Sécurité : des pirates toujours plus prompts à exploiter les failles 

Le 22 août 2008 (14:00) - par Valery Marchive

Imprimer Envoyer par e-mail

Rubriques : Sécurité Tags : securite - ibm - x-force - iss - rapport

IBM vient de publier le rapport de sa division X-Force sur les tendances de la cybercriminalité au premier semestre 2008. Selon les conclusions de ce rapport, deux principales tendances se dégagent : une accélération de l’exploitation des failles et la multiplication des vulnérabilités.

Selon le rapport de la division X-Force – la branche recherche d’ISS -, 94 % des logiciels exploitant des failles de navigateur Web sont diffusés dans les 24h qui suivent la publication de la vulnérabilité concernée : c’est la multiplication des attaques dites « zero-day ». La branche sécurité d’IBM entrevoit là l’adoption d’outils de développement automatisés pour les l’exploitation des failles par les cybercriminels.

Mais plus que le navigateur Web, ce seraient ses extensions, les plug-ins, qui seraient devenues les cibles privilégiées des pirates : au premier semestre 2008, environ 78 % des attaques concernant les navigateurs Web visaient en fait leurs plug-ins.

X-Force relève aussi la croissance marquée des failles conduisant à des attaques par injection SQL : elles seraient passées de 25 % des vulnérabilités des serveurs Web en 2007 à 41 % au premier semestre 2008.

Promouvoir une nouvelle approche

Mais la division X-Force pointe aussi indirectement du doigt les éditeurs, et, explicitement, les experts de la sécurité. Aux premiers, la branche sécurité d’IBM semble reprocher - sans l’assumer pleinement - la multiplication des failles : dans un communiqué, le directeur exécutif d’X-Force, Kris Lamb, évoque ainsi rapidement « la prolifération des vulnérabilités. »

Les experts de la sécurité sont visés pour leurs méthodes de communication. Kris Lamb accuse ainsi l’absence de « processus unifié de divulgation des vulnérabilités » de risquer « d’alimenter les activités criminelles en ligne. » Pour lui, « il y a une raison à ce que X-Force ne publie pas de code d’exploitation pour les failles que nous avons trouvées, et il est peut-être temps pour nos confrères de revoir leurs méthodes. »

livres blancs avec LesSourcesIT.fr

Guide en 10 étapes pour l’achat d’une solution CRM adaptée

Le processus d'acquisition d'une solution CRM est différent de la procédure classique suivie pour les achats informati…


Démystifier les mythes sur le 10Gigabit Ethernet

Alors que le 10Gigabit Ethernet (GbE) est largement disponible depuis plusieurs, la technologie et encore nouvelle pour …

vues 478 lectures commentaire 1 commentaire(s) recommandation notez cet article
3

Réagissez à cet article

Votre Pseudo

Commentaire

Pertinence du commentaire : 4
Par Matthias
 Le 23/08/2008 à 11:42
La prolifération des failles dans les navigateurs web vient d'après moi de la course qui existe entre eux. En effet, de 17 à 34% des internautes utilisent firefox, avec près de 45% en Finlande d'après Xitimonitor. c'est donc l'innovation et la publicité qui permettra de séduire les internautes. Avec l'adoption à la sortie de la LTS d'Ubuntu d'un navigateur en bêta ainsi que celle de KDE 4 en version instable pour Kubuntu, on se soucie visiblement plus de l'innovation que de la sécurité.
Noter ce commentaire
publicité
publicité
Les dossiers du MagIT

Justifier la sécurité informatique - Gérer les risques et garantir la sécurité de votre réseau


L'objectif d'un programme de sécurité est de choisir et de déployer des contre-mesures performantes pour atténuer les vulnérabilités qui risquent très probablement de causer…

Security Connected : Optimisez votre entreprise - Les dix grands thèmes de la sécurité que doit maîtriser tout dirigeant d'entreprise


Les entreprises sont en perpétuelle évolution. Selon une étude récente de Gartner, le rôle des directeurs informatiques évolue lui aussi : jusque-là gestionnaires des ressou…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

Etat du monde IT 2011

1 2 3 4 5   
Click Here