{"id":3690,"date":"2014-09-15T08:49:38","date_gmt":"2014-09-15T08:49:38","guid":{"rendered":"http:\/\/kasperskydaily.com\/france\/?p=3690"},"modified":"2020-02-26T15:49:36","modified_gmt":"2020-02-26T15:49:36","slug":"les-menaces-varient-selon-lappareil","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/les-menaces-varient-selon-lappareil\/3690\/","title":{"rendered":"Les menaces varient-elles selon le type d&rsquo;appareil ?"},"content":{"rendered":"<p>Il fut un temps ou le mot \u00a0\u00bb\u00a0portable\u00a0\u00a0\u00bb \u00e9tait utilis\u00e9 pour qualifier un v\u00eatement pouvant \u00eatre port\u00e9.\u00a0 Aujourd\u2019hui \u00a0\u00bb\u00a0portable\u00a0\u00a0\u00bb est utilis\u00e9 uniquement pour faire r\u00e9f\u00e9rence \u00e0 un appareil mobile, que les utilisateurs portent sur eux, et c\u2019est cette nouvelle tendance qui a fait pol\u00e9mique la semaine derni\u00e8re.<\/p>\n<p>Ce sujet a aussi \u00e9t\u00e9 abord\u00e9 au mois de septembre de l\u2019an dernier, d\u2019il y a deux ans et ainsi de suite depuis la sortie de l\u2019iPhone, suite \u00e0 l\u2019organisation par Apple de l\u2019un de ses \u00e9v\u00e9nements phares\u00a0: le regardez-tout-ce-qu\u2019on-sort-de-nouveau. Cette ann\u00e9e, leur pi\u00e8ce ma\u00eetresse \u00e9tait l\u2019Apple Watch, l\u2019un des projets les plus attendus depuis les Google Glass.<\/p>\n<p><a href=\"https:\/\/www.kaspersky.com\/blog\/apple-pay\/\" target=\"_blank\" rel=\"noopener nofollow\">Dans son analyse de la s\u00e9curit\u00e9 de la nouvelle technologie de paiement sans contact d\u2019Apple<\/a>, mon coll\u00e8gue Alex Savitsky a dress\u00e9 le portrait des personnes attendant impatiemment la sortie de ce nouveau gadget. \u00a0Mais j\u2019aimerais revenir sur les trois types de profils qu\u2019il a d\u00e9fini pour un rajouter un quatri\u00e8me\u00a0: ceux qui refusent cat\u00e9goriquement d\u2019acheter les produits Apple comme si Steve Jobs en personne leur avait manqu\u00e9 de respect. Je fais r\u00e9f\u00e9rence \u00e0 ces personnes qui tweetent et postent des articles critiques envers Apple depuis leur tr\u00e8s cher Macbook Pro \u00e9quip\u00e9 de l\u2019\u00e9cran r\u00e9tine.\u00a0 De ces personnes qui pourraient acheter les cochonneries d\u2019Apple et qui ensuite pourrissent les commentaires si dans votre post vous sugg\u00e9rez que les iCochonneries d\u2019Apple ressemblent \u00e0 toutes les autres. Pour finir nous avons les personnes qui sont juste excit\u00e9es par la sortie d\u2019un nouveau produit truff\u00e9 de gadgets et de nouvelles fonctions.<\/p>\n<p>Pour reprendre les dires de <a href=\"https:\/\/www.kaspersky.fr\/blog\/le-sombre-avenir-du-cloud\/3645\/\" target=\"_blank\" rel=\"noopener\">Peter Berdmore<\/a>, un autre de mes coll\u00e8gues, et\u00a0 les replacer dans un autre contexte : l\u2019utilisateur \u00a0\u00bb\u00a0premium\u00a0\u00a0\u00bb paie pour tous ces produits-phares-de-la-semaine, que ce soit l\u2019Apple Watch, les Google Glass ou le lave-vaisselle qui vous demande comment\u00a0 s\u2019est pass\u00e9 votre journ\u00e9e et vous \u00e9coute quand vous vous lamentez sur le fait qu\u2019au travail personne ne vous appr\u00e9cie. En g\u00e9n\u00e9ral, la s\u00e9curit\u00e9 est loin d\u2019\u00eatre le point fort de ces appareils.<\/p>\n<div class=\"pullquote\">Les Google Glass, qui utilisent Android, pourraient aussi \u00eatre sensibles aux m\u00eames vuln\u00e9rabilit\u00e9s que les autres appareils utilisant ce syst\u00e8me d\u2019exploitation.