
Photo : Shawn Stutzman sur Pexels
BTR : la faille Spectre qui pique ton hash root Linux en 5 min
BTR, une nouvelle variante de Spectre v2, exploite les moteurs JIT pour récupérer le hash du mot de passe root sous Linux en à peine quelques minutes.
Encore une histoire de faille processeur qui fait froid dans le dos : des chercheurs ont mis au jour BTR, une déclinaison de la fameuse attaque Spectre v2. Le principe reste le même que ses cousines : exploiter l'exécution spéculative des CPU pour lire des données censées être protégées, sauf qu'ici la cible ce sont les moteurs JIT (ces bouts de code qui compilent à la volée pour aller plus vite).
Ce qui rend BTR particulièrement flippant, c'est sa rapidité : en gros 3 à 5 minutes suffisent pour extraire le hash du mot de passe root sur une machine Linux. Autrement dit, pas besoin d'un accès prolongé ni de matériel de dingue, un laps de temps assez court fait l'affaire pour qu'un attaquant récupère de quoi ensuite tenter de casser le mot de passe hors ligne.
Bonne nouvelle quand même, ce genre d'attaque n'est pas à la portée du premier venu : il faut des conditions assez précises et une bonne connaissance technique pour la mettre en oeuvre. Mais comme d'habitude avec les failles Spectre, la meilleure protection reste de garder ses systèmes à jour, de surveiller les patchs microcode et noyau qui sortiront pour colmater le trou, et de limiter au maximum les accès aux machines sensibles.
À lire aussi

Particle : l'appli qui a tué mon appétit pour Feedly
Marre de lire dix fois la même actu sur Feedly ? Particle utilise l'IA pour fusionner les articles sur un même sujet en une seule synthèse claire.

Panasonic Toughbook 34 : la tablette increvable pour le terrain
Panasonic lance le Toughbook 34, une tablette pro ultra-robuste et modulable, capable d'encaisser le sable, le gel ou une chute de 1,80 m sans broncher.

J'ai transformé de vieux ESP32 en mesh network au lieu d'acheter un routeur
Plutôt que de casquer pour un mesh Wi-Fi, cette personne a bricolé un réseau maillé avec des boards ESP32 qui traînaient dans un tiroir, et ça marche mieux pour ses capteurs domotiques.