Intel et « la chute » : des milliards de processeurs ont une grave faille de sécurité

Des milliards de processeurs conçus par Intel souffrent d’une sérieuse faille de sécurité. Baptisée « Downfall », cette vulnérabilité permet à un pirate de voler des informations sensibles en pillant la mémoire de la puce. Tous les utilisateurs sont touchés dans une certaine mesure.

Daniel Moghimi, un chercheur en sécurité informatique de Google, a découvert une importante faille de sécurité dans les processeurs vendus par Intel. Cette brèche, baptisée « Downfall » (« la chute » en français), affecte plusieurs générations de processeurs commercialisés jusqu’en 2021. Les premières puces vulnérables sont apparues sur le marché en 2014.

Tout le monde est touché

Plus précisément, Downfall concerne tous les processeurs x86 entre la 6ᵉ génération Skylake et la 11ᵉ génération Rocket Lake. De facto, il est très probable que votre ordinateur soit concerné. Par contre, les dernières générations de processeurs Intel ne sont pas affectées. Les nouvelles architectures de processeurs de 12ᵉ et 13ᵉ génération Alder Lake et Raptor Lake, les processeurs des familles Atom, Pentium et Celeron Apollo Lake, Jasper Lake, Gemini Lake et les autres, ou les anciennes architectures, comme Haswell et Broadwell, échappent à la vulnérabilité. Si vous n’utilisez pas d’appareil animé par une puce Intel, vous n’êtes pas à l’abri pour autant, met en garde l’ingénieur :

« La part de marché des serveurs d’Intel est supérieure à 70 %, il est donc très probable que tout le monde sur Internet soit affecté ».

Selon le chercheur, qui détaille sa découverte sur un site web entièrement dédié, la faille « permet à un utilisateur d’accéder et de voler des données à d’autres utilisateurs qui partagent le même ordinateur ». En exploitant Downfall, un pirate peut contourner les protections mises en place pour isoler les données sensibles des autres informations.

Des données sensibles en danger

La vulnérabilité détourne une fonctionnalité d’optimisation de la mémoire qui facilite l’accès à certaines des informations stockées sur le processeur. In fine, la faille « permet aux logiciels non fiables d’accéder aux données stockées par d’autres programmes, qui ne devraient normalement pas être accessibles ».

Par exemple, un logiciel malveillant, qui serait parvenu à infecter un ordinateur, peut subtiliser des mots de passe, des clés de chiffrage, des coordonnées bancaires, des e-mails et des messages privés. En s’attaquant à des serveurs cloud, un hacker peut aussi dérober des données, comme des identifiants, aux ordinateurs connectés sur le même réseau. C’est pourquoi la faille pose un immense problème de cybersécurité.

Avec ces données, comme celles relatives au chiffrage, un attaquant aguerri peut d’ailleurs orchestrer d’autres attaques, créant un véritable effet boule de neige. Notez qu’il est théoriquement possible de lancer une attaque exploitant Downfall à distance en passant par un navigateur web, indique l’ingénieur à l’origine de la découverte. De plus, les antivirus ne peuvent pas détecter les attaques s’appuyant sur la brèche.

Intel lance un correctif

Alerté par Daniel Moghimi, Intel a promptement lancé le déploiement d’un correctif. Des « mises à jour du micrologiciel », intégré au CPU, visant à « atténuer cette vulnérabilité potentielle », ont été détaillées par l’entreprise sur son site. Malheureusement, le processus s’annonce particulièrement long et complexe. Maintenant que le correctif est disponible, les constructeurs d’ordinateurs vont devoir pousser celui-ci sur leurs machines. De plus, la mise à jour proposée par Intel consiste à désactiver une fonction du processeur, ce qui pourrait s’accompagner d’une baisse des performances avec certaines « charges de travail lourdes en vectorisation ». Conscient du problème, Intel a ajouté « un mécanisme de désactivation », qui peut débrancher le correctif en cas de besoin.

