{"id":199301,"date":"2022-04-07T18:46:00","date_gmt":"2022-04-07T15:46:00","guid":{"rendered":"https:\/\/howtogeek.inform.click\/?p=199301"},"modified":"2022-04-02T21:39:05","modified_gmt":"2022-04-02T18:39:05","slug":"la-securite-de-windows-10-seffondre-lorsque-vous-branchez-une-souris-ou-un-clavier-razer","status":"publish","type":"post","link":"https:\/\/howtogeek.inform.click\/fr\/la-securite-de-windows-10-seffondre-lorsque-vous-branchez-une-souris-ou-un-clavier-razer\/","title":{"rendered":"La s\u00e9curit\u00e9 de Windows 10 s&rsquo;effondre lorsque vous branchez une souris ou un clavier Razer"},"content":{"rendered":"<p>Razer<\/p>\n<p>Certains exploits Windows n\u00e9cessitent une expertise informatique, un d\u00e9vouement \u00e0 l&rsquo;artisanat et une tonne de temps libre. Mais tous ceux qui sont all\u00e9s au bootcamp hacker auraient plut\u00f4t d\u00fb se concentrer sur les jeux, car il s&rsquo;av\u00e8re que tout ce dont vous avez besoin pour obtenir un acc\u00e8s administrateur local sur un PC Windows 10 est une souris ou un clavier Razer.<\/p>\n<p>Tel que rapport\u00e9 par <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/razer-bug-lets-you-become-a-windows-10-admin-by-plugging-in-a-mouse\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">BleepingComputer<\/a>, un chercheur en s\u00e9curit\u00e9 nomm\u00e9 <a href=\"https:\/\/twitter.com\/j0nh4t\/status\/1429049506021138437\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Jonhat a<\/a> d\u00e9couvert que brancher un p\u00e9riph\u00e9rique Razer (ou un dongle sans fil) sur un ordinateur d\u00e9clenche le programme d&rsquo;installation du logiciel Razer Synapse sous les privil\u00e8ges SYSTEM. Si vous s\u00e9lectionnez manuellement une destination pour le logiciel, vous pouvez ensuite appuyer sur Maj et cliquer avec le bouton droit pour ouvrir une fen\u00eatre PowerShell. Cette fen\u00eatre PowerShell aura des privil\u00e8ges SYSTEM car elle s&rsquo;ex\u00e9cute avec le programme d&rsquo;installation de Synapse.<\/p>\n<p>Les privil\u00e8ges SYSTEM sont aussi effrayants qu&rsquo;ils en ont l&rsquo;air. Il s&rsquo;agit du plus haut niveau de privil\u00e8ges sur un appareil Windows et ouvrent la porte \u00e0 tous les exploits possibles. Malheureusement, Razer n&rsquo;a pas r\u00e9pondu \u00e0 la soumission de bogue de Jonhat, il a donc rendu le piratage public sur Twitter.<\/p>\n<div class=\"sds-iframe-wrapper fitvidsignore\" style=\"position:relative;padding-top:56.25%;max-width:100%;\"><iframe allowfullscreen style=\"position:absolute;top:0;left:0;width:100%;height:100%;\" src=\"\/\/platform.twitter.com\/embed\/Tweet.html\" frameborder=\"0\"><\/iframe><\/div>\n<p>Bien s\u00fbr, cet exploit ne fonctionne que lorsque vous avez un acc\u00e8s en personne \u00e0 un PC Windows 10. Et m\u00eame dans ce cas, vous devez d&rsquo;abord passer l&rsquo;\u00e9cran de verrouillage. Cela pourrait limiter les utilisations de cet exploit aux ordinateurs des entreprises, des biblioth\u00e8ques, des \u00e9coles et d&rsquo;autres installations (pour le meilleur ou pour le pire).<\/p>\n<p>Razer a depuis r\u00e9solu le probl\u00e8me et pr\u00e9tend avoir limit\u00e9 la convivialit\u00e9 du bogue. Une future mise \u00e0 jour r\u00e9soudra le probl\u00e8me, bien que tout ce probl\u00e8me soul\u00e8ve une grande question: d&rsquo;autres p\u00e9riph\u00e9riques cr\u00e9ent-ils des vuln\u00e9rabilit\u00e9s similaires? Razer n&rsquo;est pas la seule entreprise \u00e0 vendre des p\u00e9riph\u00e9riques USB avec des installateurs automatiques, apr\u00e8s tout.<\/p>\n<p>Si vous trouvez d&rsquo;autres vuln\u00e9rabilit\u00e9s dans le logiciel de Razer, contactez l&rsquo;entreprise sur <a href=\"https:\/\/app.inspectiv.com\/#\/sign-up\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Inspectiv<\/a>. Razer <a href=\"https:\/\/twitter.com\/j0nh4t\/status\/1429462941070409728\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">a offert une prime \u00e0 Jonhat<\/a> pour ses d\u00e9couvertes, donc votre espionnage pourrait \u00eatre payant.<\/p>\n<p>Source: <a href=\"https:\/\/twitter.com\/j0nh4t\/status\/1429049506021138437\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">jonhat<\/a> via <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/razer-bug-lets-you-become-a-windows-10-admin-by-plugging-in-a-mouse\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">BleepingComputer<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Source d&rsquo;enregistrement:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Certains exploits Windows n\u00e9cessitent une expertise informatique, un d\u00e9vouement \u00e0 l&rsquo;artisanat et une tonne de temps libre. Mais tous ceux qui sont all\u00e9s au bootcamp hacker auraient plut\u00f4t d\u00fb se concentrer sur les jeux, car il s&rsquo;av\u00e8re que tout ce dont vous avez besoin pour obtenir un acc\u00e8s administrateur local sur un PC Windows 10 est une souris ou un clavier Razer.<\/p>\n","protected":false},"author":1,"featured_media":190077,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[],"tags":[],"class_list":["post-199301","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/howtogeek.inform.click\/fr\/wp-json\/wp\/v2\/posts\/199301","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howtogeek.inform.click\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howtogeek.inform.click\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/fr\/wp-json\/wp\/v2\/comments?post=199301"}],"version-history":[{"count":0,"href":"https:\/\/howtogeek.inform.click\/fr\/wp-json\/wp\/v2\/posts\/199301\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/fr\/wp-json\/wp\/v2\/media\/190077"}],"wp:attachment":[{"href":"https:\/\/howtogeek.inform.click\/fr\/wp-json\/wp\/v2\/media?parent=199301"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howtogeek.inform.click\/fr\/wp-json\/wp\/v2\/categories?post=199301"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howtogeek.inform.click\/fr\/wp-json\/wp\/v2\/tags?post=199301"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}