<\/div>\n<p>Et c\u2019est bien \u00e7a le probl\u00e8me\u00a0: les nouveaux appareils sont aussi sensibles aux vieilles menaces, voire m\u00eame plus que les anciens appareils. Peut \u00eatre pire encore, entre temps, les nouveaux appareils devront aussi faire face aux menaces r\u00e9centes. Et comme le sugg\u00e8re son nom plut\u00f4t Orwellien, l\u2019Apple Watch sera confront\u00e9 au m\u00eame probl\u00e8me. Celui-ci ainsi que tous les autres appareils portables suivront tous vos faits et gestes, r\u00e9uniront des informations sur vous et les exp\u00e9dieront sur le t\u00e9l\u00e9phone de n\u2019importe qui.<\/p>\n<p>Ce probl\u00e8me a attir\u00e9 l\u2019attention de Roberto Martinez, un expert en s\u00e9curit\u00e9 et en malwares dans l\u2019\u00e9quipe de Recherche et Analyse de Kaspersky Lab, lors de la lecture d\u2019un article de Securelist sur <a href=\"https:\/\/securelist.com\/blog\/research\/66435\/the-world-at-your-fingertips-and-theirs-too\/\" target=\"_blank\" rel=\"noopener\">les avantages et les d\u00e9fauts des Google Glass<\/a>.<\/p>\n<p><em>\u00a0\u00a0\u00bb\u00a0Les vieux appareils et les nouveaux ont beaucoup en commun : ils utilisent les m\u00eames protocoles et sont connect\u00e9s avec d\u2019autres appareils utilisant des applications similaires aux siennes. Et on ne peut pas faire autrement. En g\u00e9n\u00e9ral, les vecteurs d\u2019attaques se dirigent contre la couche r\u00e9seau sous la forme d\u2019une attaque de <\/em><a href=\"https:\/\/www.kaspersky.fr\/blog\/quest-ce-quune-attaque-de-lhomme-du-milieu-hdm\/808\/\" target=\"_blank\" rel=\"noopener\"><em>l\u2019homme du milieu<\/em><\/a><em>(HDM), de l\u2019exploitation de certaines vuln\u00e9rabilit\u00e9s pr\u00e9sentes dans le syst\u00e8me d\u2019exploitation, ou de l\u2019application elle-m\u00eame. Les Google Glass, qui utilisent le syst\u00e8me Android, pourraient h\u00e9riter de vuln\u00e9rabilit\u00e9s existant d\u00e9j\u00e0 et que l\u2019on trouve dans des appareils utilisant le m\u00eame syst\u00e8me d\u2019exploitation.\u00a0\u00a0\u00bb <\/em><\/p>\n<p>Martinez poursuit avec la description d\u2019une attaque extr\u00eamement simple, d\u00e9couverte dans un premier temps par la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 mobile Lookout. D\u2019un c\u00f4t\u00e9 les Google Glass sont programm\u00e9es pour se connecter \u00e0 Internet via des codes QR visuels g\u00e9n\u00e9r\u00e9s par une application mobile sp\u00e9ciale. Quand les Google Glass visualisent ces codes, elles se connectent automatiquement. Donc, tout ce que Lookout a eu \u00e0 faire c\u2019est de cr\u00e9er ses propres codes QR, de forcer Google Glass \u00e0 les visualiser et de connecter l\u2019appareil \u00e0 un r\u00e9seau sans fil, potentiellement contr\u00f4l\u00e9 par une tierce personne mal intentionn\u00e9e. Voici un parfait exemple pour illustrer comment une vieille menace (<a href=\"https:\/\/www.kaspersky.fr\/blog\/codes-qr-pratiques-et-dangereux\/573\/\" target=\"_blank\" rel=\"noopener\">code QR malicieux<\/a>) peut s\u2019attaquer \u00e0 un nouvel appareil.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Les appareils portables comme les #Google Glass ou #l\u2019Apple Watch expos\u00e9s aux m\u00eames menaces que les autres ?<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2F3cJN&amp;text=Les+appareils+portables+comme+les+%23Google+Glass+ou+%23l%26rsquo%3BApple+Watch+expos%C3%A9s+aux+m%C3%AAmes+menaces+que+les+autres+%3F\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>\u00a0\u00bb\u00a0Contrairement \u00e0 un appareil fixe ou mobile, l\u2019interface des Google Glass utilise des \u00a0\u00bb\u00a0cartes\u00a0\u00a0\u00bb pour faire d\u00e9filer les diff\u00e9rentes applications et param\u00e8tres contenant quelques donn\u00e9es de l\u2019utilisateur, comme c\u2019est le cas s\u2019il se connecte \u00e0 un r\u00e9seau ou lorsqu\u2019il partage des donn\u00e9es\u00a0\u00a0\u00bb explique Martinez. \u00a0\u00bb\u00a0Cet automation ouvre des portes aux pirates et compromet la vie priv\u00e9e des utilisateurs.