FAILLE DE SÉCURITÉ INTERNET EXPLORER «Cette attaque peut toucher 80% des ordinateurs»

PARTAGER:

Jean-Michel Hennebert Alors que Microsoft a confirmé la présence d'une faille critique de sécurité au sein de son navigateur Internet, l...

Jean-Michel Hennebert
Alors que Microsoft a confirmé la présence d'une faille critique de sécurité au sein de son navigateur Internet, l'homme à l'origine de cette découverte témoigne.
Eric Romang, chercheur en sécurité informatique au Luxembourg, a découvertla faille de sécurité dans Internet Explorer 6, 7, 8 et 9. Il s'exprime dans une interview accordée à «L'essentiel Online»:
Comment avez-vous mis à jour la faille de sécurité au sein d'Internet Explorer?
Éric Romang: Tout est parti de l'attaque qui a vu le jour à la fin du mois d'août qui concernait Java. Étant chercheur en sécurité informatique au Luxembourg, j'ai voulu savoir comment cette attaque, qui visait des organisations non gouvernementales, avait pu être mise au point. Pour cela, j'ai découvert plusieurs serveurs d'où partaient les attaques. Tous ont depuis été désactivés, sauf un, en Italie. Depuis le mois de septembre, j'ai donc, à titre personnel et depuis chez moi, placé ce serveur encore actif sous surveillance. Et ce n'est que vendredi que je me suis aperçu que des modifications avaient été apportées.
C'est-à-dire?
Le serveur en question contenait quatre nouveaux fichiers accessibles par Internet. Je les ai donc téléchargés pour les mettre dans mon «laboratoire» (NDLR: un ordinateur de test équipé des dernières mises à jour, aussi bien au niveau de l'antivirus que de son système d'exploitation) afin de les analyser. Je me suis ainsi rendu compte qu'ils permettaient de prendre entièrement le contrôle sur des ordinateurs à distance sans que les utilisateurs et l'antivirus ne s'en rendent compte.
Une méthode classique pour les hackers...
Oui, mais la nouveauté tenait au fait que ni Windows ni l'antivirus n'aient rien détecté. J'ai donc cherché à comprendre cette anomalie en prenant contact, via Twitter, avec des experts aux États-Unis et en Chine. Il nous a fallu attendre jusqu'au dimanche 12h, pour cerner l'origine de la vulnérabilité. Pendant ces deux jours, les «méchants» ont supprimé les fameux fichiers et ont laissé un mot avec mon nom de famille sur le serveur, histoire de dire: «Tu nous a attrapés cette fois-ci, mais nous savons qui tu es»...
Cette menace claire vous fait-elle peur?
Non, pas du tout. Je ne crains rien au Luxembourg, mais je pourrais changer d'avis si je vais un jour en Chine... (rires)
En quoi êtes-vous une menace pour les auteurs de cette attaque?
Il faut savoir que profiter d'une vulnérabilité nécessite des gens extrêmement compétents avec des savoir-faire très spécifiques. Cela peut donc se monnayer entre 50 000 et 100 000 euros. Depuis le mois d'août, ces hackers ont donc perdu entre 100 000 et 200 000 euros...
Concrètement, quels sont les risques pour les utilisateurs d'Internet Explorer?
Depuis dimanche, la vulnérabilité est de plus en plus grand public, ce qui signifie que tant que Microsoft n'aura pas publié un patch de sécurité officiel, n'importe quel pirate peut l'exploiter et infecter de plus en plus de monde. Plus le temps passe, plus ce sera dangereux pour les utilisateurs lambda. Cette attaque, au final, peut toucher 80% du parc informatique mondial, soit quelques milliards d'ordinateurs.
Existe-t-il une solution?
Il faut soit installer le logiciel EMET recommandé par Microsoft, soit changer de navigateur le temps que la faille de sécurité soit réparée.
Cela ressemble à une course sans fin entre le chat et la souris...
Tout à fait, car c'est une histoire sans fin. Il n'y a clairement pas d'espoir de venir à bout de ce genre d'attaque car les hackers ont toujours un train d'avance sur les experts en sécurité et les enjeux financiers sont tellement énormes que ces dernières devraient même se multiplier dans les années à venir. Il faut juste apprendre à relativiser, mettre à jour le plus souvent possible ses logiciels et admettre qu'on n'y peut pas grand-chose. 20minutes.ch

