Après une cyberattaque, une des fonctions de sécurité d’Intel compromise ?

Selon un expert, Intel serait en incapacité de bloquer l’installation de microprogrammes malveillants après la cyberattaque qui a visé le fabricant informatique MSI. Intel a indiqué enquêter activement sur cette fuite présumée qui concernerait des clés privées, utilisées par la fonction de sécurité Intel Boot Guard.

C’est une des conséquences de l’attaque subie par le fabricant de matériel informatique MSI en avril dernier : des clés privées appartenant à la fonction de sécurité Boot Guard d’Intel se trouveraient dans la nature, sur le Dark Web. Il s’agit d’une fonction de sécurité conçue pour empêcher le chargement de microprogrammes malveillants. Résultat : Intel est en train d’enquêter activement, révèle le site BleepingComputer, le lundi 8 mai.

Le 7 avril dernier, des pirates informatiques appartenant au groupe Money Message ont attaqué le fabricant de matériel informatique taïwanais Micro-Star International (MSI). Ils ont affirmé avoir volé 1,5 To de données dont des microprogrammes, des codes sources et des bases de données. Ils auraient réclamé le paiement d’une rançon de 4 millions de dollars. Face au refus de MSI de la payer, des données volées ont été publiées la semaine dernière, rapportent nos confrères.

« L’ensemble de l’écosystème Intel est affecté par cette fuite de données de MSI »

Parmi elles : le code source du micrologiciel utilisé par les cartes mères de MSI – or, ce dernier contient les clés privées d’Intel Boot Guard pour 116 produits MSI, alerte Alex Matrosov, un expert en cybersécurité, sur son compte Twitter.

Le spécialiste a ajouté que cette fuite pourrait avoir causé l’inefficacité d’Intel Boot Guard sur les appareils MSI qui utilisent les puces internes de « 11e génération Tiger Lake, de 12e génération Adler Lake et de 13e génération Raptor Lake ». Interrogé par nos confrères, Alex Matrosov a souligné que « l’ensemble de l’écosystème Intel est affecté par cette violation de données de MSI. C’est une menace directe pour les clients de MSI et malheureusement pas seulement pour eux », a-t-il prévenu.

Intel ne confirme pas que les clés privées sont dans la nature

La fonction de sécurité « Intel Boot Guard » serait donc bien touchée par l’attaque. Selon Intel, « des chercheurs ont affirmé que des clés de signature privée étaient incluses dans les données (concernées par la cyberattaque, NDLR), notamment les clés de signature OEM de MSI pour Intel Boot Guard ». L’entreprise a seulement indiqué qu’elle enquêtait activement sur ce problème, sans confirmer que les clés privées étaient dans la nature. La société a ajouté que « les clés OEM Intel BootGuard sont générées par le fabricant du système, il ne s’agit pas de clés de signature d’Intel ».

Normalement, Intel Boot Guard empêche l’installation de microprogrammes malveillants. Ce type de logiciels se charge avant le système d’exploitation, ce qui lui permet d’agir sans être repéré par les logiciels de sécurité, et de contribuer à l’installation de logiciels malveillants une fois qu’un appareil est compromis. Le système d’Intel vérifie normalement si le microprogramme en question est légitime à l’aide d’une clé de signature privée et d’une clé publique intégrée au matériel Intel. Si la signature échoue, le micrologiciel n’est pas chargé. 

À lire aussi : Cyberattaques : en quoi consiste le « bouclier cybereuropéen » voulu par l’UE ?

Or, si ces clés sont dans la nature, elles pourraient être utilisées pour signer des logiciels malveillants, déguisés en logiciels liés à MSI. En d’autres termes, la fonction de sécurité n’est plus fiable sur les appareils qui utiliseraient les clés réputées compromises. Dans un message adressé à nos confrères de TechTarget, Alex Matrosov a ajouté que d’autres fournisseurs de matériel et modèles étaient impactés, à savoir les clients légers t430 et t638 de HP, les modèles Ideacentre AIO 330-20IGM, 310s-08igm et a340-24igm de Lenovo ; les ordinateurs portables v330 et v130 de Lenovo ; la passerelle IoT fitlet2 de CompuLab, et enfin les Ultrabooks StarLite MkIII et MkIV de Star Labs.

