Navigation
L'actualité informatique et multimédia
Un chercheur Néo-Zelandais nommé Adam Boileau vient de publier un logiciel permettant sans difficulté de casser le mot de passe d'entrée de Windows. Seule contrainte, passer par l'interface FireWire de l'ordinateur.
Il faudra donc un port FireWire pour mener à bien la bidouille, mais tout est ensuite très simple. Boileau avait présenté pour la première fois cette astuce lors de la conférence Ruxcon de 2006 (« Hit By A Bus: Physical Access Attacks With Firewire »), sans publication de code. Mais face à l'absence totale de réaction de Microsoft, il a finalement décidé de publier le logiciel pour prouver sa découverte.
« Oui, cela signifie que vous pouvez entrer dans tous les PC sur lesquels il est possible de se brancher au port FireWire » explique l'informaticien. Il faudra plus précisément être muni d'un ordinateur sous Linux et d'un câble FireWire pour brancher son PC sur la machine ciblée.
Le logiciel est ainsi baptisé Winlockpwn, un nom évocateur qui reprend l'expression bien connue des geeks, nerds et autres informaticiens plus équilibrés : « pwned », un dérivé de « owned » lorsque le doigt tombe à côté de la touche « o » du clavier. Le programme est parfaitement fonctionnel, mais son code source n'a pas été publié pour des raisons évidentes de sécurité.
L'astuce de Boileau consiste à exploiter la capacité du FireWire à directement écrire et lire la mémoire système pour optimiser ses vitesses de transfert. Le chercheur explique que le problème étant directement intégré dans le fonctionnement du FireWire, Microsoft ne le considère pas comme un bug standard à corriger. « Oui ce n'est pas un bug, c'est une fonctionnalité » reprend ironiquement Boileau.
Le même type de faille existe aussi pour les autres systèmes d'exploitation Linux et Mac OS X. Le chercheur Maximillian Dornseif avait d'ailleurs présenté l'astuce avant même Boileau sur ces autres systèmes, lors de la conférence CanSec de 2005. Certains experts en sécurité informatiques expliquent qu'il est possible d'éviter ce problème en imposant au système de désactiver le port FireWire lorsqu'il n'est pas utilisé.
Il faudra donc un port FireWire pour mener à bien la bidouille, mais tout est ensuite très simple. Boileau avait présenté pour la première fois cette astuce lors de la conférence Ruxcon de 2006 (« Hit By A Bus: Physical Access Attacks With Firewire »), sans publication de code. Mais face à l'absence totale de réaction de Microsoft, il a finalement décidé de publier le logiciel pour prouver sa découverte.« Oui, cela signifie que vous pouvez entrer dans tous les PC sur lesquels il est possible de se brancher au port FireWire » explique l'informaticien. Il faudra plus précisément être muni d'un ordinateur sous Linux et d'un câble FireWire pour brancher son PC sur la machine ciblée.
Le logiciel est ainsi baptisé Winlockpwn, un nom évocateur qui reprend l'expression bien connue des geeks, nerds et autres informaticiens plus équilibrés : « pwned », un dérivé de « owned » lorsque le doigt tombe à côté de la touche « o » du clavier. Le programme est parfaitement fonctionnel, mais son code source n'a pas été publié pour des raisons évidentes de sécurité.
L'astuce de Boileau consiste à exploiter la capacité du FireWire à directement écrire et lire la mémoire système pour optimiser ses vitesses de transfert. Le chercheur explique que le problème étant directement intégré dans le fonctionnement du FireWire, Microsoft ne le considère pas comme un bug standard à corriger. « Oui ce n'est pas un bug, c'est une fonctionnalité » reprend ironiquement Boileau.
Le même type de faille existe aussi pour les autres systèmes d'exploitation Linux et Mac OS X. Le chercheur Maximillian Dornseif avait d'ailleurs présenté l'astuce avant même Boileau sur ces autres systèmes, lors de la conférence CanSec de 2005. Certains experts en sécurité informatiques expliquent qu'il est possible d'éviter ce problème en imposant au système de désactiver le port FireWire lorsqu'il n'est pas utilisé.
Rédigée par le mercredi 05 mars 2008 à 11h20 (37991 lectures)
- FRAPS vient d'être mis à jour : une nouvelle option et des bugs en moins.
10/02/2010 à 09:23 par David - HWiNFO32 mis à jour : meilleur support de certaines GeForce et détection du support du TRIM par les SSD.
09/02/2010 à 17:24 par David - Intel annonce enfin son Itanium 9300 connu sous le nom de code Tukwila
09/02/2010 à 14:01 par David - Il semble que XBit Labs n'aime pas la carte mère P55-GD55 de MSI.
09/02/2010 à 13:59 par David - La Radeon HD 4850 Hybrid Frozr de MSI, elle tient le choc sous Furmark ?
09/02/2010 à 13:58 par David
Microsoft Office 2007 Famille et étudiant
Logiciels à partir de 86,90 euros
Microsoft Office 2007 Professionnel
Logiciels à partir de 199,00 euros
Microsoft Word 2007
Logiciels à partir de 248,90 euros
Windows 7 Familiale Premium (Mise à jour)
Logiciels à partir de 90,00 euros
Corel Paint Shop Pro Photo X2
Logiciels à partir de 46,40 euros
Vista : ces vilaines applications qui désactivent Aero
Comment faire pour remettre Aero en marche ?...
Comment faire pour remettre Aero en marche ?...
Vista : maîtriser les raccourcis clavier de Windows Mail
Si vous avez Vista et que vous utilisez l'application...
Si vous avez Vista et que vous utilisez l'application...
© 2003 -2010 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z - Tendances: Windows 7 (Seven) | iPhone 3GS | New Super Mario Bros. Wii
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.1045 s - Top 100 - Bons plans partenaires
Partenaires : Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Astuces PC - Test ADSL - Nos partenaires
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
Partenaires : Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Astuces PC - Test ADSL - Nos partenaires
?




















