{"id":805662,"date":"2023-06-28T15:46:17","date_gmt":"2023-06-28T17:46:17","guid":{"rendered":"https:\/\/teknomers.com\/fr\/alerte-de-nouvelles-attaques-electromagnetiques-contre-des-drones-pourraient-permettre-aux-attaquants-de-prendre-le-controle\/"},"modified":"2023-06-28T15:46:21","modified_gmt":"2023-06-28T17:46:21","slug":"alerte-de-nouvelles-attaques-electromagnetiques-contre-des-drones-pourraient-permettre-aux-attaquants-de-prendre-le-controle","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/alerte-de-nouvelles-attaques-electromagnetiques-contre-des-drones-pourraient-permettre-aux-attaquants-de-prendre-le-controle\/","title":{"rendered":"Alerte\u00a0: de nouvelles attaques \u00e9lectromagn\u00e9tiques contre des drones pourraient permettre aux attaquants de prendre le contr\u00f4le"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">28 juin 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 du micrologiciel \/ Tech<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Les drones qui ne pr\u00e9sentent aucune faiblesse de s\u00e9curit\u00e9 connue pourraient \u00eatre la cible d&#8217;attaques par injection de fautes \u00e9lectromagn\u00e9tiques (EMFI), permettant potentiellement \u00e0 un acteur malveillant d&#8217;ex\u00e9cuter du code arbitraire et de compromettre leur fonctionnalit\u00e9 et leur s\u00e9curit\u00e9.<\/p>\n<p>La recherche vient de IOActive, qui <a rel=\"nofollow noopener\" href=\"https:\/\/ioactive.com\/exploring-the-security-configuration-of-amd-platforms-3\/\" target=\"_blank\">trouv\u00e9<\/a> qu&#8217;il est &#8220;possible de compromettre l&#8217;appareil cibl\u00e9 en injectant un probl\u00e8me EM sp\u00e9cifique au bon moment lors d&#8217;une mise \u00e0 jour du micrologiciel&#8221;.<\/p>\n<p>&#8220;Cela permettrait \u00e0 un attaquant d&#8217;obtenir l&#8217;ex\u00e9cution de code sur le processeur principal, d&#8217;acc\u00e9der au syst\u00e8me d&#8217;exploitation Android qui impl\u00e9mente les fonctionnalit\u00e9s de base du drone&#8221;, a d\u00e9clar\u00e9 Gabriel Gonzalez, directeur de la s\u00e9curit\u00e9 mat\u00e9rielle de la soci\u00e9t\u00e9, dans un rapport publi\u00e9 ce mois-ci.<\/p>\n<p>Le <a rel=\"nofollow noopener\" href=\"https:\/\/labs.ioactive.com\/2023\/06\/applying-fault-injection-to-firmware.html\" target=\"_blank\">\u00e9tude<\/a>qui a \u00e9t\u00e9 entreprise pour d\u00e9terminer la posture de s\u00e9curit\u00e9 actuelle des v\u00e9hicules a\u00e9riens sans pilote (UAV), a \u00e9t\u00e9 r\u00e9alis\u00e9e sur <a rel=\"nofollow noopener\" href=\"https:\/\/www.dji.com\/global\/mavic\" target=\"_blank\">MavicPro<\/a>un drone quadricopt\u00e8re populaire fabriqu\u00e9 par DJI qui utilise diverses fonctionnalit\u00e9s de s\u00e9curit\u00e9 telles que le micrologiciel sign\u00e9 et crypt\u00e9, l&#8217;environnement d&#8217;ex\u00e9cution s\u00e9curis\u00e9 (TEE) et le d\u00e9marrage s\u00e9curis\u00e9.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/netspi-in-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/06\/La-nouvelle-souche-Linux-Ransomware-BlackSuit-presente-des-similitudes-frappantes.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Les attaques par canal lat\u00e9ral fonctionnent g\u00e9n\u00e9ralement en collectant indirectement des informations sur un syst\u00e8me cible en exploitant les fuites d&#8217;informations involontaires r\u00e9sultant des variations de la consommation d&#8217;\u00e9nergie, des \u00e9manations \u00e9lectromagn\u00e9tiques et du temps n\u00e9cessaire pour effectuer diff\u00e9rentes op\u00e9rations math\u00e9matiques.<\/p>\n<p>EMFI vise \u00e0 induire une perturbation mat\u00e9rielle en pla\u00e7ant une bobine m\u00e9tallique \u00e0 proximit\u00e9 physique du processeur de contr\u00f4le bas\u00e9 sur Android du drone, entra\u00eenant finalement une corruption de la m\u00e9moire, qui pourrait ensuite \u00eatre exploit\u00e9e pour r\u00e9aliser l&#8217;ex\u00e9cution de code.<\/p>\n<p>&#8220;Cela pourrait permettre \u00e0 un attaquant de contr\u00f4ler enti\u00e8rement un appareil, de divulguer tout son contenu sensible, d&#8217;activer l&#8217;acc\u00e8s ADB et potentiellement de divulguer les cl\u00e9s de chiffrement&#8221;, a d\u00e9clar\u00e9 Gonzalez.