mardi, septembre 16, 2025
  • Connexion
Enerzine.com
  • Accueil
  • Energie
    • Electricité
    • Marché Energie
    • Nucléaire
    • Pétrole
    • Gaz
    • Charbon
  • Renouvelable
    • Biogaz
    • Biomasse
    • Eolien
    • Géothermie
    • Hydro
    • Hydrogène
    • Solaire
  • Technologie
    • Batterie
    • Intelligence artificielle
    • Matériaux
    • Quantique
    • Recherche
    • Robotique
    • Autres
      • Chaleur
      • Communication
      • Fusion
      • Graphène
      • Impression
      • Industrie énergie
      • Industrie technologie
      • Laser
      • Nanotechnologie
      • Optique
  • Environnement
    • Carbone
    • Circulaire
    • Climat
    • Déchets
    • Durable
    • Risques
    • Santé
  • Mobilité
    • Aérien
    • Infrastructure
    • Logistique
    • Maritime
    • Spatial
    • Terrestre
  • Habitat
  • Insolite
  • GuideElectro
    • Sommaire
    • Maison
    • Chauffage
    • Bricolage
    • Jardin
    • Domotique
    • Autres
      • Isolations
      • Eclairage
      • Nomade
      • Loisir
      • Compostage
      • Médical
  • LaboFUN
    • Science
    • Lévitation
    • Globe
Aucun résultat
Voir tous les résultats
  • Accueil
  • Energie
    • Electricité
    • Marché Energie
    • Nucléaire
    • Pétrole
    • Gaz
    • Charbon
  • Renouvelable
    • Biogaz
    • Biomasse
    • Eolien
    • Géothermie
    • Hydro
    • Hydrogène
    • Solaire
  • Technologie
    • Batterie
    • Intelligence artificielle
    • Matériaux
    • Quantique
    • Recherche
    • Robotique
    • Autres
      • Chaleur
      • Communication
      • Fusion
      • Graphène
      • Impression
      • Industrie énergie
      • Industrie technologie
      • Laser
      • Nanotechnologie
      • Optique
  • Environnement
    • Carbone
    • Circulaire
    • Climat
    • Déchets
    • Durable
    • Risques
    • Santé
  • Mobilité
    • Aérien
    • Infrastructure
    • Logistique
    • Maritime
    • Spatial
    • Terrestre
  • Habitat
  • Insolite
  • GuideElectro
    • Sommaire
    • Maison
    • Chauffage
    • Bricolage
    • Jardin
    • Domotique
    • Autres
      • Isolations
      • Eclairage
      • Nomade
      • Loisir
      • Compostage
      • Médical
  • LaboFUN
    • Science
    • Lévitation
    • Globe
Aucun résultat
Voir tous les résultats
Enerzine.com
Aucun résultat
Voir tous les résultats
Découverte d'une faille de sécurité majeure dans les processeurs modernes

Découverte d’une faille de sécurité majeure dans les processeurs modernes

par La rédaction
2 août 2023
en Industrie technologie, Technologie

Les chercheurs de l’Université de Technologie de Graz et du Helmholtz Center for Information Security révèlent l’existence d’une faille de sécurité inédite dans les processeurs centraux (CPU) communs des ordinateurs, difficilement palliable. Ces derniers sont conçus pour exécuter plusieurs applications en simultané, améliorant l’efficacité, mais au détriment de la sécurité.

Une méthode d’attaque innovante : « Collide+Power »

Les scientifiques ont mis en lumière une technique permettant à des attaquants de lire des données dans la mémoire des CPU en analysant la consommation d’énergie des processeurs modernes. Cette stratégie d’attaque a été baptisée « Collide+Power« .

Lors d’une attaque de type Collide+Power, les attaquants stockent un paquet de données sur un segment du CPU. Dans un second temps, un code malveillant provoque le remplacement des données initiales de l’attaquant (« collide« ) par les données visées. Cette substitution consomme de l’énergie – plus les deux paquets de données sont différents, plus la consommation d’énergie est importante.