Ce n’est pas la première fois qu’une vulnérabilité chez Intel met en danger les utilisateurs. En 2018, deux failles similaires, Meltdown et Spectre, avaient été découvertes au sein des composants du groupe. Pour corriger le tir, et protéger ses clients, Intel avait été obligé de déployer une série de correctifs. Par la suite, le géant de l’électronique avait également modifié l’architecture de ses prochaines puces pour les immuniser. Pour Daniel Moghimi, Downfall est d’ailleurs le successeur direct des deux failles.

Source : Daniel Moghimi

Comment connaître la capacité maximale de RAM supportée par votre PC ?
Astuces Informatique

Comment connaître la capacité maximale de RAM supportée par votre PC ?

Déterminez facilement la quantité maximum de mémoire vive qu’il est possible d’installer sur votre ordinateur à l’aide d’une simple ligne de commande. Donner un coup...
Lire la suite
Les ingénieurs de Tesla ont fait des progrès importants sur les batteries de nouvelle génération
Divers Technologie

Les ingénieurs de Tesla ont fait des progrès importants sur les batteries de nouvelle génération

L’équipe d’ingénieur de Tesla installée au Canada a fait des avancées remarquables sur la chimie des cellules de batterie qui permettrait aux futures batteries d’avoir...
Lire la suite
Facebook accuse Apple de se faire de l’argent sur le dos des victimes du Coronavirus
Divers Réseaux sociaux

Facebook accuse Apple de se faire de l’argent sur le dos des victimes du Coronavirus

Facebook se joint à Epic Games, Spotify, Tinder et ProtonMail dans leur lutte contre les pratiques « anti-concurrentielles » d'Apple. Le réseau social explique collecter de...
Lire la suite
Comment déplacer l’infrastructure informatique de bureau vers votre nouvel emplacement
Informatique

Comment déplacer l’infrastructure informatique de bureau vers votre nouvel emplacement

L'infrastructure informatique de bureau est la bouée de sauvetage de votre entreprise. Le déplacer est une tâche compliquée et qui ne devrait jamais être exécutée sans...
Lire la suite
Au Japon, les voitures volantes sont en train de devenir une réalité
Technologie

Au Japon, les voitures volantes sont en train de devenir une réalité

Le gouvernement japonais investit dans le développement de voitures volantes, dans le but de commercialiser ce mode de transport futuriste dès 2023. En effet ces véhicules...
Lire la suite
AirPods : le son de vos écouteurs est devenu trop faible ? Voilà comment y remédier
Astuces

AirPods : le son de vos écouteurs est devenu trop faible ? Voilà comment y remédier

Sur les forums d'Apple, des centaines de personnes se plaignent d'une baisse de son sur leurs AirPods. Le volume est devenu si faible que le...
Lire la suite
iPhone : comment afficher le nombre de cycles de charge de sa batterie ?
Astuces Téléphone mobile

iPhone : comment afficher le nombre de cycles de charge de sa batterie ?

Surveillez la santé de la batterie de votre iPhone en affichant le nombre de cycles de charges qu’elle a subi. L’autonomie de votre iPhone commence...
Lire la suite
À cause de Trump, Huawei n’arriverait plus à fabriquer ses propres puces
Divers Technologie

À cause de Trump, Huawei n’arriverait plus à fabriquer ses propres puces

Lors d'une conférence, Richard Yu, le patron de la division grand public de Huawei, a indiqué que les processeurs Kirin étaient menacés par les sanctions...
Lire la suite
Une importante faille pourrait compromettre 40% des téléphones intelligents
Téléphone mobile

Une importante faille pourrait compromettre 40% des téléphones intelligents

Des chercheurs en sécurité informatique de chez Check Point ont découvert pas moins de 400 failles de sécurité dans les puces Snapdragon de Qualcomm. De...
Lire la suite
Le rachat de TikTok par Microsoft pourrait prendre plus d’un an
Divers Réseaux sociaux

