Intel : 5 générations de CPU sont visées par une faille catastrophique impossible à corriger !

Des chercheurs ont découvert que cinq générations récentes de processeurs Intel sont visées par une faille matérielle extrêmement grave. Celle-ci met à mal diverses strates fondamentales de la sécurité des PC. La toute dernière génération de processeurs est épargnée.

Un CPU Intel / Crédits : Domaine Public

On a comme l'impression que ça ne va pas très fort chez Intel : des chercheurs de Positive Technologies viennent en effet d'annoncer qu'une grave faille matérielle a été découverte dans 5 générations les plus récentes de processeurs Intel, à l'exception de la toute dernière. Intel a déjà mis en ligne des patchs pour en diminuer l'impact, mais le problème sera impossible à corriger totalement de la sorte.

Cette faille potentiellement catastrophique permet en effet de détourner le CSME, un sous-système des processeurs Intel qui implémente le Trusted Platform Module, un composant permettant le chiffrement sur silicium, l'authentification du firmware UEFI, le fonctionnement de Microsoft System Guard et BitLocker entre autres fonctionnalités sécurité.

Toute la chaîne de confiance de la machine compromise

Pour les détails les plus techniques, nous vous recommandons de lire le post détaillé de Positive Technologies. Mais les pirates ont potentiellement une nouvelle surface d'attaque. Ils peuvent s'en servir pour exécuter du code malicieux qui se lancerait très tôt dans le démarrage de la machine et avec le plus haut niveau de privilèges possible.

“Cette vulnérabilité met à mal tout ce que Intel a fait pour construire la confiance à la racine du système et jeter ainsi des fondations solides pour les plateformes de la firme”, explique Mark Ermolov de Positive Technologies. Et d'ajouter que “le problème n'est pas simplement qu'il est impossible de réparer les erreurs de firmware qui sont codées en dur sur le masque ROM des microprocesseurs et chipsets”.

“L'inquiétude plus générale, c'est que, puisque cette vulnérabilité permet une compromission au niveau matériel, elle détruise la chaine de confiance sur la plateforme dans son ensemble”, complète le chercheur. Exploiter cette vulnérabilité, et notamment lire la clé codée sur le silicium des chipsets requerrait du matériel spécialisé et des années d'expérience.

Néanmoins, les chercheurs pensent que son exploitation n'est plus qu'une question de temps. Selon Intel, le correctif devrait permettre d'éviter des attaques locales. Même si des attaques requérant un accès physique à la machine devraient rester possibles. En outre, si cette faille est en soit un vrai problème pour l'ensemble des utilisateurs, elle pourrait à terme semer le chaos dans les entreprises, dont les composants reposent davantage sur la sécurité sur silicium.

Lire aussi : Intel – une faille affecte ses processeurs, mettez à jour Windows 10 de toute urgence

Le bug fait en tout cas très mauvais genre pour Intel, déjà critiqué pour sa lenteur côté amélioration de la finesse de gravure, le prix, et la performance de ses puces, face à une concurrence AMD de plus en plus agressive et innovante.

Source : Positive Technologies


Réagissez à cet article !

Demandez nos derniers articles !

Le vent solaire « lent » mérite-t-il encore son nom ? Une étude révèle qu’il est 4 fois plus rapide que prévu

Observer l’Univers, c’est un peu comme augmenter de niveau dans un jeu vidéo. Au fur et à mesure que l’on monte en compétences et perfectionne ses instruments, l’on (re)découvre des…

Ralentissements, déconnexions, NordVPN est devenu une catastrophe sur macOS, une mise à jour est en préparation

La dernière version de NordVPN sur macOS souffre de nombreux problèmes, entre ralentissements de l’interface et déconnexions intempestives. Un correctif doit arriver bientôt. NordVPN est l’un des meilleurs fournisseurs de…

L’IA de votre smartphone va recommander des poses quand vous prenez des photos

Selfie ou portrait, vous ne savez pas quelle pose adopter quand vous prenez une photo ? L’IA va se charger de vous proposer des suggestions. En panne d’idée au moment…

Amazon lance un nouveau Fire TV Stick HD, très pratique pour les voyages

Amazon lance un nouveau Fire TV Stick HD, plus compact et plus léger. Il s’alimente aussi directement par le port USB du téléviseur, sans adaptateur secteur supplémentaire. Cette particularité en…

TV

Galaxy Tab S11 Ultra : ces 2 offres cumulables cassent le prix de la meilleure tablette Samsung

Si vous souhaitez vous offrir la meilleure tablette Android du moment, vous êtes au bon endroit et vous allez pouvoir profiter d’une belle surprise. En effet, la Galaxy Tab S11…

iPhone 17e : l’iPhone pas cher est encore moins cher avec ce code qui expire dans quelques heures !

Quand on cherche à s’offrir un iPhone récent pas cher, le choix se porte immédiatement sur l’iPhone 17e qui est vendu par Apple pour 719 €. Mais jusqu’à ce soir,…

Xiaomi Robot Vacuum X10 : l’aspirateur passe à prix sacrifié, mais c’est bientôt la fin de l’offre !

Vous cherchez un aspirateur robot efficace, mais vous attendez une belle offre pour vous équiper à petit prix ? Normalement en vente à 299,99 €, le Xiaomi Robot Vacuum X10…

iPhone 17 : les smartphones sont à prix sacrifié pour quelques heures seulement, vite !

En sortant sa nouvelle génération d’iPhone 17, Apple a marqué les esprits. Tant et si bien que la marque à la pomme a ravit en 2025 la première place des…

L’application de vérification de l’âge de l’UE est prête et sera bientôt disponible

La Commission européenne a annoncé que le développement de son application de vérification de l’âge est terminé et qu’elle allait bientôt être rendue disponible aux utilisateurs. L’UE entend imposer à…

La nouvelle ID.3 Neo marque un tournant radical pour Volkswagen et ses voitures électriques

Volkswagen dévoile l’ID.3 Neo, successeur de sa compacte électrique lancée en 2019. Design raffiné, boutons physiques de retour et jusqu’à 630 km d’autonomie au programme. Ce modèle incarne le nouveau…