Intel et « la chute » : des milliards de processeurs ont une grave faille de sécurité

Des milliards de processeurs conçus par Intel souffrent d’une sérieuse faille de sécurité. Baptisée « Downfall », cette vulnérabilité permet à un pirate de voler des informations sensibles en pillant la mémoire de la puce. Tous les utilisateurs sont touchés dans une certaine mesure.

Daniel Moghimi, un chercheur en sécurité informatique de Google, a découvert une importante faille de sécurité dans les processeurs vendus par Intel. Cette brèche, baptisée « Downfall » (« la chute » en français), affecte plusieurs générations de processeurs commercialisés jusqu’en 2021. Les premières puces vulnérables sont apparues sur le marché en 2014.

Tout le monde est touché

Plus précisément, Downfall concerne tous les processeurs x86 entre la 6ᵉ génération Skylake et la 11ᵉ génération Rocket Lake. De facto, il est très probable que votre ordinateur soit concerné. Par contre, les dernières générations de processeurs Intel ne sont pas affectées. Les nouvelles architectures de processeurs de 12ᵉ et 13ᵉ génération Alder Lake et Raptor Lake, les processeurs des familles Atom, Pentium et Celeron Apollo Lake, Jasper Lake, Gemini Lake et les autres, ou les anciennes architectures, comme Haswell et Broadwell, échappent à la vulnérabilité. Si vous n’utilisez pas d’appareil animé par une puce Intel, vous n’êtes pas à l’abri pour autant, met en garde l’ingénieur :

« La part de marché des serveurs d’Intel est supérieure à 70 %, il est donc très probable que tout le monde sur Internet soit affecté ».

Selon le chercheur, qui détaille sa découverte sur un site web entièrement dédié, la faille « permet à un utilisateur d’accéder et de voler des données à d’autres utilisateurs qui partagent le même ordinateur ». En exploitant Downfall, un pirate peut contourner les protections mises en place pour isoler les données sensibles des autres informations.

Des données sensibles en danger

La vulnérabilité détourne une fonctionnalité d’optimisation de la mémoire qui facilite l’accès à certaines des informations stockées sur le processeur. In fine, la faille « permet aux logiciels non fiables d’accéder aux données stockées par d’autres programmes, qui ne devraient normalement pas être accessibles ».

Par exemple, un logiciel malveillant, qui serait parvenu à infecter un ordinateur, peut subtiliser des mots de passe, des clés de chiffrage, des coordonnées bancaires, des e-mails et des messages privés. En s’attaquant à des serveurs cloud, un hacker peut aussi dérober des données, comme des identifiants, aux ordinateurs connectés sur le même réseau. C’est pourquoi la faille pose un immense problème de cybersécurité.

Avec ces données, comme celles relatives au chiffrage, un attaquant aguerri peut d’ailleurs orchestrer d’autres attaques, créant un véritable effet boule de neige. Notez qu’il est théoriquement possible de lancer une attaque exploitant Downfall à distance en passant par un navigateur web, indique l’ingénieur à l’origine de la découverte. De plus, les antivirus ne peuvent pas détecter les attaques s’appuyant sur la brèche.

Intel lance un correctif

Alerté par Daniel Moghimi, Intel a promptement lancé le déploiement d’un correctif. Des « mises à jour du micrologiciel », intégré au CPU, visant à « atténuer cette vulnérabilité potentielle », ont été détaillées par l’entreprise sur son site. Malheureusement, le processus s’annonce particulièrement long et complexe. Maintenant que le correctif est disponible, les constructeurs d’ordinateurs vont devoir pousser celui-ci sur leurs machines. De plus, la mise à jour proposée par Intel consiste à désactiver une fonction du processeur, ce qui pourrait s’accompagner d’une baisse des performances avec certaines « charges de travail lourdes en vectorisation ». Conscient du problème, Intel a ajouté « un mécanisme de désactivation », qui peut débrancher le correctif en cas de besoin.

