Intel et « la chute » : des milliards de processeurs ont une grave faille de sécurité

Des milliards de processeurs conçus par Intel souffrent d’une sérieuse faille de sécurité. Baptisée « Downfall », cette vulnérabilité permet à un pirate de voler des informations sensibles en pillant la mémoire de la puce. Tous les utilisateurs sont touchés dans une certaine mesure.

Daniel Moghimi, un chercheur en sécurité informatique de Google, a découvert une importante faille de sécurité dans les processeurs vendus par Intel. Cette brèche, baptisée « Downfall » (« la chute » en français), affecte plusieurs générations de processeurs commercialisés jusqu’en 2021. Les premières puces vulnérables sont apparues sur le marché en 2014.

Tout le monde est touché

Plus précisément, Downfall concerne tous les processeurs x86 entre la 6ᵉ génération Skylake et la 11ᵉ génération Rocket Lake. De facto, il est très probable que votre ordinateur soit concerné. Par contre, les dernières générations de processeurs Intel ne sont pas affectées. Les nouvelles architectures de processeurs de 12ᵉ et 13ᵉ génération Alder Lake et Raptor Lake, les processeurs des familles Atom, Pentium et Celeron Apollo Lake, Jasper Lake, Gemini Lake et les autres, ou les anciennes architectures, comme Haswell et Broadwell, échappent à la vulnérabilité. Si vous n’utilisez pas d’appareil animé par une puce Intel, vous n’êtes pas à l’abri pour autant, met en garde l’ingénieur :

« La part de marché des serveurs d’Intel est supérieure à 70 %, il est donc très probable que tout le monde sur Internet soit affecté ».

Selon le chercheur, qui détaille sa découverte sur un site web entièrement dédié, la faille « permet à un utilisateur d’accéder et de voler des données à d’autres utilisateurs qui partagent le même ordinateur ». En exploitant Downfall, un pirate peut contourner les protections mises en place pour isoler les données sensibles des autres informations.

Des données sensibles en danger

La vulnérabilité détourne une fonctionnalité d’optimisation de la mémoire qui facilite l’accès à certaines des informations stockées sur le processeur. In fine, la faille « permet aux logiciels non fiables d’accéder aux données stockées par d’autres programmes, qui ne devraient normalement pas être accessibles ».

Par exemple, un logiciel malveillant, qui serait parvenu à infecter un ordinateur, peut subtiliser des mots de passe, des clés de chiffrage, des coordonnées bancaires, des e-mails et des messages privés. En s’attaquant à des serveurs cloud, un hacker peut aussi dérober des données, comme des identifiants, aux ordinateurs connectés sur le même réseau. C’est pourquoi la faille pose un immense problème de cybersécurité.

Avec ces données, comme celles relatives au chiffrage, un attaquant aguerri peut d’ailleurs orchestrer d’autres attaques, créant un véritable effet boule de neige. Notez qu’il est théoriquement possible de lancer une attaque exploitant Downfall à distance en passant par un navigateur web, indique l’ingénieur à l’origine de la découverte. De plus, les antivirus ne peuvent pas détecter les attaques s’appuyant sur la brèche.

Intel lance un correctif

Alerté par Daniel Moghimi, Intel a promptement lancé le déploiement d’un correctif. Des « mises à jour du micrologiciel », intégré au CPU, visant à « atténuer cette vulnérabilité potentielle », ont été détaillées par l’entreprise sur son site. Malheureusement, le processus s’annonce particulièrement long et complexe. Maintenant que le correctif est disponible, les constructeurs d’ordinateurs vont devoir pousser celui-ci sur leurs machines. De plus, la mise à jour proposée par Intel consiste à désactiver une fonction du processeur, ce qui pourrait s’accompagner d’une baisse des performances avec certaines « charges de travail lourdes en vectorisation ». Conscient du problème, Intel a ajouté « un mécanisme de désactivation », qui peut débrancher le correctif en cas de besoin.

