Bonjour, veuillez faire une sélection:

(*format pdf)

(** à défaut d'un CP en format pdf, vous pouvez nous envoyer les infos ici)

Vos infos

Suivez-nous

(Mais pas de trop près quand même...)

Sécurité, cybersécurité

SÉCURITÉ IT : Les antivirus sont aussi vulnérables

Selon un chercheur en sécurité IT, de nombreux antivirus (Avast, Bitdefender, Avira, Panda,…) intègrent des vulnérabilités plus ou moins importantes.

Publié

le

Selon un chercheur en sécurité IT, de nombreux antivirus (Avast, Bitdefender, Avira, Panda,…) intègrent des vulnérabilités plus ou moins importantes.

Il y a quelques mois, un dirigeant de Symantec avait expliqué que l’antivirus était mort. Une phrase aussitôt modérée en expliquant qu’un antivirus seul ne pouvait pas lutter efficacement contre les  menaces. Le chercheur Joxean Koret, de la société Coesinc basée à Singapour, en rajoute une couche en concluant que la majorité des antivirus comporte des vulnérabilités plus ou moins importantes.

Sa démonstration a été faite lors de Syscan 360, une conférence sur la sécurité à Pékin au début du mois de juillet. Il a passé au crible 17 antivirus et leurs moteurs et a découvert des failles importantes dans 14 d’entre eux.

Parmi les produits mis en avant, il y a Avast, Bitdefender, Avira, Panda, AVG, Comodo, ClamAV, DrWeb, ESET, F-Prot, F-Secure et eScan. Une mention spéciale est accordée pour les 4 premiers qui comprennent plusieurs failles locales et exploitables à distance importantes.  Dans la plupart des cas, le chercheur a informé les éditeurs pour qu’ils corrigent les différents bugs trouvés. Il salue les initiatives de certains comme Avast qui a un programme (Bug Bounty) pour traquer les vulnérabilités.

Cependant, Joxean Koret développe son analyse et pointe du doigt les différentes faiblesses des antivirus. Leur installation accorde des privilèges administrateurs aux utilisateurs et les pilotes accèdent au noyau du système d’exploitation. Il poursuit en expliquant que les mises à jour des produits ne sont pas signées et leur téléchargement s’effectue en http. Une attaque de type Man in the Middle peut dès lors être possible en HTTPS et donner la possibilité aux attaquants de prendre le contrôle des machines.

Par ailleurs, la majorité des antivirus sont codés en C, un langage jugé obsolète par l’expert et soumis à des attaques en corruption de mémoire (débordement de tampon mémoire). Il constate aussi que la plupart des antivirus embarquent certes des mesures défensives comme ASLR (Address Space Layout Randomisation), mais d’autres fonctions comme DEP (Data Execution Prevention) pour empêcher l’exécution de code se retrouvent parfois désactivées ou invisibles pour l’utilisateur, souligne Silicon.fr.

En conséquence, Joxean Koret souligne que « si ces applications s’exécutent avec des privilèges les plus élevés, installe des pilotes dans le noyau de l’OS, filtre les paquets et gère tout ce qu’un ordinateur doit faire, la surface d’attaque augmente de manière spectaculaire ».                                     Dans sa présentation, il donne quelques pistes de réflexion pour améliorer la sécurité des antivirus, comme de faire tourner du code jugé dangereux dans un émulateur ou une machine virtuelle. Il préconise aussi l’audit des antivirus sur le code des moteurs, ainsi qu’en utilisant le fuzzing, un test de données aléatoires pour vérifier les logiciels. Il rappelle de ne pas utiliser les élévations de privilèges pour scanner des paquets ou vérifier des fichiers. Il conclut en s’interrogeant : « Pourquoi est-il plus difficile de mener des exploits sur les navigateurs que sur les produits de sécurité ? »

Paru sur IT Espresso.fr le 30 juillet 2014

Facebook Comments
Lire la suite
Commenter

Répondre

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.

