22-01-2019, 07:24
<r><FONT font="Trebuchet MS"><s></s>Imaginez que vous utilisiez une tablette Microsoft Surface, un Chromebook Samsung ou une console de jeux Sony Playstation 4 ou Xbox One. Sans que vous vous en rendiez compte, un pirate se positionne à proximité et lance un flot de paquets mal formés. En quelques minutes, il peut obtenir le contrôle de la machine et exécuter n’importe quel code à distance, sans que vous n'ayez été obligé d'installer quoi que ce soit ou d'interagir avec votre machine. Le pirate n’a même pas besoin que l'appareil ciblé soit connecté au réseau sans fil. <br/>
<br/>
Un chercheur en sécurité de la société Embedi a réussi à trouver quatre failles, dont une qui est particulièrement critique. Il s’agit d’un dépassement de blocs de mémoire qui se produit lorsque le module reçoit un certain type de paquets mal formés. Cette faille peut être exploitée lorsque le module Wi-Fi exécute un scan des réseaux Wi-Fi environnants, ce que le système fait de manière automatique toutes les cinq minutes. Il n’y a donc là aucune difficulté pour le pirate.<br/>
<br/>
Une fois que ce dernier a le contrôle du module Wi-Fi, il peut éventuellement exploiter des failles dans le driver de la puce pour atteindre le processeur général.<br/>
<br/>
<br/>
<br/>
<e></e></FONT></r>
<br/>
Un chercheur en sécurité de la société Embedi a réussi à trouver quatre failles, dont une qui est particulièrement critique. Il s’agit d’un dépassement de blocs de mémoire qui se produit lorsque le module reçoit un certain type de paquets mal formés. Cette faille peut être exploitée lorsque le module Wi-Fi exécute un scan des réseaux Wi-Fi environnants, ce que le système fait de manière automatique toutes les cinq minutes. Il n’y a donc là aucune difficulté pour le pirate.<br/>
<br/>
Une fois que ce dernier a le contrôle du module Wi-Fi, il peut éventuellement exploiter des failles dans le driver de la puce pour atteindre le processeur général.<br/>
<br/>
<br/>
<br/>
<e></e></FONT></r>


![[-]](https://www.tisi-fr.com/board/images/collapse.png)