Des chercheurs découvrent des failles dans le TLS avec attestation qui affaiblissent le modèle de confiance du calcul confidentiel
De nouvelles recherches universitaires mettent en doute un mécanisme de confiance essentiel utilisé dans le calcul confidentiel, une technologie que les fournisseurs et les responsables politiques pré...
De nouvelles recherches universitaires mettent en doute un mécanisme de confiance essentiel utilisé dans le calcul confidentiel, une technologie que les fournisseurs et les responsables politiques présentent comme un pilier des services cloud souverains et du traitement des données protégées.
Le problème concerne le TLS avec attestation, une méthode censée permettre à un client de vérifier qu’il se connecte bien à un environnement d’exécution de confiance authentique avant d’envoyer des informations sensibles. Selon des chercheurs de la TU de Dresde, le protocole ne lie pas de manière fiable les preuves d’attestation à la connexion exacte qui transporte les données.
Résultats de la recherche
À l’aide d’outils de vérification formelle, l’équipe a analysé plusieurs conceptions de TLS avec attestation et identifié des attaques de détournement et de relais. Dans certains cas, une session destinée à une machine peut être redirigée vers un autre système exécutant le même logiciel. Dans d’autres, un client peut vérifier une attestation légitime durant la négociation, puis chiffrer malgré tout le trafic à destination d’un autre point de terminaison.
Les chercheurs ont décrit trois niveaux de liaison cryptographique entre les données d’attestation et la session TLS. Plusieurs conceptions n’atteignaient que le niveau le plus faible, et la mesure d’atténuation proposée n’améliorait que partiellement le niveau de garantie. L’article conclut que la forme de liaison la plus forte pourrait être impossible à atteindre dans les conceptions actuelles fondées sur TLS 1.3, sans modifier des hypothèses auxquelles le protocole n’était pas destiné à répondre.
Impact sur les déploiements réels
Les résultats ne se limitaient pas à la théorie. L’équipe a évalué quatre implémentations, notamment des systèmes associés à Meta, Edgeless Systems, Cocos AI et au Confidential Computing Consortium. Trois de ces implémentations sont utilisées dans des environnements de production.
- La faille a reçu l’identifiant CVE-2026-33697 et un score de gravité élevé de 7,5.
- Les chercheurs indiquent que le problème touche une catégorie plus large de conceptions de TLS avec attestation, et non un seul produit.
- Ces travaux ont été examinés par le Confidential Computing Consortium et le groupe de travail TLS de l’IETF.
Les chercheurs participant à l’étude estiment que d’autres faiblesses pourraient encore exister et que le TLS avec attestation n’est pas encore suffisamment mature pour être considéré comme une ancre de confiance pleinement fiable pour les systèmes de calcul confidentiel.
