Du rock'n roll, enfin !

24 nov. 2013 - 01:00,
Tribune - DSIH
  Depuis le malware Conficker en 2008, une petite bête pas spécialement sympathique qui avait eu le bon goût d'infecter – et de paralyser en partie – une bonne partie des grandes entreprises françaises (notamment une banque nationale dont plus de 14 000 PC avaient dû être désinfectés à la main), il faut le reconnaître humblement : on s'ennuie ferme aux pays de la sécurité du SI. Hauts les cœurs chers amis : BadBios est arrivé.

Comme son nom l'indique, il infecte le BIOS (la couche logicielle directement embarquée dans les composants matériels) de la machine pour ensuite se propager au système d'exploitation. Jusque-là, rien de vraiment neuf au pays des octets. Bon, ensuite il utilise les failles de sécurité des plug in type Java, Adoble et consort. Pff ! Tellement classique que cela fait pitié : ces bouts de logiciels sont tellement troués que même ma grand-mère arriverait à les infecter.

Par contre, le bestiau est totalement agnostique : il infecte aussi bien les MAC que les PC ou les Linux. Là, on commence à tendre l'oreille. La méthode d'infection est somme toute classique : par une clé USB. Lors du dernier G20 à Saint Petersbourg, la délégation russe a offert en veux-tu en voilà des clés à tout le monde : le président du conseil européen Herman Von Rompuy a pris la précaution de faire analyser le « cadeau » qui s'est avéré infecté (merci les russes!).

La nouveauté, c'est que l'engin utilise potentiellement tous les canaux à sa disposition pour se propager, y compris les hauts parleurs du PC, qui émettent à haute fréquence pour « attaquer » le micro du PC d'à côté. Cela paraît farfelu, mais un bon nombre de sommités dans le domaine ont confirmé cette analyse, qui fait tout de même froid dans le dos. Il ne suffit plus de déconnecter un équipement d'un réseau pour être protégé, tout canal est maintenant susceptible de propager une infection : les variations de la tension d'alimentation, les diodes lumineuses en façade d'un boitier desktop, etc.

Même les plus blasés d'entre nous le reconnaîtront : il y avait longtemps que l'on n'avait plus ressenti ce furieux picotement en bas de l'échine. Au moins depuis Led Zeppelin et AC/DC.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration L’approche Calimero de la filière logicielle : quand un responsable passe à côté des enjeux industriels et regarde le doigt plutôt que la lune

L’approche Calimero de la filière logicielle : quand un responsable passe à côté des enjeux industriels et regarde le doigt plutôt que la lune

10 fév. 2026 - 08:14,

Tribune

-
Cédric Cartau

Je suis tombé sur une interview [1] de très bon niveau sur BFM Business : celle de Michel Paulin, président de la filière Logiciels et solutions numériques de confiance, ancien patron d’OVHcloud et de SFR, sur les rapports entre la souveraineté numérique, le rôle de l’État et de la commande publique...

Illustration Pourquoi le parcours patient n’existe pas (encore)

Pourquoi le parcours patient n’existe pas (encore)

02 fév. 2026 - 21:08,

Tribune

-
Félix Mamoudy

Le parcours patient est devenu un mot-clé, presque un slogan. Il est omniprésent dans les discours stratégiques, les projets d’établissement et les feuilles de route numériques. Pourtant, dans les hôpitaux, il reste largement invisible. Les patients ressentent des ruptures, des lenteurs, des incohér...

Illustration 2026 : la fin de l’Espace, du Temps et de la Vie privée

2026 : la fin de l’Espace, du Temps et de la Vie privée

27 jan. 2026 - 08:37,

Tribune

-
Cédric Cartau

Cédric Cartau analyse comment le Fichier national automatisé des empreintes génétiques (Fnaeg), initialement conçu pour lutter contre la criminalité sexuelle, est devenu en moins de 30 ans un outil de fichage de masse. En s’appuyant sur l’essor de la recherche par parentèle, il interroge les conséqu...

Illustration Contract Management : rigueur et dialogue au service des établissements de santé

Contract Management : rigueur et dialogue au service des établissements de santé

15 déc. 2025 - 16:10,

Tribune

-
Elisa RATTIER &
Jean-François MERCURY

Face à la pression financière croissante, la réduction des dépenses est devenue une priorité pour les établissements de santé. Dans ce contexte, maîtriser les engagements existants et éviter toute dérive est indispensable. C’est là qu’intervient le contract management, véritable outil stratégique po...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.