.

Tribunes d'experts

imprimerenvoyerrecevoir

Pierre-Marc Burean

Ce que révèle le ver Stuxnet sur l'évolution des menaces

Pierre-Marc Burean - Chercheur analyste chez ESET


(16/12/2010)

Le ver Stuxnet en 2010 ne pouvait certes pas être détecté par les antivirus mais de nombreuses protections auraient du être mises en place dans les entreprises. En 2010, l'ingéniosité des pirates n'aura pas connu de limite.

En 2010, le ver Stuxnet aura été la première menace informatique à s'attaquer à des infrastructures critiques via internet.  Habituellement, un logiciel malveillant cherche à infecter le plus de systèmes possibles. Pour Stuxnet, le but était de pénétrer des réseaux hautement sécurisés en exploitant quatre failles de sécurité jusqu'alors inconnues.

Plusieurs certificats volés, ceux des drivers logiciels des systèmes attaqués,  ont été utilisés pour une propagation sournoise, ce qui constitue aussi un fait nouveau. Les failles employées étant inconnues, le ver s'est introduit d'autant plus facilement sans être détecté puisque il n'existait pas encore de remède.

En absence d'antivirus efficace, on rappellera qu'afin de limiter les risques, de manière traditionnelle, l'idéal est d'appliquer des règles strictes de sécurité, telles que le fait d'isoler complètement les systèmes critiques pour qu'ils ne soient pas en contact avec internet ou d'interdire l'usage de médias amovibles (clés USB et DVD notamment) provenant de l'extérieur. On y ajoutera des règles de bon sens telles que l'usage de mots de passe non intuitifs et régulièrement changés.

Aujourd'hui, les éditeurs d'antivirus ont identifié le ver Stuxnet et l'ont inclus dans leur base de signatures courantes. Stuxnet est donc détectable comme tout autre virus. Malgré tout, des virus connus et répertoriés depuis plusieurs années continuent à se propager sur des machines mal protégées. Dans le cas de Stuxnet le contrôle de la signature de code aurait du être effectué par le système d'exploitation dans la mesure où il employait des certificats relatifs aux drivers (pilotes) JMicron et Realtek qui ont été volés par des hackers.

Au delà du ver Stuxnet, les précautions en matière de politique de sécurité sont efficaces même si le risque zéro n'existe pas, ici comme ailleurs.  Malheureusement, ces précautions sont trop souvent ignorées ou mal appliquées.  Plus généralement, la manière de protéger efficacement les systèmes informatiques relève de pratiques connues, telles que la défense en profondeur (approche empruntée au domaine militaire qui vise à appliquer plusieurs couches de sécurité) ; la séparation de privilèges (droits des utilisateurs selon leur profil, accès administrateur réservé...) ; l'isolation de systèmes critiques ; le contrôle d'accès...

Néanmoins, ce que l'on observe à travers l'exemple de Stuxnet, c'est l'importance de l'organisation et du financement des attaquants ...

Page suivante (2/3) >


Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
Recherche



Sondage flash
Laisser travailler les employés avec leur propre équipement, votre entreprise
Conférences
Agenda
Du jeudi 31 mai 2012 au vendredi 1 juin 2012
Seagital 2012, les rencontres internationales de la marétique
Chambre de Commerce et d'Industrie du Havre.