Détails   [Sécurité](https://www.crashdebug.fr/informatique/securite)   Jung William    8 Janvier 2018     Création : 8 Janvier 2018     Mis à jour : 8 Janvier 2018    Clics : 7145 #  [ Meltdown et Spectre : failles qui réchauffent l’hiver...](https://www.crashdebug.fr/meltdown-et-spectre-failles-qui-rechauffent-l-hiver "Meltdown et Spectre : failles qui réchauffent l’hiver...")

5.0 of 5 (4 Votes)

Temps de lecture : **1 min**

## Merci à JP sur Facebook de m'avoir pointé cet article, car c'est la première fois que je voyais que les cpu AMD étaient touchés aussi. D'ailleurs, il m'indiquait également cet article de Réseau International : [Espionnage technologique : Spectre et Meltdown ne sont qu’une infime partie de l’iceberg…](http://reseauinternational.net/espionnage-technologique-spectre-et-meltdown-ne-sont-quune-infime-partie-de-liceberg/)

## Ayant un peu parlé de [Regin](https://www.crashdebug.fr/informatique/securite/similitudes-de-code-source-les-experts-demasquent-le-trojan-regin-comme-etant-un-outil-de-la-nsa), [Stuxnet](https://www.crashdebug.fr/informatique/securite/la-nsa-et-l-unite-8200-etaient-bien-a-l-origine-de-stuxnet), et des olympic games, etc. (Informations complémentaires)

## Je me suis dit que ce n'était pas impossible, enfin on vous partage l'info. ; )))

## f.

![Meltdown and spectre 08 01 2018](https://www.crashdebug.fr/media/plg_jspeed/cache/images/a2c5037b9545b9e430fd56ff74cb3331f4361a91.webp)

## Vous avez entendu parler de Meltdown et Spectre, deux failles qui font trembler le monde informatique ? Pas de panique ! Si vous êtes un particulier ou une entreprise, il est déjà trop tard. L’une des vulnérabilités a plus de 15 ans.

[Meltdown et Spectre](https://www.zataz.com/?s=faille), kesako ? S’il fallait faire simple, ces deux failles visent les microprocesseurs, les composants physiques de votre ordinateur, votre smartphone, votre console. Meltdown et Spectre permettraient, pour celui qui connaît la technique, d’infiltrer n’importe quelle machine sous Intel. Le pirate, capable de lire les données qui transitent par les puces de votre machine. Cela vise aussi bien les machines sous Windows, Linux ou les OS d’Apple. Les processeurs AMD et ARM sont aussi concernés.

Meltdown, est une variante de Spectre qui ne touche que les puces Intel, confirme le [Projet Zero](https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html), le groupe d’experts en sécurité informatique de Google.

Spectre vise l’ensemble des puces AMD et ARM. La vulnérabilité peut tromper les applications vulnérables et faire fuiter le contenu de leur mémoire. Si le premier “bug” possède un correctif, Spectre n’a pour le moment aucun correctif de disponible. Celui-ci peut être exploité via JavaScript et WebAssembly ce qui le rend encore plus critique.

### Patcher, corriger… prier ?

Il est recommandé d’appliquer certaines contre-mesures comme, sous Chrome, l’isolation du site. Mozilla Firefox déploie un correctif pour atténuer le problème tout en travaillant sur une solution à long terme. Microsoft fait des choses similaires pour Edge et Internet Explorer.

Le problème principal provient donc d’un défaut de conception qui peut permettre à des attaquants de vider le contenu de la mémoire de n’importe quel périphérique (ordinateur personnel, smartphone, serveur cloud, etc.) en exposant les mots de passe et autres données sensibles.

