Les pirates parviennent à déverrouiller les tablettes Windows RT et à exécuter des systèmes d'exploitation autres que Windows

Vidéo: Jailbreak на windows RT, surface RT. 2024

Vidéo: Jailbreak на windows RT, surface RT. 2024
Anonim

La dernière mise à jour de Patch Tuesday a tué une vulnérabilité majeure qui pourrait laisser les pirates informatiques déverrouiller les tablettes Windows RT utilisant ARM et installer des programmes Windows non approuvés. Heureusement pour les propriétaires de tablettes Windows RT, les ingénieurs en sécurité de Microsoft ont découvert cette vulnérabilité avant son exploitation par les pirates.

Cette vulnérabilité aurait permis aux pirates informatiques de déverrouiller le chargeur de démarrage de la dalle et de charger le système d’exploitation souhaité. Windows RT n'accepte que les logiciels de démarrage signés de manière cryptographique par Microsoft, ce qui empêche les utilisateurs d'exécuter un système d'exploitation autre que Windows sur leurs tablettes RT.

De nombreux utilisateurs tentent depuis longtemps de trouver une solution pour installer Linux, Android et d’autres systèmes d’exploitation sur leur tablette Windows RT, mais en vain. Apparemment, ils ne savaient pas où regarder, car il semblerait que la vulnérabilité leur permettant de le faire était restée sous leur nez tout le temps.

Une vulnérabilité liée au contournement des fonctionnalités de sécurité existe lorsque Windows Secure Boot applique de manière incorrecte une stratégie affectée. Un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait désactiver les vérifications de l'intégrité du code, permettant ainsi le chargement des exécutables et des pilotes signés par le test sur un périphérique cible. En outre, un attaquant pourrait contourner les fonctionnalités de sécurité Secure Boot Integrity Validation pour BitLocker et Device Encryption.

Pour exploiter cette vulnérabilité, un attaquant doit soit obtenir des privilèges administrateur, soit un accès physique à un périphérique cible afin d'installer une stratégie affectée. La mise à jour de sécurité corrige la vulnérabilité en mettant en liste noire les stratégies affectées.

Windows RT est un système d'exploitation en voie de disparition que Microsoft a décidé de ne plus améliorer. La prise en charge principale de Surface RT devrait prendre fin en 2017, tandis que Windows RT 8.1 sera abandonné en 2018.

Pour plus d'informations sur le contenu du dernier bulletin de sécurité Microsoft, consultez la page Sécurité de Microsoft.

Les pirates parviennent à déverrouiller les tablettes Windows RT et à exécuter des systèmes d'exploitation autres que Windows