Ouvrir le menu principal

MacGeneration

Recherche

La méchante faille BadUSB rendue publique

Stéphane Moussie

lundi 06 octobre 2014 à 15:36 • 16

Matériel

Au cœur de l'été, deux chercheurs ont mis en lumière une faille critique dans le protocole USB qui permet à un disque dur externe ou une clé USB de prendre totalement le contrôle d'un ordinateur grâce à un firmware modifié. Les chercheurs s'étaient toutefois bien gardés de donner des détails sur BadUSB, le surnom de cette faille, estimant qu'il serait trop dangereux que tout un chacun puisse transformer sa clé USB en véritable espion.

Deux autres chercheurs ont fait sauter la digue. Après un travail de rétro-ingénierie, Adam Caudill et Brandon Wilson ont identifié la faille et publié sur GitHub toutes les informations pour l'exploiter. Une manière de mettre un gros coup de pied aux fesses aux fabricants pour qu'ils colmatent le protocole USB.

Photo quiroso CC BY

« Si les seules personnes qui [peuvent exploiter la faille] sont celles qui ont de gros budgets (une allusion aux agences de renseignement, ndlr), les fabricants ne vont jamais rien faire », ont fait valoir les chercheurs à Wired.

Lors d'une démo, Caudill et Wilson ont montré une clé USB capable d'enregistrer toutes les frappes du clavier. Même en effaçant tout le contenu de la clé USB, le firmware malicieux reste actif. « Il y a un équilibre précaire entre montrer que quelque chose est possible et le rendre facilement réalisable par n'importe qui », note Caudill.

Plus que jamais, il faudra se méfier avant de brancher une clé USB à son ordinateur. Un correctif demanderait une mise à jour complète du protocole, ce qui ne se fait pas en un claquement de doigts.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Black Friday Fnac : le MacBook Air M4 à 899 € (+80 € en chèques-cadeaux) et jusqu'à 240 € offerts sur l'iPhone 17 Pro Max

14:30

• 0


Black Friday : -36 % sur Aiarty, l'IA qui convertit vos vidéos en 4K sans les dénaturer 📍

14:00

• 0


Plutôt qu’un nouveau smartphone, achetez un kit de réparation en promo lors du Black Friday

13:45

• 0


C'est le Black Friday… et c'est le moment de passer au Wi-Fi 7 avec de belles promotions

12:20

• 9


Password Utility permet de ne jamais saisir de mot de passe sur un Mac, notamment pour le contrôle à distance

11:45

• 8


Black Friday : les meilleurs accessoires pour accompagner votre MacBook

11:07

• 0


Black Friday : l’Apple Pencil Pro au plus bas et de nombreux accessoires iPad / Mac en promo

11:00

• 1


Des doutes sur le reconditionné ? 30 mois de garantie, 30 jours satisfait ou remboursé. Toujours sceptique ?

08:55

• 0


Guide d’achat : pour quel moniteur 4K ou 5K craquer pour le Black Friday ?

08:30

• 22


Le contrat fondateur d’Apple pourrait s’envoler à 4 millions de dollars

06:30

• 29


L’Anses conclut à une absence de lien causal entre téléphonie mobile et cancer, tout en rappelant les bonnes pratiques

06:13

• 37


Réduction rare sur le Magic Keyboard USB-C Touch ID avec pavé numérique

05:46

• 30


Les offres Black Friday de NordVPN : c’est un grand oui ! 📍

26/11/2025 à 23:59

• 0


Orange et Sosh font grimper leurs frais de résiliation internet fixe

26/11/2025 à 21:35

• 16


Black Friday : jusqu'à 20 € de promo sur les coques Apple et Beats pour iPhone 16 et 17

26/11/2025 à 21:21

• 4


VLC va lire les DVD-Audio

26/11/2025 à 20:00

• 19