Ce n’est pas la première fois qu’une vulnérabilité chez Intel met en danger les utilisateurs. En 2018, deux failles similaires, Meltdown et Spectre, avaient été découvertes au sein des composants du groupe. Pour corriger le tir, et protéger ses clients, Intel avait été obligé de déployer une série de correctifs. Par la suite, le géant de l’électronique avait également modifié l’architecture de ses prochaines puces pour les immuniser. Pour Daniel Moghimi, Downfall est d’ailleurs le successeur direct des deux failles.

Source : Daniel Moghimi

Elon Musk et des experts en IA signent une lettre ouverte pour une pause immédiate de l’IA plus puissante que GPT-4
Divers Technologie

Elon Musk et des experts en IA signent une lettre ouverte pour une pause immédiate de l’IA plus puissante que GPT-4

La lettre ouverte compte actuellement plus d'un millier de signataires, dont le PDG de Stability AI Emad Mostaque, Steve Wozniak, le professeur Marcus à l'Université...
Lire la suite
Microsoft lance une nouvelle version de son application Teams
Divers Informatique

Microsoft lance une nouvelle version de son application Teams

La nouvelle mouture de la messagerie collaborative de Microsoft est désormais plus rapide et profite de nombreuses améliorations, dont une interface simplifiée. La rumeur qui...
Lire la suite
ChatGPT intègre des plug-ins, et peut désormais surfer sur le Web à votre place
Informatique Technologie

ChatGPT intègre des plug-ins, et peut désormais surfer sur le Web à votre place

ChatGPT, l’agent conversationnel basé sur l’intelligence artificielle d’OpenAI, fait un bond de géant en intégrant des plug-ins. Il a maintenant accès à Internet pour vous...
Lire la suite
Avec Bobcat, Apple prépare-t-il un futur SiriGPT ?
Technologie Téléphone mobile

Avec Bobcat, Apple prépare-t-il un futur SiriGPT ?

Découvert dans la version bêta de tvOS, le framework Bobcat dispose de capacités d'IA générative limitées. Il pourrait être étendu à d'autres plateformes d'Apple, sans...
Lire la suite
Microsoft annonce Copilot, l’IA qui va tout changer sur Word, Excel, Outlook et PowerPoint
Divers Informatique

Microsoft annonce Copilot, l’IA qui va tout changer sur Word, Excel, Outlook et PowerPoint

Microsoft vient de présenter une petite révolution en intégrant à ses logiciels de productivité une nouvelle fonctionnalité dopée à l’IA nommée « Copilot ». Une chose est...
Lire la suite
L’une des plus grandes menaces d’Internet est de retour
Sécurité informatique

L’une des plus grandes menaces d’Internet est de retour

« L’une des menaces les plus répandues actuellement ». C’est la phase qu’a utilisée en 2020 la branche cybersécurité du département de la sécurité intérieure des États-Unis...
Lire la suite
Ransomware : attention, les pirates sont devenus impitoyables
Sécurité informatique

Ransomware : attention, les pirates sont devenus impitoyables

Les pirates derrière les ransomwares sont devenus sans pitié. Pour exhorter leurs victimes à verser la rançon demandée, ils n’hésitent plus à partager des données...
Lire la suite
Microsoft va intégrer une version allégée d’Authenticator dans Outlook sur iOS et Android
Divers Informatique

Microsoft va intégrer une version allégée d’Authenticator dans Outlook sur iOS et Android

L’application mobile d’Outlook intégrera bientôt Authenticator Lite, une version allégée de son application d’authentification multifacteur qui sera dédiée aux services Microsoft. Vous pourrez bientôt utiliser...
Lire la suite
Arrêtez de révéler tous vos secrets à ChatGPT, vous mettez votre entreprise en danger
Informatique Sécurité informatique

Arrêtez de révéler tous vos secrets à ChatGPT, vous mettez votre entreprise en danger

De nombreux employés dévoilent des infos confidentielles sur leur entreprise et leurs missions aux chatbot des IA. Ces discussions sont stockées et peuvent ressortir dans...
Lire la suite
Téléphones les plus vendus en 2022 : Apple humilie la concurrence
Divers Téléphone mobile

