Des failles de sécurité dans les microprocesseurs menacent ordinateurs et téléphones portables
Elles pourraient permettre à des hackers de dérober des informations sensibles, comme les mots de passe.
/2023/07/06/64a68823d697a_placeholder-36b69ec8.png)
/2018/01/04/phpN3ZDh5_1.jpg)
Les experts en cybersécurité sont inquiets. Des fabricants de microprocesseurs – le composant qui fait tourner les ordinateurs et autres appareils électroniques – ont reconnu mercredi 3 janvier qu'ils pouvaient être vulnérables à des failles de sécurité. Elles pourraient permettre à des hackers de dérober des informations sensibles sur presque tous les appareils informatiques modernes équipés de puces d'Intel, d'Advanced Micro Devices (AMD) ou compatibles avec l'architecture ARM Holdings.
L'une des vulnérabilités concerne spécifiquement les puces fabriquées par Intel au cours des dix dernières années et une autre affecte les ordinateurs portables et de bureau, les smartphones, les tablettes et les serveurs internet.
Télécharger un correctif
Mais selon Intel et ARM, la faille ne relève pas d'un défaut de conception, même si les utilisateurs doivent télécharger un correctif pour mettre à jour leur système d'exploitation. "Les téléphones, les PC, tous sont concernés, mais l'impact variera d'un produit à l'autre", a déclaré le directeur général d'Intel, Brian Krzanich, lors d'une interview accordée à CNBC mercredi.
L'équipe d'experts en sécurité informatique du Project Zero de Google, filiale d'Alphabet, en collaboration avec des chercheurs dans plusieurs pays, a découvert deux failles. La première, appelée Meltdown, affecte les puces Intel et permet aux pirates informatiques de contourner la barrière matérielle entre les applications exécutées par les utilisateurs et la mémoire de l'ordinateur, laissant ainsi potentiellement le champ libre pour accéder par exemple aux mots de passe.
La seconde, baptisée Spectre, affecte les puces d'Intel, d'AMD et d'ARM et permet potentiellement à des pirates de s'emparer des données secrètes stockées dans la mémoire des applications fonctionnant sur l'ordinateur.
"L'un des pires bugs de processeur jamais identifiés"
Selon les chercheurs, Apple et Microsoft disposent déjà de correctifs pour les utilisateurs d'ordinateurs de bureau affectés par Meltdown. Sollicités, Microsoft a refusé de s'exprimer et Apple n'a pas répondu dans l'immédiat.
Daniel Gruss, l'un des chercheurs de l'université de technologie de Graz à l'origine de la découverte de Meltdown, a estimé qu'il s'agissait "probablement de l'un des pires bugs de processeur jamais identifiés", dans une interview accordée à Reuters. Pour cet expert, Meltdown constitue le problème le plus grave à court terme, mais pourrait être corrigé efficacement via des mises à jour logicielles.
La faille Spectre en revanche, qui concerne presque tous les appareils informatiques, est plus difficile à exploiter par des pirates mais elle est aussi moins facilement corrigeable et restera un sérieux problème à long terme, a-t-il expliqué.
À regarder
-
Nouvelle-Calédonie : 50 détenus attaquent l'État en justice
-
La langue des signes est-elle en train de mourir ?
-
Un malade de Parkinson retrouve l'usage de ses jambes
-
Ils crient tous ensemble (et c'est ok)
-
Obligée de payer une pension à sa mère maltraitante
-
Maison Blanche : Donald Trump s'offre une salle de bal
-
Musée du Louvre : de nouvelles images du cambriolage
-
Traverser ou scroller, il faut choisir
-
Manuel Valls ne veut pas vivre avec des regrets
-
Nicolas Sarkozy : protégé par des policiers en prison
-
Piétons zombies : les dangers du téléphone
-
Tempête "Benjamin" : des annulations de trains en cascade
-
Femme séquestrée : enfermée 5 ans dans un garage
-
Vaccin anti-Covid et cancer, le retour des antivax
-
A 14 ans, il a créé son propre pays
-
Ils piratent Pronote et finissent en prison
-
Aéroports régionaux : argent public pour jets privés
-
Bali : des inondations liées au surtourisme
-
Cambriolage au Louvre : une nacelle au cœur de l'enquête
-
Alpinisme : exploit français dans l'Himalaya
-
Un objet percute un Boeing 737 et blesse un pilote
-
Cambriolage au Louvre : où en est l'enquête ?
-
Jean-Yves Le Drian défend l'image de la France
-
Chine : 16 000 drones dans le ciel, un nouveau record du monde
-
Donald Trump lance de (très) grands travaux à la Maison Blanche
-
Glissement de terrain : des appartements envahis par la boue
-
Emmanuel Macron sème la confusion sur la réforme des retraites
-
Tornade meurtrière : scènes d'apocalypse dans le Val-d'Oise
-
Nicolas Sarkozy : premier jour en prison
-
La lutte sans relâche contre les chauffards
Commentaires
Connectez-vous ou créez votre espace franceinfo pour commenter.
Déjà un compte ? Se connecter