Intel et « la chute » : des milliards de processeurs ont une grave faille de sécurité

Des milliards de processeurs conçus par Intel souffrent d’une sérieuse faille de sécurité. Baptisée « Downfall », cette vulnérabilité permet à un pirate de voler des informations sensibles en pillant la mémoire de la puce. Tous les utilisateurs sont touchés dans une certaine mesure.

Daniel Moghimi, un chercheur en sécurité informatique de Google, a découvert une importante faille de sécurité dans les processeurs vendus par Intel. Cette brèche, baptisée « Downfall » (« la chute » en français), affecte plusieurs générations de processeurs commercialisés jusqu’en 2021. Les premières puces vulnérables sont apparues sur le marché en 2014.

Tout le monde est touché

Plus précisément, Downfall concerne tous les processeurs x86 entre la 6ᵉ génération Skylake et la 11ᵉ génération Rocket Lake. De facto, il est très probable que votre ordinateur soit concerné. Par contre, les dernières générations de processeurs Intel ne sont pas affectées. Les nouvelles architectures de processeurs de 12ᵉ et 13ᵉ génération Alder Lake et Raptor Lake, les processeurs des familles Atom, Pentium et Celeron Apollo Lake, Jasper Lake, Gemini Lake et les autres, ou les anciennes architectures, comme Haswell et Broadwell, échappent à la vulnérabilité. Si vous n’utilisez pas d’appareil animé par une puce Intel, vous n’êtes pas à l’abri pour autant, met en garde l’ingénieur :

« La part de marché des serveurs d’Intel est supérieure à 70 %, il est donc très probable que tout le monde sur Internet soit affecté ».

Selon le chercheur, qui détaille sa découverte sur un site web entièrement dédié, la faille « permet à un utilisateur d’accéder et de voler des données à d’autres utilisateurs qui partagent le même ordinateur ». En exploitant Downfall, un pirate peut contourner les protections mises en place pour isoler les données sensibles des autres informations.

Des données sensibles en danger

La vulnérabilité détourne une fonctionnalité d’optimisation de la mémoire qui facilite l’accès à certaines des informations stockées sur le processeur. In fine, la faille « permet aux logiciels non fiables d’accéder aux données stockées par d’autres programmes, qui ne devraient normalement pas être accessibles ».

Par exemple, un logiciel malveillant, qui serait parvenu à infecter un ordinateur, peut subtiliser des mots de passe, des clés de chiffrage, des coordonnées bancaires, des e-mails et des messages privés. En s’attaquant à des serveurs cloud, un hacker peut aussi dérober des données, comme des identifiants, aux ordinateurs connectés sur le même réseau. C’est pourquoi la faille pose un immense problème de cybersécurité.

Avec ces données, comme celles relatives au chiffrage, un attaquant aguerri peut d’ailleurs orchestrer d’autres attaques, créant un véritable effet boule de neige. Notez qu’il est théoriquement possible de lancer une attaque exploitant Downfall à distance en passant par un navigateur web, indique l’ingénieur à l’origine de la découverte. De plus, les antivirus ne peuvent pas détecter les attaques s’appuyant sur la brèche.

Intel lance un correctif

Alerté par Daniel Moghimi, Intel a promptement lancé le déploiement d’un correctif. Des « mises à jour du micrologiciel », intégré au CPU, visant à « atténuer cette vulnérabilité potentielle », ont été détaillées par l’entreprise sur son site. Malheureusement, le processus s’annonce particulièrement long et complexe. Maintenant que le correctif est disponible, les constructeurs d’ordinateurs vont devoir pousser celui-ci sur leurs machines. De plus, la mise à jour proposée par Intel consiste à désactiver une fonction du processeur, ce qui pourrait s’accompagner d’une baisse des performances avec certaines « charges de travail lourdes en vectorisation ». Conscient du problème, Intel a ajouté « un mécanisme de désactivation », qui peut débrancher le correctif en cas de besoin.

