Après une cyberattaque, une des fonctions de sécurité d’Intel compromise ?

Selon un expert, Intel serait en incapacité de bloquer l’installation de microprogrammes malveillants après la cyberattaque qui a visé le fabricant informatique MSI. Intel a indiqué enquêter activement sur cette fuite présumée qui concernerait des clés privées, utilisées par la fonction de sécurité Intel Boot Guard.

C’est une des conséquences de l’attaque subie par le fabricant de matériel informatique MSI en avril dernier : des clés privées appartenant à la fonction de sécurité Boot Guard d’Intel se trouveraient dans la nature, sur le Dark Web. Il s’agit d’une fonction de sécurité conçue pour empêcher le chargement de microprogrammes malveillants. Résultat : Intel est en train d’enquêter activement, révèle le site BleepingComputer, le lundi 8 mai.

Le 7 avril dernier, des pirates informatiques appartenant au groupe Money Message ont attaqué le fabricant de matériel informatique taïwanais Micro-Star International (MSI). Ils ont affirmé avoir volé 1,5 To de données dont des microprogrammes, des codes sources et des bases de données. Ils auraient réclamé le paiement d’une rançon de 4 millions de dollars. Face au refus de MSI de la payer, des données volées ont été publiées la semaine dernière, rapportent nos confrères.

« L’ensemble de l’écosystème Intel est affecté par cette fuite de données de MSI »

Parmi elles : le code source du micrologiciel utilisé par les cartes mères de MSI – or, ce dernier contient les clés privées d’Intel Boot Guard pour 116 produits MSI, alerte Alex Matrosov, un expert en cybersécurité, sur son compte Twitter.

Le spécialiste a ajouté que cette fuite pourrait avoir causé l’inefficacité d’Intel Boot Guard sur les appareils MSI qui utilisent les puces internes de « 11e génération Tiger Lake, de 12e génération Adler Lake et de 13e génération Raptor Lake ». Interrogé par nos confrères, Alex Matrosov a souligné que « l’ensemble de l’écosystème Intel est affecté par cette violation de données de MSI. C’est une menace directe pour les clients de MSI et malheureusement pas seulement pour eux », a-t-il prévenu.

Intel ne confirme pas que les clés privées sont dans la nature

La fonction de sécurité « Intel Boot Guard » serait donc bien touchée par l’attaque. Selon Intel, « des chercheurs ont affirmé que des clés de signature privée étaient incluses dans les données (concernées par la cyberattaque, NDLR), notamment les clés de signature OEM de MSI pour Intel Boot Guard ». L’entreprise a seulement indiqué qu’elle enquêtait activement sur ce problème, sans confirmer que les clés privées étaient dans la nature. La société a ajouté que « les clés OEM Intel BootGuard sont générées par le fabricant du système, il ne s’agit pas de clés de signature d’Intel ».

Normalement, Intel Boot Guard empêche l’installation de microprogrammes malveillants. Ce type de logiciels se charge avant le système d’exploitation, ce qui lui permet d’agir sans être repéré par les logiciels de sécurité, et de contribuer à l’installation de logiciels malveillants une fois qu’un appareil est compromis. Le système d’Intel vérifie normalement si le microprogramme en question est légitime à l’aide d’une clé de signature privée et d’une clé publique intégrée au matériel Intel. Si la signature échoue, le micrologiciel n’est pas chargé. 

À lire aussi : Cyberattaques : en quoi consiste le « bouclier cybereuropéen » voulu par l’UE ?

Or, si ces clés sont dans la nature, elles pourraient être utilisées pour signer des logiciels malveillants, déguisés en logiciels liés à MSI. En d’autres termes, la fonction de sécurité n’est plus fiable sur les appareils qui utiliseraient les clés réputées compromises. Dans un message adressé à nos confrères de TechTarget, Alex Matrosov a ajouté que d’autres fournisseurs de matériel et modèles étaient impactés, à savoir les clients légers t430 et t638 de HP, les modèles Ideacentre AIO 330-20IGM, 310s-08igm et a340-24igm de Lenovo ; les ordinateurs portables v330 et v130 de Lenovo ; la passerelle IoT fitlet2 de CompuLab, et enfin les Ultrabooks StarLite MkIII et MkIV de Star Labs.

Source : Bleeping Computer

Bill et Melinda Gates : la fin d’un couple mythique de la tech
Divers Informatique

Bill et Melinda Gates : la fin d’un couple mythique de la tech

Le couple se sépare après 27 ans de vie et de travail en commun. Mais ils continueront à œuvrer ensemble à leur fondation philanthropique. Bill...
Lire la suite
Facebook présente un nouveau mini-lecteur qui diffuse Spotify à partir de l’application Facebook
Divers Réseaux sociaux

Facebook présente un nouveau mini-lecteur qui diffuse Spotify à partir de l’application Facebook

Facebook a annoncé la semaine dernière un partenariat élargi avec le service de musique en streaming Spotify qui apporterait une nouvelle façon d'écouter de la musique ou...
Lire la suite
Mystère : pourquoi le Pentagone a-t-il activé 175 millions d’adresses IPv4 ?
Divers Informatique Technologie

Mystère : pourquoi le Pentagone a-t-il activé 175 millions d’adresses IPv4 ?

