Retour au site
Connexion :
Abonnement NewsletterOk

Des vulnérabilités liées à l'USB ?

Brève Sécurité

clés et cadenas
Des vulnérabilités auraient été découvertes au niveau du pilote USB de Windows, qui permettrait d'ouvrir une session utilisateur protégée par mot de passe, en insérant sur la machine ciblée une simple clé USB, spécifiquement programmée dans ce but.

Le problème aurait été découvert par SPI Dynamics. Le chargement du pilote USB sur Windows permettrait effectivement d'exploiter un dépassement de mémoire tampon pour obtenir les droits administratifs sur une machine non-protégée, sur laquelle on peut effectivement utiliser une classique clé USB. Un responsable de SPI explique que le problème n'est pas directement lié à Windows, mais plutôt à la technologie USB en elle même. Des démonstrations ont déjà été faites sur Windows, mais « tous les autres systèmes sont probablement vulnérables », ajoute ce même responsable.

Aucun rapport de sécurité n'a été envoyé à Microsoft à ce sujet. SPI est toujours en train d'évaluer les risques liés à cette faille et pense faire une nouvelle démonstration cette semaine lors du « Black Hat Briefings Hack Conference » à Las-Vegas. SPI précise que les détails liés à cette faille ne seront pas publiés. Reste à espérer qu'ils seront au moins confiés à Microsoft et aux autres développeurs concernés par le problème...

Des chercheurs chez Safend ont découvert des failles similaires dans la technologie USB et dans d'autres protocoles utilisés par certains périphériques. Suite à cela, Safend a commercialisé un logiciel permettant aux entreprises de limiter les possibilités liées à l'USB et à celles d'autres protocoles.

DeviceLock a également développé une technologie permettant de sécuriser davantage l'utilisation de certains périphériques. Aux Etats-Unis, certains hopitaux ont décidé de se tourner vers Safend et DeviceLock pour sécuriser leurs parcs informatiques, lorsque des employés ont commencé à exploiter des Clés USB pour stocker leurs données sur des machines qui étaient dépourvues de lecteur de disquettes.

L'un des responsables du parc informatique d'un centre hospitalier affirme à ce sujet, qu'il attendait une réponse de Microsoft liée à ce problème de sécurité. Mais il a déçu par le manque d'intérêt qui a été porté à son problème. Microsoft aurait simplement d'affirmé qu'il était ici question d'un problème matériel négligeable.

A présent, ces hopitaux se sont tournés vers des solutions d'enregistrement de données cryptées à l'aide de clés USB particulières et d'outils d'audit. Seules les clés USB fournies par Safend sont désormais exploitées, les autres périphériques (iPod, clés USB non-sécurisée et autres baladeurs / disques externes) ne fonctionnent plus sur les machines sécurisées.

De nombreuses entreprises se penchent déjà sur ce problème lié aux disques USB qui peuvent également générer des problèmes de fuites liées à la copie de données sensibles non-cryptées. Microsoft devrait proposer davantage de sécurité à ce niveau avec Windows Vista, son prochain système prévu pour 2006, comme cela a déjà été évoqué dans cette brève.
Actu précédente
Brève suivante

Cadeau Noel: Simple et rapide avec nos sélections !

Les Commentaires des lecteurs
_
 
le 25 Juill. 05 à 16h49
Edition
  
En gros, y a potentiellement un pb, pas publié (ni à priori démontré donc ...), sous Windows, mais potentiellement sous d'autres systèmes aussi ...
Oui, bon, SPI cherche à faire leur pub ou quoi ?
 
le 25 Juill. 05 à 17h24
Edition
  
Vincent a écrit:
...Des démonstrations ont déjà été faites sur Windows, mais « tous les autres systèmes sont probablement vulnérables »...

relit bien
au moins ils n'expliquent pas comment faire ! c'est ptet mieux !
 
le 25 Juill. 05 à 17h27
Edition
  
OuiOuiFrog a écrit:
relit bien
au moins ils n'expliquent pas comment faire ! c'est ptet mieux !

