{"id":4294,"date":"2020-06-22T09:45:43","date_gmt":"2020-06-22T09:45:43","guid":{"rendered":"https:\/\/www.affinite.fr\/index.php\/2020\/06\/22\/des-centaines-de-millions-dobjets-connectes-sont-menaces-par-une-serie-de-failles-reseau-critiques\/"},"modified":"2020-06-22T09:45:43","modified_gmt":"2020-06-22T09:45:43","slug":"des-centaines-de-millions-dobjets-connectes-sont-menaces-par-une-serie-de-failles-reseau-critiques","status":"publish","type":"post","link":"http:\/\/www.affinite.fr\/index.php\/2020\/06\/22\/des-centaines-de-millions-dobjets-connectes-sont-menaces-par-une-serie-de-failles-reseau-critiques\/","title":{"rendered":"Des centaines de millions d\u2019objets connect\u00e9s sont menac\u00e9s par une s\u00e9rie de failles r\u00e9seau critiques"},"content":{"rendered":"<p> [ad_1]<br \/>\n<br \/><img decoding=\"async\" src=\"https:\/\/img.bfmtv.com\/i\/0\/0\/7fd\/14528dcd5fc98caa9aba4652207c3.jpg\" \/><\/p>\n<div itemprop=\"articleBody\">\n<p>Les chercheurs en s\u00e9curit\u00e9 de la soci\u00e9t\u00e9 isra\u00e9lienne JSOF ont trouv\u00e9 19\u00a0failles zero-day dans une librairie r\u00e9seau qui g\u00e8re les connexions TCP\/IP. D\u00e9velopp\u00e9 par la soci\u00e9t\u00e9 Treck, ce code est utilis\u00e9 par des centaines de millions d\u2019objets dans tous les secteurs\u00a0: domotique, industrie, \u00e9lectricit\u00e9, sant\u00e9, distribution, transport, p\u00e9trole, aviation, etc.<\/p>\n<aside class=\"bg-color-0 padding-inside-all-s bloc border-s\">\n<h4 class=\"box-txt-normal\">\n<p><b>A d\u00e9couvrir aussi en vid\u00e9o<\/b><\/p>\n<\/h4>\n<\/aside>\n<p>D\u2019apr\u00e8s les chercheurs, les risques sont \u00ab\u00a0\u00e9lev\u00e9s\u00a0\u00bb, car ces vuln\u00e9rabilit\u00e9s permettent notamment d\u2019ex\u00e9cuter du code arbitraire \u00e0 distance.<\/p>\n<blockquote>\n<p><em>\u00ab\u00a0Des donn\u00e9es pourraient \u00eatre vol\u00e9es sur une imprimante, le comportement d\u2019une pompe \u00e0 perfusion pourrait \u00eatre modifi\u00e9 ou des dispositifs de contr\u00f4le industriels pourraient \u00eatre rendus d\u00e9fectueux. Un attaquant pourrait cacher du code malveillant dans les appareils embarqu\u00e9s pendant des ann\u00e9es. L\u2019une des vuln\u00e9rabilit\u00e9s pourrait permettre d\u2019entrer dans des r\u00e9seaux\u00a0\u00bb<\/em>, peut-on lire sur le site de JSOF, avec \u00e0 la cl\u00e9 une vid\u00e9o de d\u00e9monstration qui montre une attaque provoquant une coupure de courant.<\/p>\n<\/blockquote>\n<p>\n        <iframe loading=\"lazy\" class=\"video-d941a3440fcb0a51e172ac8019e55136\" width=\"560\" height=\"315\" src=\"http:\/\/www.youtube.com\/embed\/jkfNE_Twa1s\" frameborder=\"0\" allowfullscreen=\"\"><\/iframe><\/p>\n<p>La soci\u00e9t\u00e9 Treck a corrig\u00e9 les failles dans sa librairie. Le probl\u00e8me est de savoir si un objet est vuln\u00e9rable et, le cas \u00e9ch\u00e9ant,\u00a0comment le mettre \u00e0 jour\u00a0? Pour l\u2019instant, cela est loin d\u2019\u00eatre clair. Les chercheurs de JSOF tentent de pointer sur leur site Web les marques qui ont des \u00e9quipements vuln\u00e9rables. \u00c0 ce jour, il y en a d\u00e9j\u00e0 une quinzaine. Des dizaines d\u2019autres sont en cours d\u2019analyse. Une v\u00e9ritable apocalypse d&rsquo;un point de vue de la s\u00e9curit\u00e9&#8230;<\/p>\n<p><strong>Source\u00a0<\/strong>: <a href=\"https:\/\/www.jsof-tech.com\/ripple20\/\" target=\"_blank\" rel=\"noopener noreferrer\">JSOF<\/a><\/p>\n<\/p><\/div>\n<p><script>\n         !function(f,b,e,v,n,t,s){if(f.fbq)return;n=f.fbq=function()\n         {n.callMethod? n.callMethod.apply(n,arguments):n.queue.push(arguments)}\n         ;if(!f._fbq)f._fbq=n;\n             n.push=n;n.loaded=!0;n.version='2.0';n.queue=[];t=b.createElement(e);t.async=!0;\n             t.src=v;s=b.getElementsByTagName(e)[0];s.parentNode.insertBefore(t,s)}(window,\n                 document,'script','https:\/\/connect.facebook.net\/en_US\/fbevents.js');\n         fbq('init', '1065890633454496');\n         fbq('track', 'PageView');\n     <\/script><br \/>\n<br \/>[ad_2]<br \/>\n<br \/><a href=\"https:\/\/www.01net.com\/actualites\/des-centaines-de-millions-d-objets-connectes-sont-menaces-par-une-serie-de-failles-reseau-critiques-1937048.html\">Source link <\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[ad_1] Les chercheurs en s\u00e9curit\u00e9 de la soci\u00e9t\u00e9 isra\u00e9lienne JSOF ont trouv\u00e9 19\u00a0failles zero-day dans une librairie r\u00e9seau qui g\u00e8re &hellip; <a href=\"http:\/\/www.affinite.fr\/index.php\/2020\/06\/22\/des-centaines-de-millions-dobjets-connectes-sont-menaces-par-une-serie-de-failles-reseau-critiques\/\" class=\"more-link\">Plus <span class=\"screen-reader-text\">Des centaines de millions d\u2019objets connect\u00e9s sont menac\u00e9s par une s\u00e9rie de failles r\u00e9seau critiques<\/span> <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":4295,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_sitemap_exclude":false,"_sitemap_priority":"","_sitemap_frequency":"","footnotes":""},"categories":[1],"tags":[],"class_list":["post-4294","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tous"],"_links":{"self":[{"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/posts\/4294"}],"collection":[{"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/comments?post=4294"}],"version-history":[{"count":0,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/posts\/4294\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/media\/4295"}],"wp:attachment":[{"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/media?parent=4294"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/categories?post=4294"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/tags?post=4294"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}