|
togepi91 |
 |
Maitre 
Déconnecté
Niveau : 4 N° de Membre :
13340
Ancienneté : 87%
Participation : 5%
Inscription: 01 May 2005
Localisation:
Messages: 3374
Sujets Lancés : 281
|
[ACTU] Faille avec les cles USB
Publié par Nicolas A. le 28/7/2005 17:57:30
Vous les aimez, ces petits sticks qui tiennent dans la poche, qui font accessoiremenent office de lecteur MP3, et qui se branchent le plus simplement du monde sur le port USB pour pouvoir y envoyer ses données, n'est-ce pas ?
Ces sticks, très rapidement baptisés clés USB (bien qu'elles n'ouvrent pas grand chose au final), vous rendent service au quotidien en vous permettant de transporter sans problème vos données importantes sur une longue distance, souvent sans vous soucier de la taille de celles-ci, repoussant ainsi les limites des obsolètes disquettes.
Cependant, nous étions tous loin de nous représenter le danger que celles-ci pouvaient faire encourir à un ordinateur, malheureusement, c'est bel et bien le cas.
Une société spécialisée en sécurité informatique a mis à l'évidence le fait qu'une clé USB connectée à un système pouvait permettre d'ouvrir une session sur une machine protégée par mot de passe. (On peut au moins ironiquement dire dans ce cas que l'appelation "clé" prend alors tout son sens)
Bien sûr, il faut que la clé ait été programmée à l'avance à cet effet.
La faille exploitée est de type "buffer overflow" et permet de donner les droits administrateurs à un utilisateur se servant de la clé USB.
La faille a été démontrée sous Windows 2000 et XP, mais compte tenu du fait qu'elle soit spécifique au protocole de gestion USB, et non propre au système, il n'est pas à exclure que tous les OS supportant la technologie USB soient vulnérable à ce type d'attaque.
Si les informations sur la faille n'ont pas été dévoilés en détail par l'entreprise pour des raisons de sécurité, il convient tout de même de rester vigilant, notamment en entreprise, où ce type de média est largement répandu et utilisé.
Microsoft n'a pas été alerté, il est donc peu probable de voir arriver un patch corrigeant cette erreur, cependant, Windows Vista, ex LongHorn, devrait intégrer un système permettant de bloquer les ports USB, ainsi qu'une amélioration de la gestion des utilisateurs.
__________________

Signaler ce message à un modérateur | IP: Logguée Temps en ligne : 23 Jours, 14 Heures, 8 Minutes, 17 Secondes en ligne
|