Les failles informatiques c'est comme le gruyère : plus il y a de fromage et plus il y a de trous, et plus il y a de trous moins il y a de fromage. En deux mots, c'est un cercle sans fin ! En septembre derniers, des experts de Positive Technologies ont mis en évidence la possibilité de pirater un ordinateur via un port USB en utilisant une faille du Intel Management Engine. Ils ont simplement réussi à exécuter du code malicieux dans le Platform Controller Hub, la partie qui s'occupe de gérer les entrées/sorties. Ce IME est basé sur un système d'exploitation Minix, et il y a une vulnérabilité dans le petit microprocesseur (intégré au CPU donc) qui donne les autorisations d'accès à distance par exemple.

 

Du coup, avec du code paisiblement foulaire, et une clé USB, on peut donc prendre le contrôle à distance de tout un parc informatique administré par l'IME et Minix. Cela ne touche en revanche que les générations de processeurs Skylake et ultérieurs, les experts feront une démonstration de cette faiblesse en décembre prochain. Cela par contre met en lumière les backdoors qu'on pensait indétectables, et qui ont très bien pu être utilisés par des gouvernements ou autres entités malfaisantes pour de l'espionnage industriel, etc. Il va sans dire que le géant Intel colmatera rapidement cette faille une fois toutes les cartes en main pour la détecter. Jamais on sera tranquille.... (Source ehackingnews)

 

intel

 Un backdoor de la muerte dans les puces Skylake et ultérieur, ça vous évoque quoi ? 

Sur le comptoir, au même sujet

 
 
 
 
 

afficher plus de prixAffichez donc moi tout, nom de nom

Plus d'infos avec le comptoir de l'info

Voir plus de news
Les 13 Ragots
   
Les ragots sont actuellement
ouverts à tous, c'est open bar !

 

Test • GeFORCE GTX 1070 Ti

Tueuse de VEGA ?   En mai 2016, NVIDIA lançait son architecture Pascal destinée aux joueurs via un premier GPU, alias GP104. Deux cartes graphiques furent c...

 

Test • RADEON RX VEGA 56

Un VEGA 10 plus pertinent ?   Après avoir laissé NVIDIA seul maître du segment haut de gamme pendant près de 15 mois, AMD a enfin lancé mi-août son nouv...

 

Test • Intel Z370 / Core i7-8700K / i5-8400 / i3-8350K

Coffee Lake, l'anti Ryzen d'Intel ?   Durant les années 2000 et consécutivement à l'échec de Netburst, Intel a mis en place la stratégie du Tick Tock, co...