Intel et « la chute » : des milliards de processeurs ont une grave faille de sécurité

Des milliards de processeurs conçus par Intel souffrent d’une sérieuse faille de sécurité. Baptisée « Downfall », cette vulnérabilité permet à un pirate de voler des informations sensibles en pillant la mémoire de la puce. Tous les utilisateurs sont touchés dans une certaine mesure.

Daniel Moghimi, un chercheur en sécurité informatique de Google, a découvert une importante faille de sécurité dans les processeurs vendus par Intel. Cette brèche, baptisée « Downfall » (« la chute » en français), affecte plusieurs générations de processeurs commercialisés jusqu’en 2021. Les premières puces vulnérables sont apparues sur le marché en 2014.

Tout le monde est touché

Plus précisément, Downfall concerne tous les processeurs x86 entre la 6ᵉ génération Skylake et la 11ᵉ génération Rocket Lake. De facto, il est très probable que votre ordinateur soit concerné. Par contre, les dernières générations de processeurs Intel ne sont pas affectées. Les nouvelles architectures de processeurs de 12ᵉ et 13ᵉ génération Alder Lake et Raptor Lake, les processeurs des familles Atom, Pentium et Celeron Apollo Lake, Jasper Lake, Gemini Lake et les autres, ou les anciennes architectures, comme Haswell et Broadwell, échappent à la vulnérabilité. Si vous n’utilisez pas d’appareil animé par une puce Intel, vous n’êtes pas à l’abri pour autant, met en garde l’ingénieur :

« La part de marché des serveurs d’Intel est supérieure à 70 %, il est donc très probable que tout le monde sur Internet soit affecté ».

Selon le chercheur, qui détaille sa découverte sur un site web entièrement dédié, la faille « permet à un utilisateur d’accéder et de voler des données à d’autres utilisateurs qui partagent le même ordinateur ». En exploitant Downfall, un pirate peut contourner les protections mises en place pour isoler les données sensibles des autres informations.

Des données sensibles en danger

La vulnérabilité détourne une fonctionnalité d’optimisation de la mémoire qui facilite l’accès à certaines des informations stockées sur le processeur. In fine, la faille « permet aux logiciels non fiables d’accéder aux données stockées par d’autres programmes, qui ne devraient normalement pas être accessibles ».

Par exemple, un logiciel malveillant, qui serait parvenu à infecter un ordinateur, peut subtiliser des mots de passe, des clés de chiffrage, des coordonnées bancaires, des e-mails et des messages privés. En s’attaquant à des serveurs cloud, un hacker peut aussi dérober des données, comme des identifiants, aux ordinateurs connectés sur le même réseau. C’est pourquoi la faille pose un immense problème de cybersécurité.

Avec ces données, comme celles relatives au chiffrage, un attaquant aguerri peut d’ailleurs orchestrer d’autres attaques, créant un véritable effet boule de neige. Notez qu’il est théoriquement possible de lancer une attaque exploitant Downfall à distance en passant par un navigateur web, indique l’ingénieur à l’origine de la découverte. De plus, les antivirus ne peuvent pas détecter les attaques s’appuyant sur la brèche.

Intel lance un correctif

Alerté par Daniel Moghimi, Intel a promptement lancé le déploiement d’un correctif. Des « mises à jour du micrologiciel », intégré au CPU, visant à « atténuer cette vulnérabilité potentielle », ont été détaillées par l’entreprise sur son site. Malheureusement, le processus s’annonce particulièrement long et complexe. Maintenant que le correctif est disponible, les constructeurs d’ordinateurs vont devoir pousser celui-ci sur leurs machines. De plus, la mise à jour proposée par Intel consiste à désactiver une fonction du processeur, ce qui pourrait s’accompagner d’une baisse des performances avec certaines « charges de travail lourdes en vectorisation ». Conscient du problème, Intel a ajouté « un mécanisme de désactivation », qui peut débrancher le correctif en cas de besoin.

Ce n’est pas la première fois qu’une vulnérabilité chez Intel met en danger les utilisateurs. En 2018, deux failles similaires, Meltdown et Spectre, avaient été découvertes au sein des composants du groupe. Pour corriger le tir, et protéger ses clients, Intel avait été obligé de déployer une série de correctifs. Par la suite, le géant de l’électronique avait également modifié l’architecture de ses prochaines puces pour les immuniser. Pour Daniel Moghimi, Downfall est d’ailleurs le successeur direct des deux failles.

Source : Daniel Moghimi

Vidéosurveillance : une IA capable de lire sur les lèvres
Technologie

Vidéosurveillance : une IA capable de lire sur les lèvres

Des chercheurs sont parvenus à utiliser un système de reconnaissance vocale pour apprendre à une intelligence artificielle à lire sur les lèvres. Cette tâche représente un vrai...
Lire la suite
Pourquoi Google mise sur les interfaces gestuelles pour ses futurs produits
Technologie

Pourquoi Google mise sur les interfaces gestuelles pour ses futurs produits

Après cinq années de recherche, Google a enfin lancé son « projet Soli » avec le Pixel 4. Ce petit capteur reconnaît les gestes et...
Lire la suite
La sécurité du personnel d’Amazon mise en danger au nom de la productivité
Divers

La sécurité du personnel d’Amazon mise en danger au nom de la productivité

PHOTO : REUTERS / CARLOS JASSO Le personnel d’entrepôt d’Amazon subit deux fois plus de blessures au travail que la moyenne des gens de l’industrie, et le...
Lire la suite
Test du système canadien d’alertes d’urgence mercredi 27 novembre
Divers Téléphone mobile

