PaperGeek, actu geek et high tech

Actu geek

  •  Tendances
  • Codes secrets Netflix
  • Disney Plus
  • Xbox Series X
  • PS5
  • News
    • Apps et Logiciels
    • Bons plans
    • Culture Geek
    • Guide d’achat
    • Hardware
    • Insolite
    • Jeux video
    • Mobilité
    • Objets connectés
    • Opérateurs télécom
    • Sécurité
    • Science
    • Sport
    • Transport
    • Web
  • Comment faire
Accueil / Sécurité / Windows 10 : des hackers peuvent prendre le contrôle pendant les upgrades

Windows 10 : des hackers peuvent prendre le contrôle pendant les upgrades

Par Romain Bonnemaison le 1 décembre 2016

Les failles de Windows 10 se suivent et c’est de pire en pire. Lors des upgrades du système, une simple combinaison de touches permet d’accéder à un invite de commandes avec les privilèges administrateurs. L’astuce fonctionne même lorsque l’ordinateur est verrouillé. Du coup un attaquant peut alors faire ce qu’il veut de la machine.

Cette nouvelle faille de Windows 10 roote le système avec une combinaison de touches

Windows 10 est le système d’exploitation le plus sûr du marché. On déconne, bien sûr ! Cette nouvelle faille de sécurité est la dernière en date d’une longue liste depuis la sortie du nouveau système d’exploitation de Microsoft. Il y a par exemple eu les golden keys de Windows 10 dans la nature, qui permettent d’accéder à n’importe quel ordinateur sous cet OS, verrouillé, chiffré ou non.

Récemment on a eu une grave faille zéro-day que Microsoft a mis tant de temps à corriger que Google s’est senti obligé de lui forcer la main, en en donnant les détails. Sans parler des fonctionnalités de télémétrie que l’on ne peut pas désactiver dans la plupart des versions de Windows 10. Et dont les mystérieuses données, chiffrées, sont visiblement transmises à des entreprises tierces à l’insu des utilisateurs.

Cette nouvelle faille est hyper embarrassante car elle implique qu’avec un accès physique à une machine et quelques secondes, une personne mal intentionnée peut faire de gros dégâts. Lors d’un upgrade de Windows 10, et même lorsque l’écran est verrouillé, le fait de presser Shift + F10 ouvre une fenêtre utilman.exe, soit l’Invite de commandes avec les privilèges système.

Cette faille peut faire beaucoup de dégâts avant qu’elle ne soit corrigée

Ces privilèges sont encore plus étendus que les droits administrateur. Ils permettent d’accéder à l’ensemble du disque dur, même si celui-ci est protégé par BitLocker. En fait, durant les upgrades majeurs du système, BitLocker est désactivé tandis que Windows PE (Preinstallation Environment) installe une nouvelle image de Windows 10. Ce qui est grave c’est que même quelqu’un qui n’a pas de compte sur la machine peut ainsi obtenir des privilèges système.

Ou root si vous préférez. On peut imaginer un type d’attaque qui simule la présence d’une nouvel upgrade par exemple, pour accéder au contenu chiffré du disque dur. Ou il est aussi possible d’attendre la date du prochain upgrade. Cette nouvelle faille a été découverte par le chercheur en sécurité Sami Laiho. Les ingénieurs de Microsoft pensent néanmoins pouvoir la corriger… lors du prochain upgrade ?

Se protéger de cette attaque est compliqué. Sami Laiho recommande aux utilisateurs de ne pas quitter leur ordinateur des yeux en cas d’upgrade système.

Posté dans Windows 10

Article précédent

Vos écouteurs peuvent vous espionner comme deux micros, à votre insu

novembre 24, 2016

Vos écouteurs peuvent vous espionner comme deux microphones, à votre insu
Article suivant

Pirater une carte bancaire ne prend que 6 secondes avec ce nouvel outil

décembre 6, 2016

Pirater une carte bancaire pour obtenir ses codes CVV et date d'expiration est plus simple que vous ne le pensez
Notifications

Abonnez-vous pour recevoir les notifications sur smartphone, tablette ou pc selon vos préférences !

Newsletter

Abonnez-vous et recevez nos dernières actus & bons plans directement dans votre boite email.

Vérifiez votre boite de réception ou votre répertoire d’indésirables pour confirmer votre abonnement.

Barre latérale 1

Derniers articles
  • Pourquoi Windows 10 ne démarre pas
    Pourquoi Windows 10 ne démarre pas
    Windows 10 ne démarre pas ? Plusieurs raisons peuvent causer des problèmes lors du premier démarrage de Windows 10 ou après une mise à jour : Mauvais paramétrage du BIOS,…

    Il y a 3 années et 6 mois

    Comment faire

  • Windows 10 : comment identifier les applications qui pompent la batterie de votre PC portable
    Windows 10 : comment identifier les applications qui pompent la batterie de votre PC portable
    La batterie est l’une des pièces essentielles de nos PC portables. À l’instar des smartphones, l’autonomie de la batterie est un facteur crucial pour une bonne expérience. Certaines applications agissent…

    Il y a 3 années et 6 mois

    Comment faire

  • Windows 10 : comment créer un point d’accès WiFi et partager sa connexion internet
    Windows 10 : comment créer un point d’accès WiFi et partager sa connexion internet
    Créer un point d’accès WiFi sur Windows 10 afin de partager sa connexion Internet se fait en deux temps, trois mouvements. On vous explique la marche à suivre dans ce…

    Il y a 3 années et 7 mois

    Comment faire

  • Windows : comment garder ses pilotes à jour
    Windows : comment garder ses pilotes à jour
    Sur Windows, il existe plusieurs manières permettant de mettre à jour les pilotes. Généralement, ces derniers se mettent à jour automatiquement. Mais il est parfois nécessaire de forcer la manœuvre,…

    Il y a 3 années et 7 mois

    Comment faire

Newsletter Papergeek

Inscrivez-vous et recevez gratuitement nos meilleures actus !

Vérifiez votre boite de réception ou votre répertoire d’indésirables pour confirmer votre abonnement.

© 2025 papergeek.fr : actus geek et high tech

  • Préférences cookies
  • Nous Contacter
  • Mentions légales
  • confidentialité
  • CGU
loading gif ×
Notifications

Recevoir les notifications

Réglages

Actualité
Bon plan