Fredzone
  • News
    • High-Tech
      • Accessoires
      • APN / Camescopes
      • Drones
      • Imprimantes 3D
      • Intelligence Artificielle
      • Ordinateurs
      • Périphériques
      • Réseau / ADSL
      • RV / RA
      • Science
      • Transport
      • TV / Hifi
    • Jeux-Vidéo
      • Consoles
      • Jeux
      • Jeux en ligne
      • MMORPG
    • Logiciels
      • Windows
      • Mac OS
      • Linux
      • Autres
    • Loisirs
      • Animes
      • Cinéma
      • Humour
      • Inclassables
      • Livres & BD
      • Musique
      • Photographie
      • Séries
    • Mobilité
      • Baladeurs
      • GPS
      • Liseuses
      • Objets Connectés
      • Opérateurs / MVNO
      • OS / Applications / Jeux
      • Smartphones
      • Tablettes Tactiles
    • Web
      • Blogosphère
      • Business
      • Design
      • Hacking
      • Piratage
      • Réseaux Sociaux
      • Services
  • Tests
    • Accessoires & Périphériques
    • APN
    • Consoles
    • Objets Connectés
    • Ordinateurs & Machines Hybrides
    • Smartphones
    • Tablettes Tactiles
  • Tutoriels
  • Bons Plans
Menu
  • News
    • High-Tech
      • Accessoires
      • APN / Camescopes
      • Drones
      • Imprimantes 3D
      • Intelligence Artificielle
      • Ordinateurs
      • Périphériques
      • Réseau / ADSL
      • RV / RA
      • Science
      • Transport
      • TV / Hifi
    • Jeux-Vidéo
      • Consoles
      • Jeux
      • Jeux en ligne
      • MMORPG
    • Logiciels
      • Windows
      • Mac OS
      • Linux
      • Autres
    • Loisirs
      • Animes
      • Cinéma
      • Humour
      • Inclassables
      • Livres & BD
      • Musique
      • Photographie
      • Séries
    • Mobilité
      • Baladeurs
      • GPS
      • Liseuses
      • Objets Connectés
      • Opérateurs / MVNO
      • OS / Applications / Jeux
      • Smartphones
      • Tablettes Tactiles
    • Web
      • Blogosphère
      • Business
      • Design
      • Hacking
      • Piratage
      • Réseaux Sociaux
      • Services
  • Tests
    • Accessoires & Périphériques
    • APN
    • Consoles
    • Objets Connectés
    • Ordinateurs & Machines Hybrides
    • Smartphones
    • Tablettes Tactiles
  • Tutoriels
  • Bons Plans
 Il suffit d’appuyer sur une touche pour hacker un PC Linux
Des chercheurs en sécurité ont trouvé un vilain bug permettant de hacker facilement n'importe quel PC sous Linux.
Linux

Il suffit d’appuyer sur une touche pour hacker un PC Linux

by Frédéric Pereira 17 décembre 2015

Linux est un système sécurisé et il est de plus en plus répandu dans les entreprises. Est-il infaillible pour autant ? Non, bien sûr, et c’est précisément ce que prouve l’étonnante découverte faite par deux chercheurs espagnols. D’après eux, il suffirait d’appuyer plusieurs fois sur une touche spécifique pour hacker n’importe quel ordinateur sous Linux. Le pire reste à venir car la plupart des distributions seraient concernées.

Hector Marco et Ismael Ripoll s’intéressent depuis longtemps à l’informatique et ils en ont même fait leur métier. Ils travaillent effectivement depuis plusieurs années pour le département en cyber-sécurité de l’Université de Valence.

Hack Linux
Des chercheurs en sécurité ont trouvé un vilain bug permettant de hacker facilement n’importe quel PC sous Linux.

En travaillant sur Grub2, ils se sont rendus compte que l’outil comportait une faille critique.

Tout est de la faute de Grub2 !

Si vous n’êtes pas familier de la chose, GNU GRUB (GRand Unified Bootloader) est un programme d’amorçage. Il se lance au démarrage de la machine et il permet à l’utilisateur de choisir le système à lancer.

Grâce à lui, on peut notamment basculer entre sa distribution préférée et un autre système d’exploitation sans avoir besoin de mettre les mains dans le cambouis.

Il fonctionne donc sur le même principe que LILO mais il reconnaît quasiment tous les systèmes de fichiers et c’est précisément pour cette raison qu’il est intégré à la plupart des distributions Linux du marché.

Toujours est-il que nos deux experts ont trouvé une méthode pour prendre le contrôle d’un ordinateur en s’appuyant sur une faille – ou plutôt sur un bug – propre à Grub2. Il suffit effectivement d’appuyer… 28 fois sur la touche “retour arrière” (ou backspace si vous préférez) pour accéder à la console de récupération de l’outil.

La technique de la touche backspace

A partir de là, et en bricolant, il est tout à fait possible d’accéder aux données stockées sur les disques durs de la machine ou même d’installer un malware dans la foulée.

