Produit du jour : La mémoire dans la peau (film) à partir de 6.00 € (Jeux PSP)

La division « recherche » de PandaLabs affirme qu'une faille de sécurité jugée « critique » affecte la console portable de Sony.

PSPSelon l’éditeur de solutions de sécurité toujours, cette faille pourrait être exploitée par une personne malveillante et la méthode utilisée serait celle du débordement de la mémoire tampon, un problème très notoire dans l’univers PC.

D’ailleurs,  Luis Corrons, le directeur de PandaLabs confirme la dangerosité de cette « brèche » :

« Cette vulnérabilité est particulièrement dangereuse car elle pourrait être exploitée directement par les hackers ou par des tiers au travers d’un code programmé à cet effet ».

L’attaque dite de dépassement de mémoire tampon permet l’exécution d’un code malicieux à l’insu de son utilisateur.

pandalabs

PandaLabs a d’ores et déjà publié une preuve de concept qui exploite la faille en utilisant des fichiers .tiff, preuve de concept qui a mis en exergue d’une manière catégorique la possibilité d’une attaque par un cheval de Troie.

PandaLabs invite les propriétaires de PSP à ne pas télécharger et encore moins installer des logiciels provenant de sources non fiables (ROM, utilitaires de flashage). Recommandation élémentaire : interdire à quiconque de se connecter sur votre PSP.

Le laboratoire de sécurité préconise même de ne pas établir de communications externes (USB, IrDA, WiFi) avec des consoles peu fiables ou des ordinateurs qui pourraient transférer de l’information indésirable.

Certains plaisantins conseillent de plutôt acheter une DS. Même s’ils oublient que cette vulnérabilité a aussi existé sur la console de Nintendo.
Poster un commentaire
mots-clés : psp, faille, securite, depassement Catégories : Jeux consoles, Autre
 
Fullmetal Alchemist va tenter de ...
Resident Evil Umbrella Chronicles
 

Archives des actualités

<  Août 2008
Lun Mar Mer Jeu Ven Sam Dim
  1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 222324
25262728293031
 
 

Téléchargements

Tous les téléchargements