Sécurité

 

Ca faille chez vous ?

Publié le 02-08-2011 dans le thème Réseau - Sécurité

Pays : International - Auteur : La rédaction


Pub : Découvrez les Labs ZATAZ


Note des lecteurs: 2.4/5

Six internautes sur dix utilisent des versions vulnérables d´Adobe Reader. Les chercheurs d‘AVAST Software ont découvert que six utilisateurs sur dix d'Adobe Reader utilisaient des anciennes versions du programme non mises à jour, les laissant ainsi vulnérables aux attaques de logiciels malveillants. Explications : Une analyse auprès des utilisateurs des antivirus avast! montre que 60,2% d’entre eux utilisent une version d‘Adobe Reader vulnérable aux virus, soit une ancienne version de l’application, alors que seulement 40% disposent de la version la plus récente, Adobe Reader X ou d’une version complétement mise à jour. Par ailleurs, un utilisateur sur cinq utilise une version d'Adobe Reader obsolète de près de deux générations (version 8 x de l’application).

Si Adobe Reader est le programme de lecture de fichiers PDF le plus populaire, c’est aussi la plus grande cible pour les pirates informatiques. Plus de 80% des utilisateurs avast! utilisent une version d‘Adobe Reader, contre 4,8% seulement pour Foxit, le second outil le plus populaire pour lire les fichiers PDF derrière Adobe.

« Il existe une hypothèse de base qui tend à dire que les internautes vont automatiquement mettre à jour ou migrer vers la nouvelle version de n’importe quel programme. Avec Adobe Reader, il s’avère que cette hypothèse est fausse et elle expose les utilisateurs à un large éventail de menaces potentielles », déclare Ondrej Vlcek, directeur technique chez AVAST Software.

Brad Arkin, Directeur Senior des produits de sécurité chez Adobe, confirme l'analyse d‘AVAST : « Nous constatons que la plupart des internautes ne se soucient pas de mettre à jour une application gratuite telle que Adobe Reader du moment que les fichiers PDF peuvent être lus avec une ancienne version de l’application » , explique t-il. « Dans de nombreux cas, les utilisateurs n‘effectuent des mises à jour qu’à partir du moment où ils achètent un nouvel ordinateur. L’analyse d’AVAST sur la vulnérabilité des internautes avec les anciennes versions d‘Abode est tout à fait crédible et montre d'importantes variations dans le comportement des usagers, qu’ils soient particuliers ou professionnels, en termes de mise à jour. Lorsque je me rends chez des amis par exemple, j'ai tendance à trouver les anciennes versions d’Adobe sur leurs ordinateurs. » Les malwares liés à la lecture de fichiers PDF recherchent généralement toutes les failles de sécurité possibles dans l'ordinateur cible et attaquent dès qu’ils les ont trouvé. « La plupart de ces malwares sont conçus pour frapper toutes les anciennes versions d’Adobe et celles non mises à jour, pas une en particulier », explique Ondrej Vlcek.

Le fait qu’AVAST n’ait pas réussi à détecter de lien de causalité entre les versions spécifiques d'Adobe et l'exposition aux logiciels malveillants prouvent que les mises à jour restent la meilleure protection contre les virus.« Il est pourtant très simple de disposer d’applications entièrement mises à jour en utilisant Adobe Reader 9 ou 8 », déclare Brad Arkin. « Mais je pense qu'un grand nombre d'utilisateurs déclinent simplement la notification de mise à jour. »

Rester sécurisé, surtout avec les versions les plus anciennes d'Adobe Reader, nécessite une certaine attention de la part de l'utilisateur. « Il est essentiel qu’il prenne en compte les mises à jour », souligne Brad Arkin. Le meilleur comportement à adopter est d’utiliser Adobe Reader X et de le mettre à jour régulièrement avec aka sandbox. Les utilisateurs Windows devraient aussi opter pour l'option de mise à jour automatique. « Notre espoir c’est qu’avec celle-ci et la dernière version d'Adobe Reader X, nous puissions rapidement voir une amélioration des statistiques évoqués ci-dessus. Nous souhaitons qu’il y ait davantage d’internautes qui utilisent la dernière version d’Adobe, la plus sûre, et qu’ils prennent le réflexe de la mettre à jour. »

 

Conseiller cet article Réagir RSS ZATAZ Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur del.icio.us

Derniers contenus

Cisco corrige une faille... en fait non !

