Après Intel, les microprocesseurs AMD touchés également par des failles de sécurité

Une société de sécurité informatique a affirmé mardi que certains micro-processeurs de l'américain Advanced Micro Devices (AMD), spécialisé dans les puces pour PC et serveurs, présentaient de grosses failles de sécurité, alors même que le secteur est toujours aux prises avec les failles Spectre et Meltdown.
(Crédits : © Steve Marcus / Reuters)

"Un audit de sécurité de CTS Labs a révélé plusieurs failles importantes de sécurité (...) dans les derniers processeurs d'AMD, (les modèles appelés) EPYC, Ryzen, Ryzen Pro et Ryzen Mobile", a indiqué l'entreprise israélienne dans un communiqué mardi.

AMD a indiqué "être en train d'examiner cette étude, que nous venons de recevoir, pour comprendre la méthodologie et la pertinence" de ce qui y est affirmé.

CTS Labs dit avoir identifié 13 problèmes dans des composants d'AMD, qui équipent des entreprises mais aussi des appareils électroniques grand public. En permettant à des pirates de pénétrer les systèmes, ils pourraient "exposer les clients d'AMD à de l'espionnage industriel", note CTS.

Le cabinet affirme notamment que le modèle Ryzen, fabriqué par le taïwanais ASMedia, contient des "portes dérobées" insérées par le fabricant et qui peuvent être utilisées par des pirates.

Ces "portes dérobées" sont des voies d'accès secrètes à un système informatique parfois insérées volontairement pour faciliter l'intervention à distance sur les systèmes.

Spectre, Meltdown... et maintenant AMD

"Les réseaux équipés d'ordinateurs (avec des composants) AMD présentent un risque considérable", dit encore CTS, soulignant que les failles survivent au redémarrage des ordinateurs et à la réinstallation des systèmes d'exploitation. Ce qui, insiste CTS, rend possible "un espionnage permanent et pratiquement indétectable, enterré profondément dans le système".

Cette annonce intervient quelques semaines après la révélation de failles majeures baptisées Spectre et Meltdown, touchant des micro-processeurs --les puces qui font tourner les systèmes électroniques et informatiques-- d'Intel, ARM et AMD.

Inquiet, tout le secteur technologique s'était alors lancé dans la mise au point et la diffusion de correctifs de sécurité pour limiter les risques.

Une autre firme de sécurité informatique, enSilo, a même estimé que les failles révélées mardi étaient sans doute pires que Spectre et Meltdown, notamment en raison de leurs résistance à la réinstallation.

(avec l'AFP)

Sujets les + lus

|

Sujets les + commentés

Commentaires 7
à écrit le 15/03/2018 à 12:44
Signaler
Comme expliqué dans les autres commentaires et autres articles sur le sujet, il y a beaucoup de flou autour de la crédibilité de cette entreprise. Le timing (la nouvelle gamme de processeur devait être annoncée dans quelques semaines), la méthode (no...

à écrit le 14/03/2018 à 10:41
Signaler
En se renseignant un peu (site de Gamers bien connu), une petite enquête rapide montre que la société CTS Labs est plus que louche, et indique même avoir des liens financiers avec des entreprises qu'elles "critiquent". Qui plus est, la procédure est ...

à écrit le 14/03/2018 à 10:14
Signaler
Vous parlez des faille nécessitant un bios modifié et un accès physique en mode admin ? Oui, en effet il y a des risques, mais c'est comme demander à votre alarme de vous protéger des vols en laissant la porte ouverte quand vous sortez... et accus...

à écrit le 14/03/2018 à 8:46
Signaler
Quand j'ai dis à mon ami informaticien que du coup vu la trahison d'intel j'achèterais dorénavant du AMD, tranquillement il m'a répondu que ce n'était pas la peine que tout le monde faisait pareil. La sécurité sur internet n'est pas possible, le ...

le 14/03/2018 à 10:28
Signaler
Les failles ne sont pas des "trahisons", mes des détournements de fonctionnalités des processeurs récents, comme les branchements prédictifs. La mauvaise gestion de la comm' Intel était condamnable, mais de là à qualifier de trahison... Pour en r...

le 14/03/2018 à 14:20
Signaler
Toi y en a crypter données si toi vouloir sécurité.

le 15/03/2018 à 12:29
Signaler
Si c'est de la trahison quand on ment à ceux qui vous soutiennent.

Votre email ne sera pas affiché publiquement.
Tous les champs sont obligatoires.

-

Merci pour votre commentaire. Il sera visible prochainement sous réserve de validation.