Big Data

Paris/La Ciotat : Atempo.Wooxo va recruter 40 personnes pour consolider sa position de leader européen

Publié

le

Le groupe Atempo.Wooxo, leader européen des solutions de protection du patrimoine numérique professionnel avec une présence internationale, ouvre une quarantaine de postes en France et à l’étranger pour renforcer ses capacités R&D, soutenir son fort développement à l’international et conforter sa position de leader européen.
Acteur engagé dans la lutte contre la cybercriminalité, Atempo.Wooxo est un fervent promoteur de la souveraineté numérique européenne, et un éditeur reconnu sur le plan international dans le management des très grands volumes de données. Le groupe est en pleine expansion et réalise une croissance à deux chiffres dans un contexte économique difficile dû à la pandémie de la Covid-19, aggravé par une cybercriminalité galopante.
Pour conforter sa position de leader de la protection des données, et d’acteur incontournable du Data Management des grands volumes de données, le groupe investit dans l’innovation et le développement commercial. Il recherche des femmes et hommes de conviction, qui se reconnaissent dans les missions du Groupe, pour soutenir son fort développement.
Atempo.Wooxo recherche des profils expérimentés issus du monde de l’IT, passionnés par les nouvelles technologies mais également de jeunes talents désireux de développer leur expérience et leurs compétences. Les nouveaux collaborateurs se verront confier des missions ambitieuses et bénéficieront d’une large autonomie dans un domaine situé au carrefour de l’innovation big data, de l’intelligence artificielle et de la cybersécurité.
Une quarantaine de nouveaux collaborateurs seront donc recrutés cette année pour renforcer l’avance technologique des solutions du portefeuille du groupe et garantir à ses clients, publics comme privés, les évolutions fonctionnelles qu’ils attendent. Les postes sont à pourvoir en France (Paris, Orléans, Lyon, Marseille, Toulouse et Vannes) et également à l’international dans ses bureaux en Allemagne, en Angleterre et aux Etats-Unis.
Les profils recherchés sont multiples : Product Marketing Managers, Product Owners, Architectes logiciels, Administrateurs systèmes et réseaux, développeurs C++, Angular, Python, des experts CMake DevOps, Ingénieurs QA, Techniciens Support niveau II, Conseillers numériques, Ingénieurs avant-vente, Consultants, Channel Managers, Territory Account Managers et Contrôleurs de gestion.

Facebook Comments
Lire la suite

Ecosystème

Marseille : Mailinblack, Lauréat de l’initiative nationale ‘’Le Grand Défi Cybersécurité’’

Publié

le

MailInBlack, leader français de la protection des entreprises et des collaborateurs contre les spams et les virus informatiques, fait partie des 11 sélectionnés par le gouvernement pour le ‘’Grand Défi Cybersécurité’’.  Leurs projets seront en partie financés par l’État, un investissement qui entend faciliter l’effort de R&D de ces entreprises dans plusieurs domaines de la cybersécurité. Le Président de la République Emmanuel Macron a en effet dévoilé jeudi 18 février le plan stratégique de cybersécurité nationale qui vise à créer un « écosystème » national indépendant des GAFAM (acronyme des géants du Web : Google, Apple, Facebook, Amazon et Microsoft), en portant les effectifs de la filière à 40 000 emplois et 25 milliards d’euros de CA à l’horizon 2025.
Pour l’entreprise marseillaise et son directeur général Thomas Kerjean, c’est une reconnaissance nationale, une consécration. « Nous sommes très fiers de compter parmi les 11 premiers lauréats du Grand Défi Cybersécurité. C’est une reconnaissance pour notre travail ces 18 derniers mois et un appui majeur pour nos innovations à venir,’’ salue Thomas Kerjean. ‘’Après 15 ans de carrière au sein des GAFAM, je suis heureux de voir la France se saisir d’une question d’intérêt national, cruciale pour notre souveraineté et notre leadership technologique dans le monde. Encore plus heureux que Mailinblack y participe activement » conclut le directeur général de Mailinblack.
MailInBlack, a vu son activité exploser depuis la crise sanitaire. Il y a une semaine l’entreprise a lancé une solution « anti phishing », basée sur l’intelligence artificielle, et les neurosciences pour former individuellement les utilisateurs à la cyber-sécurité. Or en 2020, 61% des cyber attaques étaient des phishing et 90% des attaques de phishing qui consiste à se faire pirater par le biais d’un mail frauduleux sont dues à une erreur humaine. Plus de 150 clients dont OpenClassrooms, l’OM, le Groupe Hopps, Jaguar Networks, Wooxo ont déjà adopté la solution ‘’Phishing Coach’’.
Suite aux deux attaques perpétrées contre les hôpitaux de Dax et Villefranche-sur-Saône, la cybersécurité est aujourd’hui un enjeu stratégique et ce qui a poussé le gouvernement à investir un milliard d’euros.
Après avoir levée 14M€ en avril 2019 pour accompagner son développement international et intensifier sa R&D en Intelligence Artificielle, Mailinblack bénéficiera d’une subvention de l’Etat pour poursuivre ses innovations. Les subventions du Grand Défi vont appuyer la Recherche & Développement de l’entreprise ainsi que les innovations à risque en Deep Learning / Threat intelligence et neurosciences / sciences cognitives.
La vision 2023 de Mailinblack, leader en cybersécurité avec plus de 12 000 clients, est de consolider un leader européen en démocratisant l’accès aux fondamentaux de la cybersécurité – en priorité les hôpitaux, les collectivités, les TPE et les PME.

