Tech News, Magazine & Review WordPress Theme 2017
  • Home
    • Home – Layout 1
    • Home – Layout 2
    • Home – Layout 3
    • Home – Layout 4
    • Home – Layout 5
  • Actualités
  • Applications
  • Microsoft
  • Jeux
  • Smartphone
  • Sécurité
  • Electronique
  • TV-Videos
  • Sécurité

    Plus de 350 cryptos frauduleuses inondent le marché chaque jour

    Chantage, menaces… Comment des applications Android font chanter leurs utilisateurs

    Ces hackers ont cracké le Samsung Galaxy S22 en moins d’une minute

    Apple met fin à son projet controversé de lutte contre la pédopornographie

    Les smartphones de Samsung et LG sont menacés par des malwares à cause d’une fuite de certificats

    Ce défi TikTok très populaire est utilisé par les hackers pour vous pirater

  • Industrie
No Result
View All Result
  • Home
    • Home – Layout 1
    • Home – Layout 2
    • Home – Layout 3
    • Home – Layout 4
    • Home – Layout 5
  • Actualités
  • Applications
  • Microsoft
  • Jeux
  • Smartphone
  • Sécurité
  • Electronique
  • TV-Videos
  • Sécurité

    Plus de 350 cryptos frauduleuses inondent le marché chaque jour

    Chantage, menaces… Comment des applications Android font chanter leurs utilisateurs

    Ces hackers ont cracké le Samsung Galaxy S22 en moins d’une minute

    Apple met fin à son projet controversé de lutte contre la pédopornographie

    Les smartphones de Samsung et LG sont menacés par des malwares à cause d’une fuite de certificats

    Ce défi TikTok très populaire est utilisé par les hackers pour vous pirater

  • Industrie
No Result
View All Result
Techonologie News
No Result
View All Result

Des millions d’ordinateurs de grandes marques sont à la merci d’un piratage

amidouche by amidouche
février 21, 2020
Home Electronique
Share on FacebookShare on Twitter

[ad_1]

Spécialiste en cybersécurité, la société Eclypsium révèle que les fabricants de composants pour PC de bureau et portables ne mettent pas à jour les firmwares de leurs appareils. Webcam, pavé tactile ou encore carte réseau sont ainsi vulnérables à des attaques de pirates, capables de prendre le contrôle à distance de l’ordinateur ou d’espionner son utilisation.

L’ordinateur que vous utilisez actuellement est peut-être compromis, ou tout du moins vulnérable. L’entreprise de cybersécurité Eclypsium vient de publier un rapport alarmant sur une faille qui concerne les périphériques des ordinateurs. La firme pointe du doigt un manque de sécurité au niveau des cartes réseau, pavés tactiles, cartes Wi-Fi, hubs USB et webcams, dont les micrologiciels (firmware) peuvent être mis à jour avec un code non signé.

Chacun des composants fonctionne comme un petit ordinateur, avec pour système d’exploitation le firmware. Ce micrologiciel ne dispose pas des mêmes protections que le système d’exploitation de l’ordinateur, et l’absence de signature cryptographique laisse la possibilité à un autre programme de le modifier, souvent sans même un accès administrateur. Une telle diversité dans le matériel mis en cause suggère que la plupart des ordinateurs pourraient intégrer au moins un périphérique vulnérable.

Un problème découvert en 2015

Les dangers des micrologiciels non signés sont pourtant connus depuis cinq ans, lorsque l’éditeur de solutions de sécurité Kaspersky avait découvert l’existence des premiers malwares de ce genre. Le groupe Equation, qui semblait avoir des liens avec la NSA américaine, infectait le micrologiciel des disques durs. Une fois installé, il était impossible de l’éradiquer en formatant le disque et en réinstallant le système d’exploitation.

Eclypsium s’est intéressé au pavé tactile d’un Lenovo ThinkPad X1 Carbon, à la webcam sur un HP Spectre x360, à l’adaptateur Wi-Fi sur un Dell XPS 15 9560, à un hub USB de marque VLI. La firme s’est contentée de vérifier que les modifications du micrologiciel pouvaient s’effecteur, montrant ainsi qu’il serait possible d’introduire du code pour détourner les périphériques. Une machine infectée pourrait alors espionner l’utilisateur avec la webcam, simuler des clics avec le pavé tactile, et bien plus encore.