Ce n’est pas la première fois qu’une vulnérabilité chez Intel met en danger les utilisateurs. En 2018, deux failles similaires, Meltdown et Spectre, avaient été découvertes au sein des composants du groupe. Pour corriger le tir, et protéger ses clients, Intel avait été obligé de déployer une série de correctifs. Par la suite, le géant de l’électronique avait également modifié l’architecture de ses prochaines puces pour les immuniser. Pour Daniel Moghimi, Downfall est d’ailleurs le successeur direct des deux failles.

Source : Daniel Moghimi

Elon Musk veut connecter votre cerveau directement aux ordinateurs – à partir de l’année prochaine
Divers Informatique Science Technologie

Elon Musk veut connecter votre cerveau directement aux ordinateurs – à partir de l’année prochaine

Le fondateur de Tesla et SpaceX a annoncé un objectif d'implantation de puces dans le cerveau humain dès l'année prochaine pour créer des connexions humaines...
Lire la suite
Facebook lance Rooms pour concurrencer Zoom et ses  visioconférences
Divers Réseaux sociaux

Facebook lance Rooms pour concurrencer Zoom et ses visioconférences

En partageant un simple lien, n’importe quelle personne pourra rejoindre la discussion. Qu’elle possède ou non un compte sur l’un des services de Facebook. Facebook...
Lire la suite
Windows 10 : voici les principales nouveautés de la prochaine mise à jour majeure
Divers Informatique Sécurité informatique

Windows 10 : voici les principales nouveautés de la prochaine mise à jour majeure

L’arrivée de la nouvelle mouture du système d’exploitation de Microsoft est imminente. Voici un petit tour d’horizon des nouveautés apportées par Windows 10 version 2004....
Lire la suite
Prendre le contrôle de ses rêves : bientôt une réalité ?
Science Technologie

Prendre le contrôle de ses rêves : bientôt une réalité ?

Contrôler ses rêves, ce n’est pas donné à tout le monde. Certains y parviennent à un certain degré, avec de l’entraînement (rêves lucides), dès qu’ils...
Lire la suite
iPhone et iPad : une importante faille de sécurité existe depuis 2012
Sécurité informatique Téléphone mobile

iPhone et iPad : une importante faille de sécurité existe depuis 2012

Une vulnérabilité de l’application Mail des appareils iOS permettant à un pirate de prendre le contrôle d’un appareil sans action de la part de son...
Lire la suite
Réalité virtuelle : un système inspiré des marionnettes pour créer les sensations du toucher
Divers Informatique Technologie

Réalité virtuelle : un système inspiré des marionnettes pour créer les sensations du toucher

Plutôt que d'utiliser des gants pour restituer des sensations en réalité virtuelle, des chercheurs américains ont imaginé un système de câblages transformant l'utilisateur en une...
Lire la suite
De nombreux comptes Nintendo Online piratés, protégez vos données
Jeux Vidéo

De nombreux comptes Nintendo Online piratés, protégez vos données

Depuis la fin du mois de mars, les utilisateurs de comptes Nintendo sont la cible d'une vague de hacking. Il est peut-être temps de bien...
Lire la suite
Ils ont piraté un ordinateur déconnecté… grâce à son ventilateur
Divers Informatique Insolite Sécurité informatique

Ils ont piraté un ordinateur déconnecté… grâce à son ventilateur

Les vibrations générées par un ventilateur de refroidissement peuvent être détournées pour exfiltrer des données sensibles, pour ensuite les récupérer au travers de l’accéléromètre d’un...
Lire la suite
Facebook lancerait une appli de streaming de jeux vidéo sur mobile dès cette semaine
Divers Jeux Vidéo Téléphone mobile

Facebook lancerait une appli de streaming de jeux vidéo sur mobile dès cette semaine

Le marché lucratif du gaming compte déjà Facebook dans ses rangs mais pas dans le peloton de tête. Le réseau social entend bien reprendre quelques...
Lire la suite
Facebook alerte désormais les utilisateurs lorsqu’ils consultent de fausses informations
Divers Réseaux sociaux

Facebook alerte désormais les utilisateurs lorsqu’ils consultent de fausses informations

