{"id":3324,"date":"2020-05-28T12:15:53","date_gmt":"2020-05-28T12:15:53","guid":{"rendered":"https:\/\/www.affinite.fr\/index.php\/2020\/05\/28\/les-ports-usb-de-nos-pc-sont-des-failles-de-securite-beantes\/"},"modified":"2020-05-28T12:15:53","modified_gmt":"2020-05-28T12:15:53","slug":"les-ports-usb-de-nos-pc-sont-des-failles-de-securite-beantes","status":"publish","type":"post","link":"http:\/\/www.affinite.fr\/index.php\/2020\/05\/28\/les-ports-usb-de-nos-pc-sont-des-failles-de-securite-beantes\/","title":{"rendered":"les ports USB de nos PC sont des failles de s\u00e9curit\u00e9 b\u00e9antes"},"content":{"rendered":"<p> [ad_1]<br \/>\n<br \/><img decoding=\"async\" src=\"https:\/\/img.bfmtv.com\/i\/0\/0\/e85\/39fd55e5af1f4cb2b0cf51828b13b.jpg\" \/><\/p>\n<div itemprop=\"articleBody\">\n<p>L\u2019USB est une prise <em>\u00ab\u00a0dangereuse\u00a0\u00bb<\/em>, pour tous les syst\u00e8mes d\u2019exploitation. C\u2019est ce qu\u2019ont mis au jour deux chercheurs en s\u00e9curit\u00e9 avec leur outil, USBFuzz.<br \/>Une application qui tient son nom de son mode op\u00e9ratoire de <em>fuzzer<\/em>, qui d\u00e9signe un outil utilis\u00e9 par les experts en s\u00e9curit\u00e9 qui g\u00e9n\u00e8re un grand nombre de donn\u00e9es al\u00e9atoires, erron\u00e9es, etc. afin de submerger un programme.<\/p>\n<p>D\u00e9pass\u00e9s par le flots d&rsquo;informations,\u00a0les programmes et autres drivers qui g\u00e8rent l\u2019USB boivent la tasse. C&rsquo;est gr\u00e2ce \u00e0 ce proc\u00e9d\u00e9 que\u00a0les chercheurs, Hui Peng, de l\u2019universit\u00e9 de Purdue (<a href=\"http:\/\/www.affinite.fr\/index.php\/2021\/10\/06\/camion-de-glace-style-usa-made-in-france\/\">USA<\/a>), et Mathias Payer, de l&rsquo;EPFL (Suisse), ont mis au jour 26 failles de s\u00e9curit\u00e9 tournant autour de l\u2019USB dont 11 majeures.<\/p>\n<h3 style=\"color:#333;font-family:arial,helvetica,sans-serif;font-size:23px;font-weight:700;\">Aucun OS majeur \u00e9pargn\u00e9<\/h3>\n<p>Avec USBFuzz, tout le monde en prend pour son grade, de macOS \u00e0 Windows en passant par FreeBSD et GNU\/Linux. Ce dernier est la vraie passoire de la comp\u00e9tition puisque sur les 26 failles, 18 concernent le syst\u00e8me d\u2019exploitation libre, sans doute en partie du fait de son d\u00e9veloppement moins centralis\u00e9.<br \/>Cette faiblesse est cependant contrebalanc\u00e9e par la r\u00e9activit\u00e9 de sa communaut\u00e9. Ainsi, sur les 18 failles de Linux (dont 16 concernent la gestion de la m\u00e9moire), 11 ont d\u00e9j\u00e0 \u00e9t\u00e9 patch\u00e9es et les sept autres devraient l\u2019\u00eatre \u00ab\u00a0<em>dans un futur proche<\/em>\u00a0\u00bb.<\/p>\n<aside class=\"bg-color-0 padding-inside-all-s bloc border-s\">\n<h4 class=\"box-txt-normal\">\n<p><strong>\u00c0 d\u00e9couvrir aussi en vid\u00e9o<\/strong><\/p>\n<\/h4>\n<\/aside>\n<p>Loin de vouloir en faire une arme atomique, les chercheurs ont d\u00e9clar\u00e9 vouloir publier leur outil USBFuzzer en <em>open source<\/em>. Ce qui pourrait \u00eatre une avanc\u00e9e majeure pour la communaut\u00e9 de la s\u00e9curit\u00e9 informatique, USBFuzzer est le premier outil logiciel multiplateforme de ce genre.<\/p>\n<p><strong>Sources <\/strong>: <a href=\"https:\/\/www.zdnet.com\/article\/new-fuzzing-tool-finds-26-usb-bugs-in-linux-windows-macos-and-freebsd\/\" target=\"_blank\" rel=\"noopener noreferrer\">ZDnet<\/a>, <a href=\"http:\/\/hexhive.epfl.ch\/publications\/files\/20SEC3.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">EPFL<\/a><\/p>\n<\/p><\/div>\n<p><script>\n         !function(f,b,e,v,n,t,s){if(f.fbq)return;n=f.fbq=function()\n         {n.callMethod? n.callMethod.apply(n,arguments):n.queue.push(arguments)}\n         ;if(!f._fbq)f._fbq=n;\n             n.push=n;n.loaded=!0;n.version='2.0';n.queue=[];t=b.createElement(e);t.async=!0;\n             t.src=v;s=b.getElementsByTagName(e)[0];s.parentNode.insertBefore(t,s)}(window,\n                 document,'script','https:\/\/connect.facebook.net\/en_US\/fbevents.js');\n         fbq('init', '1065890633454496');\n         fbq('track', 'PageView');\n     <\/script><br \/>\n<br \/>[ad_2]<br \/>\n<br \/><a href=\"https:\/\/www.01net.com\/actualites\/usbfuzz-les-ports-usb-de-nos-pc-sont-des-failles-de-securite-beantes-1922004.html\">Source link <\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[ad_1] L\u2019USB est une prise \u00ab\u00a0dangereuse\u00a0\u00bb, pour tous les syst\u00e8mes d\u2019exploitation. C\u2019est ce qu\u2019ont mis au jour deux chercheurs en &hellip; <a href=\"http:\/\/www.affinite.fr\/index.php\/2020\/05\/28\/les-ports-usb-de-nos-pc-sont-des-failles-de-securite-beantes\/\" class=\"more-link\">Plus <span class=\"screen-reader-text\">les ports USB de nos PC sont des failles de s\u00e9curit\u00e9 b\u00e9antes<\/span> <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":3325,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_sitemap_exclude":false,"_sitemap_priority":"","_sitemap_frequency":"","footnotes":""},"categories":[1],"tags":[],"class_list":["post-3324","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tous"],"_links":{"self":[{"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/posts\/3324"}],"collection":[{"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/comments?post=3324"}],"version-history":[{"count":0,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/posts\/3324\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/media\/3325"}],"wp:attachment":[{"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/media?parent=3324"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/categories?post=3324"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/tags?post=3324"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}