![Capture 1](https://www.crashdebug.fr/media/plg_jspeed/cache/images/e4dd83d9092fc232c3ea614abedda5e5d6e6b365.webp)

### Deux vulnérabilités critiques

Deux vulnérabilités critiques donc, pouvant permettre à des cyber attaquants de voler des informations sensibles depuis les applications en accédant à la mémoire centrale. Les applications installées sur un appareil fonctionnent habituellement sur un « *mode utilisateur* », à l’écart des parties les plus sensibles du système d’exploitation. Si une application requiert l’accès à une zone sensible, par exemple le disque sous-jacent, le réseau ou l’unité de traitement, elle doit demander l’autorisation de passer en « *mode protégé* ».

[Dans le cas de Meltdown](https://meltdownattack.com/#faq-fix), un attaquant pourrait accéder au « mode protégé » et à la mémoire centrale sans avoir besoin d’autorisation, supprimant ainsi cette barrière. Il pourrait alors potentiellement dérober des données mémoire d’applications actives, telles que des données provenant de gestionnaires de mots de passe, de moteurs de recherche, mails, ainsi que les photos et documents personnels.

### Depuis hier, c’est peut-être déjà trop tard !

« ***Comme il s’agit de problèmes matériels, les réparer représente un travail important. Des Patches contre Meltdown ont été diffusés pour Linux, Windows et OS X et le travail est en cours de réalisation pour renforcer les logiciels contre les futures exploitations de Spectre***, souligne Ido Naor et Jornt Van der Wiel de chez Kaspersky.

Bref, il est très important que les utilisateurs installent tous les patchs disponibles sans délai. Alors que les attaquant auront besoin de temps pour trouver comment exploiter les vulnérabilités, les patchs ouvriront une petite mais fondamentale fenêtre de protection.

Je m’inquiète plus pour les nombreux ordinateurs, en stock dans les magasins, les entrepôts, mis en vente et qui ne seront pas corrigés rapidement et resteront donc porteur d’un problème évident. A noter que l’exploitation de deux failles ne laisse aucune trace dans les fichiers journaux traditionnels.

Source : [Zataz.com](https://www.zataz.com/meltdown-et-spectre/) via JP

Vous aimez ce que vous lisez ? Notre travail est gratuit et indépendant, mais il a un coût. Vous pouvez nous soutenir librement grâce à un don via *[Tipeee](https://fr.tipeee.com/crashdebug-fr)* ou *[PayPal](https://www.paypal.com/paypalme/Crashdebug)*. Si vous ne pouvez pas nous aider financièrement (ce que je peux comprendre parfaitement), vous pouvez partager les articles sur vos réseaux sociaux, et parler du site autour de vous. Merci à celles et ceux qui rendent tout cela possible.

[![Google](https://www.google.com/images/branding/googleg/1x/googleg_standard_color_128dp.png)Ajouter Crashdebug.fr à Google](https://www.google.com/preferences/source?q=crashdebug.fr)

**Informations complémentaires :**

Crashdebug.fr : [Intel : les processeurs seront-ils ralentis de 30 % à cause d’une faille ? ](https://www.crashdebug.fr/informatique/securite/intel-les-processeurs-seront-ralentis-de-30-a-cause-d-une-faille "Intel : les processeurs seront-ils ralentis de 30 % à cause d’une faille ?")

Crashdebug.fr : [Faille Meltdown : comment se protéger ? ](https://www.crashdebug.fr/informatique/securite/faille-meltdown-comment-se-proteger "Faille Meltdown : comment se protéger ?")

Crashdebug.fr : [Stuxnet à l'assaut de l'Iran et du Monde !](https://www.crashdebug.fr/informatique/securite/stuxnet-a-lassaut-de-liran-et-du-monde "Stuxnet à l'assaut de l'Iran et du Monde !")

Crashdebug.fr : **[Quel serait le lien de causalité entre Israël et les USA, l’incident de Fukushima, Siemens et Stuxnet ?](https://www.crashdebug.fr/international/3211-quel-serait-le-lien-de-casualite-entre-israel-et-les-usa-lincident-de-fukushima-siemiens-et-stuxnet "Quel serait le lien de causalité entre Israël et les USA, l’incident de Fukushima, Siemens et Stuxnet ?")**

Crashdebug.fr : [Stuxnet hors de contrôle : Chevron infecté par le virus anti-iranien, d'autres pourraient être les prochains...](https://www.crashdebug.fr/informatique/securite/stuxnet-hors-de-controle-chevron-infecte-par-le-virus-anti-iranien-d-autres-pourrait-etre-les-prochains "Stuxnet hors de contrôle : Chevron infecté par le virus anti-iranien, d'autres pourraient être les prochains...")

