Quand la NSA flashe les disques durs pour les espionner

Frédéric Cuvelier
Publié le 17 février 2015 à 08h12
0096000002868978-photo-logo-nsa.jpg
D'après Reuters, la NSA aurait conçu un logiciel espion capable de modifier le micro-code des disques durs.

A l'origine de cette découverte, le laboratoire de l'éditeur d'antivirus Kaspersky. Après avoir mis en lumière l'attaque très sophistiquée dont ont été victimes plusieurs banques, les chercheurs russes ont cette fois mis la main sur un programme enfoui au plus profond des disques durs.

Le logiciel espion découvert est implanté dans les firmwares des HDD issus de chez Seagate, Western Digital et Toshiba, soit les trois plus grands fournisseurs mondiaux de disques durs. D'après Engadget, ce programme peut fouiller parmi les données, établir un réseau auquel il aura un accès exclusif et, tout ce dont il a besoin, c'est d'une clé USB (ou CD, DVD...) infectée et branchée sur un PC connecté à Internet, afin de flasher le micro-code qui contrôle l'unité de stockage. Du fait de son absence sur un espace de stockage conventionnel, la détection de ce logiciel était très complexe.

Kaspersky ne dit pas depuis quand agit ce programme, et ne désigne pas de coupable, mais avance tout de même que les auteurs de ce virus sont à chercher du côté de ceux qui sont à l'origine de Stuxnet, dont une partie du code est réutilisé ici. Sans la nommer, l'éditeur pointe donc implicitement du doigt la NSA.

0096000006825744-photo-disque-dur-seagate-samsung-spinpoint.jpg
Selon deux sources anonymes citées par l'agence Reuters, cette hypothèse serait la bonne, puisque toutes deux confirment l'existence d'un tel programme.

D'après Kaspersky, ce virus a été détecté dans une trentaine de pays, au premier rang desquels figurent l'Iran, la Russie, le Pakistan, l'Afghanistan, la Chine, le Mali, la Syrie, le Yémen et l'Algérie.

L'espionnage aurait pour cible des institutions militaires et gouvernementales, des sociétés de télécommunication, des banques, des entreprises du secteur de l'énergie, des chercheurs travaillant sur l'énergie nucléaire, des médias et des activités islamistes.
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Commentaires (1)
sebou75

Bonjour, les disques durs sont infectés avant la vente (sur la ligne de production) ou bien après ?

Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles