Téléchargez l'application
Tom's Hardware sur l'App Store
Toute l'actu informatique de référence sur votre iPhone
Oui Non

Un virus capable de faire exploser la batterie d'un MacBook ?

par - source: Forbes

Vous avez acheté un MacBook pour éviter la pléthore de virus et autres malwares dédiés à Windows ? Peine perdue : un chercheur en sécurité à découvert une faille dans les batteries des MacBook qui permet de bloquer leur fonctionnement voire d'installer un logiciel malveillant. Sueurs froides...

Les batteries des PC portables sont tellement complexes et fragiles qu'elles doivent être surveillées en permanence par un microcontrôleur dédié, qui pilote notamment le processus de recharge et empêche les surchauffes (ou les explosions). C'est ce microcontrôleur, ou plutôt son firmware, que Charlie Miller a pris pour cible. Il a découvert que toutes les batteries des MacBook (celles des modèles blancs ou noirs commercialisés avant octobre 2009) sont protégées par deux mots de passe génériques qui sont extractibles des mises à jour de firmware publiées par Apple. Ces deux mots de passe déverrouillent totalement l'accès au firmware. « Vous pouvez lire tout le firmware, apporter des changements dans le code [...] Et ces changements survivront à une réinstallation de l'OS [du MacBook], donc on peut imaginer écrire un malware qui se cacherait dans le microcontrôleur de la batterie. Il faudrait trouver une vulnérabilité dans l'OS ou quelque chose que la batterie puisse attaquer cependant. »

Miller n'a pour l'instant pas trouvé cette faille. Il a tout de même réussi à bloquer totalement la recharge ou la décharge de la batterie et à lui faire envoyer de fausses informations sur son état au système d'exploitation du MacBook. Il n'a malheureusement pas pu voir s'il serait possible de provoquer l'explosion de la batterie, une menace bien plus grave que la simple infection du système. « Je travaille chez moi, donc je n'avais pas très envie de provoquer une explosion. [...] Il y a toute sorte de choses mises en place dans ces batteries par les ingénieurs pour les rendre sûres ; ceci n'en est qu'une seule. Je ne sais pas si l'on peut vraiment faire fondre le truc. ». Espérons que ce ne soit effectivement jamais le cas.

Charlie Miller a également contacté Apple et Texas Instruments (fournisseur du microcontrôleur) suite à ses découvertes. Il y a fort à parier que d'autres marques de PC portables sont aussi concernées par ce type de faille. Miller présentera plus en détail ses travaux lors de la prochaine conférence Black Hat. Il dévoilera également un outil, Caulkgun (que l'on peut traduire par "calfat"), permettant de changer les mots de passe du microcontrôleur pour une valeur aléatoire, bloquant ainsi l'accès aux pirates.

Partager:
12
Commentaires
X
Valider

Commentaires
Ajouter un commentaire
tantal_fr 25/07/2011 11:50
Masquer
-0+

Pour ceux qui posent leur portable sur les genoux, attention à l'émasculation à distance ; soyez poli avec ces dames.

kira2deathnote 25/07/2011 12:21
Masquer
-0+

il va falloir faire des protège-couilles en titane :p :p :p

youri55 25/07/2011 12:25
Masquer
-3+

Y a aussi un virus qui circule et qui prend le contrôle de la souris, elle attaque ensuite l'utilisateur de façon très agressive. Pour votre sécurité utilisez le touchpad.

kira2deathnote 25/07/2011 12:37
Masquer
-0+

Citation :Y a aussi un virus qui circule et qui prend le contrôle de la souris, elle attaque ensuite l'utilisateur de façon très agressive. Pour votre sécurité utilisez le touchpad.


Idem pour les claviers sauf que sa enregistre toutes les touches :p

obidoub 25/07/2011 12:45
Masquer
-2+

J'aimerais bien savoir si on peut accéder à ce micro-contrôleur depuis l'ordinateur pour le modifier, ou si le chercheur a du brancher un connecteur quelque part dessus.
Dans le premier cas c'est flippant, dans le deuxième cas bof...

darika 25/07/2011 13:40
Masquer
-2+

Il faudrait quand même relire les news avant de les publier, cela éviterait les oublis de mots qui rendent le sens des phrases difficilement compréhensibles...

anonymous 25/07/2011 14:22
Masquer
-1+

@kira2deathnote: des iProtegeCouilles en titane (c) Apple Inc. :)

dextermat 25/07/2011 14:32
Masquer
-1+

Faut pas oublier que Dell a déja eu ce type de virus

/sarcasme

1815 25/07/2011 15:02
Masquer
-2+

c'etait pas dell, mais sony. enfin les batteries sony... qu'on a retrouvé chez dell, mais aussi toshiba, hp, acer, apple (eh oui), lenovo, vaio...

anonymous 25/07/2011 22:59
Masquer
-0+

j'ai cru que le gars voulait fournir son hack en plus, mais non c'est une protection

shooby 26/07/2011 09:19
Masquer
-0+

kira2deathnote :
Idem pour les claviers sauf que sa enregistre toutes les touches


j'aurais plutôt pensé que des virus qui s'attaquent aux claviers te faisait attraper pleins de boutons ;)

Mindrainer 26/07/2011 13:22
Masquer
-0+

Bah, tant que y'a de la prévention... Après tout,
un clavier AZERTY en vaut deux, non? :D

Publicité

Les offres du moment

Newsletters


OK