SPOILER : les processeurs Intel touchés par une nouvelle faille de sécurité après Meltdown et Spectre

Des chercheurs en sécurité américains et allemands ont mis en évidence une nouvelle faille de sécurité baptisée Spoiler et qui touche les processeurs Intel depuis la première génération de l’architecture Core. Cette vulnérabilité permet d’extraire des données sensibles de la mémoire vive en en exécutant du code JavaScript ou un malware installé sur l’ordinateur, quel que soit le système d’exploitation utilisé.

Processeur Intel

Après avoir été secoué par les failles Meltdown et Spectre il y a un peu plus d’un an, Intel n’a profité que de quelques mois de répit. Le fondeur est au cœur d’une nouvelle polémique suite à la révélation d’une faille de sécurité baptisée Spoiler et qui touche toutes les puces Intel Core depuis la première génération de l’architecture. L’information a été révélée par sept chercheurs en sécurité du Worcester Polytechnic Institute (États-Unis) et de l’université de Lübeck située en Allemagne.

Spoiler : les CPU Intel touchés par une faille de même type que Spectre et Meltdown

Dans leur rapport, les experts exposent une faille dont l’exploitation repose sur un procédé similaire à celui de Meltdown et Spectre, à savoir l’extraction de données transitant par la mémoire de l’ordinateur, quel que soit le système d’exploitation. Cela laisse libre cours à des attaques de type Rowhammer. Les assaillants peuvent y parvenir en exécutant du code JavaScript depuis un navigateur web ou à travers un malware installé sur le PC via les canaux habituels.

La faille concerne uniquement les processeurs Intel Core et même les versions les plus récentes. Les puces des autres constructeurs comme AMD ou ARM ne semblent pas concernés. D’après les chercheurs, l’exécution de Spoiler ne nécessite qu’un jeu réduit d’instructions. Et malgré les similitudes entre cette faille et les vulnérabilités Meltdown et Spectre, les experts affirment qu’elles n’ont rien à voir.

Autrement dit, Spectre est indépendant des failles identifiées il y a un peu plus d’un an. Cela signifie également que les parades trouvées pour ces dernières ne pourraient être appliquées dans le cas d’espèce. Pour l’heure, aucune solution n’est encore proposée. Les chercheurs affirment avoir communiqué les détails de cette faille à Intel en décembre 2018.

Réagissez à cet article !
Abonnez-vous gratuitement à la newsletter
Chaque semaine, le meilleur de Phonandroid dans votre boite mail !
Demandez nos derniers articles !
Dell : une faille de sécurité permet de pirater ses PC à distance

Un chercheur en sécurité a identifié une faille de sécurité qui touche les PC Dell et plus précisément l’application SupportAssist qui est installée par défaut sur toutes les machines du constructeur. Avec cette faille, les ordinateurs portables et de bureau…

Gare au SMS qui vide votre compte bancaire !

Un SMS frauduleux envoyé par des pirates peut vider votre compte bancaire. Une cliente en a fait les frais en voyant son compte débité de la somme de 6 000 euros. Cette opération, elle affirme ne l’avoir jamais faite. Le…

Voici le top 10 des pires mots de passe

Le top 10 des mots de passe les plus vulnérables au piratage a été dressé par une étude britannique. Pour mettre sur pied cette liste, le National cyber security centre (NCSC) s’est intéressé aux 100 000 mots de passe les plus…

Internet Explorer : Microsoft refuse de corriger une faille de sécurité critique

Internet Explorer est victime d’une nouvelle faille de sécurité critique, rapporte un chercheur en cybersécurité. Malgré les risques encourus par les utilisateurs, Microsoft refuse de proposer un correctif dans les plus brefs délais. Pour forcer la main de la firme, le chercheur a révélé l’existence de…