Les failles Meltdown et Spectre

  • Par Contributeur CRGN
  • Publié le 19 janvier 2018, mis à jour le 09 juillet 2024

Note N° 32

Par le Général d'armée (2S) Marc WATIN-AUGOUARD (CREOGN), le Commandant Thomas FRESSIN (CREOGN) et Monsieur Cyril NALPAS (Compagnie Européenne d’Intelligence Stratégique)

"Les chercheurs du programme Project Zero de Google, dont la mission est de trouver des vulnérabilités « zero-day », ont révélé, le 3 janvier 2018, avoir découvert deux nouvelles failles, dénommées Meltdown et Spectre. Ces divulgations, largement reprises par la presse et les sites spécialisés en informatique, ont de quoi alarmer.
En effet, il ne s’agit pas ici d’erreurs de programmation (où les correctifs logiciels sont faciles à appliquer) mais de vulnérabilités majeures liées aux caractéristiques des microprocesseurs (ce qui est complexe à corriger). Au final, le risque encouru par ces deux failles est simple : la prise de contrôle du matériel par l’attaquant et donc l’accès aux logiciels de la victime, ainsi qu’à la lecture, la modification et la suppression de ses données. (...)"

Consulter la publication :

Ces contenus peuvent vous intéresser

Numéros d'urgence

  • Police - Gendarmerie : 17
  • Pompier : 18
  • Service d'Aide Médicale Urgente (SAMU) : 15
  • Sourds et malentendants : www.urgence114.fr ou 114 par SMS
  • Urgence Europe : 112

Sécurité et écoute

  • Enfance en danger : 119
  • Violences conjugales : 39 19
  • Maltraitance personnes âgées ou en situation de handicap : 39 77