La cigarette électronique, nocive pour les PC ?
Un informaticien assure que le PC d’un cadre de grande entreprise a été infecté par le câble de chargement électrique de sa cigarette électronique.
Si la question de la nocivité de la cigarette électronique pour l’être humain ne semble pas tranchée, celle de sa nocivité pour les ordinateurs personnels vient d’être posée. Ainsi, un informaticien a assuré récemment, sur Reddit, que le PC d’un cadre de grande entreprise a été infecté par le câble USB livré avec la cigarette électronique pour en assurer le rechargement électrique. Et d’expliquer qu’après que les équipes IT ont exploré en vain toutes les pistes traditionnelles, elles se sont penchées sur le style de vie du cadre concerné… lequel venait d’arrêter de fumer pour passer à la cigarette électronique.
Comment le câble USB pourrait-il véhiculer une charge malicieuse ? Dans le fil de discussion, plusieurs lecteurs rappellent que la norme USB limite la charge électrique disponible sur un port USB en l’absence de transmission de données. Pour profiter des capacités de charge maximales d’un port USB, il est donc nécessaire que le câble supporte la connexion des deux broches utilisées pour transmettre les données. Et donne l’illusion au contrôleur USB qu’un périphérique vaguement intelligent est connecté. L’occasion, peut-être, d’intégrer un contrôleur, côté câble, embarquant un code malveillant.
Les risques de détournement de périphériques USB à des fins malveillantes ont été évoquées à de multiples reprises par les chercheurs en sécurité. Dès lors, certains lecteurs de Reddit n’ont pas manqué de recommander l’utilisation de « préservatifs » pour port USB avant d’utiliser des câbles à l’origine potentiellement douteuse.