securite informatique

Faille : des clés USB ouvrent les portes de Windows...

Publié le 26 Juillet 2005 - Aurélien Cabezon pour Vulnerabilite.com  


 La société SPI Dynamics est à l’origine de la découverte. Une faille localisée dans les pilotes USB (Universal Serial Bus) pour plateformes Microsoft Windows permettrait, à l’aide d’une simple clé USB, de déverrouiller une station et d’obtenir les droits administrateurs. Une véritable arme à barbouze… 
Aurélien Cabezon

Il est loin le temps ou une disquette avec « ntfs2dos » et « pwdump2 » suffisait pour récupérer en local la base SAM d’une station Windows NT4 afin de voler les droits administrateurs de la machine. Les nouvelles technologies affluent et remplacent les systèmes désuets. Les clés USB remplacent les lecteurs de disquette, mais de nouvelles failles apparaissent.

Ainsi, la société SPI Dynamics annonce la découverte d’une vulnérabilité affectant les pilotes (drivers) USB pour les systèmes d’exploitation Microsoft Windows 32-bit incluant Windows 2000 et Windows XP. La faille, de type « buffer overflow » permettrait de prendre la main en local sur une station verrouillée et d’obtenir les droits administrateur. Pour exploiter la vulnérabilité, il suffit d’un programme spécifique déposé sur une clé USB que l’on branche sur la station Windows verrouillée dont on veut prendre instantanément le contrôle.

Caleb Sima, CTO de Spi Dynamics, explique que Microsoft n’a pas été avisé de la découverte et qu’une démonstration en sera faite cette semaine lors des BlackHat Briefings à Las Vegas. Pour le moment, la société Spi Dynamics a décidé de ne livrer que peu d’informations techniques concernant ce défaut de sécurité. Affaire à suivre


Devenir membre gratuitement
Notez cet article!

La note des lecteurs: 5/5

 
Les livres à ne pas manquer
 
Le Legs de la Faille, Tome 1 : Krondor : la...
Par Raymond E. Feist, Isabelle...
 
Guide pratique de sécurité informatique : Mise...
Par Bruno Favre, Pierre-Alain...
 
Windows Server 2003 : Implémentation et...
Par Christine Eberhardt, Véronique...
Business Place
© 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix