Tech News, Magazine & Review WordPress Theme 2017
  • Home
    • Home – Layout 1
    • Home – Layout 2
    • Home – Layout 3
    • Home – Layout 4
    • Home – Layout 5
  • Actualités
  • Applications
  • Microsoft
  • Jeux
  • Smartphone
  • Sécurité
  • Electronique
  • TV-Videos
  • Sécurité

    Plus de 350 cryptos frauduleuses inondent le marché chaque jour

    Chantage, menaces… Comment des applications Android font chanter leurs utilisateurs

    Ces hackers ont cracké le Samsung Galaxy S22 en moins d’une minute

    Apple met fin à son projet controversé de lutte contre la pédopornographie

    Les smartphones de Samsung et LG sont menacés par des malwares à cause d’une fuite de certificats

    Ce défi TikTok très populaire est utilisé par les hackers pour vous pirater

  • Industrie
No Result
View All Result
  • Home
    • Home – Layout 1
    • Home – Layout 2
    • Home – Layout 3
    • Home – Layout 4
    • Home – Layout 5
  • Actualités
  • Applications
  • Microsoft
  • Jeux
  • Smartphone
  • Sécurité
  • Electronique
  • TV-Videos
  • Sécurité

    Plus de 350 cryptos frauduleuses inondent le marché chaque jour

    Chantage, menaces… Comment des applications Android font chanter leurs utilisateurs

    Ces hackers ont cracké le Samsung Galaxy S22 en moins d’une minute

    Apple met fin à son projet controversé de lutte contre la pédopornographie

    Les smartphones de Samsung et LG sont menacés par des malwares à cause d’une fuite de certificats

    Ce défi TikTok très populaire est utilisé par les hackers pour vous pirater

  • Industrie
No Result
View All Result
Techonologie News
No Result
View All Result

Des chercheurs découvrent 26 bugs USB dans Linux, Windows, MacOS et FreeBSD

amidouche by amidouche
mai 27, 2020
Home Actualités
Share on FacebookShare on Twitter

[ad_1]

Des chercheurs découvrent 26 bugs USB dans Linux, Windows, MacOS et FreeBSD

Des universitaires disent avoir découvert 26 nouvelles vulnérabilités dans la pile de clés USB utilisée par les systèmes d’exploitation tels que Linux, macOs, Windows et FreeBSD. L’équipe de recherche, composée de Hui Peng de l’Université de Purdue et de Mathias Payer de l’Ecole polytechnique fédérale de Lausanne, a déclaré que tous les bugs ont été découverts grâce à un nouvel outil qu’ils ont créé, appelé USBFuzz.

Cet outil est ce que les experts en sécurité appellent un fuzzer. Les fuzzers sont des applications qui permettent aux chercheurs en sécurité d’envoyer de grandes quantités de données non valides, inattendues ou aléatoires comme entrées dans d’autres programmes. Les chercheurs en sécurité analysent ensuite le comportement des logiciels testés pour découvrir de nouvelles vulnérabilités, dont certaines peuvent être exploitées de manière malveillante.

Pour tester les clés USB, Hui Peng et Mathias Payer ont développé USBFuzz, un nouveau fuzzer spécialement conçu pour tester la pile de clés USB des systèmes d’exploitation modernes. « En son cœur, USBFuzz utilise un dispositif USB émulé par logiciel pour fournir des données aléatoires aux pilotes (lorsqu’ils effectuent des opérations d’entrée/sortie) », ont déclaré les chercheurs. « Comme le dispositif USB émulé fonctionne au niveau du dispositif, le portage sur d’autres plateformes est simple ».

Tests sur différents systèmes d’exploitation

Cela a permis à l’équipe de recherche de tester USBFuzz non seulement sur Linux, où la plupart des programmes de fuzzer fonctionnent, mais aussi sur d’autres systèmes d’exploitation. Les chercheurs ont déclaré avoir testé USBFuzz sur :

  • 9 versions récentes du noyau Linux : v4.14.81, v4.15,v4.16, v4.17, v4.18.19, v4.19, v4.19.1, v4.19.2, et v4.20-rc2 (la dernière version au moment de l’évaluation) ;
  • FreeBSD 12 (la dernière version) ;
  • MacOS 10.15 Catalina (dernière version) ;
  • Windows (versions 8 et 10, avec les dernières mises à jour de sécurité installées).

A la suite de leurs tests, l’équipe de recherche a déclaré qu’avec l’aide d’USBFuzz, ils ont découvert un total de 26 nouveaux bugs. Les chercheurs ont trouvé une faille dans FreeBSD, trois dans MacOS (deux entraînant un redémarrage imprévu et un gel du système), et quatre dans Windows 8 et Windows 10 (entraînant un écran bleu fatal).