Ce n’est pas la première fois qu’une vulnérabilité chez Intel met en danger les utilisateurs. En 2018, deux failles similaires, Meltdown et Spectre, avaient été découvertes au sein des composants du groupe. Pour corriger le tir, et protéger ses clients, Intel avait été obligé de déployer une série de correctifs. Par la suite, le géant de l’électronique avait également modifié l’architecture de ses prochaines puces pour les immuniser. Pour Daniel Moghimi, Downfall est d’ailleurs le successeur direct des deux failles.

Source : Daniel Moghimi

La 5G est à peine à nos portes que des scientifiques pensent déjà à la 6G
Technologie

La 5G est à peine à nos portes que des scientifiques pensent déjà à la 6G

« La 6G n'est pas encore développée, mais beaucoup de gens travaillent dessus. On est plutôt dans ce qu'on appelle la phase de recherche initiale », explique...
Lire la suite
Le bitcoin dépasse 50 000 $ US pour la première fois
Divers Insolite

Le bitcoin dépasse 50 000 $ US pour la première fois

Le prix du bitcoin a franchi le seuil des 50 000 $ US mardi, une première pour la cryptomonnaie qui ne cesse de battre des records, galvanisée par...
Lire la suite
Microsoft prépare votre PC à la prochaine mise à jour majeure de Windows 10
Sécurité informatique

Microsoft prépare votre PC à la prochaine mise à jour majeure de Windows 10

Microsoft commence à publier à nouveau le correctif KB4023057 pour préparer les ordinateurs à l'arrivée de la mise à jour 21H1 de Windows 10. La prochaine...
Lire la suite
Pourquoi le Mining de Bitcoin consomme plus d’électricité que des pays entiers
Divers Technologie

Pourquoi le Mining de Bitcoin consomme plus d’électricité que des pays entiers

Une analyse de l'Université de Cambridge montre que Bitcoin (BTC)  consomme plus d'électricité que tout le pays argentin, écrit la BBC. Les chercheurs de Cambridge disent que...
Lire la suite
Microsoft vient de corriger une faille vieille de 12 ans dans son antivirus Windows Defender
Sécurité informatique

Microsoft vient de corriger une faille vieille de 12 ans dans son antivirus Windows Defender

L’éditeur a corrigé un bug qui permet d’obtenir les privilèges d’un administrateur sur Windows 10. Si vous n’avez pas encore mis à jour Windows 10, voici une...
Lire la suite
Il sera possible de payer en cryptomonnaie avec sa Mastercard chez des commerçants d’ici fin 2021
Divers

Il sera possible de payer en cryptomonnaie avec sa Mastercard chez des commerçants d’ici fin 2021

Mastercard va permettre aux consommateurs d'utiliser certaines cryptomonnaies sur son réseau plus tard dans l'année 2021. La société américaine de système de paiement rejoint ainsi...
Lire la suite
Il a piraté 35 entreprises high-tech, dont Apple et Microsoft, et gagné plus de 130 000 dollars
Sécurité informatique

Il a piraté 35 entreprises high-tech, dont Apple et Microsoft, et gagné plus de 130 000 dollars

Ce chercheur en sécurité a profité d'une faille dans l’intégration de librairies logicielles. Elle permettait d’infiltrer des codes malveillants sur les serveurs internes d’Apple, Microsoft,...
Lire la suite
Ce surprenant ordinateur portable possède sept écrans (et une autonomie désastreuse)
Informatique Technologie

Ce surprenant ordinateur portable possède sept écrans (et une autonomie désastreuse)

L'Aurora 7 embarque quatre écrans 17,3 pouces et trois écrans 7 pouces, mais son autonomie ne dépasse pas 2 heures et 20 minutes. Vous trouvez...
Lire la suite
Zoom ajoute des filtres pour modifier votre visage pendant une visioconférence
Divers Informatique

Zoom ajoute des filtres pour modifier votre visage pendant une visioconférence

La plate-forme de visioconférence est en train de tester un système de filtres permettant aux utilisateurs de modifier l’apparence de leur visage au cours d’un...
Lire la suite
Microsoft lance son gestionnaire de mots de passe sur toutes les plates-formes
Astuces Informatique

