Advertisement
Categories : Actualités télécom

PC Windows et Linux : un simple logo peut pirater votre appareil

Advertisement

Un simple logo peut pirater votre ordinateur sous Windows ou Linux en exploitant une douzaine de failles de sécurité. 

Des chercheurs en sécurité de Binarly ont révélé durant la conférence BlackHat Europe 2023 un nouveau type d’attaque nommé LogoFail. Une technique de piratage qui concerne des centaines de modèles d’ordinateurs Windows et Linux ainsi que pratiquement toutes les marques.

L’attaque peut être lancée à distance et exploite une douzaine de failles de sécurité critiques. Cette dernière cible l’Unified Extensible Firmware Interface (UEFI), l’interface logicielle entre le système d’exploitation et le firmware d’un ordinateur. Les analyseurs d’images de l’UEFI permettent d’inspecter, valider et charger des images au cours du processus de démarrage de l’ordinateur. En résumé, l’attaque a pour but de déployer un logiciel malveillant lors des premiers instants du démarrage d’un ordinateur. Ce qui permet de passer outre une majeure partie des systèmes de sécurité mis en place par le constructeur. L’attaquant n’a qu’à remplacer les images de logo légitimes par des images d’apparence identique, conçues pour exploiter les vulnérabilités de l’UEFI. Il suffit d’usurper le logo Dell, Samsung, HP ou Acer par « une image de logo de démarrage modifiée, déclenchant la livraison de la charge utile ». Le hacker a le loisir d’exécuter du code malveillant et ainsi prendre le contrôle complet sur la mémoire et le disque de l’appareil ainsi que le système d’exploitation.

Les fabricants d’ordinateurs et de cartes mères vont déployer des mises à jour de sécurité pour l’UEFI

 

Source : 01Net

Cet article a été repris sur le site Univers FreeBox

Advertisement
Laura Dubois

Advertisement

Articles récents

Pour Free, le rachat de SFR “c’est comme dans un marathon, les derniers kilomètres sont les plus difficiles”, les opérateurs entrent dans les”arrêts de jeu”

À quelques semaines d’un possible dénouement, Free revient sur l'affaire SFR. Entre complexité des discussions,…

26 mars 2026

Freebox Delta : une nouvelle mise à jour lancée pour le player Devialet

En plus d'une mise à jour des serveurs et du player Révolution, Free a également…

26 mars 2026

Free lance une nouvelle fonctionnalité pour préserver l’écran des Freebox Révolution et mini 4K, voici comment ça marche

Mettre en veille l'afficheur des players Révolution et mini 4K est désormais possible afin de…

26 mars 2026

Ibou explorer : Xavier Niel investit dans un chouette projet de moteur de recherche boosté à l’IA

La start-up normande Babbar lance son moteur de recherche et attire Xavier Niel. Installée à…

26 mars 2026

Free lance une nouvelle mise à jour du Player Freebox Révolution

Free poursuit les ajustements sur ses équipements les plus anciens. Le player de la Freebox…

26 mars 2026

Free annonce lancer une « nouvelle révolution mobile » dès mardi prochain

Free envoie des invitations presse pour un évènement qui promet. L'opérateur veut bouleverser le marché…

26 mars 2026
Advertisement