Intel et « la chute » : des milliards de processeurs ont une grave faille de sécurité

Des milliards de processeurs conçus par Intel souffrent d’une sérieuse faille de sécurité. Baptisée « Downfall », cette vulnérabilité permet à un pirate de voler des informations sensibles en pillant la mémoire de la puce. Tous les utilisateurs sont touchés dans une certaine mesure.

Daniel Moghimi, un chercheur en sécurité informatique de Google, a découvert une importante faille de sécurité dans les processeurs vendus par Intel. Cette brèche, baptisée « Downfall » (« la chute » en français), affecte plusieurs générations de processeurs commercialisés jusqu’en 2021. Les premières puces vulnérables sont apparues sur le marché en 2014.

Tout le monde est touché

Plus précisément, Downfall concerne tous les processeurs x86 entre la 6ᵉ génération Skylake et la 11ᵉ génération Rocket Lake. De facto, il est très probable que votre ordinateur soit concerné. Par contre, les dernières générations de processeurs Intel ne sont pas affectées. Les nouvelles architectures de processeurs de 12ᵉ et 13ᵉ génération Alder Lake et Raptor Lake, les processeurs des familles Atom, Pentium et Celeron Apollo Lake, Jasper Lake, Gemini Lake et les autres, ou les anciennes architectures, comme Haswell et Broadwell, échappent à la vulnérabilité. Si vous n’utilisez pas d’appareil animé par une puce Intel, vous n’êtes pas à l’abri pour autant, met en garde l’ingénieur :

« La part de marché des serveurs d’Intel est supérieure à 70 %, il est donc très probable que tout le monde sur Internet soit affecté ».

Selon le chercheur, qui détaille sa découverte sur un site web entièrement dédié, la faille « permet à un utilisateur d’accéder et de voler des données à d’autres utilisateurs qui partagent le même ordinateur ». En exploitant Downfall, un pirate peut contourner les protections mises en place pour isoler les données sensibles des autres informations.

Des données sensibles en danger

La vulnérabilité détourne une fonctionnalité d’optimisation de la mémoire qui facilite l’accès à certaines des informations stockées sur le processeur. In fine, la faille « permet aux logiciels non fiables d’accéder aux données stockées par d’autres programmes, qui ne devraient normalement pas être accessibles ».

Par exemple, un logiciel malveillant, qui serait parvenu à infecter un ordinateur, peut subtiliser des mots de passe, des clés de chiffrage, des coordonnées bancaires, des e-mails et des messages privés. En s’attaquant à des serveurs cloud, un hacker peut aussi dérober des données, comme des identifiants, aux ordinateurs connectés sur le même réseau. C’est pourquoi la faille pose un immense problème de cybersécurité.

Avec ces données, comme celles relatives au chiffrage, un attaquant aguerri peut d’ailleurs orchestrer d’autres attaques, créant un véritable effet boule de neige. Notez qu’il est théoriquement possible de lancer une attaque exploitant Downfall à distance en passant par un navigateur web, indique l’ingénieur à l’origine de la découverte. De plus, les antivirus ne peuvent pas détecter les attaques s’appuyant sur la brèche.

Intel lance un correctif

Alerté par Daniel Moghimi, Intel a promptement lancé le déploiement d’un correctif. Des « mises à jour du micrologiciel », intégré au CPU, visant à « atténuer cette vulnérabilité potentielle », ont été détaillées par l’entreprise sur son site. Malheureusement, le processus s’annonce particulièrement long et complexe. Maintenant que le correctif est disponible, les constructeurs d’ordinateurs vont devoir pousser celui-ci sur leurs machines. De plus, la mise à jour proposée par Intel consiste à désactiver une fonction du processeur, ce qui pourrait s’accompagner d’une baisse des performances avec certaines « charges de travail lourdes en vectorisation ». Conscient du problème, Intel a ajouté « un mécanisme de désactivation », qui peut débrancher le correctif en cas de besoin.

Ce n’est pas la première fois qu’une vulnérabilité chez Intel met en danger les utilisateurs. En 2018, deux failles similaires, Meltdown et Spectre, avaient été découvertes au sein des composants du groupe. Pour corriger le tir, et protéger ses clients, Intel avait été obligé de déployer une série de correctifs. Par la suite, le géant de l’électronique avait également modifié l’architecture de ses prochaines puces pour les immuniser. Pour Daniel Moghimi, Downfall est d’ailleurs le successeur direct des deux failles.

Source : Daniel Moghimi

Google améliore son « Ok Google » tout en protégeant votre vie privée
Divers Technologie

Google améliore son « Ok Google » tout en protégeant votre vie privée

Les ratés de l'assistant vocal sont enregistrés et traités directement sur les terminaux des utilisateurs sur Android pour améliorer ses interactions. Google inaugure une nouvelle...
Lire la suite
Cette « mise à jour » Android est un parfait espion
Téléphone mobile

Cette « mise à jour » Android est un parfait espion

Doté d’un grand nombre de fonctions d’espionnage, ce nouveau malware n’a jamais été publié sur Google Play. Mais il faut quand même rester vigilant. Les...
Lire la suite
Microsoft va donner un coup de jeune à l’explorateur de fichiers de Windows 10
Divers Informatique

Microsoft va donner un coup de jeune à l’explorateur de fichiers de Windows 10

Une version de test destiné aux Insiders révèle de nouvelles icônes, plus modernes, dans l'explorateur de fichiers. Microsoft vient de publier dans le canal développeurs...
Lire la suite
Les États-Unis veulent créer un «crypto-dollar», une opération risquée ?
Divers

Les États-Unis veulent créer un «crypto-dollar», une opération risquée ?

