{"id":10471,"date":"2014-05-27T11:39:24","date_gmt":"2014-05-27T09:39:24","guid":{"rendered":"https:\/\/destinationcyber.com\/?p=10471"},"modified":"2014-05-27T11:39:24","modified_gmt":"2014-05-27T09:39:24","slug":"computrace-le-super-predateur","status":"publish","type":"post","link":"https:\/\/destinationcyber.com\/?p=10471","title":{"rendered":"Computrace, le super pr\u00e9dateur"},"content":{"rendered":"<p>Et s&rsquo;il y a dans votre ordinateur un mouchard que vous ne pouvez pas enlever, qui a \u00e9t\u00e9 mis en place par le constructeur, qui est sur les listes blanches de la plupart des antivirus et dont vous n&rsquo;avez jamais entendu parler ?<\/p>\n<p>Jusque l\u00e0, rien de vraiment anormal puisque <a href=\"http:\/\/www.absolute.com\/en\/products\/absolute-computrace\">Absolute Computrace<\/a> et son \u00e9quivalent grand public <a href=\"http:\/\/www.absolute.com\/en-GB\/Lojack\/support\">LoJack<\/a> sont vendus \u00e0 des tas de soci\u00e9t\u00e9s pour que les administrateurs puissent suivre \u00e0 la trace les machines, lancer des audits, faire des mises \u00e0 jour&#8230;etc., le tout \u00e0 distance.<\/p>\n<p>Un outil qui transforme un pr\u00e9cieux outil de protection en un puissant instrument de cyberattaques.<\/p>\n<p>L&rsquo;attaque se focalise sur l&rsquo;agent Absolute Computrace r\u00e9sidant dans le firmware (ROM BIOS) de mod\u00e8les r\u00e9cents de PC portables ou de bureau.<\/p>\n<p>En effet, cette configuration laisse aux attaquants libre acc\u00e8s aux ordinateurs de millions d&rsquo;utilisateurs.<\/p>\n<p>La principale motivation de cette \u00e9tude a \u00e9t\u00e9 la d\u00e9couverte d&rsquo;un agent Computrace s&rsquo;ex\u00e9cutant sans autorisation pr\u00e9alable sur plusieurs ordinateurs personnels de chercheurs de Kaspersky Lab ou machines de la soci\u00e9t\u00e9.<\/p>\n<p>La plupart des logiciels pr\u00e9install\u00e9s peuvent \u00eatre supprim\u00e9s ou d\u00e9sactiv\u00e9s par l&rsquo;utilisateur, or Computrace est con\u00e7u pour r\u00e9sister \u00e0 un nettoyage du syst\u00e8me et m\u00eame \u00e0 un remplacement du disque dur.<\/p>\n<p>L&rsquo;utilisateur peut prendre par erreur Computrace pour un logiciel malveillant.<\/p>\n<p>En effet, il recourt \u00e0 de nombreuses techniques couramment employ\u00e9es par les malwares modernes, destin\u00e9es \u00e0 emp\u00eacher le d\u00e9bogage et la r\u00e9tro-ing\u00e9nierie ; injecter d&rsquo;autres processus dans la m\u00e9moire ; \u00e9tablir des communications secr\u00e8tes ; modifier des fichiers syst\u00e8mes sur le disque ; crypter des fichiers de configuration ou encore extraire un ex\u00e9cutable Windows du firmware (BIOS).<\/p>\n<p>Il y a l\u00e0 un myst\u00e8re qu&rsquo;il nous faut \u00e9claircir.<\/p>\n<p><a href=\"http:\/\/korben.info\/computrace-lojack-absolute.html\">Poursuivre votre lecture sur Korben.info<\/a><\/p>\n<p><a href=\"http:\/\/www.zataz.com\/tracer-absolute-computrace\/#axzz32uF0uitM\">Poursuivre votre lecture sur zataz.com<\/a><\/p>\n<p>Fanch<\/p>\n<p><a href=\"http:\/\/fr.tuto.com\/?parrain=fanchlerouge\" title=\"tuto.com\"><br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\" size-full wp-image-10470\" src=\"https:\/\/destinationcyber.com\/wp-content\/uploads\/2014\/05\/fr.tuto_.com_banner_common_weecast_468x60.jpg\" width=\"468\" height=\"60\" alt=\"tuto .com\" srcset=\"https:\/\/destinationcyber.com\/wp-content\/uploads\/2014\/05\/fr.tuto_.com_banner_common_weecast_468x60.jpg 468w, https:\/\/destinationcyber.com\/wp-content\/uploads\/2014\/05\/fr.tuto_.com_banner_common_weecast_468x60-300x38.jpg 300w\" sizes=\"auto, (max-width: 468px) 100vw, 468px\" \/><\/a><\/p>\n<p>[Source Reuters][Source AFP][Source lemonde.fr][Source La Tribune][Source Les Echos][Source service-public.fr][Source Leparisien][Source facebook.com\/journalsatirique.letripotin][Source macplus.net][Source planet-sansfil.com][Source geeek.org][Source branchez-vous.com][Source securiteoff.blogspot.com][Source spyworld-actu.com][Source ZDNet France][Source silicon.fr][Source PCINpact][Source maxiapple.com][Source generation-nt.com][Source numerama][Source Blogs Yahoo\u00a0! Music][Source LesInfos.com][Source Rue89][Source zataz.com][Source 03.ibm.com][Source culturebox.france3.fr][Source spyworld-actu.com][Source le.cos.free.fr][Source events.apple.com.edgesuite.net][Source lalsace.fr][Source fdj.fr]<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Et s&rsquo;il y a dans votre ordinateur un mouchard que vous ne pouvez pas enlever, qui a \u00e9t\u00e9 mis en place par le constructeur, qui est sur les listes blanches de la plupart des antivirus et dont vous n&rsquo;avez jamais entendu parler ? Jusque l\u00e0, rien de vraiment anormal puisque Absolute Computrace et son \u00e9quivalent [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":10470,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_citadela_custom_class":"","footnotes":""},"categories":[13],"tags":[],"class_list":["post-10471","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hackers"],"_links":{"self":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/10471","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=10471"}],"version-history":[{"count":0,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/10471\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/media\/10470"}],"wp:attachment":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=10471"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=10471"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=10471"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}