Crashdebug.fr : [ Le fils de Stuxnet à l'état sauvage sur les systèmes en Europe ](https://www.crashdebug.fr/informatique/securite/le-fils-de-stuxnet-a-letat-sauvage-sur-les-systemes-en-europe "Le fils de Stuxnet à l'état sauvage sur les systèmes en Europe")

Crashdebug.fr : **[La NSA et l’Unité 8200 étaient bien à l’origine de Stuxnet](https://www.crashdebug.fr/informatique/securite/la-nsa-et-l-unite-8200-etaient-bien-a-l-origine-de-stuxnet "La NSA et l’Unité 8200 étaient bien à l’origine de Stuxnet")**

Crashdebug.fr :***[Stuxnet, Fukushima et l’inévitable Cyber Apocalypse...](https://www.crashdebug.fr/informatique/securite/stuxnet-fukushima-et-l-inevitable-cyber-apocalypse "Stuxnet, Fukushima et l’inévitable Cyber Apocalypse...")***

Crashdebug.fr : [Flame, la plus sophistiquée des cyber-armes](https://www.crashdebug.fr/informatique/securite/flame-tout-ce-que-vous-voulez-savoir-sur-l-un-des-virus-informatique-les-plus-complexe-jamais-devoile "Flame, la plus sophistiquée des cyber-armes")

Crashdebug.fr : **[Regin : le Graal de l'espionnage va-t-il changer le monde ? ](https://www.crashdebug.fr/informatique/securite/regin-le-graal-de-l-espionnage-va-t-il-changer-le-monde "Regin : le Graal de l'espionnage va-t-il changer le monde ?  ")**

 Crashdebug.fr : **[Similitudes de code source : Les experts démasquent le Trojan « Regin » comme étant un outil de la NSA](https://www.crashdebug.fr/informatique/securite/similitudes-de-code-source-les-experts-demasquent-le-trojan-regin-comme-etant-un-outil-de-la-nsa "Similitudes de code source : Les experts démasquent le Trojan « Regin » comme étant un outil de la NSA")**

Crashdebug.fr : [Comment pirater à distance les ordinateurs utilisant des puces non sécurisées d'Intel : Il suffit d'utiliser une chaîne d’authentification vide](https://www.crashdebug.fr/informatique/securite/comment-pirater-a-distance-les-ordinateurs-utilisant-des-puces-non-securisees-d-intel-il-suffit-d-utiliser-une-chaine-d-authentification-vide "Comment pirater à distance les ordinateurs utilisant des puces non sécurisées d'Intel : Il suffit d'utiliser une chaîne d’authentification vide")

Crashdebug.fr : [Des outils de piratage fuités de la NSA menacent les ordinateurs équipés de Windows 2000 à Windows 8](https://www.crashdebug.fr/informatique/securite/des-outils-de-piratage-fuites-de-la-nsa-menacent-les-ordinateurs-equipes-de-windows-2000-a-windows-8 "Des outils de piratage fuités de la NSA menacent les ordinateurs équipés de Windows 2000 à Windows 8")

Crashdebug.fr : **[L’OTAN impose Microsoft et les backdoors de la NSA au ministère de la Défense](https://www.crashdebug.fr/informatique/securite/l-otan-impose-microsoft-et-les-backdoors-de-la-nsa-au-ministere-de-la-defense "L’OTAN impose Microsoft et les backdoors de la NSA au ministère de la Défense")**

