Tenue à Rabat de l'AGO de la Fédération Royale Marocaine du Sport scolaire 2023/24    France-Algérie. Expulsions croisées signe d'une rupture annoncée    Etats-Unis : vente possible de 600 missiles FIM-92K Stinger Block I au Maroc pour 825 millions de dollars    LdC : Le PSG de Hakimi en demi-finale, le FC Barcelone mené mais également qualifié    Essaouira: Les forces de police empêchent une tentative de contrebande de plus de 17 tonnes de cannabis    La Kabylie appelle à une mobilisation inédite à Paris le 20 avril 2025... pour une République indépendante du peuple kabyle    Paris réagit fermement au régime algérien... Le ministre français des Affaires étrangères : Nous avons décidé d'expulser 12 agents algériens et de rappeler notre ambassadeur en Algérie pour consultations    Paris réagit avec fermeté à l'expulsion de douze de ses agents : douze diplomates algériens priés de quitter le territoire français, ambassadeur rappelé    L'aéroport Mohammed V poursuit sa dynamique transformative    Sahara: La Moldavie appuie le plan d'autonomie    CAN U17 : La Côte d'Ivoire, l'ultime défi des Lionceaux avant la finale    Coupe de la CAF : L'Algérie mobilisée, Berkane visée, un match aux allures de bataille politique    El Hajeb: Pour un investissement de 150 MDH, MCEG inaugure une nouvelle usine d'eau de source    Code de la famille : l'UPF s'engage dans le débat sur l'avenir de la Moudawana    Terrorisme. La Jordanie a déjoué un plan d'attentats islamistes    Futsal. Le Maroc leader international    Signature d'un partenariat stratégique entre le ministère de la Santé et la CDG pour l'appui à la transformation numérique du système national de santé    Festival du livre de Paris : Un vibrant hommage à Edmond Amran El Maleh    Mawazine 2025 : le prince du dancehall Ans-T Crazy enflammera la scène Bouregreg    ATOMAN, le premier super héro marocain, présenté en avant-première à Casablanca    Lancement de la « Saison Chopin au Maroc » avec un premier concert le 1er mai à Rabat    CAN U17 : Burkina Faso - Mali, l'autre demi-finale de la journée    Sahara : Malawi rejette un accord passé entre la SADC et le Polisario    Africorp Mining obtient les droits d'exploitation du gisement de cuivre Naour    Nadia Fettah appelle à une meilleure gestion des contentieux et à renforcer la transparence    Températures prévues pour le mercredi 16 avril 202    Prévisions météorologiques pour le mardi 15 avril 2025    Hassan Sentissi El Idrissi : « Le Maroc doit devenir une plateforme industrielle vers les Etats-Unis »    La France réaffirme sa position « intangible » de soutien à la souveraineté du Maroc sur le Sahara    Fraude immobilière : Un promoteur interpellé à Casablanca    CAN U20 : Ouahbi dévoilera sa liste vendredi prochain    Festival du Livre de Paris: La présence de plus de 50 auteurs marocains a démontré la richesse de la scène littéraire du Royaume    Interview avec Bouchra Zindine : «L'entreprise est un organisme vivant, pas une machine sans âme »    Sahara : l'Estonie fait valoir le plan d'autonomie comme fondement sérieux d'un règlement concerté    Mise au point concernant la sécurité des données bancaires sur Glovo    Transformation numérique : Le ministère de la Santé et la CDG s'allient    Staffan de Mistura enterre définitivement le "référendum" et marque le retour du réalisme dans le dossier du Sahara marocain    Info en images. Marjane et Pathé s'associent pour déployer des cinémas nouvelle génération    Gitex Africa 2025 : Convention de partenariat pour l'intégration de l'amazigh dans les services du groupe Barid Al-Maghrib    Gitex Africa 2025 : Un partenariat stratégique entre Tamwilcom et Flat6Labs    Paris réaffirme sa position constante : le Sahara fait partie intégrante de la souveraineté marocaine    De Mistura : Le conflit du Sahara entre dans une phase décisive et la proposition de référendum appartient désormais au passé    L'Estonie renouvelle son soutien au plan d'autonomie au Sahara marocain    SQLI Marruecos anuncia 400 contrataciones para acompañar su crecimiento    Sáhara: Francia reafirma su posición «intangible» de apoyo a Marruecos    Maroc - Pakistan : Un troisième exercice militaire conjoint axé sur la lutte antiterroriste    Le ministre français des Affaires étrangères menace fermement le régime algérien sur X : Si l'Algérie persiste à expulser douze fonctionnaires français, nous prendrons des mesures similaires    At UN briefing, MINURSO flags Polisario's failure to alter status quo militarily    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Cyberattaque : Le Bluetooth serait-il dangereux pour le système d'exploitation Linux ?
Publié dans L'opinion le 21 - 10 - 2020

Google et Intel ont découvert une nouvelle faille Bluetooth affectant tous les appareils Linux à partir de la version 4.5, à l'exception de la plus récente, 5.9.
Le chercheur en sécurité de Google, Andy Nguyen, vient de révéler une faille de sécurité, baptisée «BleedingTooth», dans BlueZ, un soussystème de Linux qui met en œuvre la technologie Bluetooth.
«Cette faille permet d'exécuter du code arbitraire à distance et ne nécessite aucune action de la part de la victime», indiquet-il.
Dans un Tweet, M. Nguyen a publié une vidéo démonstrative où il montre comment l'attaque peut se produire en utilisant des commandes sur un ordinateur portable Dell XPS 15 alimenté par Ubuntu, un système d'exploitation distribué par GNU/Linus, sans qu'aucune action ne soit effectuée sur ce dernier.
Il a promis, dans ce sens, de publier prochainement de plus amples informations sur les détails techniques, afin d'en savoir plus sur le niveau réel du risque encouru.
Mettre à jour le noyau Linux
Intel, de son côté, a publié un avis de sécurité sur cette faille, lui attribuant une sévérité de 8,3 sur 10, «les vulnérabilités potentielles de sécurité dans BlueZ peuvent permettre une élévation des privilèges, la divulgation d'informations et une attaque de type déni de service».
Il a recommandé de mettre à jour le noyau Linux vers la version 5.10 qui n'est pas impactée. Pour les appareils tournant sous Linux et ne pouvant être mis à jour, la firme a inclus une liste de liens vers des patchs. «BlueZ publie des correctifs du noyau Linux pour remédier à ces failles potentielles », a-t-il ajouté.
A noter que les experts en sécurité estiment qu'il n'y a aucune raison de paniquer, car, comme presque toutes les failles de sécurité liées au Bluetooth, BleedingTooth nécessite la proximité d'un appareil vulnérable.
BlueZ : un logiciel nécessaire pour le Bluetooth
La faille réside dans BlueZ, la pile logicielle qui implémente par défaut toutes les couches de base et tous les protocoles de la technologie sans fil Bluetooth pour Linux. Au départ, il a été mis en place par Max Krasnyansky de la société Qualcomm, avant que la société ne le rende open source et le publie sous licence GNU GPL en 2001. Il est devenu, par la suite, la mise en œuvre Bluetooth de référence pour Linux qui l'a intégré officiellement à son noyau depuis la version 2.4.6. Mis à part les ordinateurs portables sous Linux, BlueZ est utilisé dans de nombreux appareils Internet grand public ou industriels.

Siham MDIJI


Cliquez ici pour lire l'article depuis sa source.