Détails   [Sécurité](https://www.crashdebug.fr/informatique/securite)   Jung William    15 Janvier 2018     Création : 15 Janvier 2018     Mis à jour : 16 Janvier 2018    Clics : 5471 #  [ Vulnérabilité Intel AMT : une faille de sécurité très simple à exploiter](https://www.crashdebug.fr/vulnerabilite-intel-amt-une-faille-de-securite-tres-simple-a-exploiter "Vulnérabilité Intel AMT : une faille de sécurité très simple à exploiter")

5.0 of 5 (4 Votes)

Temps de lecture : **3 min**

 Pris dans la tourmente des failles Spectre et Meltdown qui touchent les processeurs, Intel doit faire face à une nouvelle menace avec une autre faille découverte dans son logiciel d'administration AMT. Problème, elle est très simple à exploiter pour les pirates.

Update 15.01.2018 : *Si vous n'avez pas déjà désactivé les fonctionnalités AMT de votre chipset Intel, [faites-le](https://www.crashdebug.fr/informatique/securite/comment-pirater-a-distance-les-ordinateurs-utilisant-des-puces-non-securisees-d-intel-il-suffit-d-utiliser-une-chaine-d-authentification-vide)...*

![faille AMT intel 15 01 2018](https://www.crashdebug.fr/media/plg_jspeed/cache/images/726be727dfa00ad5c91deacdd3379d9544c1c63c.webp)

Début d'année mouvementé pour Intel. Alors que les correctifs pour les failles [Spectre et Meltdown](http://www.cnetfrance.fr/news/spectre-et-meltdown-vos-questions-et-nos-reponses-sur-les-deux-failles-qui-touchent-les-processeurs-39862230.htm) sont en cours de diffusion, une autre faille vient d'être découverte dans son logiciel d'administration présent sur de nombreux PC.

L'entreprise [F-Secure](https://business.f-secure.com/intel-amt-security-issue) qui propose des solutions de sécurité est à l'origine de la découverte de la faille qui touche Intel AMT (Intel Active Management Technology). Il s'agit d'un système de contrôle d'accès à distance et de maintenance généralement utilisé sur les PC professionnels. Il est présent sur un grand nombre d'ordinateurs et offre la possibilité aux administrateurs de gérer plus facilement leurs machines.

## Piratage rapide et sans connaissances particulières

La faille sur les processeurs, qui n'est pas liée à celle-ci, touchait un grand nombre de machines mais il était peu aisé de l'exploiter. En revanche celle qui touche AMT est extrêmement simple à mettre en œuvre dès lors que le pirate a un accès physique à l'ordinateur ciblé. Un simple redémarrage combiné à l'utilisation du raccourci clavier CTRL+P permet de se connecter à l'interface AMT avec un mot de passe par défaut.

Le pirate a ensuite la possibilité de configurer le logiciel pour qu'il puisse se connecter à distance et surveiller l'activité quand la machine est connectée au réseau. Cette vulnérabilité permet donc de rendre inutile toutes les mesures de sécurité habituellement utilisées pour protéger les ordinateurs explique le consultant Harry Sintonen à l'origine de cette découverte.

Pour se protéger les administrateurs ou les utilisateurs de PC équipés d'AMT doivent configurer un mot de passe fort. Les simples utilisateurs doivent quant à eux veiller à ne jamais laisser leur ordinateur portable sans surveillance dans les lieux publics et contacter le service informatique de leur entreprise.

Source : [Cnetfrance.fr](http://www.cnetfrance.fr/news/vulnerabilite-intel-amt-une-faille-de-securite-tres-simple-a-exploiter-39862690.htm)

Vous aimez ce que vous lisez ? Notre travail est gratuit et indépendant, mais il a un coût. Vous pouvez nous soutenir librement grâce à un don via *[Tipeee](https://fr.tipeee.com/crashdebug-fr)* ou *[PayPal](https://www.paypal.com/paypalme/Crashdebug)*. Si vous ne pouvez pas nous aider financièrement (ce que je peux comprendre parfaitement), vous pouvez partager les articles sur vos réseaux sociaux, et parler du site autour de vous. Merci à celles et ceux qui rendent tout cela possible.

[![Google](https://www.google.com/images/branding/googleg/1x/googleg_standard_color_128dp.png)Ajouter Crashdebug.fr à Google](https://www.google.com/preferences/source?q=crashdebug.fr)

**Informations complémentaires :**

Crashdebug.fr : ***[Comment pirater à distance les ordinateurs utilisant des puces non sécurisées d'Intel : Il suffit d'utiliser une chaîne d’authentification vide](https://www.crashdebug.fr/informatique/securite/comment-pirater-a-distance-les-ordinateurs-utilisant-des-puces-non-securisees-d-intel-il-suffit-d-utiliser-une-chaine-d-authentification-vide "Comment pirater à distance les ordinateurs utilisant des puces non sécurisées d'Intel : Il suffit d'utiliser une chaîne d’authentification vide")***

Crashdebug.fr : [Intel : les processeurs seront-ils ralentis de 30 % à cause d’une faille ? ](https://www.crashdebug.fr/informatique/securite/intel-les-processeurs-seront-ralentis-de-30-a-cause-d-une-faille "Intel : les processeurs seront-ils ralentis de 30 % à cause d’une faille ?")

Crashdebug.fr : [Faille Meltdown : comment se protéger ? ](https://www.crashdebug.fr/informatique/securite/faille-meltdown-comment-se-proteger "Faille Meltdown : comment se protéger ?")

