Une faille WiFi menace 6,2 milliards d’ordinateurs, smartphones, routeurs, PS4 et Xbox One

Une faille WiFi découverte par un chercheur Embedi, menace la sécurité de 6,2 milliards d’ordinateurs, smartphones, routeurs et autres appareils disposant de certaines puces WiFi sous le système d’exploitation embarqué ThreadX – que l’on trouve par exemple dans les consoles PS4 et Xbox One. Cette faille permet potentiellement d’exécuter à distance du code arbitraire. La faille serait en outre exploitable même lorsque les appareils ne sont connectés à aucun réseau. Des mises à jour correctives sont en cours d’élaboration.

bug wifi

Après le WPA 2, une nouvelle faille menace la sécurité des appareils connectés en WiFi. Dans un rapport la firme Embedi montre que le SoC de certains modules WiFi, en particulier les SoC Marvell WiFi FullMAC et les SoC compatibles avec le système embarqué ThreadX, sont vulnérables. Plusieurs bugs critiques laissent ainsi les pirates prendre à distance le contrôle d’un appareil embarquant ces modules, sans qu’il n’y ait besoin, localement, de la moindre interaction utilisateur. Les modules WiFi présents dans de nombreux appareils sont des systèmes intégrés avec leur propre système d’exploitation. Les appareils les plus vulnérables embarquent des modules WiFi dits FullMAC, qui prennent en charge localement – sans l’aide du système d’exploitation de la machine – certaines fonctionnalités avancées comme le scan de réseaux sans fil. Au total, 6,2 milliards d’appareils – ordinateurs, routeurs, smartphones et consoles de jeux vidéo – sont menacés par cette faille.

Lire aussi : une nouvelle faille WiFi catastrophique permet de pirater n’importe quel internaute

Une faille des modules WiFi menace 6,2 milliards d’appareils

La découverte  sans doute la plus inquiétante des chercheurs, c’est qu’il est possible d’exploiter un bug pour lancer du code arbitraire à distance sur une machine cible. L’attaquant doit alors simplement diffuser des paquets WiFi corrompus. Ces derniers se chargent alors dans la mémoire du SoC du module WiFi. Et s’exécute dès que la machine met à jour la liste des réseaux disponibles (ce qui arrive toutes les 5 minutes sur les machines FNU/Linux, précisent les chercheurs). Selon les chercheurs, cette attaque fonctionne même lorsque la cible n’est connectée à aucun réseau WiFi, et, comme nous le disions plus haut, sans que la moindre interaction en soit nécessaire sur l’ordinateur de la victime.

Lire aussi : WPA 3 est officiel, voici pourquoi il faut mettre à jour vos appareils !

En outre, il n’est en aucun cas nécessaire de connaître la clé d’un réseau WiFi pour pouvoir mener cette attaque. “C’est la raison pour laquelle ce bug est si cool et fournit une opportunité pour exploiter des appareils avec une interaction littéralement réduite à 0 clics quel que soit l’état de la connexion sans fil (même lorsqu’un appareil n’est connecté à aucun réseau)”, expliquent les chercheurs. Les chercheurs donnent quelques noms d’appareils potentiellement touchés, notamment les PlayStation 4, Xbox One, Samsung Galaxy J1, Samsung Chromebooks, ou encore Valve Steamlink. Il n’existerait pas, à date, de moyen de se protéger. Mais des mises des mises à jour correctives sont en cours d’élaboration selon l’éditeur de ThreadX.

https://youtu.be/syWIn62M72Y


Réagissez à cet article !

Demandez nos derniers articles !

Dreame D30 Ultra : 120 € de réduction sur le puissant aspirateur robot laveur avec station qui vide, nettoie et sèche automatiquement

Le prix des aspirateurs robots a nettement baissé au fil des années pour devenir un produit accessible à tous. Pour autant, il est extrêmement rare voir impossible de trouver un…

Zovimax X7 Max : -67% sur le casque à conduction osseuse parfait pour courir et nager

Vous cherchez le meilleur casque audio pour la pratique du sport ? Oubliez les AirPods et autres écouteurs classiques ! Les meilleurs modèles sont ceux à conduction osseuse. Seul hic…

Test Samsung Galaxy S26 FE : que lui reste-t-il face au Galaxy S26+ ?

Fin août, Samsung a officialisé le quatrième et dernier membre de la famille Galaxy S26 : le Galaxy S26 FE. Héritier du Galaxy S25 FE, il reprend, cette année encore,…

Avec 5 To de stockage, ce disque dur en promo fait le plein d’espace à un bon prix

Amazon propose le disque dur externe Intenso Memory Case de 5 To en promotion en ce moment à 149,99 € au lieu de 189,99 €. Ce dernier offre suffisamment d’espace…

Ce SUV électrique de Volkswagen change de nom pour emprunter celui d’un best-seller thermique

Le SUV électrique ID.4 tire sa révérence après six ans de carrière. Volkswagen vient de confirmer le nom de son successeur, présenté dans quelques jours à peine. Le constructeur allemand…

Huawei Watch Fit 4 Pro : la montre premium est à moitié prix grâce à ce code promo

Si vous cherchez une montre connectée avec un excellent rapport qualité-prix, alors la Huawei Watch Fit 4 Pro est faite pour vous. Surtout avec une double promotion qui fait chuter…

Écran figé, animations qui saccadent, iOS 27 laisse quelques utilisateurs sur le carreau

Les possesseurs d’iPhone passés à iOS 27 se retrouvent parfois face à un écran devenu insensible. D’autres décrivent un système lent et saccadé au moindre balayage. Apple n’a pas encore…

Grâce à sa puce A20 Pro, l’iPhone 18 Pro Max fait tourner GTA 5 à plus de 60 FPS

C’est une nouvelle qui devrait ravir Apple, qui cherche depuis quelques années à imposer ses smartphones comme de véritables machines pour le gaming. Le développeur de Vapor, un projet qui…

iPhone 17 Pro 256 Go : son prix baisse enfin, mais il va falloir faire vite !

Vous attendiez avec impatience l’iPhone 18 Pro mais vous avez été refroidi par son prix qui a augmenté de 150 euros comparé à l’iPhone 17 Pro ? On vous comprend…

Fini les vignettes fantômes, YouTube met fin au bug qui vous faisait scroller dans le vide

L’application mobile de YouTube enchaîne les dysfonctionnements depuis plusieurs semaines. Le dernier en date vidait carrément les fils de recommandations sur Android et iOS. Google vient d’annoncer que le problème…