IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

« 99% des attaques se déroulent alors qu'un correctif existe »


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre expérimenté

    Inscrit en
    Juillet 2009
    Messages
    3 407
    Détails du profil
    Informations forums :
    Inscription : Juillet 2009
    Messages : 3 407
    Par défaut « 99% des attaques se déroulent alors qu'un correctif existe »
    « 99% des attaques se déroulent alors qu'un correctif existe »
    D'après le SIR 2011 de Microsoft, la France championne du Monde des adwares


    Microsoft vient de publier son traditionnel rapport semestriel de sécurité sur les menaces et les attaques informatiques dans le monde, le SIG (pour Microsoft Security Intelligence Report).

    L'enseignement le plus surprenant de cette étude est que les attaques zero-day ne représentent que 1% des tentatives d'exploitation des vulnérabilités. Ou pour le dire autrement, 99% des attaques se déroulent alors que des mises à jour ou un correctif existent.

    Un des exemples les plus criants est l'impact des autoruns. Pour mémoire, l'autorun est un fichier qui permet de visualiser automatiquement le contenu d'un support externe ou de lancer une installation depuis une clef USB. Très utilisée par les éditeurs et les constructeurs de disques durs externes, les risques liés à cette fonctionnalité ont poussé Microsoft à la désactiver par défaut dans Windows 7 et à sortir un patch pour les versions précédentes de l'OS.

    Pourtant, un tiers des infections des systèmes exploitent toujours l'autorun. Soit parce que ces correctifs ne sont pas appliqués, soit parce que l’utilisateur clique tout de même sur l’exécutable malicieux.

    La plus grande vulnérabilité informatique se confirme donc, rapports après rapports. Le point faible est bien souvent l'Homme.

    Un constat qui est également de mise, mais sous une autre forme, pour les mots de passe. Bernard Ourghanlian, Directeur Technique et de la Sécurité chez Microsoft, constate que les utilisateurs en choisissent souvent de trop simples. Résultat, les attaques par force brute se multiplient avec succès.

    D'autant plus que les cyber-criminels ne rechignent pas à utiliser les dernières avancées technologiques. « Aujourd'hui, des services en mode Cloud offrent des possiblités d'attaques de force brute pour casser les mots de passe ». L'avantage pour les pirates est de pouvoir utiliser une puissance de calcul décuplée sans disposer nécessairement d'une infrastructure en propre.

    Néanmoins, certaines régions du monde sont plus touchées que d'autres. Si le vol de mot de passe représente environ 20% des attaques au Brésil, il ne dépasse pas les 2% en France.

    De manière générale la France fait d'ailleurs plutôt mieux que la moyenne mondiale. Son taux d'infection est de 8% et 6.8 % au premier et deuxième trimestre 2011, contre 11% et 9,8% pour le reste de la planète.

    En revanche, la France est "Championne du Monde des Adwares". Ces logiciels malicieux publicitaires représentent 72,4% de tous les ordinateurs français infectés au 2ème trimestre 2011. Par comparaison, le seul pays à afficher un taux presque comparable d'adwares est l'Italie, deuxième et loin derrière, avec 60% des PC infectés qui le sont par ce type de programmes.

    Si l'on regarde le Top 5 des malwares touchant la France, quatre (Offerbox, Hotbar, Shopper Report, et Click Potatoes) sont des logiciels publicitaires qui modifient le surf de l'utilisateur pour le rediriger vers des sites marchands ou qui affichent des pop-ups en fonction des pages qu'il visite

    Offerbox à lui seul comptabilise 30,2% des infections en France. A l'opposé, les virus « traditionnels » ne représenteraient plus que 1,2% de celles-ci.

    Les conseils que le Directeur Technique de Microsoft tire de ce rapport se résume en une phrase. Il faut « revenir aux aspects de base de la sécurité ».

    A savoir « mettre à jour les systèmes de manière systématisée (sic) », même si cela peut s'avérer plus difficile en entreprise. Et faire de même pour les applications (ou mieux, migrer vers les dernières versions) et les outils comme la machine virtuelle Java et les lecteurs de PDF, que les attaquants ciblent particulièrement.

    « Il faut également insister sur la qualité des mots de passe », continue Bernard Ourghanlian, qui prône l'utilisation de pass-phrase, ces phrases mnémotechniques qui permettent de générer des suites de lettres et de chiffres complexes. « On peut également se passer complètement de mot de passe, par exemple avec des cartes à puce ou des authentifications à plusieurs facteurs quand cela est possible ».

