Votre PC est-il sécurisé ? Foreshadow est la faille de sécurité qu'Intel aurait dû prévoir 1

Votre PC est-il sécurisé ? Foreshadow est la faille de sécurité qu’Intel aurait dû prévoir

Si vous pensiez que Spectre et Meltdown allaient être les seules failles de sécurité de l’industrie à affecter presque tous les ordinateurs, détrompez-vous. Intel a récemment révélé trois nouveaux problèmes liés à ses processeurs Core et Xeon, surnommés collectivement « Annoncer» par les chercheurs qui ont découvert les exploits.

Malheureusement pour Intel et pour nous tous, Foreshadow n’inspire pas vraiment confiance dans les ordinateurs sur lesquels nous comptons tous les jours. Voici tout ce que vous devez savoir sur la nouvelle faille de sécurité.

Rencontrez Préfiguration

Comme avec Spectre et Meltdown, Foreshadow a d’abord été découvert par plusieurs équipes indépendantes en dehors d’Intel, dans ce cas comme une collaboration entre des chercheurs de quelques universités.


(in)Secure, une chronique hebdomadaire, suit les tendances et les ratés qu’il faut connaître. Nous aborderons des sujets allant des lois sur la cybersécurité aux dernières failles majeures, en passant par les nouvelles méthodes qui peuvent aider à protéger vos données ou, du moins, à minimiser les dommages.

Mais l’histoire d’origine n’est pas là où s’arrêtent les similitudes avec les failles de sécurité précédentes. Les vulnérabilités révélées dans Foreshadow sont similaires à Meltdown et Spectre en ce sens qu’elles tirent parti des failles dans la manière dont les processeurs stockent temporairement les données en mémoire.

Dans un entretien avec la BBCl’un des chercheurs à l’origine de la découverte a décrit l’attaque comme ciblant une « boîte de verrouillage dans les processeurs d’Intel », qui pourrait alors divulguer tout type de données que vous vouliez.

La « boîte verrouillée » à laquelle Wenisch fait référence est connue sous le nom de Extensions de protection logicielle (Intel SGX), et cette méthode d’attaque ne fonctionne que sur les processeurs Intel dotés de la fonction spéciale. Intel SGX est essentiellement un ensemble d’instructions intégrées aux puces d’Intel qui permettent aux développeurs de créer des caches privés, alias des enclaves, en mémoire, pour des applications telles que la navigation Web sécurisée et la gestion des droits numériques pour le streaming vidéo.

Préfiguration de l’attaque

Cela seul était déjà une vulnérabilité dangereuse attendant d’être exploitée – mais malheureusement, ce n’était que la première des trois méthodes d’attaque. Après une enquête plus approfondie, Intel a découvert deux autres problèmes connexes, que les chercheurs ont nommés « Foreshadow-NG » (alias nouvelle génération).

Préfigurer, la prochaine génération

Ces deux vulnérabilités sont toujours basées sur le cache L1 d’un cœur de processeur, où un cœur individuel du processeur stocke les informations dont il aura ensuite besoin. Mais ces problèmes récemment découverts affectent les utilisations de la mémoire autres que la technologie SGX d’Intel.

La première vulnérabilité du groupe Foreshadow-NG peut récupérer des données de la mémoire utilisée par le cœur d’un système d’exploitation, alias le noyau. Ce noyau a accès à tous données stockées en mémoire, y compris chaque application et programme installé sur la machine. La bonne nouvelle ici est qu’un pirate doit avoir accès à votre PC et utiliser un programme malveillant pour voler ces données.

Cette vulnérabilité permet également d’accéder aux données utilisées par le mode de gestion du système (SMM) installé dans tous les processeurs modernes. Ce mode est utilisé par le micrologiciel du PC pour contrôler le matériel, gérer l’alimentation, etc. Encore une fois, pour voler ces données, un pirate doit avoir accès à votre PC avec des privilèges d’invité pour exécuter des logiciels malveillants.

Foreshadow Attack – Démo technique

La deuxième vulnérabilité Foreshadow-NG peut être utilisée pour attaquer des machines virtuelles. Ce ne sont pas de vrais PC, mais plutôt des PC émulés par logiciel fonctionnant en mémoire sur un serveur de centre de données. Les machines virtuelles sont généralement gérées par un hyperviseur afin que les données ne fuient pas entre ces instances de PC virtuels.

Mais selon les chercheurs, une machine virtuelle malveillante pourrait franchir ces limites. « Une machine virtuelle malveillante s’exécutant dans le cloud peut potentiellement lire des données appartenant à d’autres machines virtuelles ainsi que des données appartenant à l’hyperviseur du cloud », affirment les chercheurs.

Qui est concerné par Foreshadow ?

La vulnérabilité originale de Foreshadow ne concerne spécifiquement que les processeurs Intel compatibles SGX. Ceux-ci incluent tous les processeurs Core de sixième et septième génération, mais excluent les processeurs Atom prenant en charge SGX. Les processeurs fabriqués par AMD ne sont pas concernés, pas plus que les puces basées sur la conception du cœur du processeur d’ARM (Tegra, Snapdragon, Enyos, etc.).

Préfigurent l'ordinateur moderne affecté
La faille de sécurité Foreshadow affecte presque tous les ordinateurs modernes équipés d’un processeur Intel.

Foreshadow-NG est une autre histoire. À l’heure actuelle, les puces basées sur l’architecture ARM et les processeurs x86 d’AMD sont toujours à l’étude. Les processeurs produits par Intel qui sont la proie de Foreshadow-NG peut être trouvé ici dans une très longue liste. Il couvre essentiellement les processeurs Intel Core de la deuxième à la huitième génération, les puces de la série X pour les plates-formes X99 et X299, les processeurs Xeon allant de la série 32400 à la famille évolutive des processeurs Xeon, etc.

« Nous n’avons connaissance d’aucun rapport indiquant que l’une de ces méthodes aurait été utilisée dans des exploits réels… »

Intel n’a pas tardé à signaler que des mises à jour du microcode avaient déjà été publiées plus tôt cette année pour protéger les clients contre d’éventuelles attaques. Ces mises à jour ont jeté les bases des mesures d’atténuation actuelles introduites mardi par les fournisseurs de systèmes d’exploitation, les développeurs de logiciels d’hyperviseur et la communauté open source.

Des modifications seront également apportées au niveau matériel dans les processeurs évolutifs Xeon « Cascade Lake » de nouvelle génération d’Intel et les « processeurs clients » lancés d’ici la fin de 2018.

« Nous n’avons connaissance d’aucun rapport indiquant que l’une de ces méthodes aurait été utilisée dans des exploits réels, mais cela souligne davantage la nécessité pour tout le monde d’adhérer aux meilleures pratiques de sécurité », déclare Intel. « Cela inclut la mise à jour des systèmes et la prise de mesures pour empêcher les logiciels malveillants. »

Soutenez notre effort ❤️

Si vous avez apprécié cet article, pensez à laisser un pourboire pour nous aider à continuer à publier du contenu de qualité.

Paiement sécurisé sur PayPal
Moyens I/O Staff est une équipe de rédacteurs spécialisés, passionnés par la technologie, l’innovation et les usages numériques. Forts d’une expertise pointue en IA, applications mobiles, gaming et tendances digitales, nous produisons un contenu rigoureux, vérifié et utile. Notre mission : vous offrir une information fiable et claire pour mieux naviguer dans le monde numérique en constante évolution. Découvrez les avis de nos lecteurs sur Trustpilot.