Windows, macOS : les pires failles de sécurité exploitent vos ports USB !

Windows, macOS ou encore Linux sont menacés par 26 failles de sécurité présentes dans les ports USB. Ce sont deux chercheurs en sécurité informatique qui ont mis en lumière ces vulnérabilités, grâce à un outil de détection appelé USBFuzz. 

faille securite port usb
Crédits : Pixabay

Les maliciels comme le malware bancaire Racoon et le malware Snatch ne sont pas les seules menaces pour nos PC. Après le Thunderbolt, deux chercheurs en sécurité informatique affirment que nos ports USB représentent également un sérieux danger. En effet, Hui Peng et Mathias Payer, respectivement chercheurs en cybersécurité à l'Université de Purdue (États-Unis) et à l'École Polytechnique Fédérale de Lausanne (Suisse), ont découvert pas moins de 26 vulnérabilités au sein des ports USB de nos PC et mac.

Ils doivent cette trouvaille à leur outil de détection : USBFuzz. Ce nom fait directement écho à une technique utilisée pour tester des logiciels, le fuzzing. Le principe est simple, il s'agit d'injecter un grand nombre de données aléatoires dans un programme pour le submerger et analyser sa réaction. Les deux hommes ont donc reproduit le même processus sur les programmes et drivers qui gèrent l'USB.

À lire également : Bluetooth – une nouvelle faille de sécurité menace des millions d’appareils

26 failles de sécurité au total

Résultat, ces derniers ont rapidement pris l'eau, totalement saturés par la masse d'informations. C'est de cette manière que les chercheurs ont débusqué ces 26 failles de sécurité. Comme le précisent les deux hommes, la quasi-totalité des systèmes d'exploitation est concernée, qu'il s'agisse de Windows, MacOS en passant par Linux ou FreeBSD.

Hui Peng et Mathias Peyer ont ainsi trouvé une faille dans FreeBSD, trois dans macOS (deux provoquent le redémarrage du système et la dernière crée des ralentissements), et quatre dans Windows 8 et 10 (avec pour résultat un écran bleu). Néanmoins, il semble que Linux soit le plus touché. Le système d'exploitation open source abrite à lui seul 18 failles sur les 26 recensées par les chercheurs.

Malgré tout, Hui Peng et Mathias Payer tiennent à relativiser quant à la situation de Linux. En effet, la communauté a fait preuve d'une réactivité sans précédent pour corriger ces vulnérabilités. Ainsi 11 ont d'ores et déjà été patchées tandis que les sept manquantes le seront dans peu de temps. Toujours dans l'optique d'aider les utilisateurs, les deux chercheurs souhaitent publier USBFuzz en open source. En tant qu'outil de détection multiplateforme, USBFuzz pourrait s'avérer utile pour un très grand nombre d'utilisateurs à travers le monde.

À lire également : Piratage – les données de 73 millions d’internautes sont en vente sur le dark web

Source : ZDNet


Réagissez à cet article !

Demandez nos derniers articles !

100 % écran : cette technologie promet de supprimer le Dynamic Island de l’iPhone et le poinçon des smartphones Android

Une entreprise déclare avoir mis au point une technologie permettant enfin de rendre viables les capteurs photo sous l’écran. Les constructeurs de smartphones essaient depuis des années de réduire l’espace…

YouTube lag et ralentit les PC, qu’est-ce qu’il se passe ?

De nombreux utilisateurs constatent des problèmes de lag lors de la lecture de vidéos YouTube sur navigateur web. Le service de streaming peut même ralentir tout le système du PC….

HBO Max n’est plus disponible sur des millions d’appareils Fire TV

L’application HBO Max n’est plus compatible avec Fire OS 5, laissant des millions d’appareils Fire TV sur le carreau. La faute de Warner ou d’Amazon ? HBO Max a publié…

Le pack complet PS5 Pro + Lecteur de disques + FC26 + Black Ops 7 est à prix cassé pendant les French Days !

Sortie en novembre dernier, la PS5 Pro est normalement disponible pour 899 euros. Mais pendant les French Days, vous vous offrir la console dans un pack complet avec deux jeux…

Spotify va enfin régler son plus gros défaut depuis l’arrivée de l’audio lossless et ça va vous faire gagner un temps fou

Dans l’ensemble, l’arrivée de l’audio lossless est une excellente nouvelle pour tous les mélomanes, à un défaut près. Et pas des moindres, puisque ce dernier  peut rapidement vous faire perdre…

Voici pourquoi les premières galaxies formaient des étoiles à une vitesse folle

Le télescope spatial James Webb ne cesse de bousculer notre vision de l’univers primitif. Des simulations inédites viennent d’apporter un début de réponse à l’un des grands mystères de l’astrophysique….

Windows 11 : marre de Copilot et Recall ? Débarrassez vous de l’IA sur votre PC grâce à ce logiciel gratuit

Sur Windows 11, l’IA est quasiment partout que ce soit dans le Bloc-Notes, l’Explorateur de fichiers, ou encore Copilot et la fonction polémique Recall. Si vous faites partie des utilisateurs…

Samsung voudrait encore copier l’iPhone avec son Galaxy S27 Ultra

Il se murmure qu’Apple va introduire un capteur photo avec ouverture variable sur son prochain iPhone 18 Pro. Comme par hasard, Samsung envisagerait d’intégrer une telle technologie à son Galaxy…

Disney+ : voici la liste des nouveaux films et séries à venir en mai 2026

Le mois de mai pointe le bout de son nez et Disney+ en profite pour étoffer son catalogue avec un mélange de grands classiques, d’animation et de séries attendues. De…

Le casque gamer SteelSeries Arctis Nova Pro Wireless est à prix cassé pour les French Days !

Vous souhaitez acheter un casque gamer avec d’excellentes caractéristiques, mais qui reste abordable ? Le SteelSeries Arctis Nova Pro Wireless est actuellement en vente à 149,99€ au lieu de 379,99€…