Deux grandes failles ont fait trembler de peur le monde de la technologie, dernièrement. Deux malwares qui affectent le processeur même des ordinateurs, des smartphones et des services utilisés dans des services clouds. Deux problèmes qui pourraient avoir de très graves conséquences et devenir très rapidement le pire cauchemar des professionnels de l’informatique : Spectre et Meltdown.

Spectre et Meltdown : danger !

C’est par ces noms qu’on désigne les deux failles majeurs de sécurités du moment, dans l’informatique. Ce sont des bugs qui affectent directement le cœur des appareils, tout particulièrement les processeurs des ordinateurs, mais aussi des smartphones et les services sur clouds. Le processeur est une puce électronique qui sert à traiter des données et à exécuter des instructions. C’est donc le cerveau même de l’appareil, doté d’une mémoire et qui permet l’exploitation en temps réel des informations. Et cette mémoire est protégée.

Et c’est là que Spectre et Meltdown interviennent. En effet, les deux bugs permettent facilement à un logiciel malveillant de pénétrer dans la mémoire, en dépit des protections. Il peut s’agir d’identifiants de connexion sur un site, enregistré dans votre navigateur, le contenu des e-mails et autres documents personnels, etc.

A vrai dire, les deux malwares ont des fonctions différentes. Meltdown, en quelque sorte, fait « fondre » les protections entre les applications et le système d’exploitation. Spectre, lui, est un peu plus agressif, car il casse l’isolation entre différentes applications. Combinez le deux et il sera très simple pour un pirate informatique d’accéder à la quasi-totalité de la mémoire de votre appareil.

Apple prend des mesures

Les bugs n’affectent pas toutes les puces, mais bon nombres de smartphones et d’ordinateurs sont atteintes. Le géant Américain, Apple, n’a pas eu de chance et fait malheureusement parti des victimes sur les iOs et macOs. Aux grands maux, les grands remèdes ! La firme s’est empressée de trouver une solution. Apple a mis en ligne deux mises à jour pour macOS et iOS : les versions 10.13.2 et 11.2.2. Des patchs qui ont pour but de renforcer la sécurité et de contourner les failles.

Pour le cas d’iOS, la mise à jour est facilement accessible, car elle pèse moins de 80Mo. Elle concerne les iPhone 5S et suivants, de l’iPad Air Originel à l’iPod Touch 6ème génération. Si le téléchargement n’est pas automatique sur le système d’exploitation, il vous suffit de vous rendre dans « Paramètre >  Général > mise à jour logicielle ».

Il y a cependant deux importantes informations à savoir sur cette mise à jour : premièrement, elle ne concerne pas que Meltdown et Spectre, car elle ouvre également l’accès à Apple Pay Cash tout en améliorant le chargement rapide sans fil et supprime de nombreux bugs. Et deuxièmement, elle ne comble pas tout à fait les failles de sécurité, mais change certains processus de calcul sur les applications vulnérable.