FAILLES DE SECURITE DANS

LES PROCESSEURS AMD

 

Les spécialistes ont identifié treize problèmes dans les composants d'AMD  que sont les processeurs qui équipent des entreprises, des particuliers, sur les épuisements, qu’ils soient professionnels ou appareils grand public.

Une des plus grandes sociétés de sécurité informatique aurait même affirmé que certains microprocesseurs de l'américain AMD présentaient de grosses failles de sécurité, alors même que le secteur est toujours aux prises avec les failles Spectre et Meltdown.

«Un audit de sécurité de CTS Labs a révélé plusieurs failles importantes de sécurité (...) dans les derniers processeurs d'AMD, (les modèles appelés) EPYC, Ryzen, Ryzen Pro et Ryzen Mobile»

AMD (Advanced Micro Devices)  a indiqué

«être en train d'examiner cette étude, que nous venons de recevoir, pour comprendre la méthodologie et la pertinence»

En permettant à des pirates de pénétrer les systèmes, ils pourraient «exposer les clients d'AMD à de l'espionnage industriel», note CTS.

Le cabinet CTS Labs affirme notamment que le modèle Ryzen, fabriqué par le taïwanais ASMedia, contient des «portes dérobées» insérées par le fabricant et qui peuvent être utilisées par des pirates.

Ces «portes dérobées» sont des voies d'accès secrètes à un système informatique parfois insérées volontairement pour faciliter l'intervention à distance sur les systèmes.

«Les réseaux équipés d'ordinateurs (avec des composants) AMD présentent un risque considérable», dit encore CTS, soulignant que les failles survivent au redémarrage des ordinateurs et à la réinstallation des systèmes d'exploitation.

Ce qui, insiste CTS, rend possible «un espionnage permanent et pratiquement indétectable, enterré profondément dans le système».

Après la révélation de failles majeures baptisées Spectre et Meltdown, touchant des microprocesseurs et les puces qui font tourner les systèmes électroniques et informatiques d'Intel, ARM et AMD tout le secteur technologique est inquiet et s’est lancé dans la mise au point et la diffusion de correctifs de sécurité pour limiter les risques.

La firme EnSilo spécialisée aussi dans la de sécurité informatique, a même estimé que les failles révélées étaient sans doute pires que Spectre et Meltdown, notamment en raison de leurs résistances à la réinstallation.

AMD indique qu’il met tout en œuvre pour résoudre les problèmes dans les meilleurs délais !!

Luc T. pour DayNewsWorld