Ouvrir le menu principal

MacGeneration

Recherche

100 millions d'objets connectés potentiellement concernés par de nouvelles failles de sécurité

Félix Cattafesta

vendredi 07 mai 2021 à 17:30 • 24

Logiciels

Le mois dernier, les firmes de sécurité Forescout et JSOF ont annoncé avoir découvert neuf nouvelles failles de sécurité qui concernent un grand nombre d'appareils. Ces brèches se situent dans l'implémentation du DNS de quatre piles TCP/IP (les requêtes gérant la connexion entre les appareils et internet) qui sont omniprésentes dans le monde des objets connectés.

Nommées NAME:WRECK, ces vulnérabilités se retrouvent sur différents OS et logiciels, par exemple sur le système pour serveur FreeBSD. Si ces failles venaient à être exploitées, les hackers pourraient prendre le contrôle d’appareils à distance et les rendre hors d’usage. D’autres secteurs pourraient être touchés : on pense au domaine de la santé et aux récentes vagues de cyber attaques ayant paralysé différents hôpitaux. Les chercheurs estiment que 100 millions d’objets connectés sont potentiellement concernés.

La bonne nouvelle est qu’il existe déjà des patchs pour ces failles, et Forescout a depuis diffusé un script open source permettant de tester si un serveur est vulnérable. Le problème reste de savoir si les correctifs pourront être appliqués. Certaines entreprises ne proposent plus de mise à jour de sécurité pour leurs appareils. Avec le recours massif au télétravail et la méconnaissance en sécurité informatique du grand public, les risques sont grands. Heureusement, les chercheurs estiment que ces failles n’ont pour le moment pas été utilisées à grande échelle.

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Guerre commerciale : Framework « suspend temporairement » ses ventes d’ordinateurs portables aux États-Unis

15:45

• 0


CalDigit présente deux nouvelles stations d’accueil compatibles Thunderbolt 5

12:15

• 5


Immersive Video Utility : le nouvel outil d’Apple pour la production de vidéos immersives pour le Vision Pro

11:54

• 3


Avec l'iPhone des 20 ans, Apple veut refaire le coup de l'iPhone X

10:16

• 48


Freebox Pop S : fibre à 5 Gbit/s et « Wi-Fi 7 » pour 24,99 € par mois

10:00

• 60


Voici le moyen le moins cher d’obtenir Microsoft Office à vie sur Mac en avril 📍

08:14

• 0


iOS 19 : nouvelles images d'une possible interface remaniée

07:48

• 31


Droits de douane : Blackmagic augmente les tarifs de ses produits aux États-Unis

07/04/2025 à 21:37

• 45


Au crépuscule de Skype, Microsoft pousse ses utilisateurs vers Teams

07/04/2025 à 17:15

• 28


Promo : la station d’accueil Thunderbolt 4 d'Amazon Basic à 104,39 € (-19 %)

07/04/2025 à 16:45

• 9


Plongez au cœur de l’actualité Apple et bien plus encore grâce au Club iGen

07/04/2025 à 14:47

• 25


macOS 15.4 blanchit les fonds d’écran aux couleurs personnalisées

07/04/2025 à 13:51

• 12


macOS 15.4 pousse vraiment à activer les mises à jour automatiques du système

07/04/2025 à 12:30

• 64


Refurb : des iPad 10 à partir de 289 €

07/04/2025 à 11:51

• 0


Darty : 100 € en carte cadeau sur les iPhone 16 Pro et les MacBook M4 (offre cumulable avec d’autres promos)

07/04/2025 à 10:56

• 0


OpenAI a envisagé un rachat de la start-up de Sam Altman et Jony Ive

07/04/2025 à 10:32

• 16