Intel : 5 générations de CPU sont visées par une faille catastrophique impossible à corriger !

Des chercheurs ont découvert que cinq générations récentes de processeurs Intel sont visées par une faille matérielle extrêmement grave. Celle-ci met à mal diverses strates fondamentales de la sécurité des PC. La toute dernière génération de processeurs est épargnée.

Un CPU Intel / Crédits : Domaine Public

On a comme l’impression que ça ne va pas très fort chez Intel : des chercheurs de Positive Technologies viennent en effet d’annoncer qu’une grave faille matérielle a été découverte dans 5 générations les plus récentes de processeurs Intel, à l’exception de la toute dernière. Intel a déjà mis en ligne des patchs pour en diminuer l’impact, mais le problème sera impossible à corriger totalement de la sorte.

Cette faille potentiellement catastrophique permet en effet de détourner le CSME, un sous-système des processeurs Intel qui implémente le Trusted Platform Module, un composant permettant le chiffrement sur silicium, l’authentification du firmware UEFI, le fonctionnement de Microsoft System Guard et BitLocker entre autres fonctionnalités sécurité.

Toute la chaîne de confiance de la machine compromise

Pour les détails les plus techniques, nous vous recommandons de lire le post détaillé de Positive Technologies. Mais les pirates ont potentiellement une nouvelle surface d’attaque. Ils peuvent s’en servir pour exécuter du code malicieux qui se lancerait très tôt dans le démarrage de la machine et avec le plus haut niveau de privilèges possible.

“Cette vulnérabilité met à mal tout ce que Intel a fait pour construire la confiance à la racine du système et jeter ainsi des fondations solides pour les plateformes de la firme”, explique Mark Ermolov de Positive Technologies. Et d’ajouter que “le problème n’est pas simplement qu’il est impossible de réparer les erreurs de firmware qui sont codées en dur sur le masque ROM des microprocesseurs et chipsets”.

“L’inquiétude plus générale, c’est que, puisque cette vulnérabilité permet une compromission au niveau matériel, elle détruise la chaine de confiance sur la plateforme dans son ensemble”, complète le chercheur. Exploiter cette vulnérabilité, et notamment lire la clé codée sur le silicium des chipsets requerrait du matériel spécialisé et des années d’expérience.

Néanmoins, les chercheurs pensent que son exploitation n’est plus qu’une question de temps. Selon Intel, le correctif devrait permettre d’éviter des attaques locales. Même si des attaques requérant un accès physique à la machine devraient rester possibles. En outre, si cette faille est en soit un vrai problème pour l’ensemble des utilisateurs, elle pourrait à terme semer le chaos dans les entreprises, dont les composants reposent davantage sur la sécurité sur silicium.

Lire aussi : Intel – une faille affecte ses processeurs, mettez à jour Windows 10 de toute urgence

Le bug fait en tout cas très mauvais genre pour Intel, déjà critiqué pour sa lenteur côté amélioration de la finesse de gravure, le prix, et la performance de ses puces, face à une concurrence AMD de plus en plus agressive et innovante.

Source : Positive Technologies


Réagissez à cet article !

Demandez nos derniers articles !

N’ouvrez surtout pas ce PDF : des hackers peuvent prendre le contrôle de votre PC

Faites attention lorsque vous ouvrez un PDF d’origine douteuse. Via ce dernier, les hackers pourraient s’introduire sur votre PC sans que vous ne vous rendiez compte de rien. On vous…

Microsoft va tuer les bloqueurs de pubs sur Edge, voici ce qui va changer

Les publicités s’apprêtent à faire leur grand retour sur le navigateur Windows. Microsoft s’apprête en effet à cesser la prise en charge de certaines extensions sur Edge, coupant ainsi l’accès…

Ce joueur renvoie sa RTX 4090 défectueuse, le SAV lui fait un cadeau à plusieurs milliers d’euros

Voilà une nouvelle qui devrait redorer l’image du service client de certaines entreprises. En possession d’une Zotac RTX 4090 défectueuse, un joueur s’est démené pour la faire réparer. Mais l’entreprise…

Musiques IA : Suno déploie un système pour vous aider à démasquer les fausses chansons

De nos jours, l’IA est capable de générer des musiques plus vraies que nature. Mais pour vous aider à distinguer le vrai du faux, le célèbre générateur Suno compte mettre…

Pixel 11 Pro XL : préparez-vous à payer très cher le prochain smartphone de Google

La version haut de gamme du prochain smartphone phare de Google se précise. On vient d’apercevoir le Pixel 11 Pro XL, qui serait déjà disponible sur le marché gris. Et,…

Google TV Streamer reçoit une mise à jour majeure : cette nouveauté va tout changer

La télévision de Google s’enrichit. Le Google TV Streamer reçoit la toute dernière version du protocole de connectivité Thread, qui devrait être plus performant que jamais. La télévision connectée sauce…

Vous ne savez pas quoi regarder sur Disney+ ? Une IA va vous aider à choisir

Disney+ lance le test d’une fonction de recherche par IA. Cette option sera complémentaire à l’algorithme de recommandations classique. Disney+ se dote d’une nouvelle fonctionnalité pour recherche des contenus sur…

Shark PowerPro : l’aspirateur balai ultra puissant passe à moins de 200 € avec cette offre

Vous cherchez un aspirateur balai efficace et endurant ? Ce bon plan est fait pour vous ! Le Shark PowerPro qui profite d’une belle autonomie de 40 minutes est actuellement…

Dolby Vision 2 débarque sur les premières TV, Canal+ annoncé comme partenaire privilégié

Bientôt un an après son annonce, on va enfin pouvoir profiter du Dolby Vision 2. La technologie devient disponible sur certains téléviseurs Hisense, tandis que Canal+ prévoit de proposer des…

Xiaomi Air Compressor 2D : ce gonfleur de pneu portable est à son prix le plus bas, mais seulement pour quelques heures !

Le Xiaomi Air Compressor 2D est un gonfleur portable aux dimensions ultra-compactes. Pour autant, il est puissant, polyvalent et très simple d’utilisation. Et en ce moment, il est à moins…