Maroc : La Cour des comptes pointe les retards et failles des programmes de développement territorial    Sahara marocain : La réunion de Madrid relance un processus au cœur des équilibres régionaux    Financement participatif destiné à l'habitat : l'encours progresse à 29,7 MMDH en 2025    Cours des devises du mardi 10 février 2026    Essaouira dans le top 10 mondial des destinations pour les retraités français pour 2026    Washington intercepte un pétrolier défiant le blocus sur le Venezuela    Grève ferroviaire en Espagne : un accord trouvé pour améliorer la sécurité des conducteurs et du réseau    Nouvelle circulaire sur les règles d'interrogatoire des personnes déférées devant le Ministère public    Reprise des cours à Tanger, M'diq-Fnideq, Al Hoceima et Ouezzane    Températures prévues pour le mercredi 11 février 2026    Al Hoceima: Mobilisation pour la réouverture des routes suite aux intempéries    Tafilalet. Le retour de l'eau relance l'espoir agricole    Marché des capitaux. Casablanca à l'heure du grand tournant    Intempéries : l'Education nationale assure la continuité scolaire    Elam Jay signe son retour avec « BAN SHITA NO »    Amara : Le chantier de généralisation de la protection sociale, un choix stratégique impulsé par le Roi    José Manuel Albares reçoit Nasser Bourita et Staffan De Mistura à Madrid dans le cadre des consultations sur le Sahara marocain    Immigration irrégulière : le Royaume-Uni conclut un accord avec la RD Congo    Raid sahraouiya 2026 : La rivalité monte d'un cran    CAF : Patrice Motsepe convoque une réunion extraordinaire cette semaine    PSG: Luis Enrique n'écarte pas une possible prolongation au-delà de 2027    Forum parlementaire : Ould Errachid souligne la pertinence du chantier de l'État social    Talbi Alami : La décision d'Akhannouch incarne la démocratie et l'éthique politique    Rencontre de Madrid... La question du Sahara marocain entre dans une phase décisive : vers une mise en œuvre internationale de l'autonomie    Guelmim-Oued Noun : plus de 36.000 touristes ont visité la région en 2025    Décarbonation : 70 % des PME marocaines déjà engagées, selon une enquête de la BEI    Intempéries : le Crédit Agricole du Maroc déploie un dispositif exceptionnel de soutien aux zones sinistrées    L'Année au Galop    Morocco: Heavy rains and strong winds from Monday to Tuesday    Sahara talks: First official reaction from the Trump Administration    El Houafate: Varias iniciativas de apoyo a las poblaciones afectadas    Sahara - Négociations : Première réaction de l'administration Trump    Un ferry écossais réussit un sauvetage en mer dans les eaux marocaines    SNRT unveils Al Aoula's Ramadan 2026 schedule with diverse programming    Des tombes musulmanes datées d'Al-Andalus découvertes à Estepona    Starlink lance ses activités au Sénégal    Coupe Davis: Grande prestation du Maroc malgré la défaite face à la Colombie    Ligue des champions (groupe B): L'AS FAR prend une sérieuse option    Athlétisme : Accra hôte des Championnats d'Afrique seniors 2026    Mercato : Youssef En-Nesyri signe à Al-Ittihad    Feyenoord verrouille son jeune talent marocain, Nassim El Harmouz    Japon. la victoire électorale de Sanae Takaichi enchante les investisseurs    Xi Jinping en visite dans un complexe d'innovation en technologies de l'information à Pékin    Présidentielle au Portugal: Large victoire du candidat Antonio José Seguro    CMG achève la quatrième répétition du Gala du Nouvel An chinois 2026    Al Aoula mise sur l'émotion et l'engagement pour Ramadan    Les Afropéennes célèbrent la diversité à Lomé    L'Orchestre Symphonique Royal fait résonner l'âme de Respighi à Casablanca    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Cyberattaque : Le Bluetooth serait-il dangereux pour le système d'exploitation Linux ?
Publié dans L'opinion le 21 - 10 - 2020

Google et Intel ont découvert une nouvelle faille Bluetooth affectant tous les appareils Linux à partir de la version 4.5, à l'exception de la plus récente, 5.9.
Le chercheur en sécurité de Google, Andy Nguyen, vient de révéler une faille de sécurité, baptisée «BleedingTooth», dans BlueZ, un soussystème de Linux qui met en œuvre la technologie Bluetooth.
«Cette faille permet d'exécuter du code arbitraire à distance et ne nécessite aucune action de la part de la victime», indiquet-il.
Dans un Tweet, M. Nguyen a publié une vidéo démonstrative où il montre comment l'attaque peut se produire en utilisant des commandes sur un ordinateur portable Dell XPS 15 alimenté par Ubuntu, un système d'exploitation distribué par GNU/Linus, sans qu'aucune action ne soit effectuée sur ce dernier.
Il a promis, dans ce sens, de publier prochainement de plus amples informations sur les détails techniques, afin d'en savoir plus sur le niveau réel du risque encouru.
Mettre à jour le noyau Linux
Intel, de son côté, a publié un avis de sécurité sur cette faille, lui attribuant une sévérité de 8,3 sur 10, «les vulnérabilités potentielles de sécurité dans BlueZ peuvent permettre une élévation des privilèges, la divulgation d'informations et une attaque de type déni de service».
Il a recommandé de mettre à jour le noyau Linux vers la version 5.10 qui n'est pas impactée. Pour les appareils tournant sous Linux et ne pouvant être mis à jour, la firme a inclus une liste de liens vers des patchs. «BlueZ publie des correctifs du noyau Linux pour remédier à ces failles potentielles », a-t-il ajouté.
A noter que les experts en sécurité estiment qu'il n'y a aucune raison de paniquer, car, comme presque toutes les failles de sécurité liées au Bluetooth, BleedingTooth nécessite la proximité d'un appareil vulnérable.
BlueZ : un logiciel nécessaire pour le Bluetooth
La faille réside dans BlueZ, la pile logicielle qui implémente par défaut toutes les couches de base et tous les protocoles de la technologie sans fil Bluetooth pour Linux. Au départ, il a été mis en place par Max Krasnyansky de la société Qualcomm, avant que la société ne le rende open source et le publie sous licence GNU GPL en 2001. Il est devenu, par la suite, la mise en œuvre Bluetooth de référence pour Linux qui l'a intégré officiellement à son noyau depuis la version 2.4.6. Mis à part les ordinateurs portables sous Linux, BlueZ est utilisé dans de nombreux appareils Internet grand public ou industriels.

Siham MDIJI


Cliquez ici pour lire l'article depuis sa source.