Dernières Flaw CPU Intel permet de voleurs Crack BitLocker

Nov 16, 2024
Confidentialité et sécurité
Alexander Tolstykh / Shutterstock.com
[dix]

Intel a un autre gâchis sur ses mains, car une nouvelle vulnérabilité a sauté qui permet à quiconque l'accès physique à un ordinateur installe un micrologiciel malveillant sur des chips Intel spécifiques. Ce faisant, ils peuvent vaincre les protections fournies par BitLocker et d'autres.

Les puces affectées sont les processeurs Intel Pentium, Celeron et Atom sur le lac Apollo, le lac Gemini et les plates-formes de rafraîchissement de Gemini Lake. Ces puces se trouvent dans Des bureaux et des ordinateurs portables inférieurs , Donc, si vous en possédez un, vous voudrez être très vigilant sur votre appareil.

Comme mentionné, l'attaquant doit avoir un accès physique à l'ordinateur, ce qui signifie qu'ils ne peuvent pas exécuter les exploits malveillants à distance. Mais si quelqu'un réussit à voler votre ordinateur portable, ils peuvent se déplacer Bitlocker , modules de plate-forme de confiance, restrictions anti-copie, etc. Cela signifie que quelqu'un peut se contenter de la sécurité pour protéger vos affaires.

Selon Ars Technica , qui a tous les détails techniques de l'exploit si vous êtes intéressé, la personne n'a besoin que d'un accès physique à votre ordinateur pendant environ 10 minutes, ce qui est suffisamment de temps s'ils ont effectivement volé ou trouvé votre ordinateur portable.

Chercheur Mark Ermolov, qui fait partie de l'équipe qui a trouvé la vulnérabilité, a parlé de Le risque réel de cet exploit:

Un exemple de menace réelle est perdu ou volé des ordinateurs portables contenant des informations confidentielles sous forme cryptée. En utilisant cette vulnérabilité, un attaquant peut extraire la clé de cryptage et avoir accès aux informations de l'ordinateur portable.

Il n'y a actuellement aucune preuve que le bogue a été exploité à l'état sauvage et aussi longtemps que vous avez le contrôle de votre ordinateur portable, vous ne devriez avoir rien à craindre. Heureusement, il y a une mise à jour, qui Intel dit "Que les utilisateurs de processeurs Intel concernés sont mis à jour à la dernière version fournie par le fabricant du système qui répond à ces problèmes."

Si vous avez l'un des processeurs énumérés sur cette page , vous devriez Installer la mise à jour de l'UEFI BIOS Disponible des fabricants d'OEM ou de cartes mère pour vous assurer que vous êtes protégé, surtout si vous avez beaucoup d'informations privilégiées sur votre PC.

EN RELATION: Comment vérifier votre version de BIOS et la mettre à jour


Confidentialité et sécurité - Most Popular Articles

Comment transférer vos mots de passe LastPass vers Bitawen

Confidentialité et sécurité Feb 20, 2025

Igor Moskalenko / Shutterstock [dix] LastPas propose une version gratuite de son gestionnaire de mots de passe, mais c'est limité à un seul type d'..


Comment voir et gérer les périphériques liés dans le signal

Confidentialité et sécurité Feb 16, 2025

Signal est un application de messagerie sécurisée Cela prend votre vie privée très au sérieux. Par défaut, les messages allez uniquement sur votre téléphone, ma..


Comment utiliser ProtonMail pour envoyer des emails sécurisés et cryptés

Confidentialité et sécurité Mar 18, 2025

Protonmail [dix] Protonmail est un service de messagerie sécurisé qui donne la priorité à la confidentialité et à la sécurité. Vous pouvez utiliser le servi..


Un million de données des utilisateurs divulguées par Android Game Developer

Confidentialité et sécurité Aug 26, 2025

posteriori / shutterstock.com [dix] Il semble que nous ne puissions pas avoir une pause de la constant fuite dernièrement. Maintenant..


Votre compte Microsoft n'a plus besoin d'un mot de passe

Confidentialité et sécurité Sep 15, 2025

Hadran / shutterstock.com [dix] Les mots de passe deviennent rapidement une méthode antiquitée pour la connexion aux comptes. Dans cet esprit, Microsoft..


Les pirates utilisent Internet Explorer pour attaquer Windows 10

Confidentialité et sécurité Sep 8, 2025

Valery Brozhinsky / Shutterstock [dix] Microsoft a alerté tout le monde que les attaquants exploient une vulnérabilité nulno-journale précédemment non d..


SCUF Gaming est la dernière entreprise de fuir votre numéro de carte de crédit

Confidentialité et sécurité Oct 22, 2025

wk1003mike / shutterstock.com [dix] Il semble que chaque jour, il y a quelques pirater ou fuir qui provoque la fuite des donné..


Vous pouvez maintenant partager des mots de passe en toute sécurité avec 1password

Confidentialité et sécurité Oct 12, 2025

1password [dix] 1password est un puissant outil pour garder une trace de vos mots de passe. Il continue à obtenir de nouvelles fonctionnalités et il faut maint..


Catégories