Deux prototypes d’un dollar numérique sont actuellement en préparation et devraient être présentés en juillet prochain. Mais le secteur bancaire ne voit pas cela d’un...
Lire la suite
Windows Defender va automatiquement patcher les serveurs Exchange
Informatique Sécurité informatique

Windows Defender va automatiquement patcher les serveurs Exchange

L’antivirus de Microsoft installe un correctif pour casser la chaîne d’attaque qui menace actuellement les serveurs de messagerie dans le monde entier. Face à la...
Lire la suite
Comment programmer l’envoi d’un SMS depuis l’iPhone ?
Astuces Téléphone mobile

Comment programmer l’envoi d’un SMS depuis l’iPhone ?

Planifiez l’envoi d’un message depuis votre iPhone en créant une automatisation dans l’application Raccourcis d’Apple. Il y a quelques semaines, Google déployait chez les utilisateurs...
Lire la suite
Microsoft intègre un coach à PowerPoint pour vous aider à améliorer votre présentation à l’oral
Astuces Informatique

Microsoft intègre un coach à PowerPoint pour vous aider à améliorer votre présentation à l’oral

Le logiciel qui permet de réaliser des présentations en diaporama embarque désormais un outil pour vous aider à mieux gérer votre présentation à l’oral. Si...
Lire la suite
Comment réduire le texte d’un document Word pour le faire tenir automatiquement sur une seule page
Astuces Informatique

Comment réduire le texte d’un document Word pour le faire tenir automatiquement sur une seule page

Réduisez facilement le texte de vos documents dépassant sur la deuxième page pour le faire tenir sur une seule page à l’aide d’une fonction cachée...
Lire la suite
Piratage Exchange : un partenaire de Microsoft pourrait être impliqué
Sécurité informatique

Piratage Exchange : un partenaire de Microsoft pourrait être impliqué

Un code de démonstration partagé avec des partenaires privilégiés s’est retrouvé dans certaines attaques avant la publication du patch. Un partenaire de Microsoft a-t-il, volontairement...
Lire la suite
À quand remonte la dernière fois que vous avez changé vos mots de passe?
Sécurité informatique

À quand remonte la dernière fois que vous avez changé vos mots de passe?

Vous utilisez le même mot de passe pour presque tous vos comptes, et si ce n’est pas le cas, vos dernières mises à jour remontent...
Lire la suite
Windows 10 : sa dernière mise à jour pourrait faire planter votre PC quand vous imprimez
Informatique

Windows 10 : sa dernière mise à jour pourrait faire planter votre PC quand vous imprimez

Des utilisateurs ont vu leur ordinateur afficher un écran bleu après avoir lancé une impression sur leur PC fraîchement mis à jour sous la dernière...
Lire la suite
20 astuces et fonctions cachées pour maîtriser Windows 10
Informatique

20 astuces et fonctions cachées pour maîtriser Windows 10

Maîtrisez Windows 10 sur le bout des doigts en utilisant les nombreuses fonctions cachées au sein de l’OS de Microsoft. Windows 10 est plein de...
Lire la suite
Le datacenter d’OVH brûle, mettant hors ligne les principaux sites
Divers Informatique

Le datacenter d’OVH brûle, mettant hors ligne les principaux sites

Lors d'un incident majeur sans précédent, les centres de données d'OVH situés à Strasbourg, en France, ont été détruits par un incendie. OVH est le...
Lire la suite
Microsoft Edge va démarrer plus rapidement et geler les onglets inactifs
Informatique

Microsoft Edge va démarrer plus rapidement et geler les onglets inactifs

La prochaine mise à jour du navigateur Web de Microsoft, qui doit arriver ce mois-ci, devrait améliorer la rapidité du navigateur et inaugurer officiellement l’affichage...
Lire la suite
Comment préserver la confidentialité de votre historique en ligne
Sécurité informatique

Comment préserver la confidentialité de votre historique en ligne

Des moyens existent pour vous protéger des témoins de navigation, mais les favicônes constituent une nouvelle menace. Si vous utilisez Internet, vous en avez probablement...
Lire la suite
Animez vos vieilles photos de famille grâce au deepfake
Divers Technologie

Animez vos vieilles photos de famille grâce au deepfake

MyHeritage, un site de généalogie en ligne, a mis au point un outil du nom de Deep Nostalgia, qui permet grâce à des algorithmes de...
Lire la suite
Facebook : ses lunettes connectées pourraient utiliser la reconnaissance faciale… si vous êtes prêt
Réseaux sociaux Technologie

Facebook : ses lunettes connectées pourraient utiliser la reconnaissance faciale… si vous êtes prêt

Le géant des réseaux sociaux a confirmé que ses lunettes intelligentes sortiront cette année et indiqué qu’elles pourraient intégrer des algorithmes de reconnaissance faciale, si...
Lire la suite
Comment configurer Face ID pour déverrouiller l’iPhone avec un masque ?
Astuces Technologie

Comment configurer Face ID pour déverrouiller l’iPhone avec un masque ?

Reconfigurez la reconnaissance faciale de l’iPhone pour utiliser Face ID et déverrouiller votre appareil tout en portant un masque. Depuis le début de la pandémie...
Lire la suite
Microsoft annonce Office 2021 pour Windows et macOS
Informatique

Microsoft annonce Office 2021 pour Windows et macOS

La nouvelle version de la suite bureautique de Microsoft sera disponible pour Windows et macOS dans le courant de l’année. Microsoft vient d’annoncer la sortie...
Lire la suite
Pourquoi l’atterrissage du rover Perseverance sur Mars est une opération à haut risque
Science

Pourquoi l’atterrissage du rover Perseverance sur Mars est une opération à haut risque

Le rover sera déposé à la surface de la planète ce jeudi. Une manoeuvre extrêmement périlleuse, mais préparée avec minutie par la NASA. Après plus...
Lire la suite