Pour gérer vos consentements :
Categories: Cloud

Les clés USB au service du piratage

Si les clés USB ont séduit pour leurs capacités de stockage et simplicité d’utilisation, elles peuvent également s’avérer être des armes de piratage redoutables. SPI Dynamics, une société spécialisée en sécurité informatique, aurait ainsi découvert une faille liée à la technologie USB et qui permet d’ouvrir une session sur une machine protégée par mot de passe à partir d’une simple clé USB. Celle-ci doit cependant avoir été configurée dans ce but à travers un programme spécifique stocké dans sa mémoire.

Le programme exploiterait une faille de type « buffer over flow » (dépassement de la mémoire tampon) pour prendre le contrôle de la machine et offrir des droits administrateur à l’utilisateur de la clé USB « pirate ». Des démonstrations auraient été menées sur des systèmes Windows 2000 et XP. Mais, selon SPI Dynamics, la faille est propre à la technologie USB et non au système d’exploitation. Ce qui suppose que tous les OS qui intègre le protocole USB sont potentiellement vulnérables.

Bloquer les ports USB

SPI Dynamics n’a pas jugé utile d’avertir Microsoft de cette découverte. Darrin Barrall et David Dewey, deux ingénieurs de l’entreprise américaine, doivent présenter leurs travaux à l’occasion de la conférence Black Hat Briefing (du 23 au 28 juillet à Las Vegas). SPI Dynamics ne publiera cependant pas les détails de la faille pour des raisons bien compréhensibles de sécurité.

La sécurisation de l’usage des périphériques mobiles est un problème que nombre d’entreprises de l’industrie informatique commencent à prendre en compte. Et à apporter leurs solutions. Microsoft, notamment, prévoit pour Windows Vista (ex-Longhorn, voir édition du 22 juillet 2005), un système qui permettra à l’administrateur de bloquer les ports USB et d’améliorer la gestion des comptes utilisateurs ainsi que divers outils de protection des données (voir édition du 7 juillet 2005 et du 25 avril 2005).

Recent Posts

Cybersécurité : attention aux QR codes dans les PDF

Les attaques de phishing utilisant des QR codes frauduleux intégrés dans des documents PDF joints…

2 semaines ago

Windows 11 : une mise à jour majeure apporte de nouvelles fonctionnalités

Microsoft a amorcé le déploiement de Windows 11 24H2. Passage en revue des nouvelles fonctionnalités…

2 mois ago

Microsoft 365 : comment Copilot se déploie dans toutes les applications

L'intégration de Copilot dans la suite bureautique s'accélère. Où trouver l'assistant IA et comment l'utiliser…

2 mois ago

PC Copilot + : Microsoft veut garder Recall

Microsoft annonce une phase expérimentale pour lancer Recall sur les PC Copilot+. Elle doit commencer…

3 mois ago

Windows 11 : comment Microsoft va réduire la taille des mises à jour

Comment réduire la taille des mises à jour de Windows 11 ? Microsoft annonce la…

4 mois ago

Windows 11 : comment Bloc-notes va remplacer WordPad

Déjà doté de la sauvegarde automatique, d'un compteur de caractères et de Copilot, Bloc-notes embarque…

4 mois ago