La commande qui corrompt votre disque dur ????
Sommaire : [hide]
La commande qui corrompt votre disque dur ????
Introduction
Dans cet article, nous allons voir comment corrompre un disque dur sur Windows 10 avec une commande.
Il y a un article sur le site Internet BleepingComputer.com qui reprend des tweets dâun certain Jonas Lyk qui avait annoncĂ© au mois dâaoĂ»t 2020 quâil y avait une grosse faille de sĂ©curitĂ© sur Windows 10.
Il a remis un tweet au mois de janvier que cette faille de sécurité existait toujours.
Cette faille de sécurité existe depuis la version 1803 de Windows 10.
Et aujourdâhui, en fĂ©vrier 2021, cela nâa toujours pas Ă©tĂ© patchĂ©.
Cette faille touche les disques en NTFS : en tapant une commande via lâinvite de commandes, on peut corrompre un disque dur en une fraction de secondes.
Mise en garde !
Attention ! Cette commande nâest pas un jeu: si vous lâexĂ©cutez sur votre PC, vous allez le dĂ©truire.
Je fais cet article pour vous montrer Ă quel point on peut ĂȘtre vulnĂ©rable sur un disque et surtout pour faire la promotion de sauvegardes.
Trop souvent, jâai des clients qui viennent me voir avec des disques durs corrompus oĂč on ne peut pas rĂ©cupĂ©rer les donnĂ©es.
Et fatalement, ce souci arrive car des sauvegardes nâont jamais Ă©tĂ© faites au prĂ©alable.
Cet article est juste lĂ Ă but dĂ©monstratif. Câest dans la mĂȘme lignĂ©e que les ransomwares qui pullulent en ce moment, on peut ĂȘtre victime de ce genre de commande qui va dĂ©truire le disque et toutes les donnĂ©es dessus seront ainsi perdues.
Test sur un disque dur Ă plateaux
Jâai une installation Ă jour de Windows 10: on passe par SystĂšme pour regarder la version, câest la 20H2 de Windows 10 Professionnel.

Ce matin, jâai recherchĂ© les mises Ă jour et tout est Ă jour!

On va ouvrir une invite de commandes sans droit particulier, je tape « cmd » puis la touche Entrée.

On saisit ensuite « cd c:\:$i30:$bitmap » puis Entrée.

A partir de maintenant, le disque est « moisi ».
Comme lâaffiche Windows 10, le message « Le fichier ou le rĂ©pertoire est endommagĂ© ou illisible » apparaĂźt.
Jâai eu aussi une notification me disant quâil faut que je redĂ©marre le systĂšme.
On va maintenant redémarrer le poste.
Il y a des cas oĂč vous pouvez rĂ©cupĂ©rer les donnĂ©es et dâautres cas oĂč cela nâest pas possible.
De ce fait, le disque est HS.
Que fait cette commande ?
Lâattribut dâindex Windows NTFS ou $i30 est un attribut NTFS associĂ© au rĂ©pertoire qui contient une liste des fichiers et des sous-dossiers dâun rĂ©pertoire.
Dans certains cas, lâindex NTFS peut Ă©galement inclure des dossiers et fichiers supprimĂ©s.
A lâheure actuelle, personne explique pourquoi on a accĂšs Ă ce fameux index.
Ce qui est grave, câest que la commande est accessible de tous, sans droit particulier, avec un utilisateur standard par exemple.
Vous pouvez ainsi recevoir un fichier html, un .bat et ainsi de suite, le lancer vous mĂȘme et cela corrompt tout votre PC.
Si vous avez de la chance, votre PC peut redĂ©marrer sinon vous vous retrouvez avec ce message dâerreur :

Test sur un disque dur SSD
JâĂ©tais sur un disque dur Ă plateaux, on va passer sur un disque SSD.
On vient de dĂ©marrer dessus, on va lancer la commande via lâinvite de commandes, sans droit particulier « cd c:\:$i30:$bitmap »

De la mĂȘme façon, ce sont les mĂȘmes consĂ©quences sur le SSD ce qui est complĂštement logique.
Conclusion
Comme le dit justement lâarticle de BleepingComputer.com : il y a plein de façons diffĂ©rentes de vous faire attraper par ce bug.
On peut mĂȘme lâinjecter sur une page html câest-Ă -dire crĂ©er un site et dĂšs que vous atteignez la page dâindex, la commande sâexĂ©cute et le disque est KO.
Dâautres tests ont Ă©tĂ© faits sur diffĂ©rents disques, vous pouvez « dĂ©truire » le disque D: E: etcâŠ
DâaprĂšs lâarticle, Microsoft est au courant depuis le mois dâaoĂ»t 2020 et toujours aucun correctif.
Message Ă retenir!
Ce quâil faut retenir de cette commande et de cet article : sauvegardez le plus possible, câest super important!