COMPTOIR
  
register

Votre clef USB est bien plus dangereuse que vous le pensez

On sait tous que le partage de clef USB est une porte ouverte à différentes infections. Les antivirus sont là pour faire leur boulot, mais deux chercheurs en sécurité de chez SR Labs, Karsten Nohl et Jakob Lell, ont découvert que la menace est bien plus grande que ça et qu'elle est directement liée au fonctionnement de ces périphériques USB.

 

Ils ont étudié à fond le firmware qui donne ses fonctions basiques à tout périphérique USB et ont été capables de le reprogrammer en y cachant des morceaux de code pas très sympa. Ils comptent présenter ce malware, nommé BadUSB, à la conférence de sécurité Black Hat qui se déroulera la semaine prochaine à Las Vegas. Placé directement dans le contrôleur qui permet au PC de reconnaitre le périphérique, leur malware est indétectable et ils ont déjà montré qu'ils pouvaient avec son aide prendre le contrôle intégral d'une machine, analyser ce qui se passe sur la machine ou détourner le trafic web. Si c'est une clef USB qui est prise en exemple, le contrôleur qui gère la connexion USB se trouve sur tout périphérique connectable via cette interface, souris, casque, clavier, peu importe, tout peut-être infecté par ce firmware modifié.

 

Si on savait déjà que différents backdoors posaient problème et que le trafic réseau n'était jamais à 100% sûr, on pouvait jusque là compter sur l'intégrité de l'USB. Ce n'est plus le cas et ils annoncent que cette faille n'est pas réparable, à moins de condamner tous vos ports USB. Espérons qu'on n'en arrive pas là et que leur découverte ne serve pas à faire apparaitre des périphériques corrompus sur un marché déjà saturé de failles de sécurité. (Source : Wired)

 

USB Panic Button 

Un poil avant ?

Lian Li annonce officiellement son gros PC-V2130

Un peu plus tard ...

2 nouveaux processeurs chez AMD, du neuf avec du vieux...

Les 21 ragots
Les ragots sont actuellement
ouverts à tous, c'est open bar !
par Un ragoteur macagneur d'Ile-de-France, le Dimanche 03 Août 2014 à 10h23  
par Un ragoteur de transit de Provence-Alpes-Cote d'Azur le Dimanche 03 Août 2014 à 08h35
Windows power !
C'est dans le Firmware des périphérique, donc non dépendant de l'OS.
par Un ragoteur de transit de Provence-Alpes-Cote d'Azur, le Dimanche 03 Août 2014 à 08h35  
Windows power !
par a d'Ile-de-France, le Samedi 02 Août 2014 à 19h01  
tout le monde cherche la petite bête maintenant. C'est sûr, il y aura un avant et un après Edward Snowden.
par Un ragoteur qui se tâte de Rhone-Alpes, le Vendredi 01 Août 2014 à 22h56  
Rien de neuf sous le soleil quoi.
Des failles pour prendre le contrôle d'une machine, il y en aura toujours.Et de pouvoir pirater n'importe système électronique et qui ne sont pas des pc.
Il suffit juste de ne pas faire n'importe quoi.
Donc non je ne suis pas naif.Mais si tu savais le nombre de possibilité qu'il y a pour pirater n'importe quel machine, tu verrais que tu ne peux rien y faire quand même.
Donc tu vas t'arrêter d'utiliser de pc peut être a partir de cette news, et bien non.
par Un ragoteur de passage du Languedoc-Roussillon, le Vendredi 01 Août 2014 à 17h49  
Et la faille hardware ( Buffer stack overflow avec élévation de privilèges...) présente sur tout les i7 et les. I5 depuis 2011en.... personne en parle

Donc 100% des Pc gamer

https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00030&languageid=en-fr

https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00035&lang uageid=en-fr

par Un ragoteur de passage du Languedoc-Roussillon, le Vendredi 01 Août 2014 à 17h41  
par Un ragoteur qui se tâte embusqué le Vendredi 01 Août 2014 à 10h17
Tu m'as l'air bien naïf. Ta solution AV ne vérifie pas le firmware de chaque périphérique et quand bien même, il faudrait tenir à jour une base de données de l'intégrité de chaque firmware de constructeur, ce qui est fastidieux et contraignant. La seule solution, c'est la vigilance de l'utilisateur.
Et vu les couts de fabrication et de recherche & développement .... Allons y Franco les gars

Oui demandez le code source des firmwares aussi aux constructeurs ils vont vous rire au nez ...

par Un ragoteur de passage du Languedoc-Roussillon, le Vendredi 01 Août 2014 à 17h38  
C'est pour sa que dans la grosse société d'armement française ou je bossais
Avant on démontait la nappe USB des Mobales de tous les Pc ....

Ensuite je passais avec les DS? et mon tube de colle Néoprène et je "bourrais" littéralement les port USB en façade et à l'arrière des stations de travail...

C'est dégeulasse mais ça marche !

par 007sivade, le Vendredi 01 Août 2014 à 16h07  
Bien loin de moi la théorie du complot, mais ça fait des années que ce type de faille est connue de la DCRI française !
par Un ragoteur lambda embusqué, le Vendredi 01 Août 2014 à 14h32  
"ça vient de sortir" <img src='http://www.forumsducomptoir.com/public/style_emoticons/<#EMO_DIR#>/wacko.gif' class='bbc_emoticon' alt='' />

c faisable depuis de nombreuses années par les services gouvernementaux

c juste que ça va être utilisable par un tas de pirates d'ici peu desormais

en un mot: M E R C I
par Un ragoteur milliardaire du Nord-Pas-de-Calais, le Vendredi 01 Août 2014 à 11h05  
Je viens de déposer un brevet sur le préservatif pour clef USB. A moi les brouzoufs !
par Un ragoteur sans nom de Haute-Normandie, le Vendredi 01 Août 2014 à 10h22  
En même temps ces failles sont déjà très largement utilisée et donc connue <img src='http://www.forumsducomptoir.com/public/style_emoticons/<#EMO_DIR#>/wacko.gif' class='bbc_emoticon' alt='' />

Faire passer cela pour une découverte... LoL

par Un ragoteur qui se tâte embusqué, le Vendredi 01 Août 2014 à 10h17  
par Un ragoteur inspiré de Rhone-Alpes le Vendredi 01 Août 2014 à 09h57
par ryoushi, aujourd'hui à 11h18

Indétectable pour l'instant seulement car cela vient de sortir et que personne a travailler dessus a part ses deux chercheurs mais demain ce ne sera plus le cas et il ne sera pas indétectable très longtemps je pense comme il sera présenté la semaine prochaine a las vegas.
Tu m'as l'air bien naïf. Ta solution AV ne vérifie pas le firmware de chaque périphérique et quand bien même, il faudrait tenir à jour une base de données de l'intégrité de chaque firmware de constructeur, ce qui est fastidieux et contraignant. La seule solution, c'est la vigilance de l'utilisateur.