Source : Bleeping Computer

Un ingénieur de chez Twitter affirme que des bugs majeurs surviendront sur la plateforme d’ici six mois
Réseaux sociaux

Un ingénieur de chez Twitter affirme que des bugs majeurs surviendront sur la plateforme d’ici six mois

Le personnel chez Twitter ne serait désormais plus suffisant pour maintenir la plateforme en place. Pas si étonnant, après le licenciement le 4 novembre dernier...
Lire la suite
Google Chrome : cette nouvelle fonction pratique va simplifier vos recherches
Informatique

Google Chrome : cette nouvelle fonction pratique va simplifier vos recherches

Microsoft vient de publier une nouvelle build de Windows 11 à destination des membres Insider. Publiée dans le canal bêta, elle introduit plusieurs nouveautés, dont...
Lire la suite
Google vient de modifier sa page d’accueil pour ajouter une fonction très pratique
Divers Informatique

Google vient de modifier sa page d’accueil pour ajouter une fonction très pratique

La page d’accueil du moteur de recherche hérite d’un nouveau bouton permettant de lancer une recherche d’image en un clic. Les changements opérés sur la...
Lire la suite
C’est la fin de Microsoft Office, mais ne paniquez pas
Informatique

C’est la fin de Microsoft Office, mais ne paniquez pas

Microsoft sacrifie une marque culte : Office va bientôt tirer sa révérence. Mais ce n’est évidemment pas pour autant la fin de la célèbre suite bureautique....
Lire la suite
Google dévoile à son tour un outil qui permet de créer des vidéos à partir de texte
Technologie

Google dévoile à son tour un outil qui permet de créer des vidéos à partir de texte

La course au contenu généré par l’intelligence artificielle se poursuit. Quelques jours après le dévoilement de Make-A-Video, un outil créé par Meta qui permet de transformer...
Lire la suite
Elon Musk dévoile son nouveau robot humanoïde
Technologie

Elon Musk dévoile son nouveau robot humanoïde

Le patron de Tesla, Elon Musk, a présenté vendredi deux prototypes du robot humanoïde Optimus, que son entreprise espère produire un jour par millions pour...
Lire la suite
La dernière version de Windows 11 vous avertit si vous entrez votre mot de passe sur un site compromis
Sécurité informatique

La dernière version de Windows 11 vous avertit si vous entrez votre mot de passe sur un site compromis

Avec la dernière version de Windows 11, Microsoft veut protéger ses utilisateurs en les empêchant de compromettre leurs informations confidentielles, et notamment leurs mots de...
Lire la suite
Fin de l’authentification de base chez Microsoft : les impacts
Sécurité informatique

Fin de l’authentification de base chez Microsoft : les impacts

À compter du 1er octobre 2022, Microsoft passe à une nouvelle ère de la sécurité : c’est la fin de l’authentification de base. La connexion simple par nom...
Lire la suite
Le correcteur orthographique de Chrome et Edge fait fuiter vos mots de passe
Sécurité informatique

Le correcteur orthographique de Chrome et Edge fait fuiter vos mots de passe

Le vérificateur d’orthographe de Microsoft Edge et le correcteur orthographique amélioré de Chrome envoient les données sensibles que vous saisissez, y compris vos mots de...
Lire la suite
Apple dévoile sa nouvelle interface OS
Téléphone mobile

Apple dévoile sa nouvelle interface OS

À l’occasion du premier jour de son annuelle Worldwide Developers Conference (WWDC), Apple a dévoilé l’interface iOS 16 pour iPhone, ainsi qu’une multitude de nouvelles fonctionnalités...
Lire la suite
Mise à jour très urgente à faire sur vos appareils pour une question de sécurité
Sécurité informatique