Cependant, la grande majorité des bugs, et les plus graves, ont été trouvés dans Linux : 18 au total. 16 étaient des vulnérabilités de mémoire ayant un impact de haute sécurité dans divers sous-systèmes Linux (noyau USB, son USB et réseau), un autre résidait dans le pilote du contrôleur hôte USB de Linux, et le dernier dans un pilote de caméra USB.

Les chercheurs ont déclaré avoir signalé ces failles à l’équipe du noyau Linux, et proposé des correctifs pour réduire « la charge des développeurs du noyau lors de la correction des vulnérabilités signalées ». Sur les 18 failles de sécurité de Linux, l’équipe de recherche a déclaré que 11 d’entre eux avaient reçu un correctif depuis leurs premiers rapports l’année dernière. 10 de ces 11 vulnérabilités ont également reçu un CVE, un code unique attribué aux principales failles de sécurité.

D’autres correctifs sont également attendus dans un avenir proche pour les 7 failles restantes.

USBFuzz sera disponible en libre accès

Mathias Payer a publié hier une ébauche du livre blanc de l’équipe de recherche décrivant leur travail sur USBFuzz. Les chercheurs prévoient de présenter leurs recherches lors de la conférence sur la sécurité virtuelle Usenix Security Symposium, prévue pour août 2020.

Des travaux similaires ont été réalisés dans le passé. En novembre 2017, un ingénieur en sécurité de Google a utilisé un fuzzer fabriqué par Google, nommé syzkaller, pour découvrir 79 bugs affectant les pilotes USB du noyau Linux.

Hui Peng et Mathias Payer ont déclaré que USBFuzz est supérieur aux outils précédents comme vUSBf, syzkaller et usb-fuzzer parce que leur outil permet aux testeurs de mieux contrôler les données de test et qu’il est également portable d’un système d’exploitation à l’autre, contrairement à tous les outils ci-dessus, qui ne fonctionnent généralement que sur les systèmes *NIX.

USBFuzz est prévu pour être diffusé sur GitHub en tant que projet open source après l’entretien de Hui Peng et Mathias Payer sur Usenix.

Source : ZDNet.com



[ad_2]

Source link

Tags: CyberattaqueCybercriminalitéCybersécuritéInformatiqueLinuxMacOSUSBWindows
amidouche

amidouche

Next Post
GTA VI n’a pas encore été annoncé mais a peut-être déjà été… repoussé

GTA VI n'a pas encore été annoncé mais a peut-être déjà été... repoussé

Laisser un commentaire Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Recommended.

Samsung Galaxy Z Flip : une charnière plus forte pour des avantages pratiques

Samsung Galaxy Z Flip : une charnière plus forte pour des avantages pratiques

février 20, 2020
Microsoft Defender pour Linux présente son EDR en preview

Log4j : les principaux fournisseurs s’empressent de corriger les failles

décembre 28, 2021

Trending.

Les lignes de code informatique ont désormais leur sanctuaire

Les lignes de code informatique ont désormais leur sanctuaire

novembre 23, 2020
Toutes nos astuces pour bien vendre vos vêtements sur Vinted

Toutes nos astuces pour bien vendre vos vêtements sur Vinted

juillet 4, 2020
Apple met à jour Big Sur pour éviter les dégâts causés par certains docks USB-C non conformes

Apple met à jour Big Sur pour éviter les dégâts causés par certains docks USB-C non conformes

février 26, 2021
Les sites porno bientôt vraiment interdits aux moins de 18 ans ?

Les sites porno bientôt vraiment interdits aux moins de 18 ans ?

juin 11, 2020

Apple corrige en urgence une faille zero-day dans son navigateur

février 12, 2022
Techonologie News

Technologie News - Toutes l'actualité sur la technologie et les nouveautés

Follow Us

Catégories

  • Actualités
  • Applications
  • Electronique
  • Industrie
  • Jeux
  • Microsoft
  • Sécurité
  • Smartphone
  • TV-Videos

Étiquettes

5G Amazon Android Apple bon plan Bouygues Telecom Cryptomonnaies Cyberattaque Cybercriminalité Cybersécurité Drone Facebook forfait mobile Google Informatique intelligence artificielle Internet iPhone jeux vidéo Logiciels Microsoft Mobilité Multimédia Ordinateur PC Poste de travail robotique Réseaux et télécoms Samsung Santé SFR SmartMotion Smartphone soldes sécurité Tech technologie Transformation Numérique trottinette électrique Télécoms Télétravail voiture électrique VPN Vélo électrique Windows

Recent News

Plus de 350 cryptos frauduleuses inondent le marché chaque jour

décembre 20, 2022

Offre DINGUE sur le SSD NVMe Samsung 980 Pro qui voit son prix s’effondrer sur Amazon (-50%)

décembre 19, 2022
  • Politique de confidentialité
  • Nous-contacter

© 2020 TechnologieX.net

No Result
View All Result
  • Home
  • Review
  • Apple
  • Applications
  • Ordinateurs
  • Jeux
  • Microsoft
  • Photography
  • Sécurité

© 2020 TechnologieX.net