Pour gérer vos consentements :

Les lecteurs Blu-ray peuvent aussi être vecteurs de malware

Regarder un Blu-ray dans un ordinateur pourrait comporter un risque en matière de sécurité. C’est en tout cas les conclusions des travaux d’un chercheur, Stephen Tomkinson, du groupe NCC, société anglaise de sécurité.

L’étude portait sur la fiabilité des lecteurs Blu-ray aussi bien sur le plan logiciel que sur le plan matériel. Et le chercheur a découvert deux failles qui permettent de créer un Blu-ray malveillant capable de détecter le type de lecteur et de lancer un exécutable sans éveiller les soupçons.

Pendant la lecture du contenu (film, vidéo, jeu), un pirate pourra subtiliser des documents ou naviguer dans le réseau de l’ordinateur compromis note Silicon.fr.

Stephen Tomkinson rappelle en préambule que le Blu-ray apporte non seulement une qualité vidéo supérieure au DVD classique, mais aussi un enrichissement des contenus avec des menus dynamiques ou des jeux intégrés.

Ces ajouts sont développés à partir d’une variation de Java pour les systèmes embarqués, BD-J. Or ce langage utilise des petites applications « Xlets » pour différentes choses, comme l’interface utilisateur.

La première vulnérabilité concerne le programme PowerDVD de Cyberlink qui est présent sur plusieurs marques d’ordinateurs (HP, Dell, Acer, Lenovo, Toshiba et Asus). Stephen Tomkinson constate que les mécanismes de sécurité du lecteur de Cyberlink, « n’ont pas réellement changé depuis sa sortie en 2009 ».

Il a donc réussi à trouver un moyen de contourner la sandbox exécutant les Xlets et à lancer un exécutable malveillant.

Mais le chercheur en sécurité ne s’est pas arrêté là et s’est penché aussi sur la sécurité des lecteurs physiques de Blu-ray. Pour cela, il s’est appuyé sur les travaux déjà réalisés par Malcom Stagg qui visait à modifier le firmware d’un lecteur de Blu-ray Sony à partir d’une clé USB.

Dans les travaux présents, le piratage est uniquement logiciel en se basant sur un Xlet (ipcc) écrit pour rejouer un flux TCP dans le processus « net inf », qui fournit les éléments d’exploitation du lecteur de Blu-ray.

Le chercheur a réussi à affiner son attaque en détectant automatiquement le type de lecteur et à masquer le piratage pendant que le contenu légitime du disque se lance.

La fourniture de clé USB ou de CD-Rom compromis n’est pas chose nouvelle. Dans certaines conférences internationales, les clés USB offertes aux dirigeants contenaient toutes des malwares. Plus récemment encore, Kaspersky dévoilait une opération d’un groupe baptisé Equation et qui serait apparenté à la NSA.

Certains détails de l’opération ressemblent aux pratiques de l’agence de Fort Meade, comme l’installation de malwares sur des CD-Rom probablement à l’insu de leurs éditeurs légitimes.

Les travaux de Stephen Tomkinson montrent que le hacking peut revêtir aussi les habits du divertissement. Un film en Blu-ray offert en cadeau peut apparaître parfaitement anodin.

Le chercheur indique avoir interpellé les éditeurs et les constructeurs « avec plusieurs degrés de succès ». Pour autant, il émet quelques recommandations : ne pas utiliser un disque à l’origine inconnue, bloquer l’autoplay, interdire les accès réseaux des lecteurs physiques de Blu-ray et arrêter de penser que la connectivité réseau est indispensable pour le hardware.

Crédit image : Bastian Weltjen – Shutterstock.com

Recent Posts

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

2 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

3 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

4 semaines ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago

Microsoft Teams : comment fonctionne le double usage « pro-perso »

Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…

1 mois ago