IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Une faille pendant la mise à niveau de Windows 10 permet d’avoir un accès administrateur du système


Sujet :

Sécurité

  1. #1
    Chroniqueur Actualités

    Homme Profil pro
    Webmaster
    Inscrit en
    Janvier 2014
    Messages
    1 089
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Webmaster
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2014
    Messages : 1 089
    Points : 26 554
    Points
    26 554
    Par défaut Une faille pendant la mise à niveau de Windows 10 permet d’avoir un accès administrateur du système
    Une faille pendant la mise à niveau de Windows 10 permet d’avoir un accès administrateur du système,
    malgré l’activation de Bitlocker, le système de chiffrement des données

    Bitlocker est le système de chiffrement des données développé par Microsoft pour chiffrer les données sur les systèmes Windows. Lorsqu’il est activé, il permet de chiffrer votre disque dur tout entier avec un chiffrement symétrique AES de 128 ou 256 bits. Selon le mode de protection que vous avez choisi, une fois que l’activation de la protection par Bitlocker est achevée, il vous sera demandé d’entrer le mot de passe que vous enregistrez ou d’insérer la clé USB requise par le système.

    Ainsi, en cas de vol, même si le pirate souhaite copier les données sur un autre support, il ne pourra pas y avoir accès à cause du chiffrement. En plus de chiffrer vos disques durs principaux, il est également possible de chiffrer des disques amovibles. Sur la page Technet, la firme déclare ouvertement, « nous avons fait du bon travail pour nous assurer que les données ne se retrouvent pas entre de mauvaises mains, tout en permettant aux utilisateurs autorisés d’accéder facilement aux données en cas d’échec ».

    Lorsque Bitlocker est activé en principe tout se passe bien. Mais lors de la mise à niveau de Windows 10, Sami Laiho, un MVP Microsoft a découvert qu’il est possible à une tierce personne d’accéder au système, alors qu’en principe Bitlocker devrait empêcher cela.

    Pour cela, Laiho explique qu’il suffit d’appuyer sur les touches SHIFT+F10 pendant que Windows redémarre et demande de ne pas éteindre l’ordinateur à cause des installations des mises à jour en cours. En appuyant sur ces touches, cela lance l’interpréteur de commande. À partir de là, il suffit de saisir un ensemble d’instructions afin d’accéder à l’ensemble du disque sur lequel la mise à niveau est en train de s’exécuter.

    En principe, avec Bitlocker activé sur le disque, l’accès au système et aux autres données ne devrait pas être possible. Toutefois, il se trouve que pendant la mise à niveau, Bitlocker est désactivé. Il faut préciser que selon les performances du PC, la mise à niveau du système sera relativement longue. Certaines personnes seront donc tentées d’aller faire un tour le temps que le système finisse l’installation. Toute personne ayant connaissance de cette faille pourrait donc profiter de ce temps d’absence pour prendre le contrôle de la machine et faire des choses qu’il ne lui est pas permis de faire.

    Laiho décrit cette faille comme un bug inimaginable, car permettant une élévation de privilège et un accès root à des personnes non autorisées même sur des machines protégées par Bitlocker. Le plus inquiétant, c’est qu’il ne requiert pas de logiciel ou de matériel additionnel. Une fois que l’on a un accès physique à la machine pendant la période de redémarrage du système, le tour est joué.

    Malheureusement, Laiho confesse qu’il n’a pas de solution actuelle pour corriger cette faille. Aussi conseille-t-il de ne pas autoriser les mises à jour automatiques si possible, de surveiller très étroitement votre entourage, car la menace vient en grande partie de là et enfin, demande de se contenter de la version actuelle de Windows 10 sans passer à la mise à niveau.

    Source : Blog Sami Laiho

    Et vous ?

    Qu’en pensez-vous ?

    Voir aussi

    Windows : une faille zero-day supposée affecter toutes les versions de l'OS, de Windows 2000 à Windows 10 est en vente à 90 000 dollars US
    Google a rendu publique une faille majeure de Windows avant que Microsoft ait publié un correctif de sécurité
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    MikeRowSoft
    Invité(e)
    Par défaut
    Citation Envoyé par Olivier Famien Voir le message
    Bitlocker est le système de chiffrement des données développé par Microsoft ... Toutefois, il se trouve que pendant la mise à niveau, Bitlocker est désactivé.
    Si il est désactivé il déchiffre comment les fichiers des utilisateurs ?

    Citation Envoyé par Olivier Famien Voir le message
    En appuyant sur ces touches, cela lance l’interpréteur de commande. À partir de là, il suffit de saisir un ensemble d’instructions afin d’accéder à l’ensemble du disque sur lequel la mise à niveau est en train de s’exécuter.
    Il n'y a donc plus d'utilisateur administrateur ou encore d'ouverture de session, c'est le retour de D.O.S.
    Dernière modification par MikeRowSoft ; 30/11/2016 à 23h43.

  3. #3
    Membre confirmé
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Janvier 2011
    Messages
    204
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 34
    Localisation : Suisse

    Informations professionnelles :
    Activité : Développeur .NET

    Informations forums :
    Inscription : Janvier 2011
    Messages : 204
    Points : 511
    Points
    511
    Par défaut
    Citation Envoyé par MikeRowSoft Voir le message
    Si il est désactivé il déchiffre comment les fichiers des utilisateurs ?
    Idem. Comment les fichiers peuvent-ils être déchiffrés si BitLocker est désactivé ? M'est avis que c'est mal formulé.

  4. #4
    Membre chevronné

    Homme Profil pro
    Mentaliste
    Inscrit en
    Mars 2008
    Messages
    872
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Mentaliste
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mars 2008
    Messages : 872
    Points : 1 813
    Points
    1 813
    Par défaut
    Et dire que sur Linux, depuis je ne sais combien d'années, on peut remplacer un programme par un autre pendant qu'il tourne, car le fait de lancer un programme ne rend pas le fichier définitivement protégé tant qu'il y a un programme qui tourne -> mises à jour ultra méga simple, jamais besoin de redémarrer.
    De plus depuis les dernières mises à jour, il est possible de modifier le kernel = le mettre à jour sans redémarrer Linux non plus.
    ...
    Juste pour information.
    .I..

  5. #5
    Membre habitué
    Profil pro
    Inscrit en
    Avril 2008
    Messages
    74
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2008
    Messages : 74
    Points : 159
    Points
    159
    Par défaut Bitlocker ?
    je cherche des infos sur ce problème et je tombe sur
    http://www.dsfc.net/infrastructure/s...-en-bitlocker/

Discussions similaires

  1. Réponses: 2
    Dernier message: 18/03/2013, 17h39
  2. HP offre à ses clients la mise à niveau vers Windows 7
    Par Marc Lussac dans le forum Windows
    Réponses: 3
    Dernier message: 17/07/2009, 00h44
  3. HP offre à ses clients la mise à niveau vers Windows 7
    Par Marc Lussac dans le forum Actualités
    Réponses: 3
    Dernier message: 17/07/2009, 00h44
  4. Emule perdu pendant la mise à niveau vers Intrepid
    Par Jojoj dans le forum Bubuntu
    Réponses: 23
    Dernier message: 04/05/2009, 22h02
  5. mise à niveau vers Windows XP
    Par Ordonnateur dans le forum Windows XP
    Réponses: 10
    Dernier message: 25/08/2005, 15h30

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo