Intel : une nouvelle faille de sécurité permet aux hackers de prendre le contrôle des PC portables en 30 secondes

Intel est lié à une nouvelle faille de sécurité qui peut permettre à des hackers de prendre le contrôle des ordinateurs portables ciblés. La vulnérabilité n’a aucun rapport avec Meltdown et Spectre et provient de l’Intel Active Management Technology (AMT). D’après F-Secure, une société finlandaise de cybersécurité, le Management Engine Bios Extension est accessible à n’importe qui avec le mot de passe “admin” et reconfigurer l’ordinateur prendrait moins d’une minute.

intel

Intel enchaîne les mauvaises nouvelles. Une nouvelle faille a été découverte par les experts en cybersécurité finlandais de F-Secure. Celle-ci n’a rien à voir avec Meltdown et Spectre, qui touchent quasiment tous les processeurs des 20 dernières années. Elle exploite une faiblesse de l’Intel Active Management Technology (AMT).

Cette vulnérabilité toucherait la plupart des ordinateurs portables équipés d’un processeur Intel. Il est facile d’en tirer avantage mais nécessite un accès physique au PC. “Elle peut donner à l’attaquant le contrôle complet de l’ordinateur, même s’il est protégé par de très bonnes mesures de sécurité”, explique Harry Sintonen, consultant en sécurité pour F-Secure. “La faille de sécurité est de manière presque décevante simple à exploiter et a un incroyable potentiel destructeur”, prévient-il.

Intel touché par une nouvelle faille de sécurité

“Pour l’exploiter tout ce que doit faire le hacker est de reboot ou allumer l’ordinateur et faire Ctrl+P durant le bootup”, décrit-il. Une manipulation basique qui permet de se connecter à l’Intel Management Engine BIOS Extension en utilisant le mot de passe par défaut “admin”. A partir de là, le pirate peut changer le mot de passe, et reconfigurer des paramètres d’AMT pour pouvoir par la suite contrôler le PC à distance.

L’opération est réalisable “en moins d’une minute“, affirme Sintonen. L’attaquant peut alors accéder à l’ordinateur piraté en se connectant au même réseau que lui. Il peut même parvenir à récupérer des informations sur l’entreprise pour laquelle travaille l’utilisateur piraté si le PC est connecté à son réseau VPN.

F-Secure partage quelques solutions pour éviter d’être victime de la vulnérabilité, pour les entreprises comme pour les particuliers :

  • Changer le mot de passe d’AMT et en choisir un sécurisé
  • Désactiver AMT si possible s’il n’y en a pas besoin
  • A l’achat d’un nouvel ordinateur, en choisir sans AMT ou avec AMT désactivé par défaut
  • Considérer comme suspect tout ordinateur dont le mot de passe AMT n’est pas celui par défaut
  • Installer les mises à jour à venir le plus rapidement possible
  • Ne jamais laisser son ordinateur sans surveillance dans des lieux non sécurisés (hôtels, cafés…)

Si Meltdown et Spectre sont bien plus importantes par leur échelle et sont considérées comme faisant partie des plus grandes failles de sécurité de tous les temps, valant à Intel des poursuites devant la justice, cette dernière vulnérabilité n’arrange pas les affaires du fabricant, qui les cumule ces dernières semaines.


Réagissez à cet article !

Demandez nos derniers articles !

L’IA rivale la plus sérieuse de Gemini s’invite maintenant dans la barre latérale de Google Docs

Anthropic vient de poser son assistant Claude au cœur de la suite bureautique de Google. L’outil s’ouvre en panneau latéral dans Docs, Sheets et Slides, et modifie directement le fichier…

À 158 €, l’aspirateur laveur Dreame H12 Pro Ultra est à moitié prix sur Amazon

Le Dreame H12 Pro Ultra fait l’objet d’une réduction de 141 € sur Amazon. Cet aspirateur laveur sans fil est à 158 € au lieu de 299 €. Une offre…

Les Pixel 6 reçoivent peut-être leur dernière mise à jour d’Android

Google déploie la mise à jour mensuelle d’octobre 2026 sur les smartphones Pixel compatibles. Elle signe probablement la fin du support des Pixel 6, qui arrivent au terme de leur…

Google Chrome : la vérification des e-mails va devenir bien plus fluide sur Android

Marre de devoir ouvrir constamment votre boîte de réception pour prouver que votre adresse e-mail vous appartient ? Avec Chrome 154, Google apporte une solution pour fluidifier le processus de vérification…

Nintendo Switch 2 : une nouvelle édition limitée Zelda vient fêter les 40 ans de la série et elle est somptueuse

Nintendo s’apprête à sortir une nouvelle édition limitée de sa Switch 2 aux couleurs de The Legend of Zelda. Celle-ci sera disponible d’ici quelques jours et se retrouve déjà en…

Amazon lâche de grosses réductions : les Jours Flash Prime s’achèvent ce soir

Les Jours Flash Prime se poursuivent pendant quelques heures encore, avec de belles offres à saisir chez Amazon. La plupart de ces promotions sont officiellement destinées aux abonnés Prime, mais…

Trop flemmard pour appeler votre mère ? L’IA Gemini pourrait bientôt le faire à votre place

Google continue d’élargir les pouvoirs de Gemini sur ses smartphones. Jusqu’ici cantonné aux appels vers les commerces, l’assistant viserait désormais un terrain nettement plus intime. Vos proches pourraient bientôt décrocher…

HUAWEI Watch D3 : une montre santé qui se porte aussi bien au bureau qu’au sport

Votre tension artérielle, mesurée directement au poignet grâce à un airbag glissé dans le bracelet : c’est l’atout santé de la HUAWEI Watch D3. Plus fine, plus légère, avec un…

Fitbit Edge : voici le prix français et les caractéristiques du nouveau bracelet connecté de Google

Design, fiche technique, prix pratiqué en France… on sait déjà presque tout du Fitbit Edge, nouveau venu dans la famille des bracelets connectés de Google. Hier, nous apprenions de premières…

Dyson Clean+Wash Hygiene : pour les Jours Flash Prime, ce laveur de sol efficace et maniable est à -40% , vite !

Les Jours Flash Prime se terminent déjà demain soir. Il ne va donc pas falloir tarder pour profiter des meilleures offres du moment sur Amazon. Nous avons trouvé pour vous…