Après Intel, c’est au tour des processeurs AMD d’être impactés par une nouvelle faille de sécurité nommée Inception. Cette dernière, comme pour Downfall, peut conduire à un vol de données des utilisateurs.
Inception, cette faille qui affecte les processeurs AMD Zen 3 et Zen 4 !
Avant tout, sachez que cette faille a été découverte par l’école polytechnique fédérale de Zurich. Selon AMD, qui a déjà communiqué autour de ce dossier, il n’existe pas encore d’exploit la concernant hors environnement de recherche… Du moins, pas à la connaissance d’AMD et vu qu’ils sont les premiers concernés, ils doivent aussi être les premiers au courant. On imagine…
Du coup, on retrouve donc une attaque spéculative par canal latéral. Cette dernière s’appuie sur la manière de fonctionner des processeurs récents qui exploitent l’exécution spéculative. L’attaquant va alors piéger le CPU dans une fonction récursive, injecter des instructions dans le pipeline de prédiction, conduisant à une fuite de données. Cependant, les débits pour récupérer les données ne sont pas bien élevés. En effet, on se situe à l’ordre de l’octet/seconde.
Malgré tout, aussi lente cette récupération soit-elle, elle est suffisante pour voler des clefs de sécurités ou autre. Elle est d’autant plus dangereuse qu’elle affecte tous les processeurs AMD actuellement utilisés, du simple Ryzen au Threadripper en passant par les gammes pros. Il en va de même pour le secteur de l’embarqué.
Enfin, nous apprenons qu’AMD prévoit le déploiement de microcodes et fournira un nouvel AGESA aux OEM, aux OED ainsi qu’aux constructeurs de cartes mères. À vous de mettre à jour votre matériel, d’autant que l’impact sur les performances s’annonce comme étant quasi nul. Idem, les rouges recommandent l’utilisation de logiciels à jour, il en va de même pour les anti-malwares. Cette attaque ne pouvant être conduite que si l’attaquant dispose déjà d’un certain niveau de privilèges sur la machine. Niveau pouvant être obtenu via des malwares par exemple.