\u00a0\u00a0\u00bb<\/p>\n<p>Pour lancer une attaque plus technique, Martinez a utilis\u00e9 un outil pour pi\u00e9ger l\u2019une des Google Glass et les connecter \u00e0 un r\u00e9seau malicieux alors que l\u2019appareil pensait se connecter \u00e0 un r\u00e9seau fiable. Martinez affirme que la m\u00eame chose peut arriver lorsqu\u2019un utilisateur essaye de se connecter \u00e0 un r\u00e9seau Wifi public.<\/p>\n<p>Au cours de leur exp\u00e9rience, ils ont remarqu\u00e9 que, bien que les habitudes de navigation des personnes cibl\u00e9es, sur Google par exemple, \u00e9taient chiffr\u00e9es une fois saisies, une bonne partie des donn\u00e9es \u00e9tait accessibles\u00a0 en clair.<\/p>\n<p>\u00a0\u00bb\u00a0On a pu trouver assez de donn\u00e9es en clair pour mettre en corr\u00e9lation et rassembler les habitudes de navigation des utilisateurs concernant les sites de compagnies a\u00e9riennes, d\u2019h\u00f4tels et de destinations touristiques ainsi que sur comment et o\u00f9 l\u2019appareil s\u2019est connect\u00e9. Rien de tr\u00e8s confidentiel mais cela peut s\u2019av\u00e9rer utile pour \u00e9tablir un profil.\u00a0\u00a0\u00bb<\/p>\n<p>Pour finir, Martinez souligne que la s\u00e9curit\u00e9 doit \u00eatre consid\u00e9r\u00e9e comme une approche \u00e0 plusieurs niveaux. Et chacun de ces niveaux doit \u00eatre pris en compte et s\u00e9curis\u00e9 pour une protection optimale des donn\u00e9es de l\u2019utilisateur.<\/p>\n<p>\u00a0\u00bb\u00a0Dans ce cas, le niveau r\u00e9seau pourrait \u00eatre expos\u00e9 \u00e9tant donn\u00e9 que l\u2019appareil peut se connecter \u00e0 un r\u00e9seau public mais il n\u2019int\u00e8gre pas l\u2019option de connexion <a href=\"https:\/\/www.kaspersky.fr\/blog\/les-vpn-et-pourquoi-vous-devriez-les-utiliser\/922\/\" target=\"_blank\" rel=\"noopener\">VPN<\/a>, ce qui permet de capturer et d\u2019analyser le trafic de donn\u00e9es\u00a0\u00a0\u00bb explique-t-il.<\/p>\n<p>\u00a0\u00bb\u00a0Au cours des prochains mois, les appareils mobiles deviendront les prochaines cibles des attaques pirates, ce qui mettra en \u00e9vidence le besoin d\u2019accorder une attention particuli\u00e8re \u00e0 ces appareils, \u00e0 leur capacit\u00e9 et aux informations qu\u2019ils contiennent\u00a0\u00ab\u00a0.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les nouveaux appareils mobiles offrent \u00e0 leurs utilisateurs plein de nouvelles fonctions mais ils sont souvent aussi vuln\u00e9rables aux menaces que nos bons vieux ordinateurs. <\/p>\n","protected":false},"author":42,"featured_media":3691,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[29,893,16,323,204,120,61],"class_list":{"0":"post-3690","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-apple","9":"tag-apple-watch","10":"tag-google","11":"tag-google-glass","12":"tag-menaces","13":"tag-portable","14":"tag-securite"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/les-menaces-varient-selon-lappareil\/3690\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/apple\/","name":"apple"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/3690","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=3690"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/3690\/revisions"}],"predecessor-version":[{"id":14212,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/3690\/revisions\/14212"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/3691"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=3690"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=3690"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=3690"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}