Ouvrir le menu principal

MacGeneration

Recherche

Des portes dérobées sur les produits de stockage HP

Pierrick Aubert

jeudi 11 juillet 2013 à 15:59 • 15

Ailleurs

La société américaine a reconnu qu'il existait des portes dérobées chez ses produits StoreVirtual. Des identifiants et mots de passe permettent d'ouvrir certaines portes dérobées. Un patch devrait être disponible au plus tard le 17 juillet.



Les solutions de stockage de Hewlett-Packard ne sont apparemment pas des plus sures. Des failles de sécurité ont été identifiées concernant les appareils StoreVirtual. D'après le site d'information The Register, le problème ne date pas d'hier et existerait depuis 2009. Avec diverses preuves - noms de compte et mots de passe à l'appui - plusieurs portes dérobées permettant l'accès à des périphériques HP ont été confirmées.



Face à cette situation, HP a tenu à prévenir ses utilisateurs en déclarant que "cette vulnérabilité pouvait être exploitée à distance afin d'obtenir un accès non autorisé à des appareils". Tous les systèmes de stockage Storevirtual sont équipés d'un mécanisme qui permet à HP d'accéder au système d'exploitation de ses clients. Malheureusement, cette fonctionnalité ne peut pas être désactivée aujourd'hui, précise la compagnie.





Reconnaissant l'importance du problème, la société a annoncé qu'elle fournirait un patch à ses clients avant le 17 juillet 2013. Cela devrait enfin leur permettre de désactiver cette porte d'entrée laissée grande ouverte. HP tente toutefois de calmer le jeu et affirme que "l'accès à la racine de l'OS ne donne pas accès aux données de l'utilisateur qui sont stockées sur le système". Bien que ces données ne soient visiblement pas accessibles, une intrusion peut permettre un redémarrage du système et sa paralysie.



Les produits HP StoreVirtual sont des appareils de stockage qui utilisent le système d'exploitation personnalisé, LeftHand OS, qui n'est pas accessible à l'utilisateur final. Cet accès limité est disponible à l'utilisateur via l'interface de commande StoreVirtual mais l'accès Root est quant à lui bloqué.



Côté sécurité, il existe toujours la solution ultime : l'option reset qui restaure les paramètres d'origine, mais supprime les données de l'utilisateur.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Promo : le Mac mini M4 de base sous les 600 € ou la version 512 Go pour 743 € 🆕

12:17

• 36


Design, support lombaire et prix choc : Doro C300 de Sihoo, la chaise ergonomique à ne pas manquer ce Black Friday 📍

11:58

• 0


La Chine veut limiter l’accélération par défaut des voitures électriques, sans les rendre lentes pour autant

11:20

• 57


OpenAI ouvre la porte aux conversations de groupe avec ChatGPT

09:50

• 5


Pourquoi Apple prépare un MacBook « low-cost » pour 2026

09:38

• 13


Football : Apple contrainte de revoir son offre MLS… en attendant la Ligue des champions ?

08:08

• 8


macOS 26.2 disponible en bêta publique avec Edge Light

06:34

• 5


Tesla testerait l’intégration de CarPlay sur ses véhicules

13/11/2025 à 21:00

• 103


Pour les retardataires : le magazine des 25 ans de MacG et son mug sont à nouveau en vente !

13/11/2025 à 20:33

• 63


Test du Philips Brilliance 27E3U7903 : un bon moniteur 5K à la webcam décevante

13/11/2025 à 20:30

• 6


Starlink semble avoir du mal à recruter des abonnés en France et promet une installation professionnelle gratuite

13/11/2025 à 17:45

• 56


Promo : transformez votre Mac mini M4 en Macintosh grâce à cette coque à seulement 26 € ! (-27 %)

13/11/2025 à 16:12

• 7


Promo : une imprimante laser Brother compatible AirPrint à 95 € au lieu de 110

13/11/2025 à 14:10

• 35


Apple Store : de nouveaux accessoires pour les Mac, dont une manette exclusive

13/11/2025 à 11:30

• 2


Waymo fait rouler ses robotaxis sur les autoroutes américaines

13/11/2025 à 11:17

• 25


OVHcloud, le bon plan pour vos noms de domaine

13/11/2025 à 11:00

• 0