Firefox et Chrome : une faille de sécurité espionnerait 80% des PC

Vent de panique sur la planète PC ! Des chercheurs en sécurité de Columbia viennent de mettre en évidence une faille qui permettrait d'espionner près de 80% des PC de la planète. Et il n'est pas nécessaire de disposer d'outils particuliers pour l'exploiter puisqu'un simple navigateur web exploitant le HTML 5 est sensible à l'attaque en question. Sommes-nous tous en danger ?

Navigateurs web faille critique

Pour parvenir à leurs fins, les chercheurs de l'Université de Columbia ont juste besoin que la victime dispose d'un processeur Intel et d'un navigateur web HTML 5 (Chrome, Firefox ou autres), soit une configuration des plus habituelles dans le monde d'aujourd'hui. Chose étonnante, l'exploit est fonctionnel sur les applications web ainsi que les machines virtuelles. Il ne s'agit pas ici d'une vulnérabilité liée à Windows.

Pour arriver à ce résultat, il faut néanmoins amener l'utilisateur à se rendre sur une page web très particulière. Dotée d'un code un peu spécial, celle-ci peut alors exploiter le High Resolution Timer, un composant spécifique aux solutions de Intel.

Il s'agit ainsi d'utiliser ce composant de façon détournée pour obtenir les temps de réaction. Le principe est assez simple sur le papier. L'étude du temps mis à exécuter les tâches, pour atteindre la mémoire, permet de découvrir quelles sont les touches tapées, les mouvements de la souris et potentiellement tout l'historique du navigateur.

En procédant ainsi, il n'est, à priori, pas possible de subtiliser des fichiers ou autres informations “sensibles” d'un ordinateur. En revanche, on dispose ainsi d'une cartographie assez précise des faits et gestes d'un internaute espionné sans qu'il ne s'en rende compte.

L'idée, pour les chercheurs en sécurité à l'origine de cette découverte, est de montrer aux fabricants de processeurs (Intel ici) et aux développeurs de navigateurs web combien il n'est pas si difficile de détourner des composants pour espionner durablement un individu. Si ces derniers exécutaient un scan mémoire lors de certaines tâches, il y aurait d'avantage de sécurité pour l'utilisateur derrière son écran.

Il ne reste plus qu'à espérer que le message soit passé. En attendant, il n'y a aucune précaution particulière à prendre. Espérons que des mises à jour permettent d'éliminer ce fléau.

Via


Réagissez à cet article !

Demandez nos derniers articles !

Steam Controller : à peine en rupture de stock, la manette se vend déjà une fortune sur eBay

De manière tout à fait prévisible, il n’aura pas fallu longtemps à Valve pour écouler son stock de Steam Controller. Encore moins surprenants, de petits malins en profitent déjà pour…

Le pack MacBook Neo + AirPods 4 est à prix cassé pour le dernier jour des French Days, vite !

Les produits Apple sont enfin abordables en 2026. Et c’est encore plus le cas avec cette promotion. Mais attention, elle se termine ce soir ! Pour le dernier jour des…

Logitech MX Keys Mini : le clavier compact passe à 48 € au lieu de 119 €, c’est un prix sacrifié !

Pour le dernier jour des French Days, le Logitech MX Keys Mini est de retour à prix cassé sur Amazon ! Vous pouvez ainsi vous l’offrir à 48,69 € au…

Cette vidéo nous montre comment on va plier et déplier l’iPhone Ultra

L’iPhone Ultra, le premier mobile pliable d’Apple, continue de se dévoiler. Une vidéo nous présente une maquette de l’appareil en action, qui dégage un sentiment de solidité et de durabilité….

Pour les 20 ans de l’iPhone, Apple prépare une révolution de design encore plus marquante que pour l’iPhone X

On s’approche des 20 ans de l’iPhone, et pour l’occasion, Apple veut nous refaire le coup de l’iPhone X avec un design innovant encore jamais vu sur un mobile. Dans…

Entourer pour chercher était déjà l’une des meilleures fonctions d’Android et s’améliore encore

La bien pratique fonction Entourer pour chercher d’Android va désormais prendre en charge plus de contexte pour des réponses plus pertinentes. Google donne la possibilité de joindre une URL ou…

IA

Samsung Galaxy : cette annonce fait craindre le pire pour le prix des smartphones abordables du constructeur

Samsung vient d’officialiser l’arrêt de la production de la mémoire LPDDR4 et LPDDR4, au profit de la nouvelle génération de RAM. Autrement dit, les smartphones entrée et milieu de gamme…

Samsung laisse lui-même fuiter des images officielles des Galaxy Z Fold 8 et Wide Fold

Des images officielles du Galaxy Z Fold 8 et du Galaxy Wide Fold ont été découvertes au sein de One UI 9. L’occasion de confirmer leur design déjà aperçu dans…

One UI 8.5 : la version stable arriverait très bientôt sur les Galaxy S25, cette fois c’est la bonne ?

Après les prévisions ratées du déploiement de One UI 8.5 début mai, une nouvelle fuite redonne espoir quant au lancement imminent de la version stable. La feuille de route pour…

105 € de remise sur le Nothing Phone (3a) pour les French Days, mais l’offre ne dure pas

Le Nothing Phone (3a) en version 12 Go/256 Go perd 105 € sur son prix à l’occasion des French Days. Cdiscount le propose à 274 € au lieu de 379 €,…