supinfo
Ouverture de  SUPINFO USA à San Francisco en 2008. Des études en informatique en Californie à un tarif abordable ! Inscrivez-vous dès maintenant !
supinfo
Connexion :
Abonnement NewsletterOk
 

Hack : attaquer le processeur plutôt que le logiciel ?

Publiée par Alex le Mercredi 16 Avril 2008

Brève Sécurité

pwn 2 own compétition hackers
Des chercheurs de l'université de l'Illinois ont entrepris de démontrer cette semaine qu'il était possible d'ouvrir une porte dérobée dans un ordinateur en s'attaquant directement à son microprocesseur au moyen d'un composant physique, alors que les tentatives d'intrusion dans un système informatique passent habituellement par l'exploitation ou la création de failles et de portes d'entrée au niveau logiciel. Assisterons nous bientôt à des attaques informatiques dignes des films d'action à grand spectacle, où le simple fait de greffer un petit composant sur une carte mère permet de prendre le contrôle de tout un système d'information ?

Samuel King, en charge de ces travaux, et son équipe partent du double constat suivant : primo, les défenses logicielles sont de plus en plus difficiles à franchir, et l'énergie à dépenser pour y parvenir rend l'intrusion nettement moins intéressante. Secundo, les grandes entreprises et administrations, principales cibles d'attaques de hackers, s'équipent de plus en plus fréquemment auprès de grands distributeurs chez qui il est relativement aisé de s'introduire pour modifier une machine en toute discrétion. Dès lors, ils envisagent la mise au point d'une attaque, simple et efficace, basée sur une modification matérielle de la machine cible, et s'attellent à la mise au point d'une puce de test, surnommée Illinois Malicious Processor, capable d'altérer le fonctionnement d'un processeur pour ouvrir une brèche dans un ordinateur.

Il a déjà été démontré avec succès qu'on pouvait attaquer un système au niveau matériel, mais les premières tentatives allant dans ce sens n'ont jamais permis de véritable intrusion. Tout au mieux autorisent-elles le vol de clés de chiffrement utilisées dans les protections de type AES, explique King. Pour aller plus loin, l'équipe a donc entrepris de mettre au point un dispositif capable d'accéder à des zones non protégées de la mémoire du système, puis d'y faire exécuter un micrologiciel de leur crû, capable d'influencer l'ordre de marche d'un processeur, sans altérer ni son bon fonctionnement, ni ses performances. Ce pan de code, expliquent-t-elle, est en réalité capable d'altérer certaines des portes logiques (fonctions logiques régissant le traitement des 0 et des 1 qui composent le langage binaire) utilisées par le processeur, ou de lui en adjoindre de nouvelles.

A l'occasion d'une conférence en sécurité informatique, la « Usenix Workshop on Large-Scale Exploits and Emergent Threats », King et son équipe ont démontré la viabilité de leur méthode sur un processeur softcore programmable très simple (modèle LEON), associé à 64 Mo de mémoire vive et équipé d'un système Linux, une configuration semblable à ce que l'on peut trouver dans bon nombre d'appareils embarqués. Une fois développé, ce type de dispositif pourrait permettre à un hacker d'obtenir, sans opérer de modification au niveau logiciel, une élévation de privilège, des mots de passe utilisateurs... ou un accès au système d'exploitation de la machine, sans que les défenses de ce dernier n'aient été alertées une seule fois.

Reste toutefois un obstacle de taille, accéder physiquement à la machine que l'on souhaite pirater. « C'est la porte dérobée parfaite », estime tout de même Samuel King, qui envisage maintenant d'étudier la façon dont ce type d'altération pourrait être détecté, afin de prévenir d'éventuelles attaques, bien réelles cette fois. Rassurons-nous : d'un processeur virtuel aux dernières puces multi-coeurs qui équipent aujourd'hui nos machines, la route est encore longue.
Actu précédente
Brève suivante
Idées shopping
Beowulf The GameJeux Xbox 360
69,99 € 15,90 €
Les Commentaires des lecteurs
_
le 16 Avr. 08 à 18h58
Edition
 
On arrête pas le progrès...
 
le 16 Avr. 08 à 19h00
Edition
 
Ça promet :(
 
le 16 Avr. 08 à 19h00
Edition
 
Hmmm qu'ils essayent de foutre une puce sur ma mobo on va voir ! LoL

Blague à part, quand la réalité rejoint la fiction, on va bientot avoir des anti-parasites à même le BIOS...
 
le 16 Avr. 08 à 19h02
Edition
 
News très intéressante.
Je crois néanmoins qu'il est très difficile de se rendre à chaque envie de hack, dans un immeuble sécurisé avec vigils... et par conséquent je crois que les entreprises d'alarmes et compagnie vont se réjouir de cette news :amusé:
 
le 16 Avr. 08 à 19h03
Edition
 
Le crack de microchip a donné des idées à certains...
 