Facebook Comments
Lire la suite

Ecosystème

Marseille : Mailinblack lance Phishing Coach pour sensibiliser les salariés aux emails frauduleux et cyber-attaques

Publié

le

Parce que 90 %* des incidents de sécurité informatique impliquent une erreur humaine, Mailinblack, leader en France de la protection des entreprises et des collaborateurs contre les spams et les virus informatiques et membre de la Communauté des entreprises à haut potentiel de la région Sud** – a dévoilé Phishing Coach lors d’une conférence de presse organisée le 11 février dernier par risingSUD, l’agence de développement économique de la région Sud.
Mailinblack a pour objectif de continuer d’asseoir son positionnement de leader de la protection de messagerie en France avec une approche de la sécurité email à 360° en faisant de l’humain un facteur indispensable pour une cybersécurité infaillible.

Phishing Coach, un dispositif de cybersécurité centré sur l’humain

En lançant Phishing Coach, Mailinblack entend mettre à disposition des salariés d’une entreprise un outil de sensibilisation et de formation aux emails frauduleux et aux cyber-attaques qui permet de lutter contre la vulnérabilité des entreprises. Avec cette solution, l’entreprise peut simuler des attaques de Phishing afin d’éduquer chacun de ses collaborateurs de façon informelle, flexible et ciblée. Une approche pédagogique basée sur l’IA et les neurosciences plébiscitée par les DSI et les directions générales des entreprises.

« La grande majorité des attaques passent par les emails des salariés. Ces derniers sont souvent vulnérables, non formés et non concernés par la cyber-sécurité, alors qu’ils ont le potentiel pour être la première barrière dans la protection de l’entreprise. Pour cela, il faut miser sur leur éducation et leur sensibilisation », précise Thomas Kerjean, directeur général de Mailinblack.
Lancé en version beta en septembre dernier, ce produit innovant dédié aux entreprises et aux administrations publiques a déjà séduit 150 clients en pré-lancement dont Jaguar Network, Olympique de Marseille, Métropole Aix Marseille, OpenClassrooms et Alsid.
On avait choisi un mail qui disait : « nous avons déployé une nouvelle solution, merci de cliquer sur ce lien et de saisir vos identifiants. On a eu 35 personnes sur 270 employés qui ont cliqué sans se méfier. » explique Jonathan Lefebvre, directeur technique d’OpenClassrooms.
« Les points forts de Phishing Coach sont de toucher directement l’utilisateur, de le sensibiliser, et ainsi de le former à des menaces qui s’accélèrent et qui sont de plus en plus précises. Chez Jaguar Network, nous avons formé plus de 15 % des utilisateurs », déclare Kevin Polizzi, PDG de Jaguar Network.

Forte de plus de quinze années d’expertise en sécurité, R&D et intelligence artificielle, Mailinblack, basé à Marseille et comptant 60 salariés, protège les systèmes informatiques de plus de 12 000 entreprises, collectivités et établissements de santé à travers la France.

*Source : IBM
** Créée en 2020, la Communauté des entreprises à haut potentiel compte 72 entreprises implantées en région Sud depuis plusieurs années. Véritable réseau d’échanges et de création de valeur, la Communauté regroupe les entreprises qui ambitionnent de devenir les championnes du territoire pourvoyeuses d’emplois, en changeant d’échelle de PME à ETI et au-delà.

Facebook Comments
Lire la suite

Facebook

Trending

X
X