Crashdebug.fr : ***[Documentaire « Au-delà d’Internet : PRISM, ECHELON ou la surveillance généralisée » ](https://www.crashdebug.fr/informatique/securite/documentaire-au-dela-d-internet-prism-echelon-ou-la-surveillance-generalisee "Documentaire « Au-delà d’Internet : PRISM, ECHELON ou la surveillance généralisée »")***
 Crashdebug.fr : [‘Shadow Brokers’ affirme avoir piraté une unité de l’élite de la sécurité informatique liée à la NSA](https://www.crashdebug.fr/international/12221-shadow-brokers-affirme-avoir-pirate-une-unite-de-l-elite-de-la-securite-informatique-liee-a-la-nsa "‘Shadow Brokers’ affirme avoir piraté une unité de l’élite de la sécurité informatique liée à la NSA")

Crashdebug.fr : [Shadow Brokers : 24.000 dollars par mois pour des outils de la NSA, un vrai problème éthique](https://www.crashdebug.fr/informatique/securite/shadow-brokers-24-000-dollars-par-mois-pour-des-outils-de-la-nsa-un-vrai-probleme-ethique "Shadow Brokers : 24.000 dollars par mois pour des outils de la NSA, un vrai problème éthique")

Crashdebug.fr : [Zerodium : un demi-million de dollars pour des 0day dans les messageries sécurisées](https://www.crashdebug.fr/informatique/securite/zerodium-un-demi-million-de-dollars-pour-des-0day-dans-les-messageries-securisees "Zerodium : un demi-million de dollars pour des 0day dans les messageries sécurisées")

Crashdebug.fr : ***[John Perkins : Les confessions d’un assassin financier](https://www.crashdebug.fr/dossiers/10377-john-perkins-les-confessions-d-un-assassin-financier "John Perkins : Les confessions d’un assassin financier")***

Crashdebug.fr : ***[Alstom et la Sécurité Nationale... ](https://www.crashdebug.fr/actualites-france/8952-alstom-et-la-securite-nationale "Alstom et la Sécurité Nationale...")***

Crashdebug.fr : **[Fukushima : 5 ans après, Tepco avoue avoir menti sur la gravité de l'état des réacteurs...](https://www.crashdebug.fr/international/11362-fukushima-5-ans-apres-tepco-avoue-avoir-minimise-la-gravite-de-l-etat-des-reacteurs "Fukushima : 5 ans après, Tepco avoue avoir menti sur la gravité de l'état des réacteurs...")**

Crashdebug.fr : [Fukushima le désastre oublié...](https://www.crashdebug.fr/international/11901-fukushima-le-desastre-oublie "Fukushima le désastre oublié...")**

Crashdebug.fr : [La mystérieuse affaire des coriums disparus de Fukushima...](https://www.crashdebug.fr/international/12232-la-mysterieuse-affaire-des-coriums-disparus-de-fukushima "La mystérieuse affaire des coriums disparus de Fukushima...")

Crashdebug.fr **:**  [Que fait-on pour démanteler les quatre réacteurs de Fukushima ?](https://www.crashdebug.fr/international/12117-que-fait-on-pour-demanteler-les-quatre-reacteurs-de-fukushima "Que fait-on pour démanteler les quatre réacteurs de Fukushima ?")

## Partager sur les réseaux sociaux

 [  Publier 0Nombre de partages sur X ](https://twitter.com/share?url=https%3A%2F%2Fwww.crashdebug.fr%2Fmeltdown-et-spectre-failles-qui-rechauffent-l-hiver&text=Meltdown%20et%20Spectre%20%3A%20failles%20qui%20r%C3%A9chauffent%20l%E2%80%99hiver...)0Nombre de partages sur X

 [  Partager 0Nombre de partages sur Facebook ](https://facebook.com/sharer/sharer.php?u=https%3A%2F%2Fwww.crashdebug.fr%2Fmeltdown-et-spectre-failles-qui-rechauffent-l-hiver)0Nombre de partages sur Facebook

