Thunderbolt : l’interface est victime d’une grave faille de sécurité, des millions de PC sont concernés

Thunderbolt, l'interface ultra rapide d'Intel, est loin d'être aussi sécurisée qu'il y paraît. Il faut moins de 5 minutes à un outil baptisé Thunderspy pour faire tomber les protections instaurées par la connectique que l'on trouve aujourd'hui partout sur les PC.Thunderbolt

Des chercheurs d'une université néerlandaise pointent du doigt une énorme faille de sécurité touchant les PC équipés d'un port Thunderbolt, développée rappelons-le par Intel. Si cette interface de connexion bénéficie d'une rapidité rarement également, elle doit sa rapidité à la manière dont les informations sont transmises : tout appareil relié en Thunderbolt profite d'un accès direct à la mémoire de l'ordinateur. Et c'est ça qui pose problème aujourd'hui.

A lire aussi, Thunderbolt 4, Intel affirme qu’il est quatre fois plus rapide que l’USB 3

Moins de 5 minutes suffisent à prendre le contrôle du PC via l'interface Thunderbolt

Björn Ruytenberg, chercheur de l'université d'Eindhoven, vient donc de dévoiler que tout PC équipé d'un port Thunderbolt peut faire les frais d'une attaque permettant d'accéder au contenu de l'ordinateur. La faille en question n'est pas exploitable à distance : il est impératif d'accéder physiquement à la machine, voire même de l'ouvrir dans la plupart des cas. Mais le piratage de la machine ne requiert que 5 minutes, et le tour est joué.

Une fois Thunderspy mis en place, un hacker peut contourner l'écran de connexion d'un PC en mode veille ou verrouillé. Et peu importe que le disque dur soit chiffré ou non : il peut aisément obtenir un accès complet aux données de sa victime. La faille de sécurité affecte les PC conçus avant 2019 et ne profitant pas d'une protection DMA.

A lire aussi : USB 4 officiel, le transfert à 40 Gb/s du Thunderbolt 3 va enfin se démocratiser

Les fabricants de PC ne semblent finalement pas très inquiets

Intel et les grands fabricants de PC ont été visiblement tenus au courant de l'existence de cette faille il y a 3 mois déjà. Quelles mesures les constructeurs ont-ils entreprises ? Interrogés par le site Wired, la plupart des fabricants ne semblent pas encore mesurer l'étendue du problème. Dell ne s'est pas essayé au moindre test, tandis que Lenovo est seulement en train de s'en inquiéter. Seul HP (parmi les constructeurs qui ont été contactés par Wired et qui ont accepté de répondre) a mis en place une méthode de protection depuis 2019, baptisée Sure Start Gen5. Celle-ci est activée par défaut sur les PC grand public de la marque et sur les Mobile Workstation, et permet de protéger les machines d'une attaque DMA.

Notez enfin que, si l'interface Thunderbolt est également très courante sur les ordinateurs Apple, la faille n'a cependant aucun effet sur macOS. Elle ne concerne que les PC sous Windows ou Linux.

L'auteur de cette découverte a mis en libre accès un petit outil nommé Spycheck et qui permet de déterminer si ou ou non votre PC est atteint de la faille de sécurité du Thunderbolt.

 

Source : Wired


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Interdiction des réseaux sociaux : voici comment le gouvernement va s’assurer que votre enfant n’aille pas sur TikTok

Dans une interview, Emmanuel Macron a enfin donné quelques précisions sur les méthodes qui seront employées pour vérifier l’âge des utilisateurs de réseaux sociaux. Tout en se montrant rassurant quant…

Meta veut concurrencer Sora avec une application Vibes 100 % IA

Meta ne compte pas laisser le champ libre à la concurrence dans le domaine des vidéos générées par IA. Face à l’essor de Sora, l’entreprise accélère le développement de Vibes….

Cette faille de WinRAR est toujours exploitée activement, mettez le programme à jour

Un nouveau groupe de pirates rejoint la liste de ceux qui se servent d’une faille critique de WinRAR pour infecter des ordinateurs à distance. Elle a été corrigée depuis longtemps,…

Google menace ChatGPT avec Gemini, voici combien d’utilisateurs l’IA a conquis

L’intelligence artificielle devient un terrain de rivalité intense entre les géantes entreprises du numérique. Google mise gros sur Gemini pour rattraper son principal concurrent, ChatGPT. Cette stratégie commence enfin à…

IA

Android Auto : correction de bugs et fonctions inédites sont au programme des dernières mises à jour

Après le déploiement d’Android Auto 16.0, plusieurs signalements ont évoqué un dysfonctionnement soudain, obligeant Google à retirer une fonction qui avait pourtant été très attendue par les utilisateurs. Désormais, la…

Hausse de prix pour la PS5 ? Sony subit aussi la pénurie de RAM

Sony évoque la situation de pénurie de RAM et les conséquences sur la production des PS5. Le constructeur va essayer de “minimiser l’impact” sur le consommateur, mais ne fait pas…

“Beaucoup plus d’appareils Android” vont devenir compatibles avec AirDrop

L’interopérabilité entre AirDrop et Quick Share va s’étendre au-delà des seuls smartphones Google Pixel. De nouveaux appareils seront prochainement compatibles. En fin d’année dernière, Google réalisait un tour de force…

Honor est le fabricant de smartphones dont les ventes progressent le plus dans le monde

Honor a enregistré une très forte croissance de ses ventes en 2025. En Europe, la France reste un marché important pour la marque. Honor se porte bien. Après des années…

Elon Musk prépare-t-il enfin le fameux “Tesla Phone” avec Starlink intégré ?

Elon Musk ne compte pas s’arrêter aux fusées et à l’internet par satellite. SpaceX envisagerait de créer son propre smartphone, connecté directement à Starlink. L’appareil permettrait de se passer totalement…

Amazon Prime Video : voici les nouveaux films et séries en février 2026

Amazon a révélé la liste des films et séries qui rejoignent le catalogue de son service de streaming en février 2026. Et comme tous les mois, nous vous faisons un…