Nice-Matin (Cannes)

Krack : ce qu’il faut savoir sur cette faille de sécurité

- PROPOS RECUEILLIS PAR CHRISTELLE LEFEBVRE

Elle s’appelle Krack et agite le monde informatiq­ue depuis sa révélation le 16 octobre. Une faille importante du protocole qui sécurise les échanges WIFI a été mise au jour par des chercheurs. Elle compromet surtout la confidenti­alité des données. Êtesvous concernés ? Comment éviter de s’exposer ? Réponses avec SecludIT, l’expert de la cybersécur­ité, basé à Sophia qui travaille à améliorer la réactivité des entreprise­s en développan­t des solutions préventive­s.

Les conséquenc­es

« Actuelleme­nt, la majorité des réseaux WiFi sont vulnérable­s. Un hacker peut potentiell­ement écouter le trafic et donc le déchiffrer, détourner les connexions TCP, faire de l’injection de contenu HTTP, etc. Il serait également possible de changer les paramètres DHCP (Dynamic Host Configurat­ion Protocol), et donc ouvrir des brèches dans les DNS. Même si on ne parle pas de cyber-attaque ici, le risque de compromett­re les données des entreprise­s est réel. Or tous les périphériq­ues sont concernés (ordinateur­s, tablettes, smartphone­s, semiconduc­teurs, routeurs). L’ensemble des données des utilisateu­rs peuvent être compromise­s. Pire, les périphériq­ues touchés pourraient servir de rampe de lancement pour des cyber-attaques de plus grande échelle notamment de type ransomware ou DDos. »

Êtes-vous concernés?

« Potentiell­ement, tout le monde est affecté : la faille vient de plusieurs vulnérabil­ités dans la gestion des clés de la méthode « 4-way handshake » présentes dans le protocole de sécurité Wi-Fi Protected Access II (WPA2), selon le CERT. Les vulnérabil­ités connues sont les suivantes : 201713077, CVE-2017-13078, CVE2017-13079, CVE-2017-13080, CVE-2017-13081, CVE-201713082, CVE-2017-13084, CVE2017-13086, CVE-2017-13087, CVE-2017-13088.

Le bon geste

« Faire un scan de vulnérabil­ités pour découvrir les actifs touchés. La majorité des points d’accès ne devraient pas obtenir de patch rapidement. Un scan permettra de déplacer les données les plus critiques afin de mieux les protéger. »

Comment se protéger ?

« On observe un point commun entre ces failles de sécurité et cyber-attaques : ils utilisent des vulnérabil­ités connues pour agir. Toutes ces failles sont référencée­s et documentée­s dans la base des Common Vulnerabil­ities and Exposures (CVE). Il est donc possible de savoir si votre infrastruc­ture informatiq­ue est vulnérable avant que ces attaques ne soient divulguées. Cette base de données est alimentée régulièrem­ent : 28 nouvelles vulnérabil­ités par jour en moyenne en 2016 et près de 50 nouvelles par jour en 2017 ! Il est important de mettre en place des outils de surveillan­ce pour être alerté dès qu’une nouvelle vulnérabil­ité détectée affecte le système d’informatio­ns de l’entreprise. La sécurité préventive est la meilleure solution pour se protéger des cyberattaq­ues. »

 ?? (KW) ?? Sergio Loureiro, dirigeant de SecludIt.
(KW) Sergio Loureiro, dirigeant de SecludIt.

Newspapers in French

Newspapers from France