Le firmware d'une puce Wi-Fi ouvre une faille sur PS4, Xbox One et certains PC portables

23 janvier 2019 à 07h05
0
Logo Marvell

La société Embedi a annoncé la présence d'une faille dans les modules Wi-Fi Marvell Avastar, présents dans certains ordinateurs, certains smartphones, mais aussi sur PS4, Xbox One...

C'est précisément le firmware des modules Wi-Fi Marvell Avastar qui présente une faille de sécurité, qui peut permettre à une personne mal intentionnée de contrôler une machine à distance et d'exécuter du code (malveillant tant qu'à faire), sans même que l'utilisateur ne s'en rende compte.

Une faille qui permet de prendre le contrôle d'un appareil à distance

Une faille mise en lumière par la société Embedi, et qui touche donc tous les appareils équipés d'un module de type Marvell Avatar. Cela concerne donc des smartphones, comme le Galaxy J1, mais aussi le boitier Steam Link de Valve, le Samsung Chromebook, la Microsoft Surface, sans oublier la PS4 de Sony ou encore la Xbox One. En tout, ce sont plus de 6 milliards d'appareils qui seraient concernés.

ps4-2326616_960_720.jpg

En utilisant diverses techniques, le chercheur en sécurité Denis Selianin est donc parvenu à dénicher un total de 4 failles, dont une qui peut être considérée comme "critique". Une faille qui se dissimule dans le firmware ThreadX, et qui est exploitable dès lors que le système scanne les réseaux Wi-Fi disponibles, une tâche effectuée très régulièrement par le module.

Marvell WiFi

Une fois la faille exploitée, il est possible d'aller chatouiller le processeur général de la machine... avec évidemment les soucis que cela peut engendrer. Évidemment, la société Embedi n'a pas expliqué précisément comment exploiter la faille en question, cette dernière n'ayant toujours pas été corrigée. Une faille dont Marvell a néanmoins connaissance depuis... mai 2018.
5
0
Partager l'article :
Voir tous les messages sur le forum

Les actualités récentes les plus commentées

Pour le patron de Take Two (GTA, BioShock), Stadia est une déception
Microsoft bloque la mise à jour de Windows 10 (mai 2020) sur de nombreux appareils
La Maison-Blanche s'en prend aux pays qui taxent les géants numériques américains
Microsoft licencie des dizaines de journalistes, remplacés par des robots
Citroën prépare une nouvelle berline hybride haut de gamme pour 2021
L'Allemagne impose une borne de recharge pour véhicules électriques dans chaque station-service
« Il est temps de briser Amazon » : quand Elon Musk se paie Jeff Bezos
Le plus gros avion électrique de la planète a réussi son premier vol
Gaia-X : le projet européen de cloud computing visant à concurrencer la Silicon Valley se précise
La Poste déploie l'Identité Numérique, un service pour se connecter à 700 services avec un identifiant unique

Notre charte communautaire

  • 1. Participez aux discussions
  • 2. Partagez vos connaissances
  • 3. Échangez vos idées
  • 4. Faites preuve de tolérance
  • 5. Restez courtois
  • 6. Publiez des messages utiles
  • 7. Soignez votre écriture
  • 8. Respectez le cadre légal
  • 9. Ne faites pas de promotion
  • 10. Ne plagiez pas
  • Consultez la charte
scroll top