Enregistrez-vous sur www.info-utiles.fr    Connexion
    
Menu principal
Navigation dans les sujets
Arlo

Sécurité : G-Data : Un Livre Blanc sur les risques encourus par les Internautes
Posté par JPilo le 8/4/2011 13:30:00 Articles du même auteur

La majorité des infections sont aujourd’hui répandues par simple navigation  sur des sites Internet. L’actualité récente de l’attaque Lizamoon en est un  exemple frappant, G-Data édite Un Livre Blanc sur les risques encourus par les Internautes



Si pour cette attaque, la technique d’injection de scripts dans les bases de données SQL de sites Internet semble avoir été utilisée, d’autres méthodes existent pour infecter les serveurs web et répandre des codes malveillants sur Internet.

Dans son Livre blanc « Attaques sur Internet », G Data fait un point sur les risques encourus par les Internautes et présente les techniques utilisées par les cybercriminels.

Difficile d’imaginer la vie d’aujourd’hui sans Internet. Il fournit tout un ensemble de services qui sont devenus au fil du temps indispensables. Mais les cybercriminels utilisent aussi très bien Internet. Ils détournent des ordinateurs, volent des données, des identités et utilisent des services Internet populaires pour distribuer de la publicité et du logiciel malveillant. Il y a quelques années, la majorité des malwares étaient distribués sous forme de pièces jointes à des emails. Aujourd'hui, la majorité des dangers s'est déplacée vers les sites Internet.

Ralf Benzmueller, Directeur du G Data SecurityLabs : « La récente attaque massive par injection de scripts dans des bases SQL de plusieurs milliers de serveurs Web fera sans doute date par son ampleur. Elle démontre une fois de plus la vulnérabilité d’Internet, et plus particulièrement des serveurs Web. Mauvaises configurations ou non-mises à jour régulières des systèmes, les propriétaires de serveurs Web pêchent bien souvent par négligence et exposent ainsi les Internautes à des infections. Pour assainir Internet, il faut que les Internautes s’équipent d’une solution de sécurité, mais il faut aussi que les hébergeurs soient plus attentifs aux problèmes de sécurité de leurs serveurs. »

Dans son livre blanc « Attaques sur Internet » , G Data Software constate qu’il n’existe pas une typologie de sites à risque. Des réseaux sociaux, aux blogs en passant par les sites d’informations, aucun serveur n’est à l’abri d’une injection SQL, d’une attaque XSS ou d’un malvertising (bannières publicitaires infectées).

Des outils clés en main pour infecter les serveurs Web

G Data fait aussi le constat qu’il n’est nullement utile d’être un spécialiste pour s’adonner à des activités cybercriminelles telles que l’infection de serveur Web. Sur les marchés parallèles cybercriminels des kits d’exploits Web sont disponibles pour 500 $. Ces outils automatiques et documentés permettent à une personne mal intentionnée d’analyser des serveurs Web à la recherche de failles et d’infecter ensuite le système.

Anatomie d’une attaque

Une fois site Internet infecté, le cybercriminel n’a plus qu’à attendre ses victimes. Dans le cas de l’attaque Lizamoon, l’infection était basée sur l’installation d’un faux antivirus (scareware) sur l’ordinateur. Dans d’autres techniques telles que l’infection dite par « Drive-by », sont aussi utilisées : la simple ouverture de la page Internet suffit à l’insertion du code nuisible dans le système d’exploitation de l’Internaute.

Les bonnes pratiques pour se protéger

Face à cette situation, l’internaute doit redoubler de prudence et appliquer les bonnes pratiques. L’utilisation d’une solution de sécurité est indispensable, mais ne suffit pas. Mettre à jour régulièrement son système d’exploitation, son navigateur Internet et les applications sensibles (lecteurs flash, PDF…) est une autre démarche à entreprendre.

Note: 0.00 (0 votes) - Noter cet article -




Autres articles
18/3/2024 15:00:00 - Sécuriser le cloud hybride : mission impossible ?
18/3/2024 14:00:00 - Attaques par déni de service distribué
18/3/2024 13:00:00 - Cinq applications pratiques de l'IA pour l'automatisation
15/3/2024 15:00:00 - Saviorless annonce sa date de sortie.
15/3/2024 14:00:00 - La France fait face à une nouvelle cyberattaque
15/3/2024 13:00:00 - L'IA; menace pour l’élection présidentielle de 2024
13/3/2024 15:00:00 - Ark of Charon sortira en 2024 sur Steam
13/3/2024 14:00:00 - Unicorn Overlord sur consoles
13/3/2024 13:00:00 - Quand les IA prendront le contrôle de nos vies
11/3/2024 15:00:00 - Le monde du Cloud et des datacenters aux enfants

Les commentaires appartiennent à leurs auteurs. Nous ne sommes pas responsables de leur contenu.



Facebook
facebook
Bitdefender



Bitdefender

Pocketalk
Arlo





© 2008 info-utiles.fr - Tous droits réservés  |  hébergé par www.iloclic.com   - règles de confidentialité