URL: https://linuxfr.org/users/anonyme/journaux/la-bonne-faille-et-la-mauvaise-faille Title: La bonne faille et la mauvaise faille Authors: Anonyme Date: 2018年01月13日T15:50:36+01:00 License: CC By-SA Tags: faille, vulnérabilité, intel, processeur et meltdown Score: 20 La bonne faille, le pirate il arrive, il l'exploite. La mauvaise faille, le pirate il arrive, il l'exploite aussi, mais c'est pas pareil! Après les failles terribles que sont Spectre et Meltdown, on voit poindre de nouveaux articles annonçant [une nouvelle faille dans les processeurs intel](https://www.lemondeinformatique.fr/actualites/lire-une-faille-critique-dans-intel-amt-expose-les-pc-70529.html). Lors du démarrage des machines bénéficiant de Intel vPro, [une combinaison de touche](https://communities.intel.com/docs/DOC-5693) permet d'accéder au MEBx (Management Engine BIOS Extension). Le mot de passe par défaut, "admin", permet ensuite de contrôler la machine à distance. Donc la faille est exploitable si l'attaquant a un accès physique à la machine ET si le mot de passe par défaut du MEBx est conservé. Je me demande si c'est une faille des processeurs intel, ou une faille de l'utilisateur / administrateur qui ne personnalise pas son mot de passe... De plus, dans la plupart des modèles de menace, on considère que l'accès physique à une machine permet de compromettre son modèle de sécurité. Rien de neuf donc?