti ... ?


__________________
VIENS TE BATTRE !


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 16 Jours, 1 Heure, 39 Minutes, 36 Secondes en ligne

Old Post 28-07-2005 19:06
Cliquez ici pour voir le profil de Arsene Lupin Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Arsene Lupin! Trouver plus de messages de Arsene Lupin Ajouter Arsene Lupin à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 RhEcK  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 5548

Ancienneté : 98%
Participation : 9%
Inscription: 31 Oct 2002
Localisation: amiens
Age: 41
Messages: 7657
Sujets Lancés : 66

ouaip, une faille de plus


__________________
mess with the best, die like the rest


<<~~=!!!RhEcK!!!=~~>>


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 23 Jours, 18 Heures, 29 Minutes, 34 Secondes en ligne

Old Post 30-07-2005 18:39
Cliquez ici pour voir le profil de RhEcK Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de RhEcK Ajouter RhEcK à votre liste d'amis       Editer/Effacer le Message Citer le message dans la réponse
Il est actuellement 00:35 (GMT) Poster un nouveau sujet    Poster une réponse   
  Sujet précédent   Sujet suivant
Forum OXMO > Section Technique > Réseaux / Sécurité > [SECURITE] [FUSION] Faille : des clés USB ouvrent les portes de Windows...

Aller au Forum:
Notez ce sujet :


 Réponse Rapide
Titre: (Optionnel)
Message:

Convertir automatiquement les URLs Montrer la Signature
Afficher une version imprimable | Envoyer cette page par email | S'inscrire à ce sujet | Télécharger ce sujet
Règles du forum :
Créer de nouveaux sujets
Répondre aux messages
Attacher des fichiers
Editer vos messages
: not autorisé
: not autorisé
: not autorisé
: not autorisé
Le Code HTML est OFF
Le Code vB est ON
Les Smileys sont ONs
Le code [IMG] est ON
 
< Contactez-nous - Forum OXMO>

Uptime du serveur SQL : 3 jour(s) 0 heure(s) et 11 minute(s)
Page générée en 0.014766 secondes en exécutant 38 requêtes SQL.
Apache - Compression GZIP : Activée.