Email

Mot de passe




 Mot de passe perdu?

Intel : l'errata qui tue ?

Si l'on en croit l'annonce prévue pour le mois d'octobre prochain, c’est la fin du monde pour les machines Intel. Celles-ci pourraient être compromises à distance quel que soit leur système d'exploitation. A défaut d'en savoir plus, la présentation de Kris Kaspersky sur l’exploitation des erratas Intels, est très attendue...
Article écrit par JSaiz et proposé le 15 Jul 2008.

Le microcosme de la sécurité est régulièrement traversé par des annonces “OVNI” dont on ne sait que faire. Certaines se révèlent par la suite de véritables saignées telluriques (la faille OpenSSL Debian) tandis que d’autres sont le plus souvent de simples frissons infondés (la énième méthode censée casser les clés RSA... a condition d'avoir compromis la machine au préalable).

Le dernier OVNI en date, c’est l’annonce de Kris Kaspersky (qui n’a rien à voir avec l’éditeur d’antivirus bien connu). Le chercheur affirme avoir développé une méthode d’attaque contre les puces Intel permettant la prise de contrôle des machines à distance et surtout indépendamment du système d’exploitation ou de son niveau de patch. Il en fera la démonstration en octobre prochain durant la conférence Hack in the Box (HitB) en Malaisie.

Présentée comme ça, l’annonce a de l’allure. Mais les détails sont rares : quels processeurs sont concernés ? Seul le Core 2 est cité dans l’annonce de Kris Kaspersky. Sachant que les erratas (bugs) des puces dépendent fortement de leur version, on imagine mal une attaques universelle.

Intel reconnaît par ailleurs la plupart de ces erratas. Le fondeur les découvre le plus souvent lui-même lors de tests automatisés. Et ils sont généralement corrigés via des “workarounds” fournis aux éditeurs de BIOS. Kris Kaspersky le reconnaît d’ailleurs bien volontiers et botte en touche en demandant comment être certain que les éditeurs de BIOS implémentent effectivement ces corrections. Il présente alors sa méthode d'attaque comme un outil permettant à chacun de tester la vulnérabilité de sa machine. Ce qui indiquerait que la plupart des erratas exploités ici puissent être contournés, même si l’auteur indique que certains demeurent non corrigés.

Pour le reste, Kris Kaspersky indique qu’il exploitera plusieurs bugs (erratas) Intel via son code de démonstration, un proof-of-concept qu'il compte rendre public. Du côté des résultats, il cite des effets différents en fonction des machines ciblées (de la prise du contrôle du kernel à la désactivation des fonctions de sécurité de Windows Vista, en passant le bête crash).

Selon l'auteur, les attaques pourront être conduites via Javascript ou par un simple flood TCP/IP. Enfin, il semble laisser penser qu'une partie de ces bugs s’appuie sur certains compilateurs JAVA JIT particuliers.

La démonstration est prévue sous Windows XP, Vista, Windows Server 2003, Windows Server 2008, Linux, BSD et peut-être MacOS.

Mots clés : Kaspersky, Intel, CPU, errata, bug, Hack in the Box


Articles similaires

La conférence HITBSecConf 2007 se tiendra à Dubaï
La prochaine édition de la conférence HITBSecConf (Hack In The Box Security...
Windows XP et Vista vulnérables, la faute à QuickTime
Une nouvelle faille identifiée dans le logiciel QuickTime d'Apple, rend...
Bizex s'en prend à ICQ et aux banques françaises
Kaspersky Labs informe de la découverte de Bizex, un nouveau ver à...
Rapid Virus Response offre une mise à jour toutes les trois heures aux utilisateurs de Kaspersky Anti-Virus
Kaspersky Labs, concepteur de logiciels de sécurité informatique, offre une...
Les agences de Défense Sud-coréennes attaquées
Décidément, les attaques sur la toile de suivent mais ne se ressemblent...


#1 - Il y a 1 mois


Acz
SecurityVibes

Vibes : 100%
Votes : 8 votes

Contributeur
Après la faille DNS qui tue, la faille INTEL qui tue ? Vu le pedigree de de Kris Kaspersky (http://www.amazon.com/s?ie=UTF8&search- ... sky&page=1 ), je pense qu'on peut s'attendre à qq chose de 'techniquement' sérieux.

#2 - Il y a 1 mois


S
Owasp FR

Vibes : 100%
Votes : 3 votes

Contributeur
Je suis quand même un peu étonné de son annonce....Pour que depuis du JavaScript on attaque le noyau puis le processeur, il faut bypasser toutes les protections de l'OS, et sur tous les OS.....Je suis sceptique....Très sceptique...

Ne serait-ce pas un effet d'annonce pour attirer du monde en Malaisie ? Et pourquoi pas à la BlackHat aussi ?

#3 - Il y a 1 mois


Acz
SecurityVibes

Vibes : 100%
Votes : 8 votes

Contributeur
Pour le JS je suis d'accord avec toi mais il doit avoir un lapin dans son chapeau... sinon il pourrait se discréditer totalement et je l'imagine mal faire ca après avoir écrit tant de livres... Suite à la rentrée

#4 - Il y a 1 mois


Julien
Telindus

Vibes : 100%
Votes : 5 votes

Contributeur
Si la faille est vraiment dans le processeur Intel, alors la présentation de Loic Duflot au SSTIC08 qui montre ce qui pourrait être possible de faire en terme de piégeage de CPU pourrait devenir réalité !
Cf http://tinyurl.com/5n37xc

#5 - Il y a 1 mois


Acz
SecurityVibes

Vibes : 100%
Votes : 8 votes

Contributeur
Toujours pas plus d'infos ? Ca m'intrigue cette histoire tout de même ...

Comments

Vous devez vous enregistrer afin de pouvoir commenter cet article. Cliquez ici pour créer un compte gratuitement!

Commentaires récents

Il y a 10 jours - Assez d'accord, le rapprochement de Cisco et EMC est un sujet que j'avais...
Il y a 10 jours - [suite du commentaire précédent ] ...la taille de l'hyperviseur de...
Il y a 10 jours - Xen et Microsoft Hyper-V sont des hyperviseurs ayant une architecture très...
Il y a 10 jours - Elément important aussi lors du choix d'une solution : sa capacité à...
Il y a 10 jours - Stockage et DLP sont condamnés à collaborer. Un exemple: L'offre de RSA...

Ce site est actuellement en version BETA et peut donc rencontrer des difficultés de service... Merci de votre comprehension.