Advertisement
Categories : Actualités télécom

PC Windows et Linux : un simple logo peut pirater votre appareil

Advertisement

Un simple logo peut pirater votre ordinateur sous Windows ou Linux en exploitant une douzaine de failles de sécurité. 

Des chercheurs en sécurité de Binarly ont révélé durant la conférence BlackHat Europe 2023 un nouveau type d’attaque nommé LogoFail. Une technique de piratage qui concerne des centaines de modèles d’ordinateurs Windows et Linux ainsi que pratiquement toutes les marques.

L’attaque peut être lancée à distance et exploite une douzaine de failles de sécurité critiques. Cette dernière cible l’Unified Extensible Firmware Interface (UEFI), l’interface logicielle entre le système d’exploitation et le firmware d’un ordinateur. Les analyseurs d’images de l’UEFI permettent d’inspecter, valider et charger des images au cours du processus de démarrage de l’ordinateur. En résumé, l’attaque a pour but de déployer un logiciel malveillant lors des premiers instants du démarrage d’un ordinateur. Ce qui permet de passer outre une majeure partie des systèmes de sécurité mis en place par le constructeur. L’attaquant n’a qu’à remplacer les images de logo légitimes par des images d’apparence identique, conçues pour exploiter les vulnérabilités de l’UEFI. Il suffit d’usurper le logo Dell, Samsung, HP ou Acer par « une image de logo de démarrage modifiée, déclenchant la livraison de la charge utile ». Le hacker a le loisir d’exécuter du code malveillant et ainsi prendre le contrôle complet sur la mémoire et le disque de l’appareil ainsi que le système d’exploitation.

Les fabricants d’ordinateurs et de cartes mères vont déployer des mises à jour de sécurité pour l’UEFI

 

Source : 01Net

Cet article a été repris sur le site Univers FreeBox

Advertisement
Laura Dubois

Advertisement

Articles récents

Canal+ : plus de 500 films et séries pourtant achetés par les utilisateurs vont disparaître des bibliothèques PlayStation

À partir du 1er septembre 2026, des centaines de films et séries distribués par StudioCanal…

27 juin 2026

Free confirme un bug critique sur certaines Freebox Pop : des redémarrages en boucle causés par “un crash WiFi”

Des abonnés Freebox Pop semblent confrontés depuis plusieurs semaines à des pertes de connexion suivies…

27 juin 2026

Totalement fibrés : beau cadeau pour des abonnés Freebox, de 1ères chaînes fast Canal+ chez Free, etc…

Votre magazine hebdomadaire “Totalement Fibrés” en direct tous les vendredi à 17h30 et en replay…

27 juin 2026

Orange fait plier la loi anti-démarchage, voici ce qui va changer

La régulation du démarchage téléphonique évolue à nouveau. Le Conseil constitutionnel censure une partie de…

26 juin 2026

Le saviez-vous : Free offre tout le temps une option méconnue aux familles d’abonnés Freebox et Free Mobile

L'opérateur propose un contrôle parental gratuit baptisé Safe Family, qui permet d'encadrer les enfants sur…

26 juin 2026

Pour ancrer l’IA dans ses réseaux et la relation client, Orange nomme un nouveau chef

L’intelligence artificielle prend encore plus de place chez Orange. Le groupe vient de nommer un…

26 juin 2026
Advertisement