Les différents responsables se renvoient la balle

Pour aller plus loin, Eclypsium s’est aussi intéressé à une carte réseau avec une puce Broadcom BCM5719 très répandue. Les chercheurs sont parvenus non seulement à intercepter toutes les données échangées par le réseau et à les transmettre à un tiers, mais également à accéder à la mémoire vive en contournant le processeur et le système d’exploitation. Une telle attaque permettrait de prendre le contrôle du système entier. Pour parvenir à compromettre un périphérique, il est tout de même nécessaire d’infecter la machine ciblée avec un malware spécifiquement conçu pour remplacer le micrologiciel.

Les constructeurs de PC, les éditeurs des systèmes d’exploitation et les fabricants des périphériques se renvoient tous la balle. Du côté d’Apple, les ordinateurs vérifient la signature sur tous les fichiers avant de les charger sur un périphérique, ce qui limite les risques. Du côté de Windows et Linux, la vérification n’est effectuée que lors de l’installation initiale. Idéalement, les périphériques devraient vérifier la signature à chaque mise à jour de leur code, mais cette fonction est impossible à mettre en place sur de nombreux composants existants. Le seul moyen alors de se protéger est d’utiliser un bon antivirus pour détecter toute intrusion avant que les périphériques soient compromis.

Intéressé par ce que vous venez de lire ?

Abonnez-vous à la lettre d’information La quotidienne : nos dernières actualités du jour.

Cela vous intéressera aussi

Vous avez aimé cet article ? N’hésitez pas à le partager avec vos ami(e)s et aidez-nous à faire connaître Futura 🙂 ! La Rédaction vous remercie.

[ad_2]

Source link

Tags: antivirusCybersécuritédellfaille de sécuritéfirmwaremalwarespiratageTechtouchpadwebcam
amidouche

amidouche

Next Post
ApowerREC à télécharger – Logiciel Windows 10, Windows 8, Windows 7

ApowerREC à télécharger - Logiciel Windows 10, Windows 8, Windows 7

Laisser un commentaire Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Recommended.

Cyberscore : le Sénat veut une note pour la sécurité des services numériques

Cybersécurité : Les villes françaises au cœur des préoccupations

novembre 7, 2020
UniversCiné se lance sur le marché de la SVOD

UniversCiné se lance sur le marché de la SVOD

juillet 29, 2020

Trending.

Les lignes de code informatique ont désormais leur sanctuaire

Les lignes de code informatique ont désormais leur sanctuaire

novembre 23, 2020
Wondershare dr.fone, le logiciel qui permet d’optimiser votre smartphone

Wondershare dr.fone, le logiciel qui permet d’optimiser votre smartphone

février 22, 2020
Les sites porno bientôt vraiment interdits aux moins de 18 ans ?

Les sites porno bientôt vraiment interdits aux moins de 18 ans ?

juin 11, 2020
Toutes nos astuces pour bien vendre vos vêtements sur Vinted

Toutes nos astuces pour bien vendre vos vêtements sur Vinted

juillet 4, 2020
Le jeu vidéo « Doom » de 1993 profite enfin du ray-tracing

Le jeu vidéo « Doom » de 1993 profite enfin du ray-tracing

avril 19, 2022
Techonologie News

Technologie News - Toutes l'actualité sur la technologie et les nouveautés

Follow Us

Catégories

  • Actualités
  • Applications
  • Electronique
  • Industrie
  • Jeux
  • Microsoft
  • Sécurité
  • Smartphone
  • TV-Videos

Étiquettes

5G Amazon Android Apple bon plan Bouygues Telecom Cryptomonnaies Cyberattaque Cybercriminalité Cybersécurité Drone Facebook forfait mobile Google Informatique intelligence artificielle Internet iPhone jeux vidéo Logiciels Microsoft Mobilité Multimédia Ordinateur PC Poste de travail robotique Réseaux et télécoms Samsung Santé SFR SmartMotion Smartphone soldes sécurité Tech technologie Transformation Numérique trottinette électrique Télécoms Télétravail voiture électrique VPN Vélo électrique Windows

Recent News

Plus de 350 cryptos frauduleuses inondent le marché chaque jour

décembre 20, 2022

Offre DINGUE sur le SSD NVMe Samsung 980 Pro qui voit son prix s’effondrer sur Amazon (-50%)

décembre 19, 2022
  • Politique de confidentialité
  • Nous-contacter

© 2020 TechnologieX.net

No Result
View All Result
  • Home
  • Review
  • Apple
  • Applications
  • Ordinateurs
  • Jeux
  • Microsoft
  • Photography
  • Sécurité

© 2020 TechnologieX.net