Moroccan Hackers
  100% white hat, 100% marocain
Login
Nick: Pass:  

  
Menu principal
Community
Interne
Encyclopédie

Une faille de sécurité dans l'architecture des processeurs ARM et XScale ?  
Proposé par MoroccanHacker le Lundi, 09 Avril 2007

Actualité du WEB


Des experts en sécurité de la société Juniper Networks s'apprêtent à publier différentes informations sur une faille de sécurité détectée dans de nombreux produits mobiles exploitant des processeurs ARM et XScale, les plus répandus actuellement dans les smartphones et PDA du marché.
Concrètement, cette faille de sécurité permettrait d'executer n'importe quelle portion de code logiciel sur un terminal distant relié en réseau comme l'annonce Barnaby Jack de Juniper Networks. Il deviendrait donc possible de récupérer des informations desdits produits mobiles, voire de rediriger du trafic web sur un routeur, ces derniers étant équipés également des mêmes processeurs.

Cette alternative aux attaques de type « buffer overflow » utilisées par de nombreux pirates informatiques devrait être présentée plus en détail à l'occasion du salon dédié à la sécurité « CanSecWest Vancouver 2007 » du 18 au 20 avril, principalement pour expliquer sa méthode de fonctionnement et pour essayer de la rendre inoffensive.

A noter tout de même que cette faille de sécurité exploite l'interface de circuit imprimé JTAG (Joint Test Action Group), réservée aux développeurs expérimentés, qui permet théoriquement en toute légalité d'accéder à une partie du système du processeur d'un terminal mobile. Or, il apparait que près de 90% de ces mêmes terminaux, une fois commercialisés, peuvent toujours accueillir cette même interface JTAG, principalement pour des raisons de coût ou de volonté de diagnostiquer des problèmes sur un terminal donné.


Source: mobinaute

Une faille de sécurité dans l'architecture des processeurs ARM et XScale ?

Les commentaires anonymes ne sont pas autorisés, veuillez vous enregistrer

Les commentaires sont la propriété de leurs auteurs. Nous ne sommes pas responsables de leurs contenus !



Tous les logos et les marques présentes sur ce site appartiennent à leurs propriétaires respectifs.
Des détails sur les copyrights du CMS et de ses modules peuvent être trouvés Ici.
Le contenu de ce site peut être visualisé RSS/RDF-Source.
Les commentaires, les articles et le contenu sont quand à eux sous la responsabilité de leurs rédacteurs.
© 2005 - 2008 by Moroccan Hackers


Annuaire Maroc gratuit|SecurityCrawler|ChadStoune|Blog-Ladham
MarocIndex|AnnuaireGratuit|Ironway-Design|Top Maroc|LeMaroc | Annuaire maroc


Contactez le Webmaster

Maroc-TopSite.Biz


Page générée en 0.2823 secondes, avec 11 requêtes SQL