Sahara marocain. Les Etats-Unis réaffirment leur "reconnaissance de la souveraineté du Maroc sur le Sahara"    Le Maroc réitère son soutien à la stabilité, à la souveraineté et à l'unité nationale du Mali    Les Etats-Unis remercient Sa Majesté le Roi pour la Vision et le Leadership qui propulsent le partenariat de 250 ans vers de nouveaux sommets    Las Palmas : Les Chambres de commerce de Souss-Massa et Gran Canaria consolident leur partenariat    Holmarcom signe un accord pour l'acquisition des parts de BNP Paribas dans la BMCI    Attijariwafa bank transforme le transfert de scolarité pour une expérience simplifiée, digitale et sécurisée    Intelcia : Le management prend le contrôle à 100 % du groupe    Dari Couspate primée au Salon International de l'Agriculture au Maroc 2026    Mali : L'armée neutralise plus de 200 terroristes    Donald Trump presse l'Iran d'accélérer les négociations sur fond de tensions persistantes    Football féminin : la CAF lance les qualifications pour Los Angeles 2028    Le Ghana, hôte de la CAN U20 2027    Duathlon de Rabat 2026 : Une première étape relevée confirmant la compétence marocaine    Risques psychosociaux au travail : 840.000 morts par an dans le monde, alerte l'OIT    Psychologues : vers un encadrement légal    Tata: Plus de 9 MDH pour renforcer les infrastructures routières    Cap-Vert 2028 : l'archipel devient la vitrine culturelle de l'Afrique    Coopératives féminines : une cartographie des structures d'appui en préparation dans trois régions    La Chine annonce une exonération douanière couvrant l'ensemble de ses partenaires en Afrique    PSG : Achraf Hakimi incertain pour le retour face au Bayern Munich en LdC    Lions de l'Atlas : Ouahbi prépare un nouveau coup avec Ayoube Amaimouni ?    Algérie : un troisième ex-rival de Fouzi Lekjaa placé en détention provisoire    Mondial 2026 : Nayef Aguerd face au plus grand défi de sa carrière    Tensions violentes dans les camps de Tindouf : affrontements entre deux familles font plusieurs blessés    Moov Africa : un levier de croissance pour Maroc Telecom    Financement libyen : Nicolas Sarkozy rejette les affirmations de Guéant    Tinduf: Los enfrentamientos en el campamento de Smara dejan heridos y daños materiales    Maroc : Une nouvelle espèce de titanosaure découverte à Khouribga    Projet de dessalement à Tanger : l'ONEE lance la procédure de sélection d'un consultant    El Jadida : Célébration du centenaire de la naissance de Driss Chraïbi    Au SIEL 2026, le CCME se veut un «carrefour des voix marocaines du monde»    Gaza. Washington salue l'engagement concret du Maroc pour la stabilité    Agadir : la police rétablit la vérité sur la vidéo de Tadart    Les températures attendues ce mercredi 29 avril 2026    Le temps qu'il fera ce mercredi 29 avril 2026    Reçu par le président algérien, Landau souhaite la résolution du conflit du Sahara    Mondial 2026 : La FIFA sanctionnera automatiquement toute sortie du terrain par des cartons rouges    Maroc–Allemagne : une visite stratégique pour accélérer le partenariat économique    L'Académie du Royaume du Maroc rend hommage au grand penseur africain Valentin Yves Mudimbe    Pétrole : Les Emirats arabes unis se retirent de l'Opep le 1er mai    CPS de l'UA : Le Maroc réaffirme sa solidarité agissante et constante avec le Mali    Visite du commandant de l'AFRICOM en Algérie : un message américain ferme au régime de Tebboune et Chengriha pour cesser de déstabiliser le Sahel    Burundi : Ndayishimiye en route vers un second mandat    Balaoui s'entretient avec le Procureur général de la République d'Azerbaïdjan    Casablanca 1996 : le concert fantôme de Michael Jackson    Mawazine 2026 : le rappeur français Ninho ouvrira le bal de la 21ème édition    Madagascar. M'barek Bouhchichi expose "Les mains des poètes" à la Fondation H    Mawazine sous le feu des critiques après l'annonce de Hassan Shakosh    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Cyberattaque : Le Bluetooth serait-il dangereux pour le système d'exploitation Linux ?
Publié dans L'opinion le 21 - 10 - 2020

Google et Intel ont découvert une nouvelle faille Bluetooth affectant tous les appareils Linux à partir de la version 4.5, à l'exception de la plus récente, 5.9.
Le chercheur en sécurité de Google, Andy Nguyen, vient de révéler une faille de sécurité, baptisée «BleedingTooth», dans BlueZ, un soussystème de Linux qui met en œuvre la technologie Bluetooth.
«Cette faille permet d'exécuter du code arbitraire à distance et ne nécessite aucune action de la part de la victime», indiquet-il.
Dans un Tweet, M. Nguyen a publié une vidéo démonstrative où il montre comment l'attaque peut se produire en utilisant des commandes sur un ordinateur portable Dell XPS 15 alimenté par Ubuntu, un système d'exploitation distribué par GNU/Linus, sans qu'aucune action ne soit effectuée sur ce dernier.
Il a promis, dans ce sens, de publier prochainement de plus amples informations sur les détails techniques, afin d'en savoir plus sur le niveau réel du risque encouru.
Mettre à jour le noyau Linux
Intel, de son côté, a publié un avis de sécurité sur cette faille, lui attribuant une sévérité de 8,3 sur 10, «les vulnérabilités potentielles de sécurité dans BlueZ peuvent permettre une élévation des privilèges, la divulgation d'informations et une attaque de type déni de service».
Il a recommandé de mettre à jour le noyau Linux vers la version 5.10 qui n'est pas impactée. Pour les appareils tournant sous Linux et ne pouvant être mis à jour, la firme a inclus une liste de liens vers des patchs. «BlueZ publie des correctifs du noyau Linux pour remédier à ces failles potentielles », a-t-il ajouté.
A noter que les experts en sécurité estiment qu'il n'y a aucune raison de paniquer, car, comme presque toutes les failles de sécurité liées au Bluetooth, BleedingTooth nécessite la proximité d'un appareil vulnérable.
BlueZ : un logiciel nécessaire pour le Bluetooth
La faille réside dans BlueZ, la pile logicielle qui implémente par défaut toutes les couches de base et tous les protocoles de la technologie sans fil Bluetooth pour Linux. Au départ, il a été mis en place par Max Krasnyansky de la société Qualcomm, avant que la société ne le rende open source et le publie sous licence GNU GPL en 2001. Il est devenu, par la suite, la mise en œuvre Bluetooth de référence pour Linux qui l'a intégré officiellement à son noyau depuis la version 2.4.6. Mis à part les ordinateurs portables sous Linux, BlueZ est utilisé dans de nombreux appareils Internet grand public ou industriels.

Siham MDIJI


Cliquez ici pour lire l'article depuis sa source.