Quand la NSA flashe les disques durs pour les espionner

17 février 2015 à 08h12
1
0096000002868978-photo-logo-nsa.jpg
D'après Reuters, la NSA aurait conçu un logiciel espion capable de modifier le micro-code des disques durs.

A l'origine de cette découverte, le laboratoire de l'éditeur d'antivirus Kaspersky. Après avoir mis en lumière l'attaque très sophistiquée dont ont été victimes plusieurs banques, les chercheurs russes ont cette fois mis la main sur un programme enfoui au plus profond des disques durs.

Le logiciel espion découvert est implanté dans les firmwares des HDD issus de chez Seagate, Western Digital et Toshiba, soit les trois plus grands fournisseurs mondiaux de disques durs. D'après Engadget, ce programme peut fouiller parmi les données, établir un réseau auquel il aura un accès exclusif et, tout ce dont il a besoin, c'est d'une clé USB (ou CD, DVD...) infectée et branchée sur un PC connecté à Internet, afin de flasher le micro-code qui contrôle l'unité de stockage. Du fait de son absence sur un espace de stockage conventionnel, la détection de ce logiciel était très complexe.

Kaspersky ne dit pas depuis quand agit ce programme, et ne désigne pas de coupable, mais avance tout de même que les auteurs de ce virus sont à chercher du côté de ceux qui sont à l'origine de Stuxnet, dont une partie du code est réutilisé ici. Sans la nommer, l'éditeur pointe donc implicitement du doigt la NSA.

0096000006825744-photo-disque-dur-seagate-samsung-spinpoint.jpg
Selon deux sources anonymes citées par l'agence Reuters, cette hypothèse serait la bonne, puisque toutes deux confirment l'existence d'un tel programme.

D'après Kaspersky, ce virus a été détecté dans une trentaine de pays, au premier rang desquels figurent l'Iran, la Russie, le Pakistan, l'Afghanistan, la Chine, le Mali, la Syrie, le Yémen et l'Algérie.

L'espionnage aurait pour cible des institutions militaires et gouvernementales, des sociétés de télécommunication, des banques, des entreprises du secteur de l'énergie, des chercheurs travaillant sur l'énergie nucléaire, des médias et des activités islamistes.

Frédéric Cuvelier

Mes domaines de prédilection ? Les ordinateurs portables et les SSD ! Mais de temps à autre, je m'autorise quelques infidélités pour des boîtiers, des alimentations ou des solutions de refroidissement...

Lire d'autres articles

Mes domaines de prédilection ? Les ordinateurs portables et les SSD ! Mais de temps à autre, je m'autorise quelques infidélités pour des boîtiers, des alimentations ou des solutions de refroidissement, tests dont je suis particulièrement friand. Je déteste l'expression "Le mieux est l'ennemi du bien" (notamment lorsqu'il s'agit de rendre mon PC silencieux), les livreurs qui arrivent sans bordereau et les coups de pieds de Polo sous le bureau. J'aime réussir mes photos-produit, améliorer les protocoles de test et cocher la case "Public" de notre interface d'édition. Féru de football, je m'essaie également à la photographie à mes heures perdues et ne recule jamais devant une petite partie de poker. Le tout saupoudré de beaucoup, beaucoup de musique.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (1)

sebou75
Bonjour, les disques durs sont infectés avant la vente (sur la ligne de production) ou bien après ?
Voir tous les messages sur le forum
Haut de page

Sur le même sujet