Intel et « la chute » : des milliards de processeurs ont une grave faille de sécurité

Des milliards de processeurs conçus par Intel souffrent d’une sérieuse faille de sécurité. Baptisée « Downfall », cette vulnérabilité permet à un pirate de voler des informations sensibles en pillant la mémoire de la puce. Tous les utilisateurs sont touchés dans une certaine mesure.

Daniel Moghimi, un chercheur en sécurité informatique de Google, a découvert une importante faille de sécurité dans les processeurs vendus par Intel. Cette brèche, baptisée « Downfall » (« la chute » en français), affecte plusieurs générations de processeurs commercialisés jusqu’en 2021. Les premières puces vulnérables sont apparues sur le marché en 2014.

Tout le monde est touché

Plus précisément, Downfall concerne tous les processeurs x86 entre la 6ᵉ génération Skylake et la 11ᵉ génération Rocket Lake. De facto, il est très probable que votre ordinateur soit concerné. Par contre, les dernières générations de processeurs Intel ne sont pas affectées. Les nouvelles architectures de processeurs de 12ᵉ et 13ᵉ génération Alder Lake et Raptor Lake, les processeurs des familles Atom, Pentium et Celeron Apollo Lake, Jasper Lake, Gemini Lake et les autres, ou les anciennes architectures, comme Haswell et Broadwell, échappent à la vulnérabilité. Si vous n’utilisez pas d’appareil animé par une puce Intel, vous n’êtes pas à l’abri pour autant, met en garde l’ingénieur :

« La part de marché des serveurs d’Intel est supérieure à 70 %, il est donc très probable que tout le monde sur Internet soit affecté ».

Selon le chercheur, qui détaille sa découverte sur un site web entièrement dédié, la faille « permet à un utilisateur d’accéder et de voler des données à d’autres utilisateurs qui partagent le même ordinateur ». En exploitant Downfall, un pirate peut contourner les protections mises en place pour isoler les données sensibles des autres informations.

Des données sensibles en danger

La vulnérabilité détourne une fonctionnalité d’optimisation de la mémoire qui facilite l’accès à certaines des informations stockées sur le processeur. In fine, la faille « permet aux logiciels non fiables d’accéder aux données stockées par d’autres programmes, qui ne devraient normalement pas être accessibles ».

Par exemple, un logiciel malveillant, qui serait parvenu à infecter un ordinateur, peut subtiliser des mots de passe, des clés de chiffrage, des coordonnées bancaires, des e-mails et des messages privés. En s’attaquant à des serveurs cloud, un hacker peut aussi dérober des données, comme des identifiants, aux ordinateurs connectés sur le même réseau. C’est pourquoi la faille pose un immense problème de cybersécurité.

Avec ces données, comme celles relatives au chiffrage, un attaquant aguerri peut d’ailleurs orchestrer d’autres attaques, créant un véritable effet boule de neige. Notez qu’il est théoriquement possible de lancer une attaque exploitant Downfall à distance en passant par un navigateur web, indique l’ingénieur à l’origine de la découverte. De plus, les antivirus ne peuvent pas détecter les attaques s’appuyant sur la brèche.

Intel lance un correctif

Alerté par Daniel Moghimi, Intel a promptement lancé le déploiement d’un correctif. Des « mises à jour du micrologiciel », intégré au CPU, visant à « atténuer cette vulnérabilité potentielle », ont été détaillées par l’entreprise sur son site. Malheureusement, le processus s’annonce particulièrement long et complexe. Maintenant que le correctif est disponible, les constructeurs d’ordinateurs vont devoir pousser celui-ci sur leurs machines. De plus, la mise à jour proposée par Intel consiste à désactiver une fonction du processeur, ce qui pourrait s’accompagner d’une baisse des performances avec certaines « charges de travail lourdes en vectorisation ». Conscient du problème, Intel a ajouté « un mécanisme de désactivation », qui peut débrancher le correctif en cas de besoin.

