Actualité

Divers

USBFuzz détecte les failles USB (4 dans macOS)

Par Didier Pulicani - Publié le - Brève

USBFuzz détecte les failles USB (4 dans macOS)
Des chercheurs de l’Ecole Polytechnique Fédérale de Lausanne (EPFL) ont créé un outil capable de détecter des failles dans les pilotes USB. USBFuzz est installé sur une petite clef USB et il va identifier les vulnérabilités dans les machines concernées en tentant plusieurs types d'attaques. Le fuzzing est une approche établie pour tester les logiciels. USBFuzz a développé cette approche pour contrôler les périphériques externes au-delà de la barrière du logiciel/matériel explique Mathias Payer. Les périphériques sont réputés difficiles à tester; USBFuzz fournit une approche automatisée pour le faire. Grâce à cet outil, les chercheurs ont identifié 26 nouvelles failles : trois dans macOS, quatre dans Windows et une dans FreeBSD (Unix). Entre temps, Google, Apple, Microsoft et la communauté Linux ont été informés des vulnérabilités, qui devraient être corrigées sou peu. [Source]