Le rachat de TikTok par Microsoft pourrait prendre plus d’un an

Selon Reuters, Microsoft négocierait avec l'administration Trump une période de transition au cas où son offre de rachat de TikTok aboutirait. Transférer tout le code...
Lire la suite
iOS 14 : comment lancer des actions rapides en touchant le dos de votre iPhone
Téléphone mobile

iOS 14 : comment lancer des actions rapides en touchant le dos de votre iPhone

La prochaine mouture du système d’exploitation des iPhone embarque une nouvelle fonction d’accessibilité. Elle permet de configurer une action en tapotant plusieurs fois le dos...
Lire la suite
Comment épingler des conversations dans Messages sur iOS 14
Divers Réseaux sociaux

Comment épingler des conversations dans Messages sur iOS 14

La prochaine mouture d’iOS, d'ores et déjà disponible en bêta publique, inaugure de nombreuses nouveautés. Parmi celles-ci, la possibilité d’épingler des conversations dans l’application Messages....
Lire la suite
Pourquoi il devient urgent de  «décolonialiser» l’intelligence artificielle
Divers Technologie

Pourquoi il devient urgent de «décolonialiser» l’intelligence artificielle

Le développement et l’usage des technologies sont trop souvent biaisés par des préjugés racistes hérités de notre passé colonial. La filiale de Google, Deepmind, appelle...
Lire la suite
Comment activer dès maintenant le nouveau menu Démarrer de Windows 10 ?
Astuces Informatique

Comment activer dès maintenant le nouveau menu Démarrer de Windows 10 ?

La nouvelle interface du menu Démarrer de Windows 10 devrait être déployée très prochainement chez tous les utilisateurs. Il est toutefois possible de l’activer dès...
Lire la suite
Netflix a été installé plus d’un milliard de fois sur Android
Divers

Netflix a été installé plus d’un milliard de fois sur Android

L'application du service de vidéos à la demande dépasse maintenant le milliard d'installation dans l'écosystème Android d'après les statistiques du Google Play Store. En voilà...
Lire la suite
Facebook signe un accord avec les majors de la musique pour diffuser leurs clips et se passer de YouTube
Réseaux sociaux

Facebook signe un accord avec les majors de la musique pour diffuser leurs clips et se passer de YouTube

Facebook a conclu un accord avec les trois majors du disque. Cela permettra à leurs artistes d’héberger leurs clips sur le réseau social... un bon...
Lire la suite
GPT-3, une intelligence artificielle qui génère du texte et pourrait un jour surpasser les humains
Informatique Technologie

GPT-3, une intelligence artificielle qui génère du texte et pourrait un jour surpasser les humains

La dernière version en date du générateur de texte de la société OpenAI, fondée par Elon Musk, est capable d’écrire des articles scientifiques ou de...
Lire la suite
Microsoft pourrait sauver TikTok en le rachetant en partie
Sécurité informatique Téléphone mobile

Microsoft pourrait sauver TikTok en le rachetant en partie

Le groupe ByteDance, qui possède l’application chinoise, est entré en négociation avec l’éditeur américain pour éviter le bannissement promis par Trump. TikTok trouvera peut-être son salut...
Lire la suite
Le co-inventeur de la souris est mort à l’âge de 91 ans
Divers Informatique

Le co-inventeur de la souris est mort à l’âge de 91 ans

William English avait mis au point ce périphérique avec Douglas Englebart. Amélioré par Xerox, il avait finalement été adopté par Steve Jobs pour les premiers...
Lire la suite
Les États-Unis révèlent leur plan de développement d’un Internet quantique « virtuellement inviolable »
Informatique Technologie

Les États-Unis révèlent leur plan de développement d’un Internet quantique « virtuellement inviolable »

Même si les protocoles de sécurité évoluent en permanence, il en va de même pour les techniques d’attaque et d’intrusion développées par les pirates, tant...
Lire la suite