Ouvrir le menu principal

MacGeneration

Recherche

Linux : une faille de sécurité en pressant 28 fois la même touche

Nicolas Furno

jeudi 17 décembre 2015 à 15:55 • 60

Ailleurs

Il y a des failles de sécurité qui se dénichent facilement et d’autres qui nécessitent beaucoup de hasard et probablement une bonne pincée de chance. C’est le cas de cette faille qui concerne la majorité des distributions Linux, puisqu’elle se trouve dans GRUB 2, le programme d’amorçage (ou bootloader) utilisé par défaut. Au démarrage, c’est ce logiciel qui lance le chargement de la distribution, ou qui donne le choix à l’utilisateur s’il a installé plusieurs distributions.

Photo Anne Swoboda (CC BY-SA 2.0)
Photo Anne Swoboda (CC BY-SA 2.0)

Des chercheurs en sécurité ont découvert qu’en appuyant 28 fois sur la touche d’effacement et de retour arrière (delete ou back space), on pouvait lancer le mode « rescue » et à partir de là, accéder aux données stockées dans l’ordinateur sans mot de passe. Après 28 (ni 27, ni 29) pressions, un terminal s’affiche et on peut exécuter du code. De quoi, par exemple, installer un logiciel malveillant dans la distribution et rendre impossible sa désinstallation.

La faille est présente dans la dernière version de GRUB, mais elle n’est pas récente. Ces chercheurs ont réussi à l’exploiter avec une version sortie en 2009 et peut-être qu’elle a déjà été exploitée. Les risques sont néanmoins minimes, puisqu’il faut un accès physique à la machine.

Quoi qu’il en soit, si vous utilisez un ordinateur avec Linux et que GRUB est installé, la correction est d’ores et déjà disponible pour Ubuntu, Debian et Red Hat. Une mise à jour devrait être proposée rapidement pour ces distributions et probablement toutes celles qui utilisent le programme.

Source : Motherboard

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

À bord de Waymo : on n'a pas attendu Tesla pour monter dans un robotaxi

17/10/2024 à 23:30

• 7


Un député propose un amendement visant à taxer les gros services Internet

17/10/2024 à 21:30

• 24


X, la commission européenne pourrait infliger une amende portant sur toutes les propriétés de Musk

17/10/2024 à 21:00

• 65


Giphy veut faire payer pour son API jusque-là gratuite et demande de grosses sommes aux développeurs

17/10/2024 à 19:30

• 16


Tim Cook se serait plaint de l'Europe auprès de Donald Trump

17/10/2024 à 18:03

• 186


Le dépôt de plainte en ligne est généralisé en France

17/10/2024 à 17:30

• 23


Apple aurait contribué au développement des batteries lames de BYD pour sa voiture électrique

17/10/2024 à 16:15

• 9


Apple célèbre le dixième anniversaire d’Apple Pay

17/10/2024 à 15:36


Promo : -300 € sur le dernier MacBook Air 15" en 16/512 Go

17/10/2024 à 14:30

• 4


Analogue 3D : la Nintendo 64 modernisée sera lancée début 2025 pour 250 $

17/10/2024 à 14:00

• 8


Un nouvel écran ViewSonic 4K avec du Thunderbolt dans le hub

17/10/2024 à 13:00

• 17


Meta licencie encore dans plusieurs équipes

17/10/2024 à 11:30

• 12


Promo : le MacBook Air M1 de base à 800 €

17/10/2024 à 10:30

• 12


Hades II est désormais disponible sur les Mac Apple Silicon

17/10/2024 à 09:41

• 6


Apple Business Connect affiche l'identité des professionnels dans Mail et Tap to Pay

17/10/2024 à 08:35

• 8


Dopé à l’intelligence artificielle, Antidote 12 corrige et réécrit vos textes

17/10/2024 à 08:00

• 41