Rabat. Abdellatif Hammouchi reçoit l'ambassadrice de Chine au Maroc    Conseil supérieur du pouvoir judiciaire : Plus de 7 500 plaintes reçues en 2024 (Rapport)    Maroc – Sénégal. Un partenariat stratégique « exceptionnel »    Africa Sports Expo : Casablanca accueille la 4e édition du plus grand salon du sport en Afrique    Fiscalité : le Nigeria prépare 50 mesures d'allègement    Réseaux sociaux : Le Maroc cherche à protéger ses enfants, mais...    L'UNESCO et la Fondation Maroc 2030 renforcent l'impact durable des grands événements sportifs à venir    The Best 2025 : Hakimi, vedette du PSG, dans la liste des nominés    Surf. Odriozola et Salgado remportent le Junior Pro Taghazout Bay    Présidentielle en Guinée : 9 candidatures retenues parmi 51    Grammy Awards 2026 : Youssou Ndour décroche une nomination    La MAM célèbre la Fête de l'Unité    L'Allemagne met le régime algérien à l'épreuve : la libération de Boualem Sansal en échange de la poursuite des soins de Tebboune    CAF : « Le ballon officiel de la CAN 25 rend hommage au zellige marocain »    JSI Riyad 2025. Finale . Futsal / Maroc-Iran ce mardi : Horaire ? Chaînes ?    Palestine : Escalade de la violence des colons en Cisjordanie occupée    Terres rares : Pékin suspend les restrictions des exportations vers les USA    Etats-Unis / Shutdown : Le trafic aérien réduit « à peau de chagrin »    Amical Maroc-Ouganda : La billetterie lancée dès ce lundi    France : La police enquête sur les célébrations des supporters du Wydad Casablanca à Paris    París: En el Olympia, los 50 años de la Marcha Verde se celebran con alegría    España: En sus memorias, el rey Juan Carlos guarda silencio sobre la cuestión del Sáhara    Le Maroc, pionnier de la souveraineté génomique africaine    Safi: Santé pour tous, un hommage en actes !    Jadida: L'Association "All Riding Family" s'envole au chevet des familles démunies des zones rurales de Demnat    Abdeslam Alaoui Smaili : "Les stablecoins font partie des infrastructures de la finance du futur"    Alger sous pression pourrait libérer l'écrivain Boualem Sansal après demande allemande    Paris : À l'Olympia, les 50 ans de la Marche verte célébrés dans la joie    Nabil Mouline explore mille ans d'histoire du Sahara dans un documentaire    «Entre deux continents» : Aymane Bufrakech expose à la Fondation Hassan II pour les MRE    Nour-Eddine Lakhmari signe son grand retour avec Mira, en compétition au Festival de Tallinn    L'Italie célèbre les 2500 ans de la ville de Naples avec deux concerts à Rabat et Tanger    Réunion au Palais Royal : une nouvelle étape dans la mise en œuvre de l'autonomie au Sahara marocain — du dialogue politique à l'application sur le terrain    La République du Sénégal a salué, lundi à Rabat, les Initiatives de Sa Majesté le Roi Mohammed VI et l'engagement constant du Souverain en faveur du développement du Continent africain.    Rabat : la FIFA lance une plateforme mondiale pour la protection des droits des joueurs    Niger : Plus de 220 terroristes "neutralisés" en octobre dernier    Le Sénégal est déterminé à renforcer son partenariat stratégique avec le Maroc (Ministre sénégalais des Affaires étrangères)    Le dirham se déprécie de 0,8% face à l'euro entre septembre et octobre 2025    PLF 2026 : Fitch met en garde contre les dépassements des budgets alloués aux infrastructures    La Bourse de Casablanca démarre dans le rouge    Conseil de gouvernement: Prix de transfert, centres de vacances et statut des fonctionnaires du Conseil de la concurrence au menu    Akhannouch : «Aid Al Wahda célèbre l'unité du peuple marocain et sa mobilisation derrière son Roi»    Nasser Bourita : Les relations maroco-sénégalaises, une référence en matière des liens maroco-africains    Info en images. CAN-Maroc 2025: le ballon officiel de la TotalEnergies CAF dévoilé    Guelmim-Oued Noun: Près de 1 MMDH d'investissement public    Baisse de 17% des demandes d'autorisation de mariage de mineurs en 2024, selon le CSPJ    Aziz Akhannouch : « La consécration de la justice sociale dans les provinces du Sud est au cœur des priorités du gouvernement »    FIFM 2025 : Le film marocain "Derrière les palmiers" de Meryem Benm'Barek en compétition officielle    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Cyberattaque : Le Bluetooth serait-il dangereux pour le système d'exploitation Linux ?
Publié dans L'opinion le 21 - 10 - 2020

Google et Intel ont découvert une nouvelle faille Bluetooth affectant tous les appareils Linux à partir de la version 4.5, à l'exception de la plus récente, 5.9.
Le chercheur en sécurité de Google, Andy Nguyen, vient de révéler une faille de sécurité, baptisée «BleedingTooth», dans BlueZ, un soussystème de Linux qui met en œuvre la technologie Bluetooth.
«Cette faille permet d'exécuter du code arbitraire à distance et ne nécessite aucune action de la part de la victime», indiquet-il.
Dans un Tweet, M. Nguyen a publié une vidéo démonstrative où il montre comment l'attaque peut se produire en utilisant des commandes sur un ordinateur portable Dell XPS 15 alimenté par Ubuntu, un système d'exploitation distribué par GNU/Linus, sans qu'aucune action ne soit effectuée sur ce dernier.
Il a promis, dans ce sens, de publier prochainement de plus amples informations sur les détails techniques, afin d'en savoir plus sur le niveau réel du risque encouru.
Mettre à jour le noyau Linux
Intel, de son côté, a publié un avis de sécurité sur cette faille, lui attribuant une sévérité de 8,3 sur 10, «les vulnérabilités potentielles de sécurité dans BlueZ peuvent permettre une élévation des privilèges, la divulgation d'informations et une attaque de type déni de service».
Il a recommandé de mettre à jour le noyau Linux vers la version 5.10 qui n'est pas impactée. Pour les appareils tournant sous Linux et ne pouvant être mis à jour, la firme a inclus une liste de liens vers des patchs. «BlueZ publie des correctifs du noyau Linux pour remédier à ces failles potentielles », a-t-il ajouté.
A noter que les experts en sécurité estiment qu'il n'y a aucune raison de paniquer, car, comme presque toutes les failles de sécurité liées au Bluetooth, BleedingTooth nécessite la proximité d'un appareil vulnérable.
BlueZ : un logiciel nécessaire pour le Bluetooth
La faille réside dans BlueZ, la pile logicielle qui implémente par défaut toutes les couches de base et tous les protocoles de la technologie sans fil Bluetooth pour Linux. Au départ, il a été mis en place par Max Krasnyansky de la société Qualcomm, avant que la société ne le rende open source et le publie sous licence GNU GPL en 2001. Il est devenu, par la suite, la mise en œuvre Bluetooth de référence pour Linux qui l'a intégré officiellement à son noyau depuis la version 2.4.6. Mis à part les ordinateurs portables sous Linux, BlueZ est utilisé dans de nombreux appareils Internet grand public ou industriels.

Siham MDIJI


Cliquez ici pour lire l'article depuis sa source.