Ouvrir le menu principal

MacGeneration

Recherche

100 millions d'objets connectés potentiellement concernés par de nouvelles failles de sécurité

Félix Cattafesta

vendredi 07 mai 2021 à 17:30 • 24

Logiciels

Le mois dernier, les firmes de sécurité Forescout et JSOF ont annoncé avoir découvert neuf nouvelles failles de sécurité qui concernent un grand nombre d'appareils. Ces brèches se situent dans l'implémentation du DNS de quatre piles TCP/IP (les requêtes gérant la connexion entre les appareils et internet) qui sont omniprésentes dans le monde des objets connectés.

Nommées NAME:WRECK, ces vulnérabilités se retrouvent sur différents OS et logiciels, par exemple sur le système pour serveur FreeBSD. Si ces failles venaient à être exploitées, les hackers pourraient prendre le contrôle d’appareils à distance et les rendre hors d’usage. D’autres secteurs pourraient être touchés : on pense au domaine de la santé et aux récentes vagues de cyber attaques ayant paralysé différents hôpitaux. Les chercheurs estiment que 100 millions d’objets connectés sont potentiellement concernés.

La bonne nouvelle est qu’il existe déjà des patchs pour ces failles, et Forescout a depuis diffusé un script open source permettant de tester si un serveur est vulnérable. Le problème reste de savoir si les correctifs pourront être appliqués. Certaines entreprises ne proposent plus de mise à jour de sécurité pour leurs appareils. Avec le recours massif au télétravail et la méconnaissance en sécurité informatique du grand public, les risques sont grands. Heureusement, les chercheurs estiment que ces failles n’ont pour le moment pas été utilisées à grande échelle.

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

TSMC licencie des employés soupçonnés d’avoir divulgué des informations sur la production de puces 2 nm

12:30

• 0


Astuce : utiliser Exporter pour faire une sauvegarde du contenu de l’app Notes

12:00

• 5


Linux améliore sa compatibilité avec le HFS et le FireWire… qu'Apple abandonne

10:55

• 1


Cloudflare accuse Perplexity de moissonner les sites web bloquant l’accès aux bots IA

10:25

• 10


Tim Cook promet une feuille de route “incroyable”, comme chaque année

09:52

• 17


iPhone 17 Air : la batterie tiendra-t-elle le coup ?

07:57

• 27


Quand Google trolle Siri, ça donne ça

06:51

• 26


Apple prépare-t-elle ses propres capteurs photo ?

04/08/2025 à 22:23

• 19


L’Arcom met en demeure cinq sites porno, dont Xhamster, pour non-vérification de l’âge de leurs visiteurs

04/08/2025 à 21:17

• 70


Ubiquiti propose d’installer gratuitement UniFi OS sur n’importe quel serveur 🆕

04/08/2025 à 18:00

• 33


L'IA est là, et elle est déjà incontournable

04/08/2025 à 18:00

• 36


La facture augmente pour les clients d’Enedis refusant encore le compteur Linky

04/08/2025 à 17:12

• 285


Même en fibre optique, Orange propose des offres hors de prix pour ceux qui ne veulent vraiment pas d’internet

04/08/2025 à 16:30

• 87


LG lance un écran 5K ultra-large de 40 pouces compatible Thunderbolt 5 pour 1 599 €

04/08/2025 à 12:00

• 49


Une notification, un faux site, un virement : l’arnaque par étapes 📍

04/08/2025 à 11:50

• 0


Finalement, Google ne va pas casser les liens raccourcis avec goo.gl

04/08/2025 à 11:45

• 1