Spectre: une importante faille de sécurité découverte

 

spectre_min

C’est quoi le Spectre ?

Peut-être avez vous déjà entendu parler du Spectre, cette nouvelle faille de sécurité apparue au début du mois de Janvier. Nous allons voir ce qu’est exactement le spectre avec une définition simple.

Le spectre est une vulnérabilité matérielle qui affecte donc les microprocesseurs, permettant ainsi à des programmes d’accéder à un emplacement arbitraire dans des zones de la mémoire vive allouées à d’autres programmes et donc à d’autres utilisateurs par le système d’exploitation. La faille Spectre affecte tous les périphériques, ordinateurs, smartphones et tablettes.

 

Quels sont les risques?

Spectre peut autoriser des programmes malveillants d’introduire un hyperviseur qui est une plate-forme de virtualisation qui permet à plusieurs systèmes d’exploitation de travailler sur une même machine physique en même temps, transmettant ainsi des données à un système invité en cours d’exécution et ce à un niveau supérieur.

Il peut s’agir d’identifiants de connexion (un pseudo associé à votre mot de passe) que vous auriez enregistrés dans votre navigateur Web, le contenu de certains e-mails ou documents, etc.

hyperviseur-type1

 

Y a-t-il un moyen de supprimer cette vulnérabilité ?

Les chercheurs n’ont pour l’instant pas trouvés de réelles solutions pour éliminer cette vulnérabilité, il sera probablement impossible de détecter une attaque utilisant cette vulnérabilité, puisqu’elle ne laisse aucune trace directe.

Les constructeurs promettent des correctifs dans les jours à venir.

Si vous avez un projet et que vous souhaitez un accompagnement sur l’évolution de votre parc informatique. Globanet se tient à votre disposition pour vous faire une étude sur mesure. Merci de nous contacter par Email : devis@globanet.fr

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *