Accidents de la route : Un projet de loi sur les indemnisations des victimes adopté    Recettes de voyages : la France, premier contributeur pour le Royaume en 2024    Climat et compétitivité : le Maroc à l'épreuve de la résilience    Industrie manufacturière: Les entreprises anticipent une hausse de la production au troisième trimestre    Exclusif. Agriculture : les produits frais cartonnent à l'étranger    Solaire. Le Maroc, 4e importateur africain    Conseil de la Ligue des Etats arabes : ouverture des travaux de la 164e session au Caire avec la participation du Maroc    Aid Al-Mawlid. SM le Roi, Amir Al-Mouminine, va présider ce jeudi une veillée religieuse    Frontière Soudan–Tchad. Le couloir humanitaire d'Adré prolongé jusqu'à janvier    RDC.Constant Mutamba : De la Justice... aux travaux forcés    Grand stade de Tanger : STAM-VIAS et Lamalif retenus pour les travaux de voirie et d'éclairage    Drame à Lisbonne. Le Portugal en deuil    Agadir : Qui est le nouveau président de l'université Ibn Zohr    La victoire de la Chine sur le fascisme en images à Rabat    Pékin annonce des entretiens Xi Jinping-Kim Jong Un et réfute les accusations de conspiration de Trump    Portugal : deuil national après le déraillement meurtrier d'un funiculaire à Lisbonne    Le Maroc voit l'établissement d'un groupe d'amitié parlementaire à l'Assemblée nationale équatorienne    Qualifications du Mondial-2026 (7è j/Groupe E) : Face au Niger, les Lions de l'Atlas cherchent à maintenir le cap    Le Maroc instituera des comités judiciaires dans les stades pour traiter les infractions lors du Mondial 2030    LdC : l'OM écarte Amine Harit et inscrit Nayef Aguerd et Bilal Nadir dans sa liste européenne    Ligue des champions : Amine Harit écarté par l'OM    «La position marocaine a gagné en respectabilité et en ampleur à Pretoria» : une recherche du PCNS explore le glissement du discours sud-africain sur le Sahara    Le Caire : Bourita s'entretient avec son homologue égyptien    Ecosse : un chef de gang arrêté au Maroc condamné à six ans de prison pour trafic de drogue    Affaire Jerando : un complice condamné à cinq ans d'emprisonnement pour diffamation et chantage    Les températures attendues ce jeudi 4 septembre 2025    Le temps qu'il fera ce jeudi 4 septembre 2025    Nasser Zefzafi autorisé à assister aux funérailles de son père    Buraïda, capitale saoudienne des dattes, célèbre le patrimoine et la créativité lors d'un carnaval mondial    Le Maroc et l'Azerbaïdjan approfondissent leurs relations culturelles lors d'un entretien à Rabat en vue du 11e Salon international du livre de Bakou    Honolulu, capitale d'Hawaï, accueille une exposition consacrée au Maroc culturel des années 1930    Buraïda, capitale saoudienne des dattes, célèbre le patrimoine et la créativité lors d'un carnaval mondial    Tan-Tan: Lancement de l'opération de sélection et d'incorporation des appelés au service militaire au sein du 40è contingent    Belgium Moving Toward Recognizing Morocco's Sovereignty Over the Sahara by the End of 2025    La Chine réplique à Washington : la lutte antidrogue est une priorité nationale et nous ne sommes pas la source du chaos mondial    L'ONMT co-construit sa stratégie avec les professionnels du secteur    Tarfaya: La forteresse "Casa del Mar", un chef-d'œuvre architectural à forte charge historique    Lutte contre la corruption : Le Sénégal protège ceux qui dénoncent    Biens publics : l'INPBPTM dénonce un détournement de fonds    Togo. Une croissance solide, mais des défis à l'horizon    Régionales 2025. Le Cameroun fixe la date    Benjamin Bouchouari en Turquie pour signer son prochain contrat    L'Boulevard 2025 : Une 23e édition qui met 37 groupes à l'affiche    Maroc : Le festival Tanjazz tient sa 23e édition du 18 au 20 septembre 2026    Œuvres d'art : Tanger accueille une vente aux enchères publique de Monsieur C    Cinéma : le FIFM lance un programme pour structurer son soutien    Le Grand stade de Marrakech, un joyau architectural qui fait peau neuve    Gad Elmaleh signe «Lui-même» son retour à Casablanca    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Cyberattaque : Le Bluetooth serait-il dangereux pour le système d'exploitation Linux ?
Publié dans L'opinion le 21 - 10 - 2020

Google et Intel ont découvert une nouvelle faille Bluetooth affectant tous les appareils Linux à partir de la version 4.5, à l'exception de la plus récente, 5.9.
Le chercheur en sécurité de Google, Andy Nguyen, vient de révéler une faille de sécurité, baptisée «BleedingTooth», dans BlueZ, un soussystème de Linux qui met en œuvre la technologie Bluetooth.
«Cette faille permet d'exécuter du code arbitraire à distance et ne nécessite aucune action de la part de la victime», indiquet-il.
Dans un Tweet, M. Nguyen a publié une vidéo démonstrative où il montre comment l'attaque peut se produire en utilisant des commandes sur un ordinateur portable Dell XPS 15 alimenté par Ubuntu, un système d'exploitation distribué par GNU/Linus, sans qu'aucune action ne soit effectuée sur ce dernier.
Il a promis, dans ce sens, de publier prochainement de plus amples informations sur les détails techniques, afin d'en savoir plus sur le niveau réel du risque encouru.
Mettre à jour le noyau Linux
Intel, de son côté, a publié un avis de sécurité sur cette faille, lui attribuant une sévérité de 8,3 sur 10, «les vulnérabilités potentielles de sécurité dans BlueZ peuvent permettre une élévation des privilèges, la divulgation d'informations et une attaque de type déni de service».
Il a recommandé de mettre à jour le noyau Linux vers la version 5.10 qui n'est pas impactée. Pour les appareils tournant sous Linux et ne pouvant être mis à jour, la firme a inclus une liste de liens vers des patchs. «BlueZ publie des correctifs du noyau Linux pour remédier à ces failles potentielles », a-t-il ajouté.
A noter que les experts en sécurité estiment qu'il n'y a aucune raison de paniquer, car, comme presque toutes les failles de sécurité liées au Bluetooth, BleedingTooth nécessite la proximité d'un appareil vulnérable.
BlueZ : un logiciel nécessaire pour le Bluetooth
La faille réside dans BlueZ, la pile logicielle qui implémente par défaut toutes les couches de base et tous les protocoles de la technologie sans fil Bluetooth pour Linux. Au départ, il a été mis en place par Max Krasnyansky de la société Qualcomm, avant que la société ne le rende open source et le publie sous licence GNU GPL en 2001. Il est devenu, par la suite, la mise en œuvre Bluetooth de référence pour Linux qui l'a intégré officiellement à son noyau depuis la version 2.4.6. Mis à part les ordinateurs portables sous Linux, BlueZ est utilisé dans de nombreux appareils Internet grand public ou industriels.

Siham MDIJI


Cliquez ici pour lire l'article depuis sa source.