Ouvrir le menu principal

MacGeneration

Recherche

SGX, le DRM matériel d'Intel utilisé pour les Blu-ray, a été cassé

Pierre Dandumont

lundi 05 décembre 2022 à 18:00 • 4

Matériel

En 2015, Intel lançait les instructions SGX (Software Guard eXtensions) dans ses processeurs Core de 6e génération (Skylake). L'idée était de gérer une sorte d'enclave numérique dans la mémoire vive, accessible uniquement par le programme qui l'utilisait. Les instructions étaient notamment employées par Secret Network (une blockchain sécurisée qui chiffre les données) et par PowerDVD, pour stocker les clés des Blu-ray Ultra HD.

Une technologie abandonnée… et vulnérable

SGX n'a jamais vraiment été utilisé en masse, et Intel a commencé à abandonner la technologie avec les processeurs de 11e et 12 génération, qui ne sont plus compatibles1. Et une des raisons probables de cet abandon vient de la vulnérabilité aux attaques. La dernière en date porte le nom de SGX.fail.

Les chercheurs à l'origine du papier ont travaillé sur la blockchain sécurisée et sur PowerDVD (dans sa version 20), ce qui a permis — dans le cas de PowerDVD — de comprendre le fonctionnement de l'AACS 2 (le nom de la protection sur les disques Ultra HD) et de décoder des films du commerce avec VLC et les clés récupérées. Ils ont choisi différentes failles connues liées à SGX pour montrer des attaques sur des logiciels qui utilisent SGX et mettre en avant les vulnérabilités.

Le logo de la nouvelle faille.

Le problème principal de SGX, selon eux, vient du fait qu'une partie des failles ne peut être corrigée que par une mise à jour du microcode du processeur, et celle-ci passe par une mise à jour de l'UEFI de la carte mère. Comme les constructeurs de PC forcent rarement les mises à jour en question (contrairement à Apple), une partie du parc est vulnérable aux attaques. Qui plus est, Apple n'utilise pas les instructions SGX dans ses produits : la société préfère passer par ses propres enclaves numériques avec les puces T1 et T2, puis M1 et M2.

Sur le site dédié, ils expliquent qu'Intel a commencé à corriger les failles mais que les corrections ne sont pas encore généralisées. Pour la blockchain du réseau Secret, la faille a normalement été rectifiée (un post le détaille) alors que pour PowerDVD, le programme reste vulnérable dans certains cas de figure. Nous pouvons supposer que les clés nécessaires au déchiffrement des Blu-ray Ultra HD vont circuler sous le manteau, ce qui permet la lecture directe des Blu-ray sur Mac (à travers VLC), ainsi que la possibilité d'effectuer des copies.


  1. La lecture de films Blu-ray Ultra HD nécessite un processeur doté des extensions SGX, une carte graphique compatible avec le HDCP 2.2 et un lecteur de Blu-ray AACS 2.x. Autant dire qu'il est nettement plus simple d'utiliser un lecteur de salon.  ↩︎

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Promos : l'iPad Pro 13” Wi-Fi + Cellular à 1019 € (- 550 €) et le MacBook Air M4 à 969 € (- 230 €)

08:45

• 36


macOS Tahoe 26 : découverte du nouveau Centre de contrôle inspiré de l'iPhone

08:00

• 2


Apple accusée de pratiquer des prix démesurés sur les pièces d’iPad

07:50

• 42


À contre-courant : pourquoi Félix pense que le Mac est une bonne machine de jeu

02/08/2025 à 10:00

• 31


Tim Cook revient sur l’IA, Siri et les futurs produits devant les employés de l’Apple Park

02/08/2025 à 07:52

• 89


Pourquoi une IA devient malsaine, et comment y remédier ? Anthropic invente le psy pour IA

01/08/2025 à 22:15

• 49


OpenAI a laissé Google indexer des conversations, avant de vite faire machine arrière

01/08/2025 à 21:30

• 19


Redonnez vie à vos vidéos : Aiarty Video Enhancer débarque sur Mac et Windows (et c’est bluffant) 📍

01/08/2025 à 20:33

• 0


Fin de partie pour Windows 11 SE, l’équivalent à Chrome OS de Microsoft

01/08/2025 à 16:11

• 23


Tim Cook a été plus longtemps à la tête d'Apple que Steve Jobs

01/08/2025 à 15:23

• 40


Quatre ans après macOS, Adobe Premiere Pro et After Effects arrivent en bêta pour les PC Windows ARM

01/08/2025 à 13:15

• 15


Promo : l’iPhone 15 Plus à 789 €, une bonne affaire (-19 %)

01/08/2025 à 11:53

• 10


OpenAI lance un nouveau mode plus pédagogique pour ChatGPT à destination des étudiants

01/08/2025 à 11:05

• 4


Linus Torvalds a visiblement abandonné son MacBook Air M2

01/08/2025 à 10:35

• 24


Zuckerberg : « le développement d’une superintelligence est à portée de main »

01/08/2025 à 09:10

• 53


3 milliards d’iPhone écoulés depuis 2007 : le produit high-tech le plus vendu de l’histoire ?

01/08/2025 à 07:22

• 36