Les batteries seraient le nouveau point faible des ordinateurs.
Le spécialiste de la sécurité informatique, Charlie Miller, a trouvé une nouvelle faille permettant de pénétrer dans les ordinateurs portables : la batterie. En effet, ce composant bien particulier est désormais entièrement contrôlé par une puce qui communique en permanence avec le système d'exploitation. L'idée est donc de pénétrer dans cette puce afin de pouvoir y injecter un problème. L'opération est relativement facile puisque, selon Charlie Miller, les puces sont protégées par des mots de passe par défaut qu'il a tout simplement trouvé dans une mise à jour visant à régler des problèmes d'autonomie publiée en 2009.
Le chercheur a déjà réussi à désactiver plusieurs batteries, mais cette opération n'est pas vraiment intéressante. Le plus efficace est l'installation d'un logiciel malveillant au sein même du micro-contrôleur de la batterie. Ainsi, même en cas de réinstallation du système, l'ordinateur est toujours infecté. La seule solution consisterait donc à changer de batterie, ce qui s'avère plutôt difficile sur les derniers ordinateurs Apple où la batterie est intégrée. Mais pour Charlie Miller, ce type de piratage peut aller encore plus loin en programmant par exemple l'explosion d'une batterie à distance. Actuellement, plusieurs protections empêchent l'explosion des batteries, mais le fait de pouvoir accéder à la puce de la batterie pourrait permettre de faire sauter ces mesures de sécurité.
Le chercheur a bien sûr informé Apple et Texas Instruments de ses avancées afin que les fabricants corrigent le tir. Lors de la conférence Black Hat qui se déroulera la semaine prochaine à Las Vegas, Charlie Millier publiera un outil baptisé Caulkgun permettant de modifier facilement le mot de passe du micro-logiciel de la batterie.
Rappelons tout de même que cette technique n'est pas nouvelle puisqu'elle a été déjà utilisée par les hackers pour débrider la PSP afin d'y installer un firmware personnalisé grâce aux fameuses batteries "Pendora".
|
|
L'iPhone 5 chez AT&T en septembre... | iOS 5 : la reconnaissance faciale intégrée |
|
Imprimer
Envoyer
23 Réactions
155 Approbations




Flux RSS
Dernières réactions
il est dur a ecrire ce mot
depuis qu'on est tout pti on galere a chaque fois
et ou il va le 'p' !? et ou c'est que je met le 't' ??