Ouvrir le menu principal

MacGeneration

Recherche

100 millions d'objets connectés potentiellement concernés par de nouvelles failles de sécurité

Félix Cattafesta

vendredi 07 mai 2021 à 17:30 • 24

Logiciels

Le mois dernier, les firmes de sécurité Forescout et JSOF ont annoncé avoir découvert neuf nouvelles failles de sécurité qui concernent un grand nombre d'appareils. Ces brèches se situent dans l'implémentation du DNS de quatre piles TCP/IP (les requêtes gérant la connexion entre les appareils et internet) qui sont omniprésentes dans le monde des objets connectés.

Nommées NAME:WRECK, ces vulnérabilités se retrouvent sur différents OS et logiciels, par exemple sur le système pour serveur FreeBSD. Si ces failles venaient à être exploitées, les hackers pourraient prendre le contrôle d’appareils à distance et les rendre hors d’usage. D’autres secteurs pourraient être touchés : on pense au domaine de la santé et aux récentes vagues de cyber attaques ayant paralysé différents hôpitaux. Les chercheurs estiment que 100 millions d’objets connectés sont potentiellement concernés.

La bonne nouvelle est qu’il existe déjà des patchs pour ces failles, et Forescout a depuis diffusé un script open source permettant de tester si un serveur est vulnérable. Le problème reste de savoir si les correctifs pourront être appliqués. Certaines entreprises ne proposent plus de mise à jour de sécurité pour leurs appareils. Avec le recours massif au télétravail et la méconnaissance en sécurité informatique du grand public, les risques sont grands. Heureusement, les chercheurs estiment que ces failles n’ont pour le moment pas été utilisées à grande échelle.

Source : Wired

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Les MacBook Air OLED arriveraient plutôt vers 2029

08:00

• 7


Disney+ : plus que quelques jours pour profiter de l'offre à 1,99 € pendant 1 an 🆕

07:00

• 83


L’iPhone SE 4 et le nouveau Mail sur Mac en approche, pendant que Sonos pourrait être absorbée : la semaine de Gurman

19/01/2025 à 20:30

• 25


Incogni : mettez-vous sur la liste rouge d'Internet, - 50 % en ce moment ! 📍

19/01/2025 à 11:10


Non, les puces ARM ne consomment pas moins que les puces x86 par design

19/01/2025 à 10:00

• 23


Guide : les meilleures extensions Safari pour iPhone, iPad et Mac

18/01/2025 à 11:00

• 35


Promo : -220 € sur l'iMac M4 en 24/512 Go

18/01/2025 à 08:30

• 0


Sortie de veille : comment Apple va-t-elle négocier la nouvelle présidence Trump ?

18/01/2025 à 08:00

• 30


Deux sénateurs se posent des questions sur les dons à l’investiture de Trump, et demandent des réponses à Tim Cook

17/01/2025 à 22:15

• 48


Quel avenir pour les usines de processeurs sous l’ère Trump ?

17/01/2025 à 21:00

• 6


TSMC : les usines américaines ne fabriqueront pas les puces les plus avancées

17/01/2025 à 18:30

• 14


Deezer a été optimisé pour les Mac Apple Silicon

17/01/2025 à 17:30

• 20


DSA : Google ne veut pas de fact-checking dans Search ou sur YouTube

17/01/2025 à 16:00

• 131


Soldes : promo générale à la Fnac sur de gros MacBook Pro M3 Pro

17/01/2025 à 14:15

• 18


Trade In Apple Store : quels tarifs de reprise pour les anciens iPhone, iPad, Mac…

17/01/2025 à 12:30

• 17


Les cœurs E des puces M4 plus rapides que ceux des puces M4 Pro

17/01/2025 à 12:15

• 8