Recherche
  Home Actualités Petites annonces Offres d’emploi Appels d’offres Publireportages C'est vous qui le dites Medias & tendances Immobilier Recherche Contact



Infos congo - Actualités Congo - Premier-BET - 08 avril 2024
mediacongo
Retour

MC Geek !

Intel : découverte d’une nouvelle faille dans l'AMT !

2018-01-17
17.01.2018
2018-01-17
Ajouter aux favoris
http://www.mediacongo.net/dpics/filesmanager/actualite/2018_actu/01-janvier/1-5/intel-puce.jpg -

vendredi, la société F-Secure publiait ainsi un rapport détaillant une nouvelle vulnérabilité présente au sein des processeurs Intel

Une nouvelle vulnérabilité affectant les processeurs Intel a été découverte la semaine dernière par les chercheurs de la société F-Secure. Celle-ci affecte plus spécifiquement les modules Active Management Technology et permet à un attaquant de prendre le contrôle de la machine.

Spectre et Meltdown ont attiré beaucoup d’attention sur les processeurs Intel en début de mois. Mais le fondeur ne semble pas encore tiré d’affaire : vendredi, la société F-Secure publiait ainsi un rapport détaillant une nouvelle vulnérabilité présente au sein des processeurs Intel et plus particulièrement au sein des modules AMT embarqués par certains modèles de processeurs.

Les modules AMT d’Intel ont retenu l’attention de nombreux chercheurs en sécurité au cours des dernières années. En effet, ces modules installés par Intel sur certains processeurs constituent un motif d’inquiétude pour certains administrateurs. AMT est un module utilisé pour la prise de contrôle à distance de machines Intel. Celui-ci embarque plusieurs logiciels et outils, tels que des fonctions de connexion au réseau, d’accès à la mémoire de la machine ou des différents équipements branchés, et peut permettre d’accéder à la machine en contournant les mots de passe mis en place au niveau du Bios ou de l’OS, AMT étant accessible au démarrage de la machine.

C’est sur ce principe que se base la vulnérabilité découverte par F-Secure : AMT dispose d’un mot de passe par défaut, qui peut permettre à un attaquant disposant d’un accès physique à la machine d’accéder à AMT et de mettre en place une porte dérobée sur la machine ; il ne s’agit pas d’une faille issue d’un bug, comme c’était le cas pour Meltdown et Spectre, mais d’un problème de configuration du module. Comme l’explique F-Secure, les modules AMT sont généralement laissés avec le mot de passe par défaut « admin » qui est rarement modifié par l’utilisateur.

Le gros problème de cette faille, c’est qu’elle est vraiment très simple à mettre en place, mais qu’elle a pourtant un potentiel destructeur énorme. Le chercheur qui en a fait la découverte affirme lui même que cette faille peut permettre de prendre le contrôle des machines malgré les mesures de sécurité les plus pointues.

En effet, cette « faille » repose sur une négligence. En temps normal, si on tente d’accéder au menu de démarrage (Boot), on est bloqué sans rien pouvoir faire sans le mot de passe du BIOS. Mais en sélectionnant « Intel Management Engine BIOS Extension », n’importe qui peut alors se connecter à l’aide du mot de passe « admin », valeure par défaut qui n’est pas modifiée dans la plupart des cas. Après ça, le hacker pourra aisément modifier le mot de passe et activer l’accès à distance...

Si l’exploitation de cette faille demande un court accès physique à la machine, celle-ci est par la suite totalement accessible à distance. Dans quel scénario cette faille pourrait-elle être exploitable ? Celui qui l’a découvert répond avec un exemple : « Les pirates identifient et localisent leur victime. Ils s’approchent ensuite de l’ordinateur visé lorsque celui-ci se trouve dans un lieu public : aéroport, café ou encore hall d’hôtel. » Bien que cela fasse penser à une scène de film, le fait que la faille soit vraiment très rapide à exploiter rend l’histoire crédible. Puis, il continue : « Pendant que l’un des pirates distrait l’utilisateur, l’autre accède brièvement à l’appareil. L’attaque ne demande que peu de temps : l’opération peut prendre moins d’une minute ».

Pour lutter contre cette faille, les chercheurs conseillent dans un premier temps de ne pas laisser votre ordinateur sans surveillance. Ensuite, la procédure consiste à définir un mot de passe pour AMT qui soit assez fort, et de désactiver cette fonction quand cela est possible. Bien entendu, et c’est là que ça se complique, les services informatiques vont devoir passer en revue toutes les machines susceptibles d’être concernées et appliquer les recommandations, ce qui peut s’avérer fastidieux sur un parc de 20 000 postes informatiques répartis dans le monde par exemple.


zdnet / erenumerique / MCN, via mediacongo.net
C’est vous qui le dites :
8501 suivent la conversation

Faites connaissance avec votre « Code MediaCongo »

Le code à 7 caractères (précédé de « @ ») à côté du Nom est le Code MediaCongo de l’utilisateur. Par exemple « Jeanne243 @AB25CDF ». Ce code est unique à chaque utilisateur. Il permet de différencier les utilisateurs.

Poster un commentaire, réagir ?

Les commentaires et réactions sont postés librement, tout en respectant les conditions d’utilisation de la plateforme mediacongo.net. Vous pouvez cliquer sur 2 émojis au maximum.

Merci et excellente expérience sur mediacongo.net, première plateforme congolaise

MediaCongo – Support Utilisateurs


right
Article suivant L’iPhone X: un raté de plus de $1500 ?
left
Article précédent iPhone X : top 3 des meilleurs clones

Les plus commentés

Politique Noël Tshiani Muadiamvita : ‘‘La Constitution actuelle empêche la RDC d’aller vite vers le développement’’

19.04.2024, 16 commentaires

Politique Spéculation autour du rôle de Maman Marthe : « Elle incarne la vision prophétique du parti, UDPS, devant guidé l’action politique du Président de la République. » ( Lisanga Bonganga)

19.04.2024, 15 commentaires

Société Justice : l'ancien vice-ministre des Hydrocarbures condamné à 20 ans de prison

17.04.2024, 14 commentaires

Economie Acquisition de concession arable à Brazza par le Rwanda : une arme de destruction économique aux portes de Kinshasa (Analyse d'André-Alain Atundu)

18.04.2024, 11 commentaires


Ils nous font confiance

Infos congo - Actualités Congo - confiance