Cette vulnérabilité pourrait permettre à des hackers de voler les clés d’encryption des machines attaquées.
Les vulnérabilités Spectre se produisent lorsqu’une puce effectue des calculs spéculatifs avant de savoir si elles seront nécessaires ou non pour exécuter une fonction. « Dans ce processus, les processeurs « devinent » la direction à prendre dans une succursale et exécutent des instructions de manière spéculative en fonction de leur supposition », explique Razavi.
Cela peut accélérer le traitement et améliorer les performances de la puce, et si les instructions ne sont pas nécessaires, elles sont supprimées par le système. Mais ils peuvent laisser des traces d’informations dans le cache d’une machine, à laquelle peuvent accéder les pirates informatiques possédant les compétences requises.
Ces vulnérabilités sont connues depuis 2018 et les fabricants de puces ont mis en place des mesures d’atténuation. Cependant, dans un document de recherche publié aujourd’hui, Wikner et Razavi montrent qu’un type particulier d’«instruction de retour » effectuée par des puces n’est pas couvert par ces atténuations.
« Nous avons montré qu’avec l’exécution spéculative, un nombre particulièrement élevé de déclarations de retour sont vulnérables et peuvent être détournées », a déclaré Wikner. « Étant donné que les mesures d’atténuation prises jusqu’à présent ne tenaient pas compte des instructions de retour, la plupart des systèmes informatiques à microprocesseur existants sont vulnérables au remorquage. »
Comments are closed