{"id":5836,"date":"2016-07-08T09:46:50","date_gmt":"2016-07-08T09:46:50","guid":{"rendered":"https:\/\/kasperskydaily.com\/france\/?p=5836"},"modified":"2020-02-26T15:54:38","modified_gmt":"2020-02-26T15:54:38","slug":"notre-remede-contre-badusb","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/notre-remede-contre-badusb\/5836\/","title":{"rendered":"Notre rem\u00e8de contre BadUSB"},"content":{"rendered":"<p>Un virus qui infeste discr\u00e8tement le hardware peut s\u2019av\u00e9rer \u00eatre le pire cauchemar des utilisateurs. Les attaques du hardware sont bien plus effrayantes que celles du syst\u00e8me d\u2019exploitation parce que les scans antivirus ordinaires n\u2019examinent pas le syst\u00e8me au niveau du hardware. De telles attaques repr\u00e9sentent une r\u00e9elle menace car tous les jours nous faisons usage du hardware ayant des vuln\u00e9rabilit\u00e9s exploitables. Par exemple, des chercheurs ont d\u00e9couvert il y a quelques ann\u00e9es une faille inh\u00e9rente sur l\u2019interface USB. Ils l\u2019ont appel\u00e9e BadUSB.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-8572\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2016\/07\/06093526\/33-badusb.jpg\" alt=\"33 - badusb\" width=\"2560\" height=\"1680\"><\/p>\n<p>\u00a0<\/p>\n<p>En trafiquant l\u00e9g\u00e8rement le code firmware du dispositif USB, un tiers est capable de modifier et d\u2019injecter le malware faisant croire que le dispositif pirat\u00e9 ne l\u2019est pas.<\/p>\n<p>Apr\u00e8s une telle modification, une cl\u00e9 USB ordinaire pourrait, par exemple, se faire passer pour un clavier USB et saisir certaines commandes, autrement dit pour supprimer tous vos fichiers. Ou il pourrait faire semblant qu\u2019il s\u2019agit d\u2019un adaptateur r\u00e9seau et \u00e9couter le flux des donn\u00e9es entre un ordinateur et Internet.<\/p>\n<p>Le probl\u00e8me est qu\u2019un tel malware est stock\u00e9 sur un contr\u00f4leur de la cl\u00e9 USB, invisible de l\u2019ext\u00e9rieur. Un antivirus ordinaire n\u2019est pas en mesure de le d\u00e9tecter\u00a0: il ne peut voir aucun virus sur la cl\u00e9 USB car le malware est situ\u00e9 sur une couche nettement inf\u00e9rieure. Le second probl\u00e8me est qu\u2019il n\u2019existe pas de rem\u00e8de contre la faille inh\u00e9rente USB.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">5 threats that could affect hardware \u2013 <a href=\"http:\/\/t.co\/CP1DSfkgy3\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/CP1DSfkgy3<\/a> <a href=\"http:\/\/t.co\/cnse35hAr3\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/cnse35hAr3<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/592735335156682752?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">April 27, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Malgr\u00e9 tout, un groupe d\u2019experts de Kaspersky Lab, Oleg Zaitsev, Olga Domke, Konstantin Manurin, et Mikhail Levinsky, ont trouv\u00e9 une fa\u00e7on de r\u00e9soudre ce probl\u00e8me. Leur technologie suit automatiquement le fonctionnement du dispositif USB, et bloque les appareils suspects.<\/p>\n<p>Cette technologie est d\u00e9j\u00e0 disponible parmi nos produits pour les entreprises, <a href=\"https:\/\/www.kaspersky.fr\/business-security\/endpoint-select\" target=\"_blank\" rel=\"noopener\">Kaspersky Endpoint Security<\/a> pour laquelle l\u2019\u00e9quipe a re\u00e7u un <a href=\"http:\/\/pdfpiw.uspto.gov\/.piw?docid=09386024\" target=\"_blank\" rel=\"noopener nofollow\">brevet am\u00e9ricain<\/a> il y a quelques jours.<\/p>\n<p>\u00ab\u00a0M\u00eame si les attaques utilisant des dispositifs USB modifi\u00e9s ou corrompus sont consid\u00e9r\u00e9es comme \u00e9tant th\u00e9oriques, la pr\u00e9sence de BadUSB incite les clients \u00e0 utiliser des solutions de s\u00e9curit\u00e9. Personne ne veut prendre de risques lorsque la th\u00e9orie se transforme en pratique.\u00a0\u00bb a expliqu\u00e9 Olga Domke. C\u2019est la raison pour laquelle les \u00e9quipes des produits et des composants ont travaill\u00e9 ensemble pour d\u00e9velopper \u00a0\u00bb\u00a0l\u2019attaque contre BadUSB\u00a0\u00bb sur Kaspersky Endpoint Security for Windows, un \u00e9l\u00e9ment heuristique qui concilie la facilit\u00e9 d\u2019utilisation avec la tranquillit\u00e9 de l\u2019utilisateur.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>N\u2019importe quel dispositif USB peut \u00eatre pirat\u00e9 et devenir la cible des escrocs. Kaspersky Lab a \u00e9labor\u00e9 une solution contre cette menace.<\/p>\n","protected":false},"author":522,"featured_media":5838,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,686,7],"tags":[1726,1727,705,1224,188,204,61,383],"class_list":{"0":"post-5836","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-threats","9":"category-products","10":"tag-badusb","11":"tag-brevets","12":"tag-gadgets","13":"tag-hardware","14":"tag-kaspersky-lab","15":"tag-menaces","16":"tag-securite","17":"tag-usb"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/notre-remede-contre-badusb\/5836\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/badusb\/","name":"BadUSB"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/5836","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/522"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=5836"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/5836\/revisions"}],"predecessor-version":[{"id":14349,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/5836\/revisions\/14349"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/5838"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=5836"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=5836"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=5836"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}