Le réseau social a mis en place un système avertissant ses utilisateurs ayant consulté de fausses informations concernant le Covid-19. La lutte contre la désinformation...
Lire la suite
Les meilleurs logiciels gratuits de montage vidéo pour Windows
Divers Informatique

Les meilleurs logiciels gratuits de montage vidéo pour Windows

Nous avons sélectionné les meilleurs logiciels gratuits de montage et d’édition vidéo sur Windows 10. On entend son nom sur toutes les lèvres. Adobe Premiere...
Lire la suite
Vous pourrez bientôt glisser-déposer des fichiers entre un smartphone Samsung et Windows 10
Divers Informatique Téléphone mobile

Vous pourrez bientôt glisser-déposer des fichiers entre un smartphone Samsung et Windows 10

Microsoft améliore encore un peu plus les interactions entre Windows 10 et les smartphones Samsung. Les utilisateurs pourront bientôt transférer des fichiers à l’aide d’un...
Lire la suite
Qui a interdit le service vidéoconférence Zoom? Google, NASA et plus…
Divers Informatique Sécurité informatique

Qui a interdit le service vidéoconférence Zoom? Google, NASA et plus…

Les problèmes de sécurité de Zoom ont conduit un certain nombre d'organisations, d'entreprises et d'écoles à interdire ou à restreindre son utilisation, certaines recommandant des...
Lire la suite
Devenez un PRO avec nos formations en ligne!
Astuces Divers Informatique Sécurité informatique Services Fleetinfo | Fleettél

Devenez un PRO avec nos formations en ligne!

La plateforme de formation en ligne! Optimisez votre temps! Récupérez jusqu’à 2 heures de productivité par jour avec nos formations en ligne. 𝗢𝗯𝘁𝗲𝗻𝗲𝘇 𝟲𝟬 𝗺𝗶𝗻𝘂𝘁𝗲𝘀...
Lire la suite
Sécurité des données : les précautions à suivre en télétravail
Informatique Sécurité informatique

Sécurité des données : les précautions à suivre en télétravail

En cette période de confinement, les entreprises recourent massivement au télétravail. Mais en dispersant les équipes, on multiplie aussi les risques de cyberattaque et de...
Lire la suite
Intel Core 10e génération : 10 coeurs et 20 threads jusqu’à 5,30 GHz pour l’i9
Informatique Technologie

Intel Core 10e génération : 10 coeurs et 20 threads jusqu’à 5,30 GHz pour l’i9

Les choses se précisent pour la 10e génération de processeurs de bureau Intel. Au travers de visuels en fuite, repêchés par le site spécialisé VideoCardz, les grandes...
Lire la suite
Google fait don de 800 millions de dollars US pour lutter contre le COVID-19
Divers

Google fait don de 800 millions de dollars US pour lutter contre le COVID-19

Dans la lutte contre la propagation du nouveau coronavirus, des moyens massifs ont été déployés à travers le monde. Les établissements de santé, le personnel...
Lire la suite
Windows 10: la mise à jour KB4541335 provoque des problèmes sur des ordis
Informatique Sécurité informatique

Windows 10: la mise à jour KB4541335 provoque des problèmes sur des ordis

La mise à jour facultative KB4541335 de Windows 10 pourrait provoquer des soucis sur notre ordinateur. Certains utilisateurs ont souligné des ralentissements ou carrément un...
Lire la suite
Coronavirus : Facebook lance un outil pour favoriser l’entraide
Divers Informatique Réseaux sociaux

Coronavirus : Facebook lance un outil pour favoriser l’entraide

La plate-forme déploie un onglet « Communauté d’aide » destiné à mettre en relation ceux qui ont besoin d’aide ou qui peuvent en apporter face à la...
Lire la suite
Office 365 bientôt remplacé par Microsoft 365. Voici quelques nouveautés!
Informatique

Office 365 bientôt remplacé par Microsoft 365. Voici quelques nouveautés!

Microsoft apporte des changements à sa suite de logiciels de productivité Office 365. Le 21 avril, il faudra faire place à Microsoft 365 qui apporte...
Lire la suite