L’armée américaine détient le plus grand stock d’adresses IPv4 au monde, mais n’en utilisait qu’une petite fraction. Jusqu’à maintenant. Depuis le 20 janvier 2021, un...
Lire la suite
10 astuces pour accélérer votre PC sous Windows 10
Informatique

10 astuces pour accélérer votre PC sous Windows 10

Un ordinateur qui fonctionne au ralenti n’est pas forcément synonyme d’une fin de vie. Avant d’investir dans une nouvelle machine, vous pouvez toujours tenter de...
Lire la suite
Des pirates rançonnent la police de Washington DC
Sécurité informatique

Des pirates rançonnent la police de Washington DC

Ils menacent de publier les données sur les informateurs des forces de l’ordre si leur demande de rançon n’est pas respectée. Voilà des pirates qui...
Lire la suite
L’informatisation de l’agriculture ouvre la porte à la cybercriminalité
Sécurité informatique

L’informatisation de l’agriculture ouvre la porte à la cybercriminalité

Dans la foulée de l'informatisation de ses activités, l'industrie agricole a gagné en efficacité, mais s'est aussi davantage exposée aux risques d'actes cybercriminels, y compris...
Lire la suite
Microsoft veut que vous fassiez une pause entre deux réunions
Informatique

Microsoft veut que vous fassiez une pause entre deux réunions

Le logiciel de messagerie Outlook va être mis à jour pour permettre aux entreprises de prévoir automatiquement un temps de pause entre plusieurs réunions. Microsoft...
Lire la suite
La 5G ne serait pas plus dangereuse pour la santé que la 4G
Divers Technologie

La 5G ne serait pas plus dangereuse pour la santé que la 4G

Il n'y aurait pas de risques nouveaux pour la santé avec la 5G, d'après l'Anses. Des études complémentaires devront toutefois être menées concernant les bandes...
Lire la suite
Cryptomonnaies : la future RTX 3080Ti sera bridée pour éviter le minage
Divers Technologie

Cryptomonnaies : la future RTX 3080Ti sera bridée pour éviter le minage

Nvidia serait en train de réviser son architecture « Ampère » pour limiter l’usage de ses puces graphiques dans le minage des cryptomonnaies. Dans le jeu du...
Lire la suite
Microsoft Edge inaugure un mode de navigation dédié aux enfants
Informatique

Microsoft Edge inaugure un mode de navigation dédié aux enfants

La dernière mise à jour du navigateur Web de Microsoft profite d’un nouveau mode de navigation destiné aux plus jeunes. Il embarque SafeSearch par défaut...
Lire la suite
Le FBI pirate à distance des centaines d’ordinateurs pour les protéger de Hafnium
Divers Sécurité informatique

Le FBI pirate à distance des centaines d’ordinateurs pour les protéger de Hafnium

Ils sont entrés dans des ordinateurs non protégés pour éliminer la menace Dans ce qui est considéré comme une mesure sans précédent, le FBI tente...
Lire la suite
Windows : Microsoft corrige 108 failles de sécurité dont 5 zero-day
Sécurité informatique

Windows : Microsoft corrige 108 failles de sécurité dont 5 zero-day

Dans le cadre de son Patch Tuesday, l'éditeur met fin à cinq vulnérabilités de type zero-day et en profite pour corriger des failles dans son...
Lire la suite
3 astuces pour redonner une utilité à vos anciens téléphones intelligents
Astuces Téléphone mobile

3 astuces pour redonner une utilité à vos anciens téléphones intelligents

Videz vos tiroirs et offrez une seconde vie aux téléphones intelligents que vous n’utilisez plus en les transformant en objets utiles pour votre quotidien. On...
Lire la suite
Android veut que vous arrêtiez de texter en marchant
Divers Téléphone mobile

Android veut que vous arrêtiez de texter en marchant

Des téléphones intelligents Android sont dotés d’une nouvelle fonction appelée Heads Up qui incite les propriétaires de ces appareils à lever les yeux en marchant,...
Lire la suite
TheOldNet, un proxy pour remonter le temps et surfer comme dans les années 90
Informatique

TheOldNet, un proxy pour remonter le temps et surfer comme dans les années 90

Explorez le Web de 1996 à 2012 à l’aide d’un serveur proxy capable de vous renvoyer des pages web archivées sur Archive.org. Que diriez-vous de...
Lire la suite
Ce singe joue à l’ordinateur grâce à une puce implantée dans son cerveau
Informatique Technologie

Ce singe joue à l’ordinateur grâce à une puce implantée dans son cerveau

C’est la première fois que Neuralink, une société créée par Elon Musk, fait une démonstration de sa technologie. Neuralink vient de publier une vidéo qui...
Lire la suite
Surface Laptop 4 : le futur PC portable de Microsoft est en approche
Informatique

Surface Laptop 4 : le futur PC portable de Microsoft est en approche

L'ordinateur Surface Laptop 4 a fait une apparition fugace sur le site de Microsoft, dans la catégorie des téléchargements de pilotes. L'annonce du prochain ordinateur...
Lire la suite
iPhone : comment créer un bouton pour appeler ou envoyer un message directement à un contact
Téléphone mobile

iPhone : comment créer un bouton pour appeler ou envoyer un message directement à un contact

Appelez vos proches ou envoyez-leur un SMS plus rapidement en ajoutant sur votre écran d’accueil un bouton d’appel ou d’envoi de message directement associé à...
Lire la suite
Comment la Corée de Nord tente de piéger les experts en cybersécurité
Sécurité informatique

Comment la Corée de Nord tente de piéger les experts en cybersécurité

Les pirates tentent d’attirer leurs cibles vers un faux site Web de société de cybersécurité. Les pages sont évidemment piégées à coup failles zero-day. Les...
Lire la suite
Google améliore son « Ok Google » tout en protégeant votre vie privée
Divers Technologie

Google améliore son « Ok Google » tout en protégeant votre vie privée

Les ratés de l'assistant vocal sont enregistrés et traités directement sur les terminaux des utilisateurs sur Android pour améliorer ses interactions. Google inaugure une nouvelle...
Lire la suite