Téléphones les plus vendus en 2022 : Apple humilie la concurrence

Une nouvelle étude de Counterpoint revient sur les smartphones les plus vendus de l’année dernière. Un classement impressionnant tant il est dominé de la tête...
Lire la suite
Piratage de LastPass : une grave négligence est à l’origine du vol
Sécurité informatique

Piratage de LastPass : une grave négligence est à l’origine du vol

On continue d’en apprendre davantage sur le piratage de LastPass. D’après une nouvelle révélation, le vol des mots de passe a été rendu possible par...
Lire la suite
Bing Chat, l’IA de Microsoft, se montre menaçante
Technologie

Bing Chat, l’IA de Microsoft, se montre menaçante

Le 7 février, Microsoft dévoilait la nouvelle version de son moteur de recherche Bing, intégrant une fonction de recherche par chat qui repose sur un...
Lire la suite
Windows 11 : Microsoft vient de corriger 77 failles de sécurité, dont trois zero day
Sécurité informatique

Windows 11 : Microsoft vient de corriger 77 failles de sécurité, dont trois zero day

Microsoft vient de publier sa dernière mise à jour de sécurité pour Windows 11. En plus des quelques 77 failles de sécurités qui ont été...
Lire la suite
Windows 11 : 10 astuces et fonctions cachées pour bien maîtriser l’Explorateur de fichiers
Astuces

Windows 11 : 10 astuces et fonctions cachées pour bien maîtriser l’Explorateur de fichiers

L’Explorateur de fichiers de Windows 11 renferme de nombreux secrets. Adoptez les bons réflexes pour en maîtriser tous les arcanes. Vous avez beau l’utiliser tous...
Lire la suite
Ukraine : une nouvelle vague de virus menace de consumer toutes les données
Divers Sécurité informatique

Ukraine : une nouvelle vague de virus menace de consumer toutes les données

L’Ukraine est la cible d’une nouvelle vague de malwares venus de Russie. Déployés par les pirates de Sandworm, ces virus sont conçus pour effacer les...
Lire la suite
Épidémie de virus sur Android et iOS : désinstallez vite ces 203 applications malveillantes
Sécurité informatique Téléphone mobile

Épidémie de virus sur Android et iOS : désinstallez vite ces 203 applications malveillantes

Une épidémie de virus s’est déclarée sur le Play Store et sur l’App Store. Plus de 200 applications Android et iOS dangereuses ont en effet...
Lire la suite
Windows 11 : le premier widget vraiment utile débarque bientôt !
Informatique

Windows 11 : le premier widget vraiment utile débarque bientôt !

Le panneau de widgets de Windows pourra bientôt accueillir des widgets tiers. Le premier pourrait être développé par Meta qui vient d’en intégrer un à...
Lire la suite
Claude, l’IA qui vient concurrencer ChatGPT ?
Technologie

Claude, l’IA qui vient concurrencer ChatGPT ?

« Utile, inoffensif et honnête » : c’est en ces termes que se décrit « Claude », la nouvelle intelligence artificielle (IA) de l’entreprise Anthropic. Tout comme son cousin...
Lire la suite
Cette IA peut détecter un cambrioleur à travers un mur grâce au réseau Wi-Fi
Science Technologie

Cette IA peut détecter un cambrioleur à travers un mur grâce au réseau Wi-Fi

Grâce à quelques routeurs Wi-Fi bon marché et une intelligence artificielle, il est possible d’espionner quelqu’un à travers les murs de sa maison, ou de...
Lire la suite
Windows 11 : comment libérer automatiquement de l’espace sur votre PC ?
Astuces Informatique

Windows 11 : comment libérer automatiquement de l’espace sur votre PC ?

Activez et configurez l’Assistant Stockage de Windows 11 pour supprimer automatiquement certains fichiers inutiles afin de libérer de l’espace sur votre ordinateur. Avoir toujours suffisamment...
Lire la suite