Crashdebug.fr : [Meltdown et Spectre : failles qui réchauffent l’hiver...](https://www.crashdebug.fr/informatique/securite/meltdown-et-spectre-failles-qui-rechauffent-l-hiver "Meltdown et Spectre : failles qui réchauffent l’hiver...")

## Partager sur les réseaux sociaux

 [  Publier 0Nombre de partages sur X ](https://twitter.com/share?url=https%3A%2F%2Fwww.crashdebug.fr%2Fvulnerabilite-intel-amt-une-faille-de-securite-tres-simple-a-exploiter&text=Vuln%C3%A9rabilit%C3%A9%20Intel%20AMT%20%3A%20une%20faille%20de%20s%C3%A9curit%C3%A9%20tr%C3%A8s%20simple%20%C3%A0%20exploiter)0Nombre de partages sur X

 [  Partager 0Nombre de partages sur Facebook ](https://facebook.com/sharer/sharer.php?u=https%3A%2F%2Fwww.crashdebug.fr%2Fvulnerabilite-intel-amt-une-faille-de-securite-tres-simple-a-exploiter)0Nombre de partages sur Facebook

 [  Partager 0Nombre de partages sur Linkedin ](https://www.linkedin.com/shareArticle?mini=true&url=https%3A%2F%2Fwww.crashdebug.fr%2Fvulnerabilite-intel-amt-une-faille-de-securite-tres-simple-a-exploiter&text=Vuln%C3%A9rabilit%C3%A9%20Intel%20AMT%20%3A%20une%20faille%20de%20s%C3%A9curit%C3%A9%20tr%C3%A8s%20simple%20%C3%A0%20exploiter)0Nombre de partages sur Linkedin

 [  E-mail 0Nombre de partages sur Email ](mailto:?subject=https%3A%2F%2Fwww.crashdebug.fr%2Fvulnerabilite-intel-amt-une-faille-de-securite-tres-simple-a-exploiter&body=Vuln%C3%A9rabilit%C3%A9%20Intel%20AMT%20%3A%20une%20faille%20de%20s%C3%A9curit%C3%A9%20tr%C3%A8s%20simple%20%C3%A0%20exploiter)0Nombre de partages sur Email

 [  WhatsApp 0Nombre de partages sur Whatsapp ](https://web.whatsapp.com/send?text=https%3A%2F%2Fwww.crashdebug.fr%2Fvulnerabilite-intel-amt-une-faille-de-securite-tres-simple-a-exploiter%20Vuln%C3%A9rabilit%C3%A9%20Intel%20AMT%20%3A%20une%20faille%20de%20s%C3%A9curit%C3%A9%20tr%C3%A8s%20simple%20%C3%A0%20exploiter)0Nombre de partages sur Whatsapp

 [  Télégramme 0Nombre de partages sur Telegram ](https://t.me/share/url?url=https%3A%2F%2Fwww.crashdebug.fr%2Fvulnerabilite-intel-amt-une-faille-de-securite-tres-simple-a-exploiter&text=Vuln%C3%A9rabilit%C3%A9%20Intel%20AMT%20%3A%20une%20faille%20de%20s%C3%A9curit%C3%A9%20tr%C3%A8s%20simple%20%C3%A0%20exploiter)0Nombre de partages sur Telegram

---

 [  Previous  ](https://www.crashdebug.fr/votre-voiture-une-nouvelle-occasion-de-vous-espionner "Votre voiture, une nouvelle occasion de vous espionner...")

 [  Next  ](https://www.crashdebug.fr/meltdown-et-spectre-failles-qui-rechauffent-l-hiver "Meltdown et Spectre : failles qui réchauffent l’hiver...")

 ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif)

  [  My comments ](https://www.crashdebug.fr/javascript:void(0); "This will show all of your comments.")   [  Subscribe ](https://www.crashdebug.fr/javascript:void(0) "Subscribe")

[](https://www.crashdebug.fr/javascript:void(0); "Bold") [](https://www.crashdebug.fr/javascript:void(0); "Italic") [](https://www.crashdebug.fr/javascript:void(0); "Underline") [](https://www.crashdebug.fr/javascript:void(0); "Stroke")

[](https://www.crashdebug.fr/javascript:void(0); "Quote") [](https://www.crashdebug.fr/javascript:void(0); "Emoticons") [](https://www.crashdebug.fr/javascript:void(0); "Preview")

[![:confused:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/confused.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:cool:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/cool.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:cry:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/cry.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:laugh:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/laugh.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:lol:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/lol.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:normal:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/normal.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:blush:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/redface.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:rolleyes:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/rolleyes.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:sad:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sad.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:shocked:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/shocked.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:sick:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sick.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:sleeping:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sleeping.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:smile:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/smile.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:surprised:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/surprised.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:tongue:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/tongue.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:unsure:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/unsure.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:whistle:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/whistling.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:wink:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/wink.gif)](https://www.crashdebug.fr/javascript:void(0);)

 [](https://www.crashdebug.fr/javascript:void(0); "Close preview")

  ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif) 1000 Characters left

---

  Subscribe

  [ I agree to the terms and conditions. ](https://www.crashdebug.fr/javascript:void(0))

  I consent to this website collecting my details through this form.

 ![captcha](https://www.crashdebug.fr/component/rscomments/captcha?type=formd8141227da276e05abc83b20f97c4e5d&sid=6ac7c3958b7e3&Itemid=56 "The captcha code is case insensitive.")  [  ](https://www.crashdebug.fr/javascript:void(0))

  ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif)

### Terms & Conditions

 [I Agree](https://www.crashdebug.fr/javascript:void(0))[Close](https://www.crashdebug.fr/javascript:void(0))

### Subscribe

### Report

### My comments
