Intel : une nouvelle faille de sécurité permet aux hackers de prendre le contrôle des PC portables en 30 secondes

Intel est lié à une nouvelle faille de sécurité qui peut permettre à des hackers de prendre le contrôle des ordinateurs portables ciblés. La vulnérabilité n’a aucun rapport avec Meltdown et Spectre et provient de l’Intel Active Management Technology (AMT). D’après F-Secure, une société finlandaise de cybersécurité, le Management Engine Bios Extension est accessible à n’importe qui avec le mot de passe “admin” et reconfigurer l’ordinateur prendrait moins d’une minute.

intel

Intel enchaîne les mauvaises nouvelles. Une nouvelle faille a été découverte par les experts en cybersécurité finlandais de F-Secure. Celle-ci n’a rien à voir avec Meltdown et Spectre, qui touchent quasiment tous les processeurs des 20 dernières années. Elle exploite une faiblesse de l’Intel Active Management Technology (AMT).

Cette vulnérabilité toucherait la plupart des ordinateurs portables équipés d’un processeur Intel. Il est facile d’en tirer avantage mais nécessite un accès physique au PC. “Elle peut donner à l’attaquant le contrôle complet de l’ordinateur, même s’il est protégé par de très bonnes mesures de sécurité”, explique Harry Sintonen, consultant en sécurité pour F-Secure. “La faille de sécurité est de manière presque décevante simple à exploiter et a un incroyable potentiel destructeur”, prévient-il.

Intel touché par une nouvelle faille de sécurité

“Pour l’exploiter tout ce que doit faire le hacker est de reboot ou allumer l’ordinateur et faire Ctrl+P durant le bootup”, décrit-il. Une manipulation basique qui permet de se connecter à l’Intel Management Engine BIOS Extension en utilisant le mot de passe par défaut “admin”. A partir de là, le pirate peut changer le mot de passe, et reconfigurer des paramètres d’AMT pour pouvoir par la suite contrôler le PC à distance.

L’opération est réalisable “en moins d’une minute“, affirme Sintonen. L’attaquant peut alors accéder à l’ordinateur piraté en se connectant au même réseau que lui. Il peut même parvenir à récupérer des informations sur l’entreprise pour laquelle travaille l’utilisateur piraté si le PC est connecté à son réseau VPN.

F-Secure partage quelques solutions pour éviter d’être victime de la vulnérabilité, pour les entreprises comme pour les particuliers :

  • Changer le mot de passe d’AMT et en choisir un sécurisé
  • Désactiver AMT si possible s’il n’y en a pas besoin
  • A l’achat d’un nouvel ordinateur, en choisir sans AMT ou avec AMT désactivé par défaut
  • Considérer comme suspect tout ordinateur dont le mot de passe AMT n’est pas celui par défaut
  • Installer les mises à jour à venir le plus rapidement possible
  • Ne jamais laisser son ordinateur sans surveillance dans des lieux non sécurisés (hôtels, cafés…)

Si Meltdown et Spectre sont bien plus importantes par leur échelle et sont considérées comme faisant partie des plus grandes failles de sécurité de tous les temps, valant à Intel des poursuites devant la justice, cette dernière vulnérabilité n’arrange pas les affaires du fabricant, qui les cumule ces dernières semaines.


Réagissez à cet article !

Demandez nos derniers articles !

On a enfin des nouvelles du Steam Frame, découvrez des vidéos de présentation inédites du casque VR de Valve

Le Steam Frame se fait discret depuis trop longtemps. On a enfin de quoi se mettre quelque chose sous la dent avec le fuite de plusieurs vidéos de présentation du…

Voici tout ce qui change pour les achats sur l’App Store de l’iPhone

Mis sous pression par les autorités, Apple change ses politiques commerciales pour les applications de l’App Store dans l’Union européenne. Pour se mettre en conformité avec le Digital Markets Act…

L’airfryer Ninja DualZone MAX cumule les remises : 9,5 litres pour cuire deux plats en même temps

Avec le Ninja DualZone Max, vous pouvez préparer des frites d’un côté et du poulet de l’autre, sans condamner l’un des deux à refroidir pendant que la cuisson se termine….

N’attendez pas avant d’acheter votre PC, les prix vont encore augmenter

La pénurie de composants de mémoire n’est pas prête de se résorber. Pire, elle devrait encore empirer ces prochaines années. Il est sans doute contreproductif d’attendre pour acheter un nouveau…

Le Galaxy Z Flip 8 perd 500 € chez Samsung : 40% de remise, mais seulement ce week-end

Le Galaxy Z Flip 8 vient tout juste d’arriver sur le marché, mais Samsung propose déjà une remise de 500 €, voire plus. Grâce à plusieurs réductions cumulables, le nouveau…

eSIM Asie : restez connecté du Japon à la Thaïlande sans changer de carte avec Ubigi

Un jour à Tokyo, la semaine suivante à Bangkok. Avec un forfait classique, ça veut dire deux galères de réseau. Avec l’eSIM Ubigi, une seule installation suffit pour tout le…

Cet aspirateur à moins de 85 € aspire, lave et rince même son rouleau tout seul

Vous en avez marre de passer l’aspirateur, puis passer la serpillière derrière ? L’ILIFE W90 Pro vous simplifie la tâche en s’occupant des deux en un seul passage. Grâce à…

Le HiLight des Pixel 11 Pro est limité par défaut, cette application débloque tout son potentiel

Un développeur a mis au point une application tierce permettant de configurer la fonction HiLight des Pixel 11 Pro comme bon nous semble. Google vient d’annoncer ses nouveaux smartphones appartenant…

La traque de la matière noire a été faussée par ce raccourci de calcul vieux de quinze ans

Voilà presque un siècle que la matière noire échappe toujours aux chercheurs. De nouvelles simulations mettent au jour une faiblesse dans la méthode adoptée pour la rechercher. Une vaste région,…

Samsung déploie une mise à jour surprise pour les Galaxy S8 et Note 8, mais pour quoi faire ?

Ils ne sont plus supportés par Samsung depuis des années, et pourtant, les Galaxy Note 8 et S8 reçoivent une nouvelle mise à jour mystère. Sortis en 2017, les Galaxy…