Test du système canadien d’alertes d’urgence mercredi 27 novembre

Le système d'alerte est conçu pour envoyer des messages aux téléphones LTE; certains modèles plus anciens ne sont pas compatibles. La plupart des organisations de...
Lire la suite
La voix d’Alexa devient plus rythmée, nuancée et capable de porter des émotions
Divers Technologie

La voix d’Alexa devient plus rythmée, nuancée et capable de porter des émotions

Afin d’augmenter l’usage de ses enceintes Echo, Amazon créent des intonations vocales qui permettent de véhiculer une émotion ou de rendre le discours plus naturel....
Lire la suite
Windows 10 : attention, un ransomware piège les utilisateurs
Sécurité informatique

Windows 10 : attention, un ransomware piège les utilisateurs

Ces derniers jours, Microsoft a mis en ligne la nouvelle mise à jour de Windows 10, et des pirates en profitent pour piéger les utilisateurs...
Lire la suite
Tesla Cybertruck est une alternative tout électrique aux camionnettes populaires
Divers Technologie

Tesla Cybertruck est une alternative tout électrique aux camionnettes populaires

Tesla ajoute à sa gamme électrifiée un modèle très polyvalent et très demandé qui comprend déjà deux berlines et un SUV. Tesla a révélé sa...
Lire la suite
La sécurité des smartphones
Sécurité informatique Téléphone mobile

La sécurité des smartphones

Les smartphones font partie de notre quotidien. Mais nos appareils et systèmes d'exploitation ne sont pas à l'abri des cybercriminels. Alors, comment assurer leur sécurité...
Lire la suite
Voici la plus grande imprimante 3D du monde
Technologie

Voici la plus grande imprimante 3D du monde

L'université du Maine a dévoilé la plus grande imprimante 3D polymère au monde, capable d'imprimer des objets de 30 mètres de long. Un bateau de...
Lire la suite
Comment Google modifie vos résultats de recherche « à la main »
Divers

Comment Google modifie vos résultats de recherche « à la main »

Le Wall Street Journal met en lumière les ficelles des algorithmes du moteur de recherche, qui sont secondés bien plus souvent qu'on ne le croit par des...
Lire la suite
Android : 146 failles trouvées dans les firmwares de 33 fabricants de smartphone
Téléphone mobile

Android : 146 failles trouvées dans les firmwares de 33 fabricants de smartphone

Les grandes marques telles que Samsung, Xiaomi ou Asus ne sont pas épargnées par ce problème. Elles en comptent même plus que les autres. La...
Lire la suite
Google veut vous aider à mieux prononcer les langues étrangères
Divers Informatique

Google veut vous aider à mieux prononcer les langues étrangères

Le moteur de recherche intègre désormais dans ses résultats un module visant à aider les utilisateurs à mieux prononcer les mots dans les langues qu’ils...
Lire la suite
Google Stadia n’est pas encore lancé, mais son avenir inquiète déjà
Jeux Vidéo

Google Stadia n’est pas encore lancé, mais son avenir inquiète déjà

Certains développeurs de jeux vidéo se demandent si l'offre de cloud gaming de Google ne va pas être qu'un feu de paille. Mardi prochain, le...
Lire la suite
15 astuces et fonctions cachées pour maîtriser Spotify comme un pro
Astuces

15 astuces et fonctions cachées pour maîtriser Spotify comme un pro

Aussi simple soit-elle, la plate-forme de streaming musical renferme de nombreux secrets. Voici tout ce qu’il faut savoir pour maîtriser Spotify sur le bout des...
Lire la suite
Netflix va cesser de fonctionner sur de vieilles smart TV de Samsung
Divers

Netflix va cesser de fonctionner sur de vieilles smart TV de Samsung

Le service de streaming ne supportera plus certains produits anciens à partir du 1er décembre. Netflix s’apprête à rendre certains produits multimédia obsolètes. Le site...
Lire la suite
La version Chromium de Microsoft Edge arrivera le 15 janvier prochain
Informatique

La version Chromium de Microsoft Edge arrivera le 15 janvier prochain

Une version bêta « Release Candidate », donc presque finale, peut d’ores et déjà être téléchargée sur le site de l’éditeur, ce qui permet de faire une...
Lire la suite
Le boom du bitcoin en 2017 aurait été provoqué par une seule entité
Divers

Le boom du bitcoin en 2017 aurait été provoqué par une seule entité

Les auteurs d’une étude qui alléguait l’an dernier que la hausse fulgurante du prix du bitcoin, à la fin de 2017, provenait d’une manipulation des...
Lire la suite
Google achète Fitbit pour un peu plus de 2 milliards
Divers

Google achète Fitbit pour un peu plus de 2 milliards

Google a annoncé vendredi le rachat de Fitbit, un des leaders mondiaux dans la vente d'objets connectés spécialisés dans l’exercice physique, pour quelque 2,1 milliards...
Lire la suite
Google Maps pour iOS ajoute une fonctionnalité pour voir et signaler les radars photo
Téléphone mobile

Google Maps pour iOS ajoute une fonctionnalité pour voir et signaler les radars photo

Bonne nouvelle pour les automobilistes qui possèdent un iPhone : ils pourront maintenant savoir à l'avance s'ils approchent d'un radar photo, grâce à une mise...
Lire la suite
Le prix Nobel de chimie est décerné aux inventeurs de la batterie lithium-ion
Science

Le prix Nobel de chimie est décerné aux inventeurs de la batterie lithium-ion

L’Anglais Stanley Whittingham, le japonais Akira Yoshino et l’américain John B. Goodenough sont les récipiendaires du prix Nobel de chimie 2019 pour leurs travaux sur...
Lire la suite