Ouvrir le menu principal

MacGeneration

Recherche

Une grosse faille dans l'USB

Mickaël Bazoge

jeudi 31 juillet 2014 à 18:31 • 20

Ailleurs

Les périphériques USB sont-ils mauvais pour la santé de nos ordinateurs ? C'est la conviction de Karsten Nohl et Jakob Lell, chercheurs pour SR Labs, qui ont mis au jour une faille qui ressemble à un « tour de magie » : il est en effet impossible de savoir d'où provient le virus, s'alarment ces spécialistes en sécurité dans Wired. Ils ont ainsi créé un maliciel de test afin de démontrer la dangerosité de leur découverte. BadUSB peut prendre le contrôle d'un PC, altérer des fichiers installés depuis la clé (ou n'importe quel support de stockage externe), et même rediriger le trafic web de la victime en modifiant les réglages DNS.

BadUSB — et la faille, donc — est présent non pas dans la mémoire du support, mais dans le firmware qui en contrôle les fonctions de base. La découverte de cette vulnérabilité est le fruit de plusieurs mois d'ingénierie inverse sur le firmware qui gère la communication entre le périphérique et son hôte. Il se trouve que ce firmware peut être reprogrammé pour masquer un virus — et cela touche aussi bien les supports de stockage que les souris, les claviers, et même les smartphones dotés d'un port USB. La NSA a très bien pu en tirer parti, soufflent les spécialistes.

Le code malveillant reste invisible mais bien présent, même si la clé semble ne rien transporter. Aucune solution n'a été trouvée par les deux chercheurs, si ce n'est de s'interdire d'utiliser un périphérique USB, ce qui n'est guère envisageable… à moins de se contenter des périphériques que l'on possède depuis longtemps et dans lesquels on a confiance. C'est d'ailleurs le discours de l'USB Implementers Forum, qui supervise le standard USB, en attendant une solution plus pérenne.

Les chercheurs dévoileront le détail de leur découverte la semaine prochaine, durant une conférence Black Hat à Las Vegas.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Apple a envoyé 600 tonnes d’iPhone par avion suite aux annonces des droits de douane US

10/04/2025 à 22:15

• 19


Comment regarder les chaînes de télé sur l’Apple TV : toutes les apps et offres disponibles

10/04/2025 à 21:38

• 22


Droits de douane : Trump fait l’autruche et monte la Chine à 145 %, les Démocrates l’accusent de délit d’initié

10/04/2025 à 21:00

• 32


Télécharger facilement playlists, chaînes et vidéos YouTube : 4K Video Downloader+ 25.0.0 répond à tous vos besoins 📍

10/04/2025 à 20:20

• 0


La Busy Bar, un afficheur malin et programmable pour écarter les sources de distraction

10/04/2025 à 17:30

• 14


Comment Apple s’est pris les pieds dans le tapis avec son nouveau Siri

10/04/2025 à 17:03

• 42


Apple Watch : une noyade évitée et un cancer détecté à temps

10/04/2025 à 15:49

• 19


Adobe fait miroiter des nouveautés d’IA pour Photoshop, Premiere, Express et Acrobat

10/04/2025 à 11:01

• 5


Ballie : le petit robot de Samsung arrivera cet été avec l’IA Gemini intégrée

10/04/2025 à 09:50

• 7


Orange lance deux nouvelles Livebox Wi-Fi 7 (bibande) et revoit ses offres fibre

10/04/2025 à 09:25

• 63


+15 % pour Apple qui peut espérer un traitement de faveur sur les droits de douane

10/04/2025 à 07:14

• 40


Les astronautes préfèrent Polar à Apple quand il s’agit de montre connectée dans l’espace

10/04/2025 à 07:13

• 42


Droits de douane : les USA annoncent 90 jours de grâce pour le monde entier, sauf pour la Chine qui passe à 125 %

09/04/2025 à 20:15

• 112


Sécuriser sa vie numérique en famille : pCloud casse les prix sur le cloud chiffré et la gestion de mots de passe 📍

09/04/2025 à 19:20

• 0


Luxshare : le partenaire d’Apple envisage de délocaliser une partie de sa production aux États-Unis

09/04/2025 à 18:15

• 15


L'Europe lance son plan d'action pour créer un « Continent de l'IA »

09/04/2025 à 17:45

• 46