Meltdown et Spectre désignent des failles de sécurités majeures découvertes par des équipes de chercheurs dirigées par Jann Horn du projet Google Zero. Quelques informations importantes sur ces failles ont été publiées au début de janvier 2018.
Meltdown et Spectre ne sont pas de simples failles logicielles. Il s'agit de failles de sécurité. Elles concernent directement certains processeurs, dont Intel, ARM et AMD. Comme conséquence de ces failles, l'accès à la mémoire système devient vulnérable. De ce fait, d'innombrables techniques de piratage peuvent être appliquées à un Smartphone, une tablette ou un ordinateur.
La faille Meltdown brise la barrière destinée à isoler les applications de l'usager du système d'exploitation. Suite à cela, un programme malveillant peut avoir accès à la mémoire vive ainsi qu'à toutes informations sensibles d'un appareil, dont les mots de passe, e-mails personnels et les clés de chiffrement. Quant à Spectre, il détruit la barrière entre les applications. Sous l'influence de cette faille, il est possible d'accéder à des données sensibles sur les applications qui sont en cours d'utilisation. Les données des applications sont, en permanence, soumises à des risques à cause de Spectre.
Meltdown et Spectre sont des failles classées comme dangereuses, car elles concernent un grand nombre d'appareils, ordinateurs, tablettes et Smartphones vendus depuis l'année 1995. À cause de ces 2 failles identifiées, les pirates informatiques peuvent même voler des données personnelles ou sensibles sur des serveurs Cloud, sans laisser de trace.
Vu la gravité de la situation concernant la sécurité des données des particuliers et professionnels, des correctifs sous forme de patchs ont déjà été publiés. Plusieurs sources ont indiqué les possibles impacts de ces patchs sur les performances de certains appareils. Toutefois, il est fortement recommandé d'appliquer ces correctifs dans les plus brefs délais. Les géants de l'informatique comme Microsoft continuent de travailler sur les solutions, dont les patchs correctifs. Il est aussi question de trouver des alternatives qui résoudraient les problèmes, mais sans impacts sur les performances des appareils touchés. Les patchs sont déployés progressivement.