Emploi Start-up Evénements 01 Avis d'expert Vidéos Indicateurs Distribution Telecharger Pro Livres blancs

Une faille irrémédiable dans Windows 7

Deux chercheurs indiens ont montré une erreur de conception dans le nouveau système d'exploitation de Microsoft qui permet à un hacker d'en prendre le contrôle total.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Ceux qui pensent qu'avec Windows 7 ils vivront dans un monde informatique plus sûr, se bercent d'illusions. Alors que la version Release Candidate du nouveau système d'exploitation de Microsoft devrait être disponible dans quelques jours, deux chercheurs indiens – Vipin et Nitin Kumar – y ont trouvé une faille impossible à corriger. Ils en ont fait la démonstration la semaine dernière à Dubaï, à l'occasion de la conférence Hack-in-the-Box. 

Ainsi, les deux chercheurs ont créé un logiciel, VBootKit 2.0, qui permet à un hacker de prendre le contrôle total et à distance de l'ordinateur. Ce logiciel est un malware de type « bootkit » : il est capable de corrompre le système pendant la phase de démarrage. Seules les données du système en mémoire sont modifiées, aucune trace n'est laissée dans les fichiers système sur le disque. C'est pourquoi ce type d'attaque est très difficile à détecter.

Le même problème existait déjà pour Vista

Selon les deux chercheurs, cette méthode est imparable. « C'est impossible à corriger. C'est un problème au niveau de la conception [de Windows 7, NDLR] », explique Vipin Kumar, sur hackinthebox.org. Toutefois, pas de panique ! L'installation du bootkit nécessite l'accès physique à la machine, ce qui réduit considérablement son potentiel de diffusion. Par ailleurs, pour se débarrasser du bootkit, un simple redémarrage suffit, étant donné qu'il ne s'installe que dans la mémoire vive.

Soulignons, enfin, que ce n'est pas la première fois que les deux Indiens s'attaquent à la phase de démarrage de Windows. La version 1 de VBootKit permettait déjà de prendre le contrôle de Vista.

débat
29 avis d'internautes
Une faille irrémédiable dans Windows 7
Pour dire cela !
par Marc Fatre
le 28/04/2009 12:05:25
droit administrateur
par otodidakt
le 28/04/2009 17:02:39
!
par jérome bhar
le 28/04/2009 20:03:20
.
par otodidakt
le 30/04/2009 19:16:03
???
par Seb24111
le 28/04/2009 23:07:35
A bon lecteur... bon entendeur.
par otodidakt
le 01/05/2009 18:53:09
Bien vu!
par mick_rosoft007
le 11/07/2009 10:01:46
Ophcrack
par the phoenix
le 28/04/2009 13:17:12
...
par bloo
le 28/04/2009 13:41:20
Geek
par tderouet
le 28/04/2009 20:30:59
Vous savez lire ?
par Seb24111
le 28/04/2009 23:09:05
Heum !
par le gars gamel
le 28/04/2009 23:10:43
Donc oui vous savez pas lire...
par Seb24111
le 28/04/2009 23:53:10
Oui enfin...
par LeBatou
le 29/04/2009 01:16:26
Heum Heum !
par le gars gamel
le 29/04/2009 10:07:20
big brother :x
par otodidakt
le 01/05/2009 19:32:12
Il semblerait...
par mick_rosoft007
le 11/07/2009 10:09:58
truc pas logique
par 5T3V3
le 29/04/2009 01:32:32
procédure
par otodidakt
le 30/04/2009 19:46:23
en deux temps
par fvi
le 29/04/2009 10:02:22
ohla
par atitiou
le 29/04/2009 10:21:30
C'est simple je pense...
par Seb_2411
le 29/04/2009 11:44:35
mouai
par 5T3V3
le 30/04/2009 21:37:51
futur entreprise Windows = cherchez l'erreur
par otodidakt
le 01/05/2009 18:16:35
$$$$$$$$$$$$$
par toputlespseudossontpris?
le 05/05/2009 15:26:51
€€€€€€€€€
par william_portes
le 11/07/2009 10:14:11
En cherchant...
par line_Ux
le 11/07/2009 10:20:10
Du bruit pour rien
par darkgibus
le 27/07/2009 19:19:21
Nul n'est parfait !!
par NecSX9
le 29/09/2009 16:50:03
publicité
débat
29 réactions
 
Nul n'est parfait !!
posté le 29/09/09 à 16:50 par NecSX9
Du bruit pour rien
posté le 27/07/09 à 19:19 par darkgibus
En cherchant...
posté le 11/07/09 à 10:20 par line_Ux
€€€€€€€€€
posté le 11/07/09 à 10:14 par william_portes
Il semblerait...
posté le 11/07/09 à 10:09 par mick_rosoft007
à lire aussi
SUR LES MÊMES THÈMES
Opération blindage pour l'adressage du Web
Windows 7 fête sa première faille ! (MAJ)
SSL, un protocole de plus en plus vulnérable
MQQ, l'algorithme qui signe 10 000 fois plus vite que RSA
Casser un chiffrement PGP en utilisant le cloud d’Amazon
Stockage : la gestion des clés enfin séparée de l'outil de chiffrement
Vers des zones de haute sécurité sur le Web
Conficker fête ses 1 an… et souffle sept millions de bougies !
Keynectis et Mediscs relancent l'authentification forte
Les entreprises investissent dans une sécurisation proactive
Cisco rachète ScanSafe, un spécialiste de la sécurité Web
Anticiper les évolutions lentes pour mieux appréhender les menaces
Des fourmis pour protéger le réseau
Un mégapatch Oracle pour colmater 38 failles
Sur Mac, les antivirus arrivent plus vite que les virus...
Mon compte e-mail est-il vendu sur le Web ?
Olféo devient un acteur du proxy
Kaspersky humanise l’administration de ses antivirus
Novell verrouille la gestion des utilisateurs avec un triangle de fonctions
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.