img_pub
Rubriques
Publicité
Publicité
TECH & MEDIAS

Une faille dans les micro-processeurs suscite l'inquiétude

Des fabricants de micro-processeurs - le composant qui fait tourner les ordinateurs et autres appareils électroniques - ont reconnu mercredi 3 janvier qu'ils pouvaient être vulnérables à une faille de sécurité mais se sont attachés à minimiser les risques de piratage.

Une faille dans les micro-processeurs suscite l'inquiétude
Par
Le 4 janvier 2018 à 10h45 | Modifié 4 janvier 2018 à 10h45

Selon un site spécialisé britannique, les puces de l'américain Intel présentent un important problème de sécurité du à un défaut dans la conception même du produit.

Potentiellement, cela pourrait permettre à des pirates de prendre le contrôle d'un ordinateur et d'accéder aux données (mots de passe, numéros de cartes bancaires etc.) qui y sont conservées, affirment le média ainsi que de nombreux experts en cybersécurité.

Ces affirmations ont fait dégringoler le titre Intel en bourse (-3,40% à la clôture de Wall Street). Son patron, Brian Kraznich, a affirmé sur la chaîne CNBC que le souci touchait tous les micro-processeurs modernes et pas seulement ceux de son groupe.

Selon M. Kraznich, Intel est au courant "depuis quelques temps" du problème après des recherches effectuées par des experts en sécurité de Google. "Des acteurs malveillants" pourraient certes accéder aux informations de l'ordinateur, reconnaît Intel, mais au travers de procédés techniquement très complexes, rendant extrêmement difficile son exploitation par des pirates.

Intel indique qu'il avait l'intention de révéler le problème la semaine prochaine, en même temps que d'autres entreprises concernées.

Il est courant que les entreprises informées d'un risque de piratage mettent au point des correctifs de sécurité ("patches") et préviennent leurs clients avant de rendre publique la faille, de façon à avoir une longueur d'avance sur les "hackers".

Mais devant l'ampleur des inquiétudes relayées dans la presse et par des experts en cybersécurité, le groupe a choisi de communiquer plus tôt que prévu, de même que Google.

Ce dernier a confirmé sur son blog avoir découvert "de graves failles de sécurité permettant de lire les mots de passe ou les clés de cryptage" sur des appareils comportant des puces de marques Intel, AMD et ARM. Google précise en avoir informé les trois entreprises le 1er juin 2017.

Si la faille peut effectivement permettre à des pirates d'accéder à des informations sensibles, Intel affirme qu'elle ne permet cependant "pas de corrompre, modifier ou effacer des informations" stockées dans l'ordinateur. L'entreprise ajoute ne pas avoir connaissance de tentatives d'utilisation de cette faille par des pirates.

Faille complexe

Le groupe a précisé avoir déjà commencé à diffuser des mises à jour de sécurité "pour atténuer ces failles". Mais il nie avec vigueur tout défaut de conception ou dysfonctionnement dans la mesure où, selon les termes de Brian Kraznich, "le système fonctionne comme il doit fonctionner".

ARM a confirmé à l'AFP travailler avec Intel et AMD à la résolution du problème, qui dans certains cas et pour certains modèles de puces seulement, pourrait "au pire" permettre l'accès "à de petites quantités d'informations".

Google a aussi indiqué avoir commencé à protéger ses systèmes et incite ses utilisateurs à procéder aux dernières mises à jour de sécurité.

Interrogé par l'AFP, Microsoft a dit "être en train de déployer des protections pour ses services d'informatique dématérialisée" ("cloud") et commence à "diffuser aujourd'hui des mises à jour de sécurité pour protéger (ses) clients".

Selon l'analyste indépendant Jack Gold, qui a participé mercredi à une conférence téléphonique organisée par Intel, AMD et ARM sur le sujet, les inquiétudes sont exagérées.

"Des chercheurs ont trouvé un moyen d'utiliser l'architecture (informatique) telle qu'elle existe pour accéder à des recoins protégés de la mémoire de l'ordinateur et lire certaines informations", a-t-il détaillé. Mais, affirme-t-il, "ce n'est pas quelque chose que le premier venu peut arriver à faire".