C'est justement ça qui est louche, "démontrer sous Windows et potentiellement même pb pour les autres" ... à la base y a pas de raisons pour que tous les systèmes soient concernés ... et puis sans publication, y a aucune démonstration qui tiennent ...
Après, si c'est un pb hardware, c'est trop tard, à moins qu'ils aient aussi une solution, ce dont il ne parle pas ...
 
le 25 Juill. 05 à 17h31
Edition
  
Vincent a écrit:
SPI précise que les détails liés à cette faille ne seront pas publiés.  Reste à espérer qu'ils seront au moins confiés à Microsoft et aux autres développeurs concernés par le problème.
Quand tu lis ça tu te demandes à quoi ça sert de faire ce genre d'annonce ...
 
le 25 Juill. 05 à 17h33
Edition
  
Clair que ça me semble un peu bizarre
Puis il y a beaucoup de conditionnel dans la news
 
le 25 Juill. 05 à 18h03
Edition
  
Ya plus de doute, toutes ces failles sont faites expret par Microsoft, meme en le voulant on y arriverai pas !
 
le 25 Juill. 05 à 18h03
Edition
  
si ma tante en avait elle s'appelerai mon oncle
 
le 25 Juill. 05 à 18h48
Edition
  
... et pense faire une nouvelle démonstration cette semaine lors du « Black Hat Briefings Hack Conference » à Las-Vegas.

 
le 25 Juill. 05 à 18h53
Edition
  
sebg a écrit:
... et pense faire une nouvelle démonstration cette semaine lors du « Black Hat Briefings Hack Conference » à Las-Vegas.

On sera fixé le 27 juillet donc ...
http://blackhat.com/html/bh-usa-05/bh-usa-05-schedule.html
 
le 25 Juill. 05 à 20h21
Edition
  
"Microsoft devrait proposer davantage de sécurité à ce niveau avec Windows Vista, son prochain système"
Rien n'est moins sur, puisqu'il s'agit selon m$ , d'un probleme materiel mineur ...
Si j'etais clubic, je me garderai bien de faire des suppositions hasardeuses ...
 
le 25 Juill. 05 à 20h36
Edition
  
Oui mais tu n'es pas Clubic et tu devrais lire ça :

http://www.clubic.com/actualite-16359-long...utres-ipod.html

Bonne lecture.
 
le 25 Juill. 05 à 20h43
Edition
  
Mais je trouve ça dingue une faille est découverte dans un protocole qui ne touche pas forcément windows. Et on ne publie rien !!! Uniquement pour sortir des soft supplémentaire et se faire du pognon sur des failles, bugs ou autre je dis tout simplement bravo
 
le 25 Juill. 05 à 20h48
Edition
  
Je vais deposer un brevet, " un os sans bugs, sans failles, ne peut pas etre un os" , a moi les pepetes !
 
le 26 Juill. 05 à 01h33
Edition
  
vincent a écrit:
Oui mais tu n'es pas Clubic et tu devrais lire ça :

http://www.clubic.com/actualite-16359-long...utres-ipod.html

Bonne lecture.


Mea-culpa, j'ai parler trop vite
 
le 26 Juill. 05 à 08h55
Edition
  
Si j'ai bien lu (et bien compris la news), le problème est au niveau drivers windows. Ce qui voudrait dire que la faille est spécifique à windows.
Elle n'est donc pas liée à un protocole ou à du hardware (du moins pas directement).

Dommage que SPI Dynamics ne donne pas plus d'info sur cette faille.
Certainement un pb lors de la detection automatique du contenu de la clef.

Enfin, on en saura bientot plus, lors de la démo
 
le 26 Juill. 05 à 09h18
Edition
  
vincent a écrit:
Oui mais tu n'es pas Clubic et tu devrais lire ça :

http://www.clubic.com/actualite-16359-long...utres-ipod.html

Bonne lecture.


lol des fois c long a lire aussi ^^

swife a écrit:
Mais je trouve ça dingue une faille est découverte dans un protocole qui ne touche pas forcément windows. Et on ne publie rien !!! Uniquement pour sortir des soft supplémentaire et se faire du pognon sur des failles, bugs ou autre je dis tout simplement bravo 


kler qu'elles sont vite sortis des clé USB securisés
 
le 26 Juill. 05 à 10h45
Edition
  
Ouais enfin il faut quand même avoir un accès physique à la machine.
 
le 26 Juill. 05 à 11h06
Edition
  
Plutôt étrange qu'ils découvrent une faille, et qu'ils aient déjà la solution.

D'ici à croire qu'il n'y ai que faille imaginaire, ont peut constater que ça leur permettras de fourguer leurs clés USB sécurisée.

Comme l'ont dit outre manche, wait and see.
 
le 26 Juill. 05 à 16h06
Edition
  
mugen1667 a écrit:
Certainement un pb lors de la detection automatique du contenu de la clef.
C'est effectivement ce que je pensais, mais ça n'a pas l'air dêtre ça, sinon les autres plateformes n'auraient pas ce pb ... en tous cas J-1 ...