Ouvrir le menu principal

MacGeneration

Recherche

Linux : une faille de sécurité en pressant 28 fois la même touche

Nicolas Furno

jeudi 17 décembre 2015 à 15:55 • 60

Ailleurs

Il y a des failles de sécurité qui se dénichent facilement et d’autres qui nécessitent beaucoup de hasard et probablement une bonne pincée de chance. C’est le cas de cette faille qui concerne la majorité des distributions Linux, puisqu’elle se trouve dans GRUB 2, le programme d’amorçage (ou bootloader) utilisé par défaut. Au démarrage, c’est ce logiciel qui lance le chargement de la distribution, ou qui donne le choix à l’utilisateur s’il a installé plusieurs distributions.

Photo Anne Swoboda (CC BY-SA 2.0)
Photo Anne Swoboda (CC BY-SA 2.0)

Des chercheurs en sécurité ont découvert qu’en appuyant 28 fois sur la touche d’effacement et de retour arrière (delete ou back space), on pouvait lancer le mode « rescue » et à partir de là, accéder aux données stockées dans l’ordinateur sans mot de passe. Après 28 (ni 27, ni 29) pressions, un terminal s’affiche et on peut exécuter du code. De quoi, par exemple, installer un logiciel malveillant dans la distribution et rendre impossible sa désinstallation.

La faille est présente dans la dernière version de GRUB, mais elle n’est pas récente. Ces chercheurs ont réussi à l’exploiter avec une version sortie en 2009 et peut-être qu’elle a déjà été exploitée. Les risques sont néanmoins minimes, puisqu’il faut un accès physique à la machine.

Quoi qu’il en soit, si vous utilisez un ordinateur avec Linux et que GRUB est installé, la correction est d’ores et déjà disponible pour Ubuntu, Debian et Red Hat. Une mise à jour devrait être proposée rapidement pour ces distributions et probablement toutes celles qui utilisent le programme.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Les petits colis seront soumis aux droits de douane dès 2026

20:30

• 2


Black Friday : le pack de deux caméras euFyCam 2C compatibles HomeKit de retour à 100 €

18:38

• 5


L’iPhone Pocket est maintenant en vente à partir de 159 €, mais il n’y en aura pas pour tout le monde 🆕

18:38

• 92


Design, support lombaire et prix choc : Doro C300 de Sihoo, la chaise ergonomique à ne pas manquer ce Black Friday 📍

17:58

• 0


Striiiipes transforme le logo de l’app Cartes en porte-cartes en cuir

16:37

• 17


Astuce macOS 26 : supprimer l’icône des apps des services cloud dans la barre latérale du Finder

16:21

• 6


Prizmo Remix, le Raccourcis des scanners qui automatise le traitement des scans

15:22

• 1


Promo : le Mac mini M4 de base sous les 600 € ou la version 512 Go pour 743 € 🆕

12:17

• 42


La Chine veut limiter l’accélération par défaut des voitures électriques, sans les rendre lentes pour autant

11:20

• 106


Le MacBook Air M2 est à son prix le plus bas sur Amazon, avec 16 Go de RAM 🆕

11:10

• 57


OpenAI ouvre la porte aux conversations de groupe avec ChatGPT

09:50

• 6


Pourquoi Apple prépare un MacBook « low-cost » pour 2026

09:38

• 17


Football : Apple contrainte de revoir son offre MLS… en attendant la Ligue des champions ?

08:08

• 10


macOS 26.2 disponible en bêta publique avec Edge Light

06:34

• 8


Tesla testerait l’intégration de CarPlay sur ses véhicules

13/11/2025 à 21:00

• 141


Pour les retardataires : le magazine des 25 ans de MacG et son mug sont à nouveau en vente !

13/11/2025 à 20:33

• 63