Mise à jour très urgente à faire sur vos appareils pour une question de sécurité

Google demande aux internautes de procéder le plus rapidement possible à une mise à jour du navigateur Chrome en raison d'une faille de sécurité, rapporte TVA...
Lire la suite
Des dizaines de milliers d’applications Android divulguent des informations sensibles
Sécurité informatique Téléphone mobile

Des dizaines de milliers d’applications Android divulguent des informations sensibles

Le code source de milliers d’applications Android du Play Store cache des informations sensibles. Une fois collectées par les pirates, ces données mettent en danger...
Lire la suite
Désinstallez vite cette extension Chrome très populaire qui inonde votre PC de pubs
Informatique

Désinstallez vite cette extension Chrome très populaire qui inonde votre PC de pubs

Une fausse extension Chrome et Firefox d’un logiciel très populaire a été téléchargée plus de 200 000 fois. Il s’agit en fait d’un « adware » que...
Lire la suite
MARK ZUCKERBERG CRÉE UNE INTELLIGENCE ARTIFICIELLE QUI SE RETOURNE CONTRE LUI, ET C’EST HILARANT
Réseaux sociaux Technologie

MARK ZUCKERBERG CRÉE UNE INTELLIGENCE ARTIFICIELLE QUI SE RETOURNE CONTRE LUI, ET C’EST HILARANT

Récemment, Meta a lancé sa propre IA : un chatbot avec lequel les internautes peuvent discuter. BlenderBot 3, tel est son nom, ne semble en revanche pas très fidèle, puisqu'elle...
Lire la suite
Pour détrôner l’iPad, Samsung lancerait sa première tablette pliante début 2023
Technologie

Pour détrôner l’iPad, Samsung lancerait sa première tablette pliante début 2023

Samsung annoncerait sa première tablette avec écran pliant dès février 2023. Grâce à ce nouveau type d’ardoise tactile, le groupe sud-coréen pourrait chercher à grignoter...
Lire la suite
Amazon rachète iRobot, pionnier des robots aspirateurs, pour 1,7 milliard de dollars
Divers

Amazon rachète iRobot, pionnier des robots aspirateurs, pour 1,7 milliard de dollars

Le géant du commerce en ligne s’offre le concepteur des Roomba. Un deal qui intervient à un moment charnière pour ce marché, devenu ultra-concurrentiel avec...
Lire la suite
Ce que ces deux entreprises ont appris de leurs expériences de cyberattaques
Sécurité informatique

Ce que ces deux entreprises ont appris de leurs expériences de cyberattaques

Une certaine forme de cyberattaque dans votre entreprise est presque inévitable de nos jours. Voici ce que deux organisations ont appris de leurs expériences. Les entreprises...
Lire la suite
L’intelligence artificielle est aussi dangereuse que l’arme nucléaire, met en garde Eric Schmidt, ancien PDG de Google
Technologie

L’intelligence artificielle est aussi dangereuse que l’arme nucléaire, met en garde Eric Schmidt, ancien PDG de Google

Eric Schmidt, l’ancien patron du géant Google, redoute le développement sauvage de l’intelligence artificielle. Considérant que l’IA est aussi dangereuse que l’arme nucléaire, il recommande...
Lire la suite
Google Maps va vous permettre de survoler certaines villes comme si vous y étiez
Divers Technologie

Google Maps va vous permettre de survoler certaines villes comme si vous y étiez

Google préfigure son futur concept de vue immersive avec la possibilité de survoler certains lieux connus. L’éditeur ajoute également une nouvelle option pour le partage...
Lire la suite
Loi 25 Cybersécurité Entreprises, êtes-vous prêts?
Divers Sécurité informatique

Loi 25 Cybersécurité Entreprises, êtes-vous prêts?

(LQ 2021, c. 25 ou la « Loi 25 ») La Loi modernisant des dispositions législatives en matière de protection des renseignements personnels Plusieurs entreprises traitent encore les...
Lire la suite