L’exploit Firewire est dans la nature
Par NewsLetterOnline.net le mardi 11 mars 2008, 04:10 - Lien permanent
En 2006, Adam Boileau, un chercheur néo-zélandais de la société Immunity, avait
dévoilé à la conférence Ruxcon un logiciel permettant de prendre le contrôle
d’un PC Windows en exploitant une faille de l’interface Firewire. Nommé
Winlockpwn, ce programme exploite une spécification de la norme OHCI-1394 du
bus en question, qui permet d’avoir un accès direct à la mémoire. C’est
d’ailleurs pourquoi le même exploit a été reproduit avec des PC fonctionnant
sous Linux et MacOS X. Devant l’inertie des éditeurs de systèmes d’exploitation
depuis 2 ans, le chercheur a décidé de publier son logiciel. Microsoft n’a pas
encore réagi... http://www.storm.net.nz/projects/16