 [  Partager 0Nombre de partages sur Linkedin ](https://www.linkedin.com/shareArticle?mini=true&url=https%3A%2F%2Fwww.crashdebug.fr%2Fmeltdown-et-spectre-failles-qui-rechauffent-l-hiver&text=Meltdown%20et%20Spectre%20%3A%20failles%20qui%20r%C3%A9chauffent%20l%E2%80%99hiver...)0Nombre de partages sur Linkedin

 [  E-mail 0Nombre de partages sur Email ](mailto:?subject=https%3A%2F%2Fwww.crashdebug.fr%2Fmeltdown-et-spectre-failles-qui-rechauffent-l-hiver&body=Meltdown%20et%20Spectre%20%3A%20failles%20qui%20r%C3%A9chauffent%20l%E2%80%99hiver...)0Nombre de partages sur Email

 [  WhatsApp 0Nombre de partages sur Whatsapp ](https://web.whatsapp.com/send?text=https%3A%2F%2Fwww.crashdebug.fr%2Fmeltdown-et-spectre-failles-qui-rechauffent-l-hiver%20Meltdown%20et%20Spectre%20%3A%20failles%20qui%20r%C3%A9chauffent%20l%E2%80%99hiver...)0Nombre de partages sur Whatsapp

 [  Télégramme 0Nombre de partages sur Telegram ](https://t.me/share/url?url=https%3A%2F%2Fwww.crashdebug.fr%2Fmeltdown-et-spectre-failles-qui-rechauffent-l-hiver&text=Meltdown%20et%20Spectre%20%3A%20failles%20qui%20r%C3%A9chauffent%20l%E2%80%99hiver...)0Nombre de partages sur Telegram

---

 [  Previous  ](https://www.crashdebug.fr/vulnerabilite-intel-amt-une-faille-de-securite-tres-simple-a-exploiter "Vulnérabilité Intel AMT : une faille de sécurité très simple à exploiter")

 [  Next  ](https://www.crashdebug.fr/faille-meltdown-comment-se-proteger "Faille Meltdown : comment se protéger ? ")

 ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif)

  [  My comments ](https://www.crashdebug.fr/javascript:void(0); "This will show all of your comments.")   [  Subscribe ](https://www.crashdebug.fr/javascript:void(0) "Subscribe")

[](https://www.crashdebug.fr/javascript:void(0); "Bold") [](https://www.crashdebug.fr/javascript:void(0); "Italic") [](https://www.crashdebug.fr/javascript:void(0); "Underline") [](https://www.crashdebug.fr/javascript:void(0); "Stroke")

[](https://www.crashdebug.fr/javascript:void(0); "Quote") [](https://www.crashdebug.fr/javascript:void(0); "Emoticons") [](https://www.crashdebug.fr/javascript:void(0); "Preview")

[![:confused:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/confused.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:cool:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/cool.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:cry:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/cry.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:laugh:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/laugh.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:lol:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/lol.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:normal:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/normal.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:blush:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/redface.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:rolleyes:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/rolleyes.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:sad:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sad.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:shocked:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/shocked.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:sick:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sick.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:sleeping:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sleeping.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:smile:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/smile.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:surprised:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/surprised.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:tongue:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/tongue.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:unsure:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/unsure.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:whistle:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/whistling.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:wink:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/wink.gif)](https://www.crashdebug.fr/javascript:void(0);)

 [](https://www.crashdebug.fr/javascript:void(0); "Close preview")

  ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif) 1000 Characters left

---

  Subscribe

  [ I agree to the terms and conditions. ](https://www.crashdebug.fr/javascript:void(0))

  I consent to this website collecting my details through this form.

 ![captcha](https://www.crashdebug.fr/component/rscomments/captcha?type=form6645f53ae1692696b21d9fd0ce5b0771&sid=6ac7ededc27b7&Itemid=56 "The captcha code is case insensitive.")  [  ](https://www.crashdebug.fr/javascript:void(0))

  ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif)

### Terms & Conditions

 [I Agree](https://www.crashdebug.fr/javascript:void(0))[Close](https://www.crashdebug.fr/javascript:void(0))

### Subscribe

### Report

### My comments
