Table des matières
Une faille de sécurité récemment décelée sur certains iPhones et MacBooks par Trail of Bits met en péril des millions d’appareils. Cette vulnérabilité, nommée LeftoverLocals, concerne également les puces AMD et Qualcomm, créant une menace significative pour la sécurité des données.
La Nature du Problème
LeftoverLocals cible la mémoire GPU, stockant les données d’intelligence artificielle via l’unité graphique, exposant ainsi des informations personnelles à une extraction aisée. Cette menace concerne les appareils d’Apple, AMD, Qualcomm, et Imagination, laissant de nombreux utilisateurs potentiellement vulnérables.
Réponse d’Apple et Correctifs
Apple a réagi en émettant des correctifs pour les puces M3 et A17 Bionic. Cependant, les anciens modèles, tels que l’iPhone 12 Pro, les iPads, et le MacBook Air M2, restent exposés à cette vulnérabilité. Les utilisateurs sont appelés à effectuer des mises à jour de sécurité dès que possible.
Étendue de l’Exploitation
La complexité croissante des unités graphiques augmente leur accès aux données. Les pirates peuvent exploiter la faille en moins de 10 lignes de code, permettant l’accès à une mémoire locale non initialisée de 5 à 180 Mo. Ceci expose les données des utilisateurs, y compris les LLM utilisés par les services d’IA générative comme ChatGPT.
Portée de la Vulnérabilité
LeftoverLocals affecte les GPUs d’Apple, AMD, Qualcomm, et Imagination. Fort heureusement, cette faille de sécurité n’a pas touché Nvidia, Arm, et Intel.
Engagements des Entreprises
Toutes les entreprises concernées ont reconnu l’existence du problème et se sont engagées à publier des mises à jour de sécurité pour remédier à cette vulnérabilité. Les utilisateurs sont fortement encouragés à rester vigilants et à appliquer les correctifs dès leur disponibilité.
Conclusion
Enfin, la vulnérabilité GPU LeftoverLocals expose un risque sérieux pour la sécurité des données sur plusieurs appareils. La réaction rapide des entreprises est cruciale, et les utilisateurs doivent prendre des mesures préventives en mettant à jour leurs appareils pour garantir une protection maximale contre les menaces potentielles.