Ouvrir le menu principal

MacGeneration

Recherche

La méchante faille BadUSB rendue publique

Stéphane Moussie

lundi 06 octobre 2014 à 15:36 • 16

Matériel

Au cœur de l'été, deux chercheurs ont mis en lumière une faille critique dans le protocole USB qui permet à un disque dur externe ou une clé USB de prendre totalement le contrôle d'un ordinateur grâce à un firmware modifié. Les chercheurs s'étaient toutefois bien gardés de donner des détails sur BadUSB, le surnom de cette faille, estimant qu'il serait trop dangereux que tout un chacun puisse transformer sa clé USB en véritable espion.

Deux autres chercheurs ont fait sauter la digue. Après un travail de rétro-ingénierie, Adam Caudill et Brandon Wilson ont identifié la faille et publié sur GitHub toutes les informations pour l'exploiter. Une manière de mettre un gros coup de pied aux fesses aux fabricants pour qu'ils colmatent le protocole USB.

Photo quiroso CC BY

« Si les seules personnes qui [peuvent exploiter la faille] sont celles qui ont de gros budgets (une allusion aux agences de renseignement, ndlr), les fabricants ne vont jamais rien faire », ont fait valoir les chercheurs à Wired.

Lors d'une démo, Caudill et Wilson ont montré une clé USB capable d'enregistrer toutes les frappes du clavier. Même en effaçant tout le contenu de la clé USB, le firmware malicieux reste actif. « Il y a un équilibre précaire entre montrer que quelque chose est possible et le rendre facilement réalisable par n'importe qui », note Caudill.

Plus que jamais, il faudra se méfier avant de brancher une clé USB à son ordinateur. Un correctif demanderait une mise à jour complète du protocole, ce qui ne se fait pas en un claquement de doigts.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Windows 10 (oui oui), bilan Apple Silicon, tests… Les articles du Club iGen publiés en novembre

18:00

• 3


Samsung annonce un SSD externe qui contient un peu d'un smartphone Galaxy

17:15

• 0


C'est déjà Noël chez Cultura : le petit guide pour trouver LE cadeau qui fera mouche 📍

16:02

• 0


Un nouvel adaptateur CR2032 pour empêcher les piles d'exploser dans les Macintosh

15:15

• 5


Linus monte le PC de Linus en vidéo

13:00

• 13


Alan améliore l’accessibilité de macOS en encadrant l’application active

11:15

• 6


Les cours de programmation de Purple Giraffe sont en promotion

11:00

• 0


Matter, Thread et prix serrés : IKEA dévoile sa nouvelle gamme de produits connectés

10:52

• 54


Le MacBook Air M2 plonge à 748 € sur Amazon (avec 16 Go de RAM) 🆕

09:10

• 84


La saga Traqués continue : Apple ne trouverait pas les ayants droit du roman plagié

07:52

• 33


Amar Subramanya face au chaos : mission impossible pour le nouveau patron de l'IA d'Apple ?

07:38

• 33


Ducklet s’éteint : le petit client SQLite natif pour macOS tire sa révérence

07:15

• 8


DaVinci Resolve prend maintenant en charge le montage 32K sur les Mac M5

06:45

• 6


John Giannandrea, responsable de l'IA, va quitter Apple et être remplacé par un spécialiste issu de chez Microsoft

01/12/2025 à 23:47

• 37


SMIC, un fondeur chinois, annonce l'arrivée de puces en 5 nm

01/12/2025 à 22:15

• 21


Black Friday : le MacBook Air M4 dévisse à 819 €, le 15" à 1 089 € !

01/12/2025 à 19:44

• 26