5.0 of 5 (4 Votes)
Temps de lecture : 3 min

Pris dans la tourmente des failles Spectre et Meltdown qui touchent les processeurs, Intel doit faire face à une nouvelle menace avec une autre faille découverte dans son logiciel d'administration AMT. Problème, elle est très simple à exploiter pour les pirates.

Update 15.01.2018 : Si vous n'avez pas déjà désactivé les fonctionnalités AMT de votre chipset Intel, faites-le...

faille AMT intel 15 01 2018

Début d'année mouvementé pour Intel. Alors que les correctifs pour les failles Spectre et Meltdown sont en cours de diffusion, une autre faille vient d'être découverte dans son logiciel d'administration présent sur de nombreux PC.

L'entreprise F-Secure qui propose des solutions de sécurité est à l'origine de la découverte de la faille qui touche Intel AMT (Intel Active Management Technology). Il s'agit d'un système de contrôle d'accès à distance et de maintenance généralement utilisé sur les PC professionnels. Il est présent sur un grand nombre d'ordinateurs et offre la possibilité aux administrateurs de gérer plus facilement leurs machines.

Piratage rapide et sans connaissances particulières

La faille sur les processeurs, qui n'est pas liée à celle-ci, touchait un grand nombre de machines mais il était peu aisé de l'exploiter. En revanche celle qui touche AMT est extrêmement simple à mettre en œuvre dès lors que le pirate a un accès physique à l'ordinateur ciblé. Un simple redémarrage combiné à l'utilisation du raccourci clavier CTRL+P permet de se connecter à  l'interface AMT avec un mot de passe par défaut.

Le pirate a ensuite la possibilité de configurer le logiciel pour qu'il puisse se connecter à distance et surveiller l'activité quand la machine est connectée au réseau. Cette vulnérabilité permet donc de rendre inutile toutes les mesures de sécurité habituellement utilisées pour protéger les ordinateurs explique le consultant Harry Sintonen à l'origine de cette découverte.

Pour se protéger les administrateurs ou les utilisateurs de PC équipés d'AMT doivent configurer un mot de passe fort. Les simples utilisateurs doivent quant à eux veiller à ne jamais laisser leur ordinateur portable sans surveillance dans les lieux publics et contacter le service informatique de leur entreprise.

Source : Cnetfrance.fr

Vous aimez ce que vous lisez ? Notre travail est gratuit et indépendant, mais il a un coût. Vous pouvez nous soutenir librement grâce à un don via Tipeee ou PayPal. Si vous ne pouvez pas nous aider financièrement (ce que je peux comprendre parfaitement), vous pouvez partager les articles sur vos réseaux sociaux, et parler du site autour de vous. Merci à celles et ceux qui rendent tout cela possible.

Informations complémentaires :

Partager sur les réseaux sociaux

Publier 0Nombre de partages sur X
0Nombre de partages sur X
Partager 0Nombre de partages sur Facebook
0Nombre de partages sur Facebook
Partager 0Nombre de partages sur Linkedin
0Nombre de partages sur Linkedin
E-mail 0Nombre de partages sur Email
0Nombre de partages sur Email
WhatsApp 0Nombre de partages sur Whatsapp
0Nombre de partages sur Whatsapp
Télégramme 0Nombre de partages sur Telegram
0Nombre de partages sur Telegram

1000 Characters left


 

Vous appréciez Crashdebug.fr ?

Pour nous soutenir, vous pouvez nous aider à financer ce serveur :

Faire un don ponctuel via paypal

Faire un don ponctuel ou mensuel via Tipeee

Ne perdez rien de notre actualité, rejoignez-nous sur Twitter (X), Youtube, ou Facebook ou encore Telegram (pas de filtrage algorithmique), avec la censure de Google, nous avons plus que jamais besoin de votre soutien.

Tous les commentaires publiés sont sous la responsabilité de leurs auteurs respectifs. Crashdebug.fr ne saurait être tenu responsable de leur contenu ou orientation.

Vidéo bloqué qui ne se lance pas ?

Comment nous contacter ?

Vous avez des questions ?

Merci,

Sites ami(e)s