Thunderbolt : l’interface est victime d’une grave faille de sécurité, des millions de PC sont concernés

Thunderbolt, l'interface ultra rapide d'Intel, est loin d'être aussi sécurisée qu'il y paraît. Il faut moins de 5 minutes à un outil baptisé Thunderspy pour faire tomber les protections instaurées par la connectique que l'on trouve aujourd'hui partout sur les PC.Thunderbolt

Des chercheurs d'une université néerlandaise pointent du doigt une énorme faille de sécurité touchant les PC équipés d'un port Thunderbolt, développée rappelons-le par Intel. Si cette interface de connexion bénéficie d'une rapidité rarement également, elle doit sa rapidité à la manière dont les informations sont transmises : tout appareil relié en Thunderbolt profite d'un accès direct à la mémoire de l'ordinateur. Et c'est ça qui pose problème aujourd'hui.

A lire aussi, Thunderbolt 4, Intel affirme qu’il est quatre fois plus rapide que l’USB 3

Moins de 5 minutes suffisent à prendre le contrôle du PC via l'interface Thunderbolt

Björn Ruytenberg, chercheur de l'université d'Eindhoven, vient donc de dévoiler que tout PC équipé d'un port Thunderbolt peut faire les frais d'une attaque permettant d'accéder au contenu de l'ordinateur. La faille en question n'est pas exploitable à distance : il est impératif d'accéder physiquement à la machine, voire même de l'ouvrir dans la plupart des cas. Mais le piratage de la machine ne requiert que 5 minutes, et le tour est joué.

Une fois Thunderspy mis en place, un hacker peut contourner l'écran de connexion d'un PC en mode veille ou verrouillé. Et peu importe que le disque dur soit chiffré ou non : il peut aisément obtenir un accès complet aux données de sa victime. La faille de sécurité affecte les PC conçus avant 2019 et ne profitant pas d'une protection DMA.

A lire aussi : USB 4 officiel, le transfert à 40 Gb/s du Thunderbolt 3 va enfin se démocratiser

Les fabricants de PC ne semblent finalement pas très inquiets

Intel et les grands fabricants de PC ont été visiblement tenus au courant de l'existence de cette faille il y a 3 mois déjà. Quelles mesures les constructeurs ont-ils entreprises ? Interrogés par le site Wired, la plupart des fabricants ne semblent pas encore mesurer l'étendue du problème. Dell ne s'est pas essayé au moindre test, tandis que Lenovo est seulement en train de s'en inquiéter. Seul HP (parmi les constructeurs qui ont été contactés par Wired et qui ont accepté de répondre) a mis en place une méthode de protection depuis 2019, baptisée Sure Start Gen5. Celle-ci est activée par défaut sur les PC grand public de la marque et sur les Mobile Workstation, et permet de protéger les machines d'une attaque DMA.

Notez enfin que, si l'interface Thunderbolt est également très courante sur les ordinateurs Apple, la faille n'a cependant aucun effet sur macOS. Elle ne concerne que les PC sous Windows ou Linux.

L'auteur de cette découverte a mis en libre accès un petit outil nommé Spycheck et qui permet de déterminer si ou ou non votre PC est atteint de la faille de sécurité du Thunderbolt.

 

Source : Wired


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

La fiche technique du Motorola Razr 70 se dévoile, le Galaxy Z Flip 7 a du souci à se faire

Ça y est, on connaît la majorité de la fiche technique du Motorola Razr 70 grâce à une récente fuite. Une chose est sûre, le prochain pliant de la marque…

Voici le design du smartphone pliable Oppo Find N6, avec un coloris orange qui rappelle l’iPhone 17 Pro

L’Oppo Find N6 fuite avant son annonce officielle. Des rendus nous donnent un aperçu du design du smartphone pliable dans trois coloris, dont un orange qui paraît inspiré de l’iPhone…

Pour ses prochains smartphones, Samsung développerait un écran plus visible quand on le regarde au soleil

Samsung serait en train de travailler sur la conception d’une nouvelle génération d’écran de smartphone, à la fois plus lumineux et plus économe en énergie. Samsung vient tout juste d’annoncer…

Hollywood fait fermer l’un des sites de streaming pirates les plus populaires

Les sites de streaming pirates restent régulièrement dans le viseur de l’industrie du cinéma. Les studios multiplient les actions pour identifier leurs opérateurs et obtenir leur fermeture. L’une de ces…

Redmi Note 15 à 1€ et abonnement offert pendant 3 mois : La Poste Mobile dévoile une super offre !

Vous cherchez un smartphone vraiment pas cher ? La Poste Mobile a la solution pour vous. L’opérateur propose le Xiaomi Redmi Note 15 pour seulement en euro en prenant un…

iPhone : attention, cet antivirus va cesser de fonctionner sur les modèles les plus anciens, mettez-vous à jour

Apple vient d’annoncer qu’un certain nombre de ses iPhone ne pourront plus profiter d’un antivirus très populaire à partir du 30 avril prochain. Vous ne savez pas si vous êtes…

L’astéroïde qui devait s’écraser sur la Lune en 2032 passera finalement à côté

La fin du feuilleton spatial ? D’après de nouveaux calculs, l’astéroïde 2024 YR4 qui menaçait d’entrer en collision avec la Terre puis la Lune ne représente aucun danger. Ouf. En…

Wikipédia : un ver JavaScript viral a vandalisé 4 000 pages en seulement 23 minutes

Un incident de sécurité a touché la Fondation Wikimedia : près de 4 000 pages ont été vandalisées, sans compter celles supprimées. Le responsable ? Un ver JavaScript auto-propagé. Le 5 mars,…

WhatsApp va finalement autoriser ChatGPT et les autres IA à revenir, au moins pendant un an

Meta a bien dû montrer patte blanche devant la Commission européenne, qui l’a récemment accusé de pratiques anticoncurrentielles après avoir chassé ChatGPT, Copilot et toute autre IA que la sienne…

Que vaut la puce M5 Max d’Apple ? Voici ce que disent les premiers benchmarks

Elle sera officiellement disponible le 11 mars 2026 dans le nouveau MacBook Pro, mais en attendant, la puce M5 Pro Max a déjà été testée. Voyons ce que disent les…

PC