COMMENTAIRES

Nom

A la Une,307,Abdillah Saandi Kemba,92,Abdou Ada Musbahou,90,Abdou Elwahab Msa Bacar,66,Abdoul Anziz Said Attoumane,15,Abdoulatuf Bacar,117,Abdourahamane Cheikh Ali,114,Aboubacar Ben SAID SALIM,43,Actualité Sportive,2223,Adinani Toahert Ahamada,42,Afrique,1642,Ahmadou Mze,90,Akram Said Mohamed,67,Ali Mmadi,204,Ali Moindjié,81,Anli Yachourtu,123,Assaf Mohamed Sahali,32,Ben Ali Combo,418,Biographie,1,Chacha Mohamed,47,COMMUNIQUE (APO),57,Comores - diaspora,1270,Comores Développement,88,ComoresDroit,425,COMORESplus,56,Comoropreneuriat,18,Cookies,1,Culture et Société,9125,Daoud Halifa,233,Darchari MIKIDACHE,197,Dhoul-karnayne Abdouroihamane,12,Dhoulkarnaine Youssouf,192,Dini NASSUR,151,Djounaid Djoubeir,85,Economie et Finance,1697,Élections 2016,370,Élections 2019,158,Elections 2020,33,Est africain - Océan Indien,3317,EVENEMENTS,52,Farid Mnebhi,341,France,1640,Hadji Anouar,23,Hamadi Abdou,450,High Tech,831,Ibrahim Abdou Said,11,Idriss Mohamed Chanfi,483,IMAM Abdillah,18,Infos légales,1,Irchad Abdallah,25,Journal Officiel,292,Kamal Abdallah,150,Législatives 2025,8,Lettre de Motivation,158,M. Soidrouddyne Hassane,108,Mahafidh Eddine,13,Mayotte,2664,MBAE Ahmed Chabdine,11,Mohamed Abdou Hassani,460,Mohamed IBRAHIM MIHIDJAY,104,Mohamed Inoussa,34,Mohamed Soighir,28,Monde,1634,Moudjahidi Abdoulbastoi,32,Nakib Ali Mhoumadi,16,Nakidine Hassane,501,Nassuf Ahmed Abdou,24,Nassurdine Ali Mhoumadi,67,Offres d'emploi,212,Omar Ibn Abdillah,16,Pages,8,Paul-Charles DELAPEYRE,29,People,424,PERSONNALITÉS COMORIENNES,141,PHILIPPE DIVAY,82,Politique Nationale,6253,Publication Article,1,Rafik Adili,52,SAID HALIFA,22,Said HILALI,101,Said Yassine S.A,177,Saïd-Abdillah Saïd-Ahmed,48,Salwa Mag,132,Santé et bien-être,818,SOILIHI Ahamada Mlatamou,53,Toufé Maecha,448,Toyb Ahmed,239,Transport Aérien,1203,Tribune libre,4848,TV DIRECT,3,Youssouf Ben,68,
ltr
item
HabarizaComores.com | Toute l'actualité des Comores: FAILLE DE SÉCURITÉ INTERNET EXPLORER «Cette attaque peut toucher 80% des ordinateurs»
FAILLE DE SÉCURITÉ INTERNET EXPLORER «Cette attaque peut toucher 80% des ordinateurs»
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhS8OWbCv3OX0AVsHvQo9vjRoaRd0BsoroRQSfW134iWGD59HJhNzroJtUCyYLC1K6KE07N-FLHrOYcbvIbphGrIesZCW9sFl0Cs20JP4QYlRYZWyiOylpmchSUVX1zFwHh5GE6ULTVZg4d/s320/image-714077.png
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhS8OWbCv3OX0AVsHvQo9vjRoaRd0BsoroRQSfW134iWGD59HJhNzroJtUCyYLC1K6KE07N-FLHrOYcbvIbphGrIesZCW9sFl0Cs20JP4QYlRYZWyiOylpmchSUVX1zFwHh5GE6ULTVZg4d/s72-c/image-714077.png
HabarizaComores.com | Toute l'actualité des Comores
https://www.habarizacomores.com/2012/09/faille-de-securite-internet-explorer.html
https://www.habarizacomores.com/
https://www.habarizacomores.com/
https://www.habarizacomores.com/2012/09/faille-de-securite-internet-explorer.html
true
8268768984551920237
UTF-8
Chargé tous les articles Aucun article trouvé VOIR TOUT Lire la suite Répondre Annuler la réponse Supprimer Par Accueil PAGES ARTICLES Voir tout RECOMMANDÉ POUR VOUS CATÉGORIE ARCHIVE RECHERCHER TOUS LES ARTICLES Aucun article trouvé avec votre recherche Retour à l'Accueil Dimanche Lundi Mardi Mercredi Jeudi Vendredi Samedi Dim Lun Mar Mer Jeu Ven Sam Janvier Février Mars Avril Mai Juin Juillet Août Septembre Octobre Novembre Décembre Jan Fév Mar Avr Mai Jun Jul Aoû Sep Oct Nov Déc juste maintenant il y a 1 minute $$1$$ minutes ago Il ya 1 heure $$1$$ hours ago Hier $$1$$ days ago $$1$$ weeks ago il y a plus de 5 semaines Followers Follow CE CONTENU PREMIUM EST VERROUILLÉ ÉTAPE 1: Partager sur un réseau social ÉTAPE 2: Cliquez sur le lien sur votre réseau social Copier tout le code Sélectionner tout le code Tous les codes ont été copiés dans votre presse-papiers Impossible de copier les codes / textes, appuyez sur les touches [CTRL] + [C] (ou CMD + C avec Mac) pour les copier. Table des matières