le 16 Avr. 08 à 19h07
Edition
Message intéressant
 
Le hack ultime : tu kidnappes l'admin réseau et tu le tortures jusqu'à ce qu'il te file les mots de passes.
 
le 16 Avr. 08 à 19h09
Edition
 
planqué tous vos processeur ! hé ben ca n'arréte pas aux niveau hardware ^^
 
le 16 Avr. 08 à 19h23
Edition
 
C'est considéré comme un hack si j'arrive avec un lance flamme et que je crame tout ?
 
le 16 Avr. 08 à 19h24
Edition
 
"Secundo: les grandes entreprises et administrations, principales cibles d'attaques de hackers, s'équipent de plus en plus fréquemment auprès de grands distributeurs chez qui il est relativement aisé de s'introduire pour modifier une machine en toute discrétion."

En fait, si j'ai bien compris: installer leur bidule lors de la vente/construction/installation/etc.. du systeme ?

Heu, si c'est ça, c'est ...
 
le 16 Avr. 08 à 19h25
Edition
 
il y a quand meme bcp plus simple : un keylogger materiel dans le clavier : Veni, vidi , vici ;-)
 
le 16 Avr. 08 à 19h25
Edition
 
remarquez quand on voit le principe du phishing , qui utilise avec facilité le maillon faible que constitue l'utilisateur on se dit que avec un peu d'ingénuosité ils pourraient trouver de bonnes idées de piratage.
 
le 16 Avr. 08 à 19h26
Edition
 
ils envisagent la mise au point d'une attaque, simple et efficace, basée sur une modification matérielle de la machine cible, et s'attellent à la mise au point d'une puce de test, surnommée Illinois Malicious Processor, capable d'altérer le fonctionnement d'un processeur pour ouvrir une brèche dans un ordinateur.
On relevera l'acronyme rigolo (et certainement voulu par ses createurs) : Illinois Malicious Processor ou IMP (="diablotin" dans la langue de Shakespeare)
 
le 16 Avr. 08 à 19h33
Edition
 
Ce qui rassure (un peu) c'est le fait que l'accès physique au matos fournit la meilleure protection (mais jusqu'à quand ?)

erik.lallemand a écrit:
ils envisagent la mise au point d'une attaque, simple et efficace, basée sur une modification matérielle de la machine cible, et s'attellent à la mise au point d'une puce de test, surnommée Illinois Malicious Processor, capable d'altérer le fonctionnement d'un processeur pour ouvrir une brèche dans un ordinateur.
On relevera l'acronyme rigolo (et certainement voulu par ses createurs) : Illinois Malicious Processor ou IMP (="diablotin" dans la langue de Shakespeare)

Bien joué, je n'avais pas fait le rapprochement...

C'est un peu comme le DaeMon d'unix : Disk And Execution MONitor sauf que généralement il ne fait pas le mal :)
 
le 16 Avr. 08 à 19h34
Edition
 
Le but d'un hack, Proutie66, ça reste quand même d'obtenir des données... ^^
 
le 16 Avr. 08 à 19h36
Edition
 
Le pire dans tout ça c'est qu'un Hacker qui réussi un gros coup peut pirater en magasin mais bon avant que ça arrive... (quoique on sait jamais maintenant -_-)
 
le 16 Avr. 08 à 19h41
Edition
 
onextc a écrit:
Le hack ultime : tu kidnappes l'admin réseau et tu le tortures jusqu'à ce qu'il te file les mots de passes.

Ou tu lui téléphone, tu te fais passer pour un utilisateur qui a perdu son mot de passe, tout ça... Et hop, tu n'as pas besoin d'élévation de privilège, tu as le compte de la personne qui a directement accès aux données dont tu as besoin.

Social Engineering : parce qu'il n'y a pas de patch contre la connerie humaine :ane:
 
le 16 Avr. 08 à 19h46
Edition
 
Ouf c'est ultime... on arrête pas le progrès même dans le hacking :ane:
 
le 16 Avr. 08 à 19h50
Edition
 
Il suffit que le hacker soit un vendeur et le tours est jouer :mdr:
 
le 16 Avr. 08 à 19h50
Edition
 
sinon on peut s'attaquer au processeur à coup de marteau aussi !!! ça fait une sacré backdoor ... bon c'est sur c'est pas l'idéal pour récupérer les mots de passe, mais sous Vista ça défoule !!!
 
 
 
Clubic.com
 
Achetez-facile.com
 
Jeuxvideo.fr
 
neteco.com
 
mobinaute.com