Une nouvelle faille sous Windows Seven serait indétectable et impossible à colmater...
Lors de la conférence Hack In The Box, des chercheurs affirment avoir réussi à accéder à n'importe quel ordinateur tournant sous Windows Seven, et cela, sans pouvoir être détecté ! L'application qu'ils ont mis en place pour cet exploit ne dépasse pas les 3 ko, et se nomme VBootkit 2.0.
Comme son nom le laisse supposer, ce petit outil va se charger au démarrage de la machine, rendant sa détection très difficile par les antivirus traditionnels. Cette faille serait donc, pour le moment, impossible à combler. Une seule bonne nouvelle, il faudrait que le pirate ait un accès physique à la machine pour y pénétrer. Et ce avant de pouvoir s'octroyer les pleins pouvoir sur la machine, de supprimer les mots de passe, ou encore d'accéder aux fichiers de la victime.
Les chercheurs à l'origine de cet exploit sont Vipin et Nitin, qui avaient déjà créé le VBootkit 1.0, qui fonctionne lui, pour Windows Vista...
|
|
Lenovo s'attaque à la protection des réseaux d'entreprise | Un million de Google Phones chez T-Mobile ! |
|
Imprimer
Envoyer
Réaction
418 Approbations


Flux RSS