L’ensemble de ce processus est répété des milliers de fois, chaque fois avec des paquets de données d’attaquant légèrement différents à remplacer. Finalement, le paquet de données ciblé peut être déduit des variations de consommation d’énergie qui se produisent à chaque étape de ce processus.

Contournement des obstacles de sécurité

Alors que la consommation d’énergie des CPU ne peut normalement pas être lue sans droits d’administrateur, les attaquants ont trouvé un moyen de contourner cette barrière de sécurité. Outre une consommation d’énergie accrue, le remplacement des paquets de données entraîne également des retards dans les processus de calcul sur le processeur attaqué. Ces délais peuvent être utilisés pour déterminer la consommation d’énergie et, par conséquent, les données cibles.

Implications de cette découverte

« Tous les ordinateurs dotés de CPU modernes sont concernés par cette faiblesse de sécurité, » déclare Andreas Kogler de l’Institut de traitement de l’information appliquée et des communications (IAIK) à l’Université de Technologie de Graz. « Et ce risque de sécurité est très difficile à corriger.« 

Découverte d'une faille de sécurité majeure dans les processeurs modernes
Andreas Kogler de l’Institut du traitement de l’information et des communications appliquées de l’Université de technologie de Graz. Crédit : Lunghammer-TU Graz

Cependant, une attaque de type Collide+Power reste pour l’instant extrêmement chronophage : en raison du nombre incalculable d’opérations de remplacement, le vol de données nécessite au moins 16 heures par bit, dans d’autres scénarios, cela peut aller jusqu’à un an.

Toutefois, des progrès technologiques futurs pourraient considérablement réduire ce temps, faisant des attaques de type Collide+Power un risque de sécurité courant.

Un sujet de recherche reconnu

La question des soi-disant canaux latéraux d’énergie est connue depuis longtemps et fait partie des sujets de recherche de Stefan Mangard, qui dirige l’IAIK à l’Université de Technologie de Graz et a co-écrit l’étude sur Collide+Power. Cependant, le groupe de recherche de Daniel Gruss à l’IAIK a récemment découvert que les mesures de puissance sur les ordinateurs modernes ne nécessitent pas de matériel de mesure coûteux et un accès physique, mais peuvent être effectuées directement à partir de logiciels.

En synthèse

Une nouvelle méthode d’attaque, baptisée « Collide+Power », a été découverte par des chercheurs autrichiens et allemands. Cette vulnérabilité majeure touche tous les ordinateurs équipés de processeurs modernes et est très difficile à pallier. Bien que complexe et chronophage pour l’instant, cette technique pourrait devenir un risque de sécurité courant avec l’évolution de la technologie.

Pour une meilleure compréhension

Qu’est-ce qu’une attaque de type « Collide+Power » ?

C’est une méthode qui permet à des attaquants de lire des données dans la mémoire des CPU en analysant la consommation d’énergie du processeur. Cette technique repose sur l’écriture répétée de paquets de données qui provoque une variation de consommation d’énergie, révélant les informations visées.

Quels ordinateurs sont concernés par cette faille de sécurité ?

Tous les ordinateurs équipés de processeurs modernes sont touchés par cette vulnérabilité.

Comment pallier à cette faille de sécurité ?

Selon les chercheurs, cette faille de sécurité est très difficile à corriger. Elle nécessite des droits d’administration pour être lue, mais les attaquants ont trouvé des moyens de contourner cette barrière.

Quelle est l’efficacité de cette méthode d’attaque ?

Articles à explorer

« Un algorithme astucieux permet de réduire le bruit dans les dispositifs quantiques »

« Un algorithme astucieux permet de réduire le bruit dans les dispositifs quantiques »

30 août 2025
Un nouveau matériau pourrait améliorer la sécurité des réacteurs nucléaires

Un nouveau matériau pourrait améliorer la sécurité des réacteurs nucléaires

6 août 2025

Pour l’instant, cette attaque est extrêmement chronophage et nécessite au moins 16 heures par bit pour le vol de données. Cependant, des progrès technologiques futurs pourraient considérablement réduire ce temps.

