Des chercheurs en cybersécurité ont mis en évidence une vulnérabilité critique qui mine la sécurité de nombreux ordinateurs portables Linux cryptés, permettant ainsi des attaques de type "evil maid". Le rapport d'Ernw démontre que même lorsque les systèmes sont protégés par des défenses bien connues telles que Secure Boot et un chargeur de démarrage protégé par un mot de passe, un oubli important permet de compromettre l'ensemble du système.
Le vecteur d'attaque se trouve dans le système de fichiers RAM initial (initramfs), un système temporaire qui s'exécute pendant le démarrage pour préparer le système d'exploitation principal. En entrant intentionnellement le mauvais mot de passe de décryptage du disque à plusieurs reprises, un attaquant peut forcer le système à passer dans un shell de débogage puissant et de bas niveau.
C'est à partir de ce shell que le cœur de la vulnérabilité peut être exploité. Comme l'initramfs lui-même n'est pas signé cryptographiquement - seuls le noyau et ses modules le sont - un attaquant peut le décompresser, y injecter des scripts malveillants et le reconditionner sans déclencher d'avertissement de sécurité. La prochaine fois que le propriétaire démarre l'ordinateur portable et entre son mot de passe avec succès, le logiciel malveillant caché s'exécute avec le plus haut niveau de privilège, capable de voler la clé de décryptage, d'enregistrer les frappes au clavier ou d'exfiltrer des données.
Les chercheurs notent qu'il s'agit moins d'un bogue que d'un oubli de conception axé sur la récupérabilité du système plutôt que sur la sécurité physique. Il est important de noter que ce vecteur d'attaque n'est souvent pas pris en compte par les guides de renforcement standard et les tests de sécurité.
Heureusement, les mesures d'atténuation sont simples. Les utilisateurs concernés et les administrateurs système peuvent modifier les paramètres du noyau de leur système pour s'assurer que l'ordinateur s'arrête ou redémarre au lieu d'ouvrir un shell de débogage après l'échec des tentatives de saisie du mot de passe. Le rapport rappelle brutalement que même les chaînes de sécurité les plus solides peuvent être brisées par un seul maillon faible.
Source(s)
Top 10
» Le Top 10 des PC portables multimédia
» Le Top 10 des PC portables de jeu
» Le Top 10 des PC portables de jeu légers
» Le Top 10 des ordinateurs portables bureautiques
» Le Top 10 des PC portables bureautiques premium/professionnels
» Le Top 10 des Stations de travail mobiles
» Le Top 10 des Ultraportables
» Le Top 10 des Ultrabooks
» Le Top 10 des Convertibles
» Le Top 10 des Tablettes
» Le Top 10 des Tablettes Windows
» Le Top 10 des Smartphones
» Le Top 10 des PC Portables á moins de 300 euros
» Le Top 10 des PC Portables á moins de 500 euros
» Le Top 25 des meilleurs écrans d'ordinateurs