<\/p>\n<p>Quant aux att\u00e9nuations, c&#8217;est <a rel=\"nofollow noopener\" href=\"https:\/\/cwe.mitre.org\/data\/definitions\/1319.html\" target=\"_blank\">recommand\u00e9<\/a> que les d\u00e9veloppeurs de drones int\u00e8grent du mat\u00e9riel et des logiciels <a rel=\"nofollow noopener\" href=\"https:\/\/vtechworks.lib.vt.edu\/handle\/10919\/81906\" target=\"_blank\">Contre-mesures EMFI<\/a>.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/www.memcyco.com\/home\/library\/the-untold-cost-of-brand-impersonation-ebook\/?utm_source=thn&amp;utm_medium=referral&amp;utm_campaign=ebook-campaign\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/06\/Une-nouvelle-campagne-en-cours-cible-lecosysteme-npm-avec-une.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Ce n&#8217;est pas la premi\u00e8re fois qu&#8217;IOActive a <a rel=\"nofollow noopener\" href=\"https:\/\/ioactive.com\/resources\/library\/\" target=\"_blank\">Soulign\u00e9<\/a> des vecteurs d&#8217;attaque peu communs qui pourraient \u00eatre militaris\u00e9s pour cibler des syst\u00e8mes.  En juin 2020, la soci\u00e9t\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/ioactive.com\/warcodes-attacking-ics-through-industrial-barcode-scanners\/\" target=\"_blank\">d\u00e9taill\u00e9<\/a> une nouvelle m\u00e9thode qui permet d&#8217;attaquer les syst\u00e8mes de contr\u00f4le industriels (ICS) \u00e0 l&#8217;aide de lecteurs de codes-barres.<\/p>\n<p>D&#8217;autres \u00e9valuations ont illustr\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/ioactive.com\/do-you-blindly-trust-lorawan-networks-for-iot\/\" target=\"_blank\">erreurs de configuration de la s\u00e9curit\u00e9<\/a> dans le r\u00e9seau \u00e9tendu longue port\u00e9e (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/LoRa\" target=\"_blank\">LoRaWAN<\/a>) qui le rendent vuln\u00e9rable au piratage et aux cyberattaques ainsi qu&#8217;aux <a rel=\"nofollow noopener\" href=\"https:\/\/ioactive.com\/remote-writing-trailer-air-brakes-with-rf\/\" target=\"_blank\">vuln\u00e9rabilit\u00e9s<\/a> dans les communications par courant porteur en ligne (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/ics-advisories\/icsa-22-063-01\" target=\"_blank\">API<\/a>) composant utilis\u00e9 dans les semi-remorques.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/alert-new-electromagnetic-attacks-on.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80228 juin 2023\ue804Ravie LakshmananS\u00e9curit\u00e9 du micrologiciel \/ Tech Les drones qui ne pr\u00e9sentent aucune faiblesse de s\u00e9curit\u00e9 connue pourraient \u00eatre la cible d&#8217;attaques par injection de fautes \u00e9lectromagn\u00e9tiques (EMFI), permettant potentiellement \u00e0 un acteur malveillant d&#8217;ex\u00e9cuter du code arbitraire et de compromettre leur fonctionnalit\u00e9 et leur s\u00e9curit\u00e9. La recherche vient de IOActive, qui trouv\u00e9 qu&#8217;il [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":805663,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4747,11865,8074,507,4168,841,3976,4158,4165,4161,133,19943,70823,4157,4159,4171,4170,4167,4160,120,4163,4162,5848,1612,3086,4172,4169,4166,4164],"class_list":["post-805662","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-alerte","tag-attaquants","tag-attaques","tag-aux","tag-comment-pirater","tag-contre","tag-controle","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-drones","tag-electromagnetiques","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-permettre","tag-pourraient","tag-prendre","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/805662","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=805662"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/805662\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/805663"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=805662"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=805662"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=805662"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}