Aller au contenu

Quinze antivirus mis en échec par des étudiants en informatique


Nephalion

Messages recommandés

Modérateur, A ghost in the shell, 50ans Posté(e)
Nephalion Modérateur 32 684 messages
50ans‚ A ghost in the shell,
Posté(e)
mini_100514100520391742.jpg

Quinze antivirus mis en échec par des étudiants en informatique


Vendredi 14 Mai - 22:04

Lors d'un concours organisé ce week-end, quinze antivirus ont été soumis à sept attaques élaborées par des étudiants et des experts en sécurité. Aucun logiciel n'a été capable d'en bloquer plus de deux.



Les antivirus sont-ils aussi efficaces que l'affirment les éditeurs ? On peut en douter si l'on en croit les résultats du challenge PWN2KILL, organisé le week-end dernier à Paris lors du colloque sur la sécurité informatique iAWACS (1) de l'Esiea (2).

Ce concours, dont le but était d'infecter un ordinateur sous Windows 7 (en mode utilisateur sans mot de passe administrateur) protégé, a prouvé qu'aucun des quinze antivirus (3) du marché n'a bloqué plus de deux attaques sur sept ! Les sept candidats - dont la plupart sont étudiants en informatique - disposaient de PC ordinaires sur lesquels ont été émulées quinze machines virtuelles, dotées chacune d'un logiciel de sécurité du marché.

Les programmes malveillants développés par chaque candidat, apportés sur une clé USB, ont été copiés sur chaque machine virtuelle, avant d'être exécutés par le candidat lui-même. Un scénario vraisemblable dans la vie réelle, les utilisateurs cliquant sans le savoir sur des fichiers infectés qu'ils ont téléchargés ou qu'ils ont reçus par courriel.

Sur les sept candidats, un seul a vu son programme malveillant bloqué par tous les antivirus. Cette intrusion (complexe) consistait à empêcher le logiciel de sécurité de se lancer pour attaquer ensuite la machine, mais elle a bogué. Sur les quatre attaques qui ont eu raison de la totalité des antivirus, deux reposaient sur l'exécution de macros et rendaient le PC incontrôlable, sauf à payer diverses rançons ! Les résultats complets du concours sont publiés en ligne.


Suite de l'article...
Lien à poster
Partager sur d’autres sites

Annonces
Maintenant
Membre, 118ans Posté(e)
nerelucia Membre 12 886 messages
Baby Forumeur‚ 118ans‚
Posté(e)

Sûr, je confirme mais chut.

Lien à poster
Partager sur d’autres sites

Invité EnYgmA
Invités, Posté(e)
Invité EnYgmA
Invité EnYgmA Invités 0 message
Posté(e)

Bla Bla Bla :o°

Lien à poster
Partager sur d’autres sites

Membre, mangeur de framboise des bois, 58ans Posté(e)
supertiti Membre 2 593 messages
58ans‚ mangeur de framboise des bois,
Posté(e)

et sinon ya quoi pour protégé son ordi ?? :o°

Lien à poster
Partager sur d’autres sites

Invité EnYgmA
Invités, Posté(e)
Invité EnYgmA
Invité EnYgmA Invités 0 message
Posté(e)

Rien ...

Lien à poster
Partager sur d’autres sites

Modérateur, A ghost in the shell, 50ans Posté(e)
Nephalion Modérateur 32 684 messages
50ans‚ A ghost in the shell,
Posté(e)
et sinon ya quoi pour protégé son ordi ?? :o°

La première chose pour protéger son ordi reste la prudence.

Les sites douteux, les mails louches, les pièces jointes suspectes ... on évite.

On s'assure que les mises à jour soient installées en temps et en heure.

Quand au navigateur internet, on s'assure d'en utiliser un bon, bien mis à jour, et on conserve les paramètres de sécurité à niveau suffisant afin qu'il bloque certains sites "suspects".

Sinon, il reste la solution de changer d'OS, un système d'exploitation Linux est bien moins sensible aux virus, ou alors on conserve un PC loin de toute communication avec l'extérieur (Internet, mais aussi CD, clé USB ...) mais du coup c'est tout de suite beaucoup moins utile ... :D

Lien à poster
Partager sur d’autres sites

Membre, 118ans Posté(e)
nerelucia Membre 12 886 messages
Baby Forumeur‚ 118ans‚
Posté(e)

Parfois, je navigue aux USA, sites de peintures, posters et hop, au scan suivant, j'ai quelque chose.

Lien à poster
Partager sur d’autres sites

Membre, Posté(e)
cosmido Membre 252 messages
Baby Forumeur‚
Posté(e)

bonjour,

Les antivirus ne peuvent pas grand chose contre les attaques ciblées.

Ne reconnaissent que ce que les infections grand publique.

Pour l'infection qui datait de plusieurs années.

Devait être "connues" comme n'étant plus gérée, ..dans les définitions des antivirus !?

______________________________

La très grande majorité des infections proviennent des téléchargements d'applications..

Qui sont installés/déployés sur un système, sans avoir été "au préalable" scanné.

- Logiciels téléchargés sur des sites non-recommandés ou en P2P (..autre que chez l'éditeur),

- Lorsque ce n'est un logiciel téléchargé chez un éditeur aux intentions déjà controversés.

- Codec, plugin vidéo ..Flash etc "soudainement" requis pour accéder à un visionnement,

- Logiciels cracké et leurs panoplies d'infections : Bagle ou Virut. (très risqué)

- ..

De ces téléchargements, plusieurs +-risquées, tels qu'entre autre des Adware ou Toolbar.

Peuvent même être installés, avec leurs options cochées "par défauts".

Au début d'installations de logiciels tiers connues/utiles, tels que Foxit Reader, Glary Utilities ..

Ne sont pour la plupart, pas pris en charge par les antivirus de services.

Puisque leurs degrés de dangerosités n'est pas considérés (=non-virus/spyware).

Autre..

La non-mise à jours des applications utiles à la navigation ; Java, AdobeReader..

Un % des faux-antivirus qui ont sévit récemment, provenaient de failles de versions d'Adobe Reader non-à-jour.

Lien à poster
Partager sur d’autres sites

Membre, 44ans Posté(e)
jfsimon Membre 554 messages
Baby Forumeur‚ 44ans‚
Posté(e)

C'est très simple, la meilleure protection consiste à savoir que l'on peut être piraté et donc à conserver une copie des documents photos etc ... ailleurs, sur un autre support, par ex. un disque dur externe, bref ne pas se faire prendre de court si on a un problème sérieux.

Et si on a des données très importantes, il faut les conserver sur un PC qui n'est pas relié à internet.

C'est une solution universelle et utilisée par toutes les entreprises qui sont sérieuses avec la sécurité, et accessoirement par moi aussi :o° .

Lien à poster
Partager sur d’autres sites

Membre, Posté(e)
roger45000 Membre 7 messages
Baby Forumeur‚
Posté(e)

:o° je fait du net depuis environ 10ans je n'ai jamais payer 1 antivirus je me sert que des gratuits et pour tant a une epoque je telechargeait beaucoups je pense que si on fait attention on evite pas mal de problemes ce ci dit j'ai ete infecté 2ou 3 foismais rien de bien mechant

actuellement je me sert de antivir

Lien à poster
Partager sur d’autres sites

Annonces
Maintenant

Archivé

Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.

×