Processeurs AMD : controverse autour des failles de sécurité découvertes

Mardi, l’entreprise de sécurité informatique CTS Labs a révélé avoir identifié 13 failles de sécurité concernant les processeurs Ryzen et EPYC fabriqués par l’entreprise américaine de semi-conducteurs AMD.Logo de AMD

Dans un livre blanc, les chercheurs de CTS Labs pointent notamment du doigt les vulnérabilités du système de sécurité AMD Secure processor, qui équipe plusieurs produits d’AMD. À cause de ces défaillances, des pirates informatiques pourraient intégrer du code malveillant à ce système de sécurité. Selon CTS Labs, cela exposerait les clients d’AMD à des tentatives d’espionnage industriel que la plupart de leurs propres systèmes de sécurité ne parviendraient pas à détecter.

Des voix se sont levées pour remettre en question le sérieux de CTS Labs. Habituellement, les firmes qui repèrent des failles de sécurité ne les communiquent publiquement qu’environ trois mois après avoir prévenu le fabricant.

Dans un communiqué, AMD s’est étonnée de n’avoir appris que mardi la découverte de ces failles et ignorait jusque-là l’existence de CTS Labs.

Plusieurs experts en sécurité informatique ont accusé l’entreprise israélienne de sensationnalisme.

Cependant, la véracité des découvertes réalisées par CTS Labs n’est pas mise en cause puisque l’entreprise les a fait valider par une firme externe : Trail of Bits. Sur Twitter, Dan Guido, le PDG de Trail of Bits, a déclaré que les bogues trouvés étaient réels.

Lire aussi :

Sécurité informatique : gare aux vulnérabilités connues moins médiatisées

Sécurité informatique : les ACVM appellent à l’action

Articles connexes

Balado Hashtag Tendances, 15 juin 2023 — AlphaDev, un casque Apple moins cher, Interac dans le bus, AMD et l’IA et des jeux Windows...

Cette semaine : AlphaDev, un outil pour créer des algorithmes de tri, un casque de réalité mixte Apple moins coûteux, le paiement Interac dans les autobus de Laval, une puce AMD pour l’intelligence artificielle et des jeux Windows sur Mac.

Balado Hashtag Tendances, 8 juin 2023 — Les casques Meta et Apple, l’IA et Minecraft, de l’art QR et AMD contre Nvidia

Cette semaine : Les casques de réalité mixte de Meta et Apple, GPT-4 pour explorer Minecraft, des codes QR artistiques et AMD veut détrôner Nvidia pour l’intelligence artificielle.

Mauvaise journée pour Intel dont la cote a baissé… mais une bonne journée pour AMD

Suite à l' annonce selon laquelle l'équipe de direction d'Intel Corp. réduira ses salaires jusqu'à 25 % et réduira le salaire des employés de 5 % à la suite d'une grave crise économique, la triste nouvelle s'est poursuivie hier, avec la baisse par S&P Global Ratings de la cote de l'entreprise de A+ à A.

La semaine dernière dans le monde du rançongiciel

Nous savons que la majorité des entreprises ont subi une forme d'attaque de rançongiciel. Selon un sondage Telus publié en 2022, « les cyberattaques sont en hausse au Canada, 98 % des organisations canadiennes signalant une cyberattaque au cours des 12 derniers mois ».

Hashtag Tendances, 3 mars 2022 — Effets boule de neige du conflit en Europe; et plus

Hashtag Tendances, 2 mars 2022 — Enjeux d’externalisation; restrictions technologiques; des pirates informatiques choisissent leur camp; et plus.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.