Composants
Deux chercheurs mettent à l'épreuve la sécurité du vPro d'Intel
Edition du 06/01/2009 - par
Marie Caizergues
Deux chercheurs polonais d'Invisible Things Labs ont réussi à compromettre la sécurité de la technologie de virtualisation matérielle vPro d'Intel. Pour ce faire, ils ont exploité deux failles du système.
Rafal Wotjczuk et Joanna Rutkowska, deux chercheurs polonais des laboratoires d'Invisible Things, viennent de trouver une méthode pour s'attaquer à la plateforme de virtualisation sur processeur vPro d'Intel. Ils affirment avoir écrit un programme qui compromet l'intégrité de logiciels chargés via la fonction Trusted Execution Technology (TXT) implantée dans vPro. Or, le rôle même de cet outil est de protéger les logiciels installés dans une machine virtuelle, par exemple, en empêchant qu'ils ne soient visibles ou accessibles par les autres applications présentes sur la machine physique.
L'attaque se déroule en deux étapes. Elle s'appuie d'abord sur une vulnérabilité du logiciel système d'Intel que les deux chercheurs ne souhaitent pas dévoiler publiquement avant qu'elle soit corrigée. Ensuite, le processus exploite un défaut de conception au sein de TXT. Ce dernier semble le point le plus difficile à éviter : « il n'est pas évident de dire la façon dont Intel devrait régler le problème exploité dans la seconde partie de notre attaque, insiste Joanna Rutkowska. Ils affirment pouvoir y arriver par une mise à jour des spécifications de TXT. »
Les deux chercheurs présenteront leur découverte plus en détail lors de la prochaine conférence Black Hat sur la sécurité qui aura lieu du 16 au 19 février prochain à Washington. D'ici là, ils collaborent avec Intel pour trouver une solution et se veulent rassurants. La combinaison TXT/vPro n'est commercialisée que depuis un an et peu de programmes sont pour l'instant compatibles. Donc, peu d'ordinateurs sont susceptibles d'être compromis par cette attaque. En revanche, elle crée un précédent fâcheux pour la réputation de vPro et pourrait inciter d'autres hackers, peut être plus attirés par le profit que par l'exploit intellectuel, à s'y intéresser.
L'ACTUALITÉ DU JOUR
Infrastructure serveur
NTT Communication prend pied dans le cloud
(22/03/2010 12:18) - (...)
Open source
L'ancien responsable de MySQL quitte le navire Oracle/Sun
(22/03/2010 12:05) - (...)
Emploi
Plus de 1 500 entreprises IT défaillantes, selon la Coface
(22/03/2010 11:48) - Entre fin février 2009 et fin février 2010, 1 507 entreprises du secteur (...)
Résultats
Annuels Econocom : chiffres 2009 positifs
(22/03/2010 09:18) - La surprise avec Econocom, c'est qu'il n'y a pas de surprise, malgré la crise, (...)
SSII
Baromètre HiTechPros / CIO : dure récession des services informatiques en février 2010
(22/03/2010 09:17) - Alors que la demande du mois de janvier offrait des perspectives plutôt positives (...)
Réseaux
Bluecoat décline son appliance Proxy SG en mode virtuel
(22/03/2010 09:10) - Le ProxySG de Blue Coat arrive dans une déclinaison virtuelle pour notamment équiper (...)
LE TOP
- La sécurité du DNS fâche la gouvernance d'Internet
- Après Twitter, Digg abandonne MySQL au profit de Cassandra
- Mix10 : Les quatre priorités de Microsoft pour Windows Phone 7
- Ne l'appelez plus Nexus One
- Microsoft ne fait toujours pas l'unanimité sur le salon Linux