18-05-2013 à 17:59 - 0 commentaire(s)

Un jeune internaute de 14 ans aide Cisco à corriger une faille. Cisco corrige... à moitié !

Opération anti Anonymous en Italie

18-05-2013 à 17:18 - 0 commentaire(s)

La police italienne a lancé l'opération Tango Down à l'encontre d'internautes soupçonnés d'avoir piraté des sites gouvernementaux sous la signature d'Anonymous.

Les Anonymous veulent libérer l'Internet Belge

18-05-2013 à 17:05 - 0 commentaire(s)

Des hacktivistes, sous la bannière Anonymous Belgium, annoncent vouloir libérer le web royal le 15 juin prochain.

Microsoft espionnerait-il via Skype ?

18-05-2013 à 16:59 - 0 commentaire(s)

Le rachat de Skype par Microsoft est-il un moyen pour l'Oncle Sam de pouvoir espionner les utilisateurs de l'outil de téléphonie via Internet ?

Un loup, des mules et des pigeons

18-05-2013 à 16:50 - 0 commentaire(s)

Contrat de travail, salaire... mais derrière cet emploi Internet proposé sous le nom de la marque Roche Bobois se cache une arnaque.

Spieldberg parle du piratage de film

15-05-2013 à 12:59 - 0 commentaire(s)

Pour le réalisateur américain Steven Spielberg, président du jury du festival de Cannes, le Piratage est une artère tranchée.

Le DVD d'Iron Man 3 sur le web

12-05-2013 à 20:56 - 0 commentaire(s)

Quelques jours après sa sortie en salle, le DVD d'Iron Man 3 vient de se retrouver sur Internet.

Hack now ledge contest Benelux

12-05-2013 à 12:58 - 0 commentaire(s)

Découvrez les deux jours du Hack Now Ledge Contest Benelux qui se sont déroulés, fin avril, en Belgique.

Sur le même thème : Réseau - Sécurité

Cisco corrige une faille... en fait non !

Un jeune internaute de 14 ans aide Cisco à corriger une faille. Cisco corrige... à moitié !

Les Anonymous veulent libérer l'Internet Belge

Des hacktivistes, sous la bannière Anonymous Belgium, annoncent vouloir libérer le web royal le 15 juin prochain.

Arrestations dans le monde du Black Market

Après avoir piraté plusieurs banques, des pirates informatiques d'une quinzaine de pays arrêtés dans une vaste opération internationale.

Faille pour le site du CSA et Mozilla

Potentialités informatiques malveillantes pour l'espace numérique du CSA et la partie vidéos de Mozilla.

40.000

ZATAZ.COM vient de signer son 40.000ème protocole d'alerte.

Prudence aux ordinateurs en libre service dans les aéroports

Accéder au disque dur de certains ordinateurs en accès libre à Roissy. Simple comme un clic de souris.

Failles pour AOL et PhotoBucket

Deux possibilités malveillantes découvertes dans des sites du géant de l'Internet AOL et PhotoBucket.

Nouveau piratage de comptes Twitter

Les Twitters de Justin Bieber et Angelina Jolie piratés par l'Armée électronique syrienne.

Vos réactions ( 0 )

Réagissez à ce contenu

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

Rechercher dans les Alertes

Mots clés
  sur ZATAZ sur le web

 




Hacknowledge Contest Europa-Africa La Nuit du Hack Hacking In Progress La reference des emissions TV dediees a la cybersecurite Data Security Breach - Securite pour entreprise, pme, pmi Hack Contest Abidjan


Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA