SSysDigest
BTR : la faille Spectre qui pique ton hash root Linux en 5 min

Photo : Shawn Stutzman sur Pexels

Administration serveur

BTR : la faille Spectre qui pique ton hash root Linux en 5 min

BTR, une nouvelle variante de Spectre v2, exploite les moteurs JIT pour récupérer le hash du mot de passe root sous Linux en à peine quelques minutes.

actusécuritéLinux
Partager :

Encore une histoire de faille processeur qui fait froid dans le dos : des chercheurs ont mis au jour BTR, une déclinaison de la fameuse attaque Spectre v2. Le principe reste le même que ses cousines : exploiter l'exécution spéculative des CPU pour lire des données censées être protégées, sauf qu'ici la cible ce sont les moteurs JIT (ces bouts de code qui compilent à la volée pour aller plus vite).

Ce qui rend BTR particulièrement flippant, c'est sa rapidité : en gros 3 à 5 minutes suffisent pour extraire le hash du mot de passe root sur une machine Linux. Autrement dit, pas besoin d'un accès prolongé ni de matériel de dingue, un laps de temps assez court fait l'affaire pour qu'un attaquant récupère de quoi ensuite tenter de casser le mot de passe hors ligne.

Bonne nouvelle quand même, ce genre d'attaque n'est pas à la portée du premier venu : il faut des conditions assez précises et une bonne connaissance technique pour la mettre en oeuvre. Mais comme d'habitude avec les failles Spectre, la meilleure protection reste de garder ses systèmes à jour, de surveiller les patchs microcode et noyau qui sortiront pour colmater le trou, et de limiter au maximum les accès aux machines sensibles.

Ceci est un résumé rédigé par SysDigestLire l'article original sur IT-Connect →

À lire aussi