Plus d’information: Collide+Power: Leaking Inaccessible Data with Software-based Power Side Channels. www.usenix.org/conference/usen … /presentation/kogler

Partager l'article avec :
  WhatsApp   LinkedIn   Facebook   Telegram   Email
Tags: cpufaillemoderneprocesseursecurite
Article précédent

Les progrès de la mémoire photonique pour une informatique optique plus rapide

Article suivant

Une diode supraconductrice pour réduire drastiquement la consommation d’énergie

La rédaction

La rédaction

Enerzine.com propose une couverture approfondie des innovations technologiques et scientifiques, avec un accent particulier sur : - Les énergies renouvelables et le stockage énergétique - Les avancées en matière de mobilité et transport - Les découvertes scientifiques environnementales - Les innovations technologiques - Les solutions pour l'habitat Les articles sont rédigés avec un souci du détail technique tout en restant accessibles, couvrant aussi bien l'actualité immédiate que des analyses. La ligne éditoriale se concentre particulièrement sur les innovations et les avancées technologiques qui façonnent notre futur énergétique et environnemental, avec une attention particulière portée aux solutions durables et aux développements scientifiques majeurs.

A lire également

Foxconn déploie un robot infirmier qui allège de 30 % la charge des soignants
Robotique

Foxconn déploie un robot infirmier qui allège de 30 % la charge des soignants

il y a 1 heure
Apple lève le voile sur iOS 26, un système aux effets visuels et fonctions inédites
Industrie technologie

Apple lève le voile sur iOS 26, un système aux effets visuels et fonctions inédites

il y a 4 heures
Utilisation d'un ordinateur quantique pour simuler un processus quantique
Quantique

Utilisation d’un ordinateur quantique pour simuler un processus quantique

il y a 15 heures
Les progrès de l'IA renforcent la sécurité et les performances des réacteurs de fusion
Fusion

Les progrès de l’IA renforcent la sécurité et les performances des réacteurs de fusion

il y a 16 heures
Des lasers pour maîtriser les vibrations quantiques
Laser

Des lasers pour maîtriser les vibrations quantiques

il y a 2 jours
Des chercheurs découvrent de nouvelles méthodes pour fabriquer des micropuces plus petites
Industrie technologie

Des chercheurs découvrent de nouvelles méthodes pour fabriquer des micropuces plus petites

il y a 3 jours
Plus d'articles
Article suivant
Une diode supraconductrice pour réduire la consommation d'énergie en informatique

Une diode supraconductrice pour réduire drastiquement la consommation d'énergie

Percée dans les simulations informatiques de Monte Carlo

Percée dans les simulations informatiques de Monte Carlo

La paille de blé, nouvel eldorado ? L'extraction de la lignine ouvre des perspectives

La paille de blé, nouvel eldorado ? L'extraction de la lignine ouvre des perspectives

Bibliothèque photos préférée : Depositphotos.com
depositphotos
Enerzine est rémunéré pour les achats éligibles à la plateforme AMAZON

Articles récents

Foxconn déploie un robot infirmier qui allège de 30 % la charge des soignants

Foxconn déploie un robot infirmier qui allège de 30 % la charge des soignants

16 septembre 2025
Apple lève le voile sur iOS 26, un système aux effets visuels et fonctions inédites

Apple lève le voile sur iOS 26, un système aux effets visuels et fonctions inédites

15 septembre 2025
  • A propos
  • Newsletter
  • Publicité – Digital advertising
  • Mentions légales
  • Confidentialité
  • Contact

© 2025 Enerzine.com

Bienvenue !

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Aucun résultat
Voir tous les résultats
  • Accueil
  • Energie
  • Renouvelable
  • Technologie
  • Environnement
  • Mobilité
  • Habitat
  • Insolite
  • Guide
  • Labo

© 2025 Enerzine.com