Publicité
Dernier test
Grappe RAID hétérogène : quelle contrepartie ?

Grappe RAID hétérogène : quelle contrepartie ? Une grappe RAID hétérogène, c'est-à-dire composée de disques durs différents, peut-elle faire mentir les spécialistes du stockage, selon qui « tous les disques d'une grappe RAID doivent être identiques » ? Tom's Hardware a vérifié pour vous. Lire la suite

Voir tous les tests et comparatifs Cartes contrôleurs
Catégories:

Windows cracké par du FireWire

Pierre Dandumont
Jeudi 6 mars 2008 à 08:00 par Pierre Dandumont
Source: Engadget – Mots-clés : windows, firewire
Catégories : Stockage

gameboy link Un hacker néo-zélandais vient de proposer une attaque amusante pour pirater une machine sous WindowsNom que portent les systèmes d'exploitation avec interface graphique de Microsoft. Windows est apparu dans les années 80. Il s'agissait alors d'une... : il utilise le FireWireBus utilisé pour connecter des périphériques externes comme des disques durs ou des caméscopes numériques à un ordinateur. La norme FireWire est ap.... En fait, une des fonctions de cette norme permet d’accéder directement à la mémoire vive du système, et donc de modifier certaines informations.

Pas un bug, mais une fonctionnalité

Le principe est assez simple : en utilisant le FireWire, un petit programme va modifier la gestion des mots de passe directement en mémoire et permet de prendre la main sur une machine dont la session est bloquée (sur un Windows XP). Étant donné que la possibilité de lire et d’écrire directement dans la mémoire vive est une des fonctions de la norme FireWire, ce n’est donc pas un bug mais une fonctionnalité. Reste que l’ensemble nécessite un port FireWire (pas généralisé sur les machines de bureau) et un accès direct, ce qui limite un peu le problème.

Bon, à la lecture de tout ceci, on pourrait se dire qu’il s’agit d’un complot d’Apple (la société étant à l’origine de la norme IEEE1394) mais Mac OS XSystème d'exploitation Apple destinés aux ordinateurs Macintosh. Mac OS X est une famille de systèmes d'exploitation apparue en 2001. Héritier de l... est aussi touché par cette faille. Mais bon, le MacBook Air est protégé.


Publicité
Commentaires

Melgawa 06/03/2008 09:12
Masquer
-0+
Melgawa
cette nouvelle à été presentée au dernier defcon en aout 2007.
Le problème étant que windows monte le port firewire avant même de verifier si l'utilisateur a le droit d'installer un périphérique..
adanorm2000 06/03/2008 09:31
Masquer
-0+
adanorm2000
LOL la remarque sur le macbook air ! C'est vrai que ça fait drole un PC sans firewire :D
NicolBolas 06/03/2008 09:47
Masquer
-0+
NicolBolas
Non Melgawa, le probleme est que le DMA du FireWire ne déclenche aucun controle : les drivers liés à la pile FW peuvent taper indifférament en kernelspace ou userspace, alors que le noyau aurait du filtrer les adresses que la pile peut affecter.

Pour faire simple, le FireWire est "defective by design" parceque les piles firewire ont été implémentées à l'arrache...
Profil Supprimé 06/03/2008 10:28
Masquer
-0+
donc en gros , apple programme avec les pieds avec du joli code non secure , c beau :)
fifou3101 06/03/2008 10:40
Masquer
-0+
fifou3101
a écrit :

donc en gros , apple programme avec les pieds avec du joli code non secure , c beau :)



Le fait que Apple ait adopté la norme IEEE 1394 et lui a donné un nom commercial (Firewire. Chez Sony, ils appellent ça i.Link), ne veut pas dire que c'est Aplle qui l'a crée (pour info, comme son nom l'indique c'est uen norme de l'IEEE).

Aparté : de nombreux périphériques peuvent taper directement dans la mémoire vive : les périphériques SCSI, IDE (si le DMA est activé) en sont un exemple. Mais personne ne viendra raler qu'il s'est fait hacker son pc par son graveur de cd.
Dandu 06/03/2008 10:53
Masquer
-0+
Dandu
C'est un truc développé par Apple et ensuite standardisé par l'IEEE.
sneokkt 06/03/2008 11:04
Masquer
-0+
sneokkt
Bon à savoir...
Euh, je vous laisse, je dois mettre quelques coups de burin sur la prise fireware de mon portable.
ColargoL 06/03/2008 11:05
Masquer
-0+
ColargoL
D'ailleurs les hack de console qui passe par une modification du firmware du lecteur DVD il n'utilisent pas ce genre de truc ???
GTS52 06/03/2008 14:17
Masquer
-0+
GTS52
L'image attachée sous-entend t-elle que de là à se faire hacker par une GameBoy il n'y a qu'un pas ?
:-)
Dandu 06/03/2008 18:35
Masquer
-0+
Dandu
a écrit :

donc en gros , apple programme avec les pieds avec du joli code non secure , c beau :)




Aucun rapport avec Apple. C'est simplement une fonction de la norme (assez courante en interne) utilisée pour un usage pas prévu.

GTS52 a écrit :

L'image attachée sous-entend t-elle que de là à se faire hacker par une GameBoy il n'y a qu'un pas ?
:-)




Non, simplement que la prise FireWire de base est dérivée du connecteur du GameLink
Batchy 07/03/2008 15:00
Masquer
-0+
Batchy
D'après ce que j'ai compris, suffit juste de décharger le pilote firewire pour être protégé ?
faget 10/03/2008 13:08
Masquer
-0+
faget
c'est marrant de se moquer du portable d'apple (un des plus fin du monde) sur son manque de connectique firewire quand ont lit dans la même news que les machines de bureau pc ne possède pas de firewire... ça fait quand même doucement rire.
Mictateur 10/03/2008 23:15
Masquer
-0+
Mictateur
faget a écrit :

c'est marrant de se moquer du portable d'apple (un des plus fin du monde) sur son manque de connectique firewire quand ont lit dans la même news que les machines de bureau pc ne possède pas de firewire... ça fait quand même doucement rire.



Le FireWire est une invention Apple, soit disant indispensable. Il est de série sur tous les Macs.
Après, ça sert à rien dans la vraie vie, hein. L'USB et l'eSATA font très bien l'affaire. Bon, évidemment, l'eSATA n'est pas encore bien démocratisé...
Dandu 11/03/2008 09:26
Masquer
-0+
Dandu
C'est pas sur tous les Mac :o

Le génial MacvBook Air ( :o ) n'a pas de FireWire :o

Par contre, moi j'en ai et je m'en sert même beaucoup pour mes appareils externes. Et va dire que ça sert à rien aux gens qui filment.
Mictateur 11/03/2008 14:55
Masquer
-0+
Mictateur
Dandu a écrit :

Par contre, moi j'en ai et je m'en sert même beaucoup pour mes appareils externes. Et va dire que ça sert à rien aux gens qui filment.



Oui, enfin, combien de personnes ont un vrai camescope ?
Combien de personnes ont du FireWire de série sur leurs PC ? :sweat:

Pour le MBA, JUSTEMENT, je disais que c'est la honte qu'il n'y en ait pas puisqu'Apple était à deux doigts de dire qu'un ordinateur personnel sans FireWire était inconcevable. ;)

A savoir Vous allez poster en tant qu'utilisateur anonyme.



Publicité