Ce n’est pas la première fois qu’une vulnérabilité chez Intel met en danger les utilisateurs. En 2018, deux failles similaires, Meltdown et Spectre, avaient été découvertes au sein des composants du groupe. Pour corriger le tir, et protéger ses clients, Intel avait été obligé de déployer une série de correctifs. Par la suite, le géant de l’électronique avait également modifié l’architecture de ses prochaines puces pour les immuniser. Pour Daniel Moghimi, Downfall est d’ailleurs le successeur direct des deux failles.

Source : Daniel Moghimi

Comment traduire automatiquement vos e-mails sur la version web d’Outlook
Astuces

Comment traduire automatiquement vos e-mails sur la version web d’Outlook

Configurez votre boîte de messagerie pour que les courriers électroniques reçus dans une autre langue soient automatiquement traduits. Vous avez un peu de mal avec...
Lire la suite
SETI@Home, le calcul distribué pour la recherche d’extraterrestres, s’arrête
Science

SETI@Home, le calcul distribué pour la recherche d’extraterrestres, s’arrête

Les chercheurs estiment avoir reçu suffisamment de données de la part des millions de participants. Ils s’attaquent désormais à l’analyse globale de toute cette masse...
Lire la suite
Des chercheurs en sécurité chinois attribuent onze années de cyberattaques à la CIA
Sécurité informatique

Des chercheurs en sécurité chinois attribuent onze années de cyberattaques à la CIA

Pour attribuer les cyberattaques, les experts se sont appuyés sur les éléments techniques révélés par Vault 7, cet ensemble de documents confidentiels qu’un ancien employé de...
Lire la suite
Un algorithme invente toutes les mélodies imaginables pour éradiquer les procès pour droits d’auteur
Informatique

Un algorithme invente toutes les mélodies imaginables pour éradiquer les procès pour droits d’auteur

Deux musiciens souhaitent mettre un terme aux procès pour droits d’auteur dans la musique. Ils ont donc développé un algorithme capable de générer toutes les mélodies...
Lire la suite
Le développement des futurs iPhone serait bloqué par le coronavirus
Téléphone mobile

Le développement des futurs iPhone serait bloqué par le coronavirus

Dans un article, Reuters révèle certaines conséquences économiques de l'épidémie de coronavirus. Pour les employés d'Apple, l'impossibilité de se déplacer en Chine bloque le développement des futurs...
Lire la suite
Netflix introduit des Top 10 pour vous aider à choisir votre prochaine série préférée
Divers

Netflix introduit des Top 10 pour vous aider à choisir votre prochaine série préférée

Le service de vidéo en streaming permet dès maintenant de voir en un coup d’œil les films et séries qui rencontrent le plus de succès...
Lire la suite
Space X veut transformer sa division Starlink en compagnie indépendante
Science Technologie

Space X veut transformer sa division Starlink en compagnie indépendante

L’introduction en bourse de Starlink permettrait à Space X de créer une entité commerciale qui génère des revenus réguliers. « Starlink est le bon type de...
Lire la suite
Apple : un casque de réalité augmentée en 2022, des lunettes AR en 2023 ?
Technologie

Apple : un casque de réalité augmentée en 2022, des lunettes AR en 2023 ?

La dernière promesse d’Apple séduit grandement le grand public : l’arrivée d’un casque ou de lunettes AR pour le marché public! Sauf qu’il faudra faire...
Lire la suite
COMMENT GÉRER LE DÉMÉNAGEMENT DE SON PARC INFORMATIQUE ?
Services Fleetinfo | Fleettél

COMMENT GÉRER LE DÉMÉNAGEMENT DE SON PARC INFORMATIQUE ?