Microsoft lance son gestionnaire de mots de passe sur toutes les plates-formes

Une fonction de remplissage automatique des identifiants et mots de passe vient d’être intégrée dans l’application Microsoft Authenticator. Microsoft vient de lancer officiellement son gestionnaire...
Lire la suite
Effets des écrans sur les jeunes : un sujet mal étudié, selon deux spécialistes
Divers

Effets des écrans sur les jeunes : un sujet mal étudié, selon deux spécialistes

« Il faut que les études soient mieux menées, c'est juste ça qu'on veut dire, mais pour mener de bonnes études, il faut regarder ce que...
Lire la suite
Informatique quantique : IBM promet des applications 100 fois plus rapides d’ici la fin de l’année
Informatique Technologie

Informatique quantique : IBM promet des applications 100 fois plus rapides d’ici la fin de l’année

Le géant informatique américain IBM a dévoilé sa feuille de route quantique jusqu’en 2026, un plan qui promet des applications rendues cent fois plus rapides...
Lire la suite
Windows 10 : comment bloquer l’installation d’applications non vérifiées ?
Sécurité informatique

Windows 10 : comment bloquer l’installation d’applications non vérifiées ?

Modifiez les paramètres de Windows 10 pour interdire l’installation d’applications et de logiciels téléchargés en dehors du Microsoft Store. Vous avez désormais l’habitude, chaque week-end...
Lire la suite
Apple a trouvé une astuce pour vous permettre de déverrouiller votre iPhone… même avec un masque
Technologie Téléphone mobile

Apple a trouvé une astuce pour vous permettre de déverrouiller votre iPhone… même avec un masque

La prochaine mise à jour d’iOS devrait simplifier un peu la vie des possesseurs masqués d’iPhone avec Face ID. Apple teste une fonction pour déverrouiller...
Lire la suite
iOS 14 forcera finalement les applis à vous demander la permission de vous pister
Réseaux sociaux

iOS 14 forcera finalement les applis à vous demander la permission de vous pister

Cette fonctionnalité annoncée depuis des mois déplaît notamment à Facebook, pour qui la publicité ciblée est au centre du modèle d’affaires. Une nouvelle fonction de...
Lire la suite
Les personnes âgées utilisent de plus en plus les technologies au Québec
Divers Technologie

Les personnes âgées utilisent de plus en plus les technologies au Québec

Une étude dévoilée mercredi conclut que les technologies ont aidé la quasi-totalité des personnes âgées du Québec à améliorer leur qualité de vie à la...
Lire la suite
Covid-19 : Google Maps indiquera bientôt les sites de vaccination
Technologie Téléphone mobile

Covid-19 : Google Maps indiquera bientôt les sites de vaccination

Le service de cartographie indiquera non seulement le lieu du site, mais donnera aussi ses spécificités en termes de vaccination. Afin de faciliter l’accès aux...
Lire la suite
Elon Musk offre 100 millions de dollars à celui qui créera la meilleure technologie de capture du carbone
Divers Technologie

Elon Musk offre 100 millions de dollars à celui qui créera la meilleure technologie de capture du carbone

Elon Musk, le PDG de Tesla et de SpaceX, a présenté jeudi 21 janvier sa dernière initiative philanthropique : un concours visant à encourager des...
Lire la suite
L’iPhone 12 peut interférer avec les stimulateurs cardiaques, prévient Apple
Technologie

L’iPhone 12 peut interférer avec les stimulateurs cardiaques, prévient Apple

Apple a admis lundi que l’iPhone 12 et les accessoires MagSafe peuvent interférer avec des appareils médicaux comme les stimulateurs cardiaques et les défibrillateurs, quelques...
Lire la suite
HoloLens 2 de Microsoft : la réalité mixte au service des entreprises
Technologie

HoloLens 2 de Microsoft : la réalité mixte au service des entreprises

Avec HoloLens 2, Microsoft apporte la réalité mixte au sein des entreprises, y compris les PME et les ETI. Le point sur cette technologie prête à...
Lire la suite