More

    Fuite de sécurité : une faille critique dans les processeurs Intel

    France

    Une faille de sécurité critique vient d’être découverte dans les processeurs Intel, affectant potentiellement des millions d’appareils depuis 2018. Des chercheurs de l’École Polytechnique Fédérale de Zurich (ETH Zurich) ont mis au jour cette vulnérabilité majeure, exploitée par des hackers pour accéder illégalement à des données sensibles. Intel a rapidement réagi en déployant une mise à jour corrective.

    Découverte d’une faille affectant tous les processeurs Intel récents

    Trois chercheurs en informatique de l’ETH Zurich, Sandro Rüegge, Johannes Wikner et Kaveh Razavi, ont révélé une faille permettant de contourner les mécanismes de protection qu’Intel avait mis en place depuis 2018 pour contrer les attaques de type Spectre. Cette faille touche tous les processeurs Intel produits au cours des six dernières années, allant des ordinateurs portables classiques aux serveurs haute performance.

    Kaveh Razavi, responsable du groupe de sécurité informatique de l’ETH, explique : « Nous pouvons, grâce à cette nouvelle vulnérabilité, lire intégralement le contenu des tampons internes du processeur ainsi que la mémoire vive utilisée par d’autres utilisateurs sur la même puce ». Cette faille est particulièrement inquiétante dans le contexte des services Cloud, où plusieurs utilisateurs partagent des ressources matérielles communes.

    Chercheurs ETH Zurich découvrant une faille dans les processeurs Intel
    Photo : ETH Zürich / Computer Security Group, Hochschulkommunikation

    Une vulnérabilité liée au fonctionnement spéculatif des processeurs

    Le problème réside dans la manière dont les processeurs modernes anticipent les calculs à venir. Plutôt que d’exécuter les instructions de manière séquentielle, ils utilisent l’exécution spéculative pour améliorer leur vitesse. Cette méthode, bien que performante, ouvre des portes aux attaques ciblant des failles temporaires dans les mécanismes internes.

    La faille identifiée a été nommée « Branch Privilege Injection » (BPI). Elle exploite des « conditions de course » (branch predictor race conditions, ou BPRC) qui surviennent durant une fenêtre de quelques nanosecondes lorsque le processeur change de niveau d’autorisation. C’est à ce moment précis que les barrières de sécurité peuvent être franchies par un attaquant.

    Un correctif Intel qui impacte légèrement les performances

    Cette découverte s’ajoute à une série de vulnérabilités similaires, qui ont émergé depuis les révélations de Spectre et Meltdown en 2017. En 2022, Johannes Wikner avait déjà identifié une faille apparentée, nommée Retbleed.

    Intel a publié une mise à jour destinée à combler cette faille, mais celle-ci entraîne une baisse des performances des processeurs pouvant atteindre jusqu’à 2,7 %. Les chercheurs de l’ETH recommandent vivement aux utilisateurs de maintenir à jour leur système d’exploitation et leur BIOS afin de protéger efficacement leurs données.

    Présentation des résultats et embargo levé

    La faille a été découverte en septembre 2024, avec un embargo jusqu’à présent afin de laisser le temps à Intel de préparer et diffuser le correctif. Les résultats de cette recherche seront présentés cette année lors de deux conférences majeures en sécurité informatique : USENIX Security à Seattle et Black Hat à Las Vegas.

    Faille Sécurité Intel | Sécurité | Intel | Vulnérabilité | Eth Zürich | Mise À Jour | Cloud | Processeurs | Spectre | Meltdown | France
    source:https://www.blick.ch/digital/digitale-zeitbombe-eth-forscher-finden-kritische-luecke-in-intel-chips-id20868040.html

    LAISSER UN COMMENTAIRE

    S'il vous plaît entrez votre commentaire!
    S'il vous plaît entrez votre nom ici


    Actualités

    L’acteur de Friends, Matthew Perry, décède à 54 ans

    "Matthew Perry, célèbre pour son rôle de Chandler Bing dans Friends, décède à 54 ans. Acteur très apprécié, sa mort suscite l'émotion mondiale."

    Entité sioniste déploie des navires de guerre en Mer Rouge selon un expert militaire

    Entité sioniste déploie des navires de guerre en Mer Rouge pour contrer les Houthis au Yémen, une manœuvre vue comme une démonstration de force envers l'Iran.

    L’affaire des SMS entre Pfizer et la Commission européenne : ce qu’il faut savoir

    En avril 2021, le New York Times a révélé...

    Banque suisse : Credit Suisse en chute libre après la faillite de la SVB

    L'action de Credit Suisse a dévissé de plus de...

    Le Retour de Microsoft avec Bing et Edge : Une Menace pour Google ?

    Depuis moins de trois mois, ChatGPT a déjà créé...

    Ebola: l’OMS déclenche son plus haut niveau d’alerte internationale pour la RDC et l’Ouganda

    L’OMS a élevé l’épidémie d’Ebola en RDC et en Ouganda au rang d’urgence de santé publique de portée internationale.

    Eurovision 2026: la Bulgarie crée la surprise et décroche enfin sa première victoire

    La Bulgarie a remporté pour la première fois l’Eurovision grâce à DARA et à son titre “Bangaranga”.

    OpenAI et Malte lancent une expérimentation inédite: un an de ChatGPT Plus pour les habitants formés à l’IA

    Malte veut démocratiser l’usage de l’IA avec un an d’accès à ChatGPT Plus après un parcours de formation gratuit.

    Tunisie : des manifestants remettent la pression sur Kaïs Saïed au cœur d’une crise politique et sociale

    La mobilisation de samedi à Tunis relance les inquiétudes sur les libertés publiques et sur l’aggravation de la crise économique tunisienne.

    Hantavirus : un cas confirmé au Canada, faut-il s’inquiéter en France ? Ce que l’on sait des symptômes, de la transmission et du risque...

    Après un nouveau cas confirmé au Canada, voici ce que disent Reuters, l’OMS, l’ECDC, le CDC, le ministère de la Santé et l’Institut Pasteur sur le risque réel en France.

    SpaceX : BlackRock aurait discuté d’un investissement géant pour l’IPO, ce que l’on sait vraiment

    Un possible investissement de BlackRock dans l’IPO de SpaceX alimente les marchés, mais le dossier reste au stade de discussions rapportées et non confirmées officiellement.

    Tesla remonte les prix du Model Y aux États-Unis, une première depuis deux ans

    Le constructeur a relevé de 500 à 1 000 dollars le prix de plusieurs Model Y aux États-Unis, sans expliquer officiellement les raisons de ce changement.

    Chine-États-Unis : Pékin évoque des baisses de droits de douane et un accès élargi au marché agricole après le sommet Trump-Xi

    Pékin affirme vouloir avancer sur des baisses tarifaires, l’accès au marché et les achats agricoles américains, tout en rappelant que les accords restent préliminaires.

    à Lire

    Categories