Préparer son déménagement de parc informatique Le déménagement d’entreprise représente un bouleversement important dans la vie d’une entreprise. Certes positif à de nombreux égards, il n’en...
Lire la suite
Mort de l’informaticien Larry Tesler : le copier-coller est en deuil
Informatique

Mort de l’informaticien Larry Tesler : le copier-coller est en deuil

C'est un informaticien peu connu du grand public et pourtant, Larry Tesler est l'inventeur d'une manipulation informatique que nous effectuons tous au moins une fois...
Lire la suite
Facebook teste un nouvel affichage du fil d’actualité qui pourrait rendre son utilisation plus simple
Réseaux sociaux

Facebook teste un nouvel affichage du fil d’actualité qui pourrait rendre son utilisation plus simple

Prochainement, il deviendrait possible d’accéder très facilement aux publications les plus récentes, plutôt qu'à celles choisies par l’algorithme du réseau social. Et si votre fil d’actualité...
Lire la suite
Microsoft travaille sur Outlook Spaces, un outil de gestion de projets qui unifie tous vos documents
Informatique

Microsoft travaille sur Outlook Spaces, un outil de gestion de projets qui unifie tous vos documents

Une vidéo qui a fuité sur la Toile dévoile un nouvel outil permettant d’épingler des informations provenant des différents services d’Office 365. Microsoft travaille sur...
Lire la suite
Windows 10 : une mise à jour récente peut poser de gros problèmes
Sécurité informatique

Windows 10 : une mise à jour récente peut poser de gros problèmes

La mise à jour de sécurité KB4532693 de Windows 10 fait disparaître des fichiers et pose des problèmes de démarrage chez certains utilisateurs. Ces derniers...
Lire la suite
Android : une faille du Bluetooth permettait d’installer des applications malveillantes
Non classifié(e) Téléphone mobile

Android : une faille du Bluetooth permettait d’installer des applications malveillantes

Les chercheurs en sécurité d'une société allemande ont mis à jour une nouvelle vulnérabilité d’Android. La faille jugée critique passait par le Bluetooth du smartphone....
Lire la suite
Apple écope d’une amende record pour avoir ralenti ses vieux iPhone sans le dire
Téléphone mobile

Apple écope d’une amende record pour avoir ralenti ses vieux iPhone sans le dire

La Direction générale de la concurrence déplore que les possesseurs d’iPhone n’aient pas été informés qu’iOS bridait les performances des modèles anciens pour prolonger leur...
Lire la suite
15 astuces et fonctions cachées pour maîtriser Spotify comme un pro
Astuces

15 astuces et fonctions cachées pour maîtriser Spotify comme un pro

Aussi simple soit-elle, la plate-forme de streaming musical renferme de nombreux secrets. Voici tout ce qu’il faut savoir pour maîtriser Spotify sur le bout des...
Lire la suite
Elon Musk promet une mise à jour «impressionnante» de Neuralink, son interface cerveau-ordinateur
Technologie

Elon Musk promet une mise à jour «impressionnante» de Neuralink, son interface cerveau-ordinateur

Sa start-up Neuralink, qui ambitionne de connecter des cerveaux à des ordinateurs, préparerait une mise à jour majeure de sa technologie dans le courant de...
Lire la suite
Des pirates utilisent le Coronavirus pour répandre des malwares
Sécurité informatique

Des pirates utilisent le Coronavirus pour répandre des malwares

Des pirates informatiques profitent du risque sanitaire mondial que constitue le virus 2019-nCoV pour répandre la peur et diffuser un malware via des liens infectés,...
Lire la suite
Au Québec, le téléphone intelligent est le moyen le plus populaire d’accéder au web!
Téléphone mobile

Au Québec, le téléphone intelligent est le moyen le plus populaire d’accéder au web!

L’an dernier, au Québec, l'appareil électronique le plus fréquemment utilisé par les adultes pour accéder au web, à la maison ou ailleurs, était le téléphone...
Lire la suite
Comment utiliser Microsoft Office gratuitement sur Windows 10
Informatique

Comment utiliser Microsoft Office gratuitement sur Windows 10

Obtenez gratuitement une version simplifiée des outils de la suite bureautique de Microsoft sur votre PC sous Windows 10 en installant les Progressives Web Apps....
Lire la suite