Portes dérobées du logiciel privateur
Autres exemples de malveillance dans le logiciel privateurVoici des exemples de portes dérobées documentées dans des logiciels privateurs.
-
Les ordinateurs Dell vendus avec Windows avaient un certificat racine bidon qui permettait à n'importe qui (pas seulement à Dell) d'autoriser à distance l'exécution de n'importe quel programme.
-
La bibliothèque Android privatrice de Baidu (Moplus) a une porte dérobée qui peut « uploader des fichiers » et aussi installer des applis de force.
Elle est utilisée par 14 000 applications Android.
-
Microsoft attaque les ordinateurs sous Windows 7 et 8 en modifiant un drapeau indiquant si la « mise à niveau » vers Windows 10 doit être faite, lorsque l'utilisateur a coché « non ».
Au demeurant, cela confirme la présence d'une porte dérobée dans Windows 7 et 8.
Le modem câble ARRIS a une porte dérobée dans sa porte dérobée.
Des véhicules de Caterpillar sont livrés avec une porte dérobée permettant d'arrêter le moteur à distance.
Pendant quatre ans, MacOS X a eu une porte dérobée intentionnelle qui pouvait être exploitée par des attaquants pour obtenir les privilèges du superutilisateur root.
Des utilisateurs rapportent que Microsoft les force à remplacer Windows 7 et 8 par Windows 10, l'espion tous azimuths.
Il semble que cela se fasse par le moyen d'une porte dérobée dans Windows 7 et 8.
-
La plupart des téléphones ont une porte dérobée universelle qui a été utilisée pour les rendre malfaisants.
-
Une version chinoise d'Android a une porte dérobée universelle. Presque tous les modèles de téléphones mobiles ont une porte dérobée universelle sur la puce modem. Alors, pourquoi Coolpad se donnerait-il la peine d'en introduire une autre ? Parce que celle-ci est sous son contrôle.
-
Microsoft Windows a une porte dérobée universelle qui permet d'imposer un changement aux utilisateurs, quel qu'il soit.
Plus d'information sur le moment où elle a été utilisée.
Dans Windows 10, la porte dérobée universelle n'est plus cachée ; les « mises à jour » seront imposées immédiatement, de force.
-
Windows 8 a des portes dérobées tellement béantes que le gouvernement allemand a décidé de ne pas lui faire confiance.
-
L'iPhone a une porte dérobée qui permet à Apple d'effacer à distance les applications qu'elle estime « inappropriées ». D'après ce que disait Jobs, il est acceptable qu'Apple possède ce pouvoir, car naturellement nous pouvons lui faire confiance.
-
L'iPhone a une porte dérobée pour l'effacement complet à distance. Elle n'est pas activée en permanence, mais les utilisateurs sont amenés à l'activer sans comprendre ce que cela implique.
-
Apple peut – et elle le fait régulièrement – extraire à distance certaines données des iPhones pour l'État.
Il y a peut-être du progrès avec iOS 8, qui a une sécurité améliorée, mais pas autant que le prétend Apple.
-
De même, Windows 8 a une porte dérobée pour supprimer des applications à distance.
Vous pouvez parfaitement décider de laisser un service de sécurité en qui vous avez confiance désactiver les programmes qu'il considère comme malveillants. Mais il n'y a aucune excuse pour les supprimer, et vous devez avoir le droit de décider si vous voulez faire confiance à quelqu'un pour cela, et à qui.
Comme le montrent ces pages, si vous voulez débarrasser votre ordinateur des logiciels malveillants, le premier à éliminer est Windows ou iOS.
-
Dans Android, Google a une porte dérobée qui lui permet de supprimer des applications à distance (elle est dans un programme appelé GTalkService).
Via GTalkService, Google peut aussi installer des applis, de force et à distance (ce service semble avoir fusionné avec Google Play depuis la parution de cet article). Au final, cela donne une porte dérobée universelle.
Bien que l'exercice de ce pouvoir par Google n'ait pas été malfaisant jusqu'à présent, le fait est que personne ne doit posséder un tel pouvoir, car il pourrait aussi être utilisé de manière malfaisante. Vous pourriez parfaitement décider de laisser un service de sécurité désactiver à distance les programmes qu'il considère comme malveillants. Mais il n'y a aucune excuse pour les supprimer, et vous devez avoir le droit de décider à qui accorder une telle confiance (à supposer que vous l'accordiez à quelqu'un).
-
Les Galaxy de Samsung qui tournent sous des versions privatrices d'Android sont livrés avec une porte dérobée qui permet l'accès à distance aux fichiers stockés dans l'appareil.
-
Le Kindle d'Amazon a une porte dérobée qui a servi à effacer des livres à distance.
Le Kindle a aussi une porte dérobée universelle.
-
Les équipements de stockage [storage appliances] de HP qui utilisent le système d'exploitation privateur « Left Hand » ont des portes dérobées qui autorisent HP à s'y connecter à distance. HP prétend que cela ne lui donne pas accès aux données de l'utilisateur, mais si la porte dérobée permettait l'installation de logiciels modifiés, il serait possible d'installer une modification qui lui donnerait cet accès.
-
Certains routeurs D-Link ont une porte dérobée pour changer les réglages.
Voici un gros problème dont les détails sont encore secrets.
-
Le FBI demande à de nombreuses entreprises de mettre des portes dérobées dans des programmes privateurs. Nous ne connaissons pas de cas précis, mais chacun des programmes privateurs de chiffrement est un candidat possible.
Voici une hypothèse que nous ne pouvons pas prouver, mais qui mérite réflexion.
-
Le microcode reprogrammable des microprocesseurs Intel et AMD pourrait fournir à la NSA un moyen d'envahir les ordinateurs, disent des experts en sécurité respectés.
L'EFF donne d'autres exemples de l'utilisation de portes dérobées.