Intel a également démenti que les correctifs de sécurité ralentissent considérablement les systèmes comme l'affirme la presse spécialisée.

Reste que le souci est préoccupant, s'attachent à dire les experts en sécurité. Ils estiment indispensable que tous les systèmes informatiques et tous les fournisseurs de "cloud" mettent en place les correctifs.

La nature complexe de la faille exige davantage qu'une simple mise à jour, expliquent-ils aussi: les entreprises devront redémarrer leurs systèmes pour appliquer le "patch" entraînant une possible interruption des services dans l'intervalle.

"Inévitablement, certaines petites entreprises vont se retrouver perturbées par le processus", estime Graham Cluley, expert en cybersécurité qui anime un blog sur ce thème.

Autre problème, explique Gérôme Billois, expert cybersécurité au cabinet Wavestone: si ces correctifs permettent de combler la faille à court terme, seul le renouvellement des appareils permettra aux entreprises concernées de se prémunir durablement.

(Avec AFP)

Si vous voulez que l'information se rapproche de vous Suivez la chaîne Médias24 sur WhatsApp
© Médias24. Toute reproduction interdite, sous quelque forme que ce soit, sauf autorisation écrite de la Société des Nouveaux Médias. Ce contenu est protégé par la loi et notamment loi 88-13 relative à la presse et l’édition ainsi que les lois 66.19 et 2-00 relatives aux droits d’auteur et droits voisins.
Par
Le 4 janvier 2018 à 10h45

à lire aussi

الاتحاد الأفريقي: المغرب في موقف قوي مقابل الجزائر
Arabic Content

Article : الاتحاد الأفريقي: المغرب في موقف قوي مقابل الجزائر

على الرغم من أن الجزائر حصلت على نائب رئاسة الاتحاد الأفريقي، إلا أن المغرب هو الذي يستفيد من الوضع، مؤكدًا نفسه كقوة لا يمكن تجاهلها. تحقيق حول تأثير متزايد.

BMCE Research : Dynamique du Marché et Prime de Risque
Quoi de neuf

Article : BMCE Research : Dynamique du Marché et Prime de Risque

BMCE Research redéfinit la prime de risque actions, révélant une baisse significative et un marché en pleine mutation, soutenu par des anticipations optimistes.

Amir Rao : “AWS permet de traiter des données localement tout en utilisant des services avancés”
gitex 2025

Article : Amir Rao : “AWS permet de traiter des données localement tout en utilisant des services avancés”

Lors du Gitex Africa 2024, l’interview avec Amir Rao, directeur de la gestion des produits Telco chez AWS, dans le M24 Live Studio a mis en lumière les ambitions et les initiatives de l'entreprise en collaboration avec Orange pour déployer des zones AWS WaveLAN au Maroc et au Sénégal. Cette collaboration vise à renforcer l'écosystème technologique africain, à favoriser l'innovation et à répondre aux exigences réglementaires locales.

Union Africaine : Maroc en Position de Force Face à l'Algérie
NATION

Article : Union Africaine : Maroc en Position de Force Face à l'Algérie

Bien que l'Algérie ait sécurisé la vice-présidence de l'UA, c'est le Maroc qui tire son épingle du jeu, s'affirmant comme une puissance incontournable. Enquête sur une influence croissante.

Les horaires de prière à Casablanca pour le mardi 5 mai 2026
PRIÈRES MAROC

Article : Les horaires de prière à Casablanca pour le mardi 5 mai 2026

Voici les horaires de prière à Casablanca, la capitale économique du Maroc.

Médias24 est un journal économique marocain en ligne qui fournit des informations orientées business, marchés, data et analyses économiques. Retrouvez en direct et en temps réel, en photos et en vidéos, toute l’actualité économique, politique, sociale, et culturelle au Maroc avec Médias24

Notre journal s’engage à vous livrer une information précise, originale et sans parti-pris vis à vis des opérateurs.

Toute l'actualité