Cybersécurité - Innovations digitales et numériques
38.5K views | +0 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

Les attaques par USB, désormais à la portée de «millions de développeurs»

Les attaques par USB, désormais à la portée de «millions de développeurs» | Cybersécurité - Innovations digitales et numériques | Scoop.it
Le code qui exploite la faille BadUSB et qui a été mis en ligne n’est pas dangereux en soi. Mais il facilite le travail pour ceux qui veulent créer des attaques, estime Karsten Nohl, l’un des chercheurs qui a découvert cette vulnérabilité.
Stéphane NEREAU's insight:
Il y a quelques jours, les chercheurs en sécurité Adam Caudill et Brandon Wilson ont suscité un certain émoi dans l’univers de la sécurité, en publiant le code de programmes qui exploitent la faille BadUSB. Les deux experts ont expliqué n’avoir rien de mal, dans la mesure où il ne s’agit pas d’un code malveillant. Ils ont soutenu, par ailleurs, que la création d’une attaque par BadUSB restait difficile. 01net a interrogé Karsten Nohl de Security Research Labs, l’un des deux chercheurs en sécurité qui étaient les premiers à révéler cette faille.
No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

L'USB victime d'une faille de sécurité béante et impossible à corriger

L'USB victime d'une faille de sécurité béante et impossible à corriger | Cybersécurité - Innovations digitales et numériques | Scoop.it

Deux chercheurs en sécurité ont mis au point un logiciel malveillant qui profite d'une faille fondamentale dans l'USB... Ils présenteront leur inquiétante trouvaille à la conférence BlackHat, la semaine prochaine.

Stéphane NEREAU's insight:
Une faille comme une autre ? Pas vraiment : d’abord parce qu’il n’existe aucune parade pour le moment contre cette attaque. Votre antivirus ne détectera jamais le logiciel malveillant écrit à la place du firmware légitime d’une clé.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Black Hat: L’USB victime d’une faille de sécurité béante et impossible à corriger

Black Hat: L’USB victime d’une faille de sécurité béante et impossible à corriger | Cybersécurité - Innovations digitales et numériques | Scoop.it

Deux chercheurs en sécurité ont mis au point un logiciel malveillant qui profite d’une faille fondamentale dans l’USB… Ils présenteront leur inquiétante trouvaille à la conférence Black Hat, la semaine prochaine.


Stéphane NEREAU's insight:
BadUSB. C’est par ce nom particulièrement évocateur que Karsten Nohl et Jakob Lell, deux chercheurs en sécurité informatique allemands, ont choisi de nommer le logiciel malveillant qu’ils ont conçu. Et pour cause : après avoir analysé durant des mois le firmware de plusieurs périphériques USB, ils ont réussi à les reprogrammer pour y charger leur propre code. Car ils ont remarqué que de nombreux contrôleurs USB, notamment ceux que l’on trouve sur des clés populaires, ne disposent d’aucune protection contre une éventuelle reprogrammation de leur logiciel interne.


No comment yet.