Une faille de sécurité sérieuse sur de nombreux modèles de clés USB dites sécurisées
Publiquement annoncé par le groupe SySS à la mi-décembre 2009, une erreur de conception dans l'implémentation de nombreuses clés USB dites sécurisées met à mal la sécurité et l'intégrité des données contenues par celles-ci.
Les clés USB SanDisk Cruzer Enterprise & SanDisk Cruzer® Enterprise FIPS, Kingston DataTraveler (BlackBox, Secure,Elite) Verbatim Corporate Secure FIPS Edition & Verbatim Corporate sont affectées par une faille permettant à un pirate d'en lire le contenu.
SySS étaie ses dires avec le programme "fips-140-2 certified USB drive unlocker" et détaille sa procédure sur deux documents PDF, "SySS_knackt_Kingston_USB-Stick.pdf" et SySS_knackt_SanDisk_USB-Stick.pdf".
Si vous êtes possesseur d'une clé de même type que les modèles précités, veillez à contacter votre revendeur ou le fabricant pour obtenir une mise à jour/remplacement de la clé USB.
Marques et modèles de clés USB touchés par la vulnérabilité :
- SanDisk Cruzer® Enterprise FIPS Edition avec McAfee USB flash drive, CZ46 - 1GB
- SanDisk Cruzer® Enterprise FIPS Edition USB flash drive, CZ32 - 1GB, 2GB, 4GB, 8GB
- SanDisk Cruzer® Enterprise avec McAfee USB flash drive, CZ38 - 1GB, 2GB, 4GB, 8GB
- SanDisk Cruzer® Enterprise USB flash drive, CZ22 - 1GB, 2GB, 4GB, 8GB
- Kingston DataTraveler BlackBox (DTBB)
- Kingston DataTraveler Secure – Privacy Edition (DTSP)
- Kingston DataTraveler Elite – Privacy Edition (DTEP)
- Verbatim Corporate Secure FIPS Edition USB Flash Drives 1GB, 2GB, 4GB, 8GB
- Verbatim Corporate Secure USB Flash Drive 1GB, 2GB, 4GB, 8GB
- Kingston's Secure USB Drive Information Page
- Security Bulletin December 2009
- Verbatim Corporate Secure and Corporate Secure FIPS Edition serie security update
Derniers articles du site
mercredi 21 septembre 2011
Arrêt officiel du site Abc de la sécurité informatique.
C'est officiel, mon site Abc de la sécurité informatique ferme ses portes.
Merci à toutes les personnes qui m'ont fait confiance, aux nombreux retours et emails positifs ainsi qu'aux quelques millions de visiteurs qui m'ont donné la motivation de continuer durant une si longue période de ma vie (dix ans, ça compte!).
mercredi 21 septembre 2011
Alerte faux emails Banque postale
mercredi 21 septembre 2011
scanners réseau et Wifi sur système Android

Le système Android a plusieurs utilitaires sur l'Android Market pour scanner une adresse IP ou une plage d'adresses IP, sans toutefois égaler ou se rapprocher du scanner réseau de référence, à savoir nmap.
Pour tester la sécurité de votre réseau à l'aide d'un smartphone sur Android, un port scanner tenant dans la poche et le creux de la main :
Publié le vendredi 8 janvier 2010, par contributeur dans la catégorie : faille / vulnérabilité - Lien permanent



Derniers commentaires