    Bref, s'il ne fallait retenir qu'une seul enseignement de ce SIR 2011, ce serait pour Bernard Ourghanlian que « les bonnes pratiques sont des éléments essentiels pour se protéger ».

    Plus que des technologies extrêmement sophistiquées, conclue-t-il en substance.

    Consultez les résultats et téléchargez le SIR 2011 de Microsoft

    Source : Conférence de presse du 11/10/11

    Et vous ?

    D'après vous, pourquoi les adwares ciblent plus la France et l'Italie ?
    Que pensez-vous de ce faible impact des attaques zero-days et du recul des virus traditionnels : étonnant, logique, sous-évalué par Microsoft ?
    Que vous inspirent les conseils de Bernard Ourghanlian ?

  2. #2
    Membre éprouvé
    Profil pro
    Inscrit en
    Février 2004
    Messages
    1 825
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2004
    Messages : 1 825
    Par défaut
    J'ai travaillé chez Aedge Performance ou Aedgency c'est pareil, à Barcelone, notamment sur Deenero, OfferBox (et ses logiciels distributeurs comme RingToneMaker, FreeTvRadio, LetsTunes - qui est pas mal celui là, etc.).. Je peux vous dire qu'ils ne manquent pas d'imagination les gars, j'aimais bien

  3. #3
    Membre émérite
    Avatar de f-k-z
    Homme Profil pro
    Ingénieur sécurité
    Inscrit en
    Juin 2006
    Messages
    403
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Mayenne (Pays de la Loire)

    Informations professionnelles :
    Activité : Ingénieur sécurité
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juin 2006
    Messages : 403
    Par défaut
    Yopyop,

    D'après vous, pourquoi les adwares ciblent plus la France et l'Italie ?
    Peut-être parce nous sommes habitués à avoir de la pub en permanance sur nos sites. Une enquête sérieuse avait montrée que la France était l'un des pays où il y avait le plus de pub en pop sur les pages web. Et à force de cela, beaucoup de personnes cliquent dessus, ce qui contribue au déployement des adwares.

    Que pensez-vous de ce faible impact des attaques zero-days et du recul des virus traditionnels : étonnant, logique, sous-évalué par Microsoft ?
    Malheureusement c'est sous évalué. Tout simplement, qu'un malware n'est reconnu qu'une seule fois identifié. Donc, on peut avoir des milliers de malwares distribués en petite quantité, ce n'est pas pour autant qu'ils seront reconnus.

    Que vous inspirent les conseils de Bernard Ourghanlian ?
    Bah il n'a pas tord, maintenant on utilise un Pc comme on utilise sa télévision. Qui respecte encore les conditions normales d'utilisation d'une télévision ? (distance et tout et tout). Maintenant quasi tout le monde à un Pc, certains dès l'âge de 10 ans (entrée au collége), au bout de 2 semaines, ils arrivent à faire des trucs qu'ils pensaient pas pouvoir faire, se prennent pour des boss, mais au final ne maitrisse en rien le système et encore moins la sécurité...

    99% des attaques se déroulent alors qu'un correctif existe
    Faudrait voir en fonction des versions légales et pirates du système (Je ne cherche pas à lancer un troll, mais nuancer les 99%).

    Cdlt,

    Ex-Fiki

  4. #4
    Membre éclairé
    Avatar de Kiiwi
    Inscrit en
    Février 2011
    Messages
    486
    Détails du profil
    Informations forums :
    Inscription : Février 2011
    Messages : 486
    Par défaut
    Venant de la part de Microsoft, je pense que ce sont les version originales de Windows.

Discussions similaires

  1. Réponses: 0
    Dernier message: 16/03/2009, 10h54
  2. des attaques sur windows
    Par witch dans le forum Windows XP
    Réponses: 6
    Dernier message: 15/07/2007, 14h51
  3. Détecter et proteger une passerelle des attaques ARP
    Par goldkey dans le forum Contribuez
    Réponses: 6
    Dernier message: 26/06/2007, 00h56
  4. DARPA et classification des attaques !
    Par condor_01 dans le forum Sécurité
    Réponses: 2
    Dernier message: 23/09/2006, 15h13

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo