
« Bad USB » : La faille permettant l'installation discrète de n'importe quel virus via une clé branchée sur l’ordinateur.
![]() |
Tweeter |
Deux chercheurs ont identifié un moyen qui permettrait à un hacker mal intentionné d’installer du code malicieux, et de prendre ainsi en théorie le contrôle de deux milliards de téléphones dans le monde.
Ces chercheurs ont découvert une importante faille de sécurité qui concerne l'ensemble des accessoires qui se connectent à l'ordinateur via la prise USB.
Karsten Nohl et Jakob Lell , deux chercheurs allemands spécialistes en sécurité informatique, ont trouvé un moyen d'utiliser n'importe quel périphérique USB pour infecter un ordinateur.
Ainsi, grâce à une faille baptisée « Bad USB », ils ont réussi à reprogrammer les petits logiciels (dits « firmware ») permettant aux périphériques de fonctionner, ouvrant ainsi la porte à l'installation discrète de n'importe quel virus.
Les chercheurs affirment qu'il est possible d'infecter l'ordinateur même s'il est éteint, il suffit simplement que le périphérique USB soit branché.
Il suffirait ainsi qu'une clef USB « malveillante» soit branchée, juste une fois, pour que l'ordinateur soit infecté, et qu'il contamine à son tour tous les périphériques branchés
Quelles protections ?
Pour l'instant, il n'existe aucun moyen d'éviter d'être victime de « BadUSB», les antivirus apparaissant bien peu efficaces ; en effet, même piraté, le périphérique USB peut fonctionner normalement en se faisant passer pour légitime.
Pour éviter l'infection, il convient de toujours s'interroger sur la source des documents ouverts, sur l’ordinateur mais aussi sur les périphériques USB branchés, en particulier les clefs.
Pour information à ce sujet, l'entreprise de sécurité Sophos avait montré, en 2012, que les deux tiers des clefs USB « récupérées » gratuitement s'avéraient porteuses de virus.

Rester connecté sur le chemin de l’aéroport : Le bus aussi ! - News - publié le 05/08/2014
La RATP s'associe à Orange en lançant un service de Wi-Fi gratuit à bord des bus Roissy bus. L’expérimentation devrait durer 6 mois. |
L’assistant personnel Cortana de Microsoft, concurrent de Siri et de Google Now : favoriser l’adoption de l’OS mobile dans le monde. - News - publié le 05/08/2014
La présentation, mercredi dernier, de la prochaine mise à jour (« Update 1 ») de Windows 8.1, a été l’occasion de faire le point sur la disponibilité de l’assistant personnel Cortana qui a fait, au mois d’avril, son entrée officielle sur Windows Phone 8.1. |