Hector et Ismael ont détaillé tout le processus dans une note accessible en ligne à cette adresse. Ils n’y sont pas allés de main morte d’ailleurs. D’après le papier, le fait d’appuyer 28 fois sur cette touche provoquerait une erreur dans la mémoire système et cela déclencherait le lancement de la fameuse console évoquée un peu plus haut.

Alors bien sûr, si un hacker peut accéder physiquement à une machine, il n’aura pas forcément besoin de ce bug pour récupérer les données stockées dessus mais c’est quand même un très vilain bug et il faut espérer qu’il soit corrigé assez vite.

N’ayant pas de Linux à la maison, je n’ai pas pu tester cette technique alors n’hésitez surtout pas à partager vos retours dans les commentaires à la suite de cet article.

MAJ : Le bug a été corrigé. Il est donc préférable de penser à mettre à jour Grub sur votre bécane.

Tags: hacking insolite linux
Avatar

Frédéric Pereira

Floodeur compulsif, Frédéric Pereira est très actif sur Twitter ou encore sur Facebook.

4 1 vote
Évaluation de l'article
S’abonner
Connexion
Notification pour
guest

guest

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.

2 Commentaires
Le plus ancien
Le plus récent Le plus populaire
Commentaires en ligne
Afficher tous les commentaires
Weew Wiie
Weew Wiie
7 années il y a

c’est déjà patché lol !

0
Répondre
newsoftpclab
newsoftpclab
7 années il y a

Même windows n’a pas fait mieux!

0
Répondre
wpdiscuz   wpDiscuz

Bons Plans

  • Bons Plans

    Spring sales 2023 : les promos de printemps sur les aspirateurs Dreame ...

  • Jackery

    Bons Plans

    Jusqu’à 20 % de réduction sur les produits Jackery pour préparer votre camping ...

  • Générateur électronique BLUETTI

    Bons Plans

    Jusqu’à 1339€ à économiser sur les générateurs BLUETTI !

  • CR-Laser Falcon2 22W

    Bons Plans

    Profitez de 10% de réduction sur le CR-Laser Falcon 2 22W, un ...

  • Godeal24

    Bons Plans

    Godeal24 offre jusqu’à 62% de réduction sur des clés Windows 10/11 et ...

  • Récent

  • Populaire

  • Commentaires

  • Fate-Strange-Fake-Whispers-of-Dawn-anime-Gilgamesh

    Nouveau trailer pour Fate/Strange Fake – Whispers of Dawn !

    Nasser S.
    45
    0
  • Dans son quotidien, Brie Larson (Captain Marvel) passe incognito auprès ...

    Marie-Louise F.
    60
    0
  • Crédits: 8-Bit

    Bonnes nouvelles pour les fans de Blue Lock, l’anime confirme ...

    Marie-Louise F.
    44
    0
  • Chaise gamer

    Boundary sera disponible sur Steam dès le 13 Avril 2023 ...

    Geordano DOKPO
    79
    0
  • Daredevil Born Again dévoile une image de Kingpin, il est ...

    Nass
    67
    0
  • Toutes les explications sur la fin de Lost

    Frédéric Pereira
    11626
    1 031
  • PSN : retour progressif du PlayStation Network

    Frédéric Pereira
    12009
    852
  • Cracker Nintendo DS

    Comment cracker sa Nintendo DS…

    Frédéric Pereira
    15325
    776
  • Invitations Spotify

    250 invitations pour Spotify…

    Frédéric Pereira
    13499
    652
  • Comment cracker la Wii (4.2, 4.3 avec et sans jeux)

    Cracker la Wii : 4.2, 4.3 avec et sans jeux

    Frédéric Pereira
    19984
    582
  • Avatar
    Caudron
    on mars 27, 2023
    Oppo A17, le nouveau smartphone d’entrée de gamme de la ...
    Bonjour, Ne possède pas la fonction NFC dont ds l'impossibilité de payer en sans contact. Un comble pour un téléphone de 2023
  • Avatar
    Ayann
    on mars 27, 2023
    Bing Chat, désormais accessible à tous
    Bonjour. Suite au message "Il n’existe donc plus de liste d’attente... Il suffit de s’inscrire pour que ce dernier se ...
  • Avatar
    Ben10
    on mars 27, 2023
    La France interdit TikTok ainsi que les autres « applications récréatives »
    Je ne comprends pas comment on peux installer ce genre d'application sur un téléphone pro. Il ne bosse jamais !
  • Avatar
    Thomas
    on mars 27, 2023
    Samsung dévoile la liste des appareils Galaxy qui recevront One ...
    Je ne sais pas non plus j' ai le a13 4g
  • Avatar
    zoubida
    on mars 27, 2023
    Les 50 pires prénoms donnés à des bébés !
    bz ta mere sale pute inshallah tu meur sa se voit tu sens la merde et ta une vie de ...
  • Annonceurs
  • Devenez rédacteur
  • Politique de confidentialité
  • Mentions Légales
  • Préférences cookies
  • Contact
© Copyright FZN 2023. Tout droit réservé.
wpDiscuz