


{"id":1643,"date":"2015-12-16T17:09:56","date_gmt":"2015-12-16T16:09:56","guid":{"rendered":"https:\/\/iww.inria.fr\/NanSciNum\/?p=1643"},"modified":"2015-12-16T17:09:56","modified_gmt":"2015-12-16T16:09:56","slug":"securite-informatique-comprendre-pour-mieux-agir","status":"publish","type":"post","link":"https:\/\/iww.inria.fr\/NanSciNum\/securite-informatique-comprendre-pour-mieux-agir\/","title":{"rendered":"S\u00e9curit\u00e9 informatique : comprendre pour mieux agir"},"content":{"rendered":"<p>Qui n\u2019a jamais re\u00e7u un mail l\u2019informant \u00eatre l\u2019heureux gagnant d\u2019une loterie\u00a0? En r\u00e9pondant \u00e0 ce type de mail, nous ouvrons malheureusement la porte \u00e0 la communication d\u2019infos personnelles et souvent confidentielles, que des pirates informatiques se r\u00e9approprient en notre nom pour vendre des produits illicites, ouvrir un compte en banque, venir en France avec notre identit\u00e9, etc. Bien que 94% de nos mails soient filtr\u00e9s par des antispams, cette usurpation d\u2019identit\u00e9 est tr\u00e8s fr\u00e9quente et montre bien que naturellement, les produits et services informatiques ne sont pas s\u00fbrs. Pour pallier cela, bon nombre d\u2019entreprises installent voire renforcent leur s\u00e9curit\u00e9 informatique.<\/p>\n<p>Le terme \u00ab\u00a0cybers\u00e9curit\u00e9\u00a0\u00bb, entendez par l\u00e0 s\u00e9curit\u00e9 sur Internet, comprend de nouveaux m\u00e9canismes de s\u00e9curit\u00e9, actions et pratiques install\u00e9s pour prot\u00e9ger biens et citoyens du piratage informatique. Un n\u00e9ologisme qui regroupe de nombreux concepts\u00a0: virus, malware, cheval de Troie, machines zombies ou Botnet (ou RobotNetwork), ransomware (logiciel pas sympa qui prend en otage votre ordinateur),\u2026 Pour mieux s\u2019en prot\u00e9ger, il est important de comprendre comment ils peuvent agir.<\/p>\n<blockquote><p>Sensibiliser les futurs citoyens<\/p><\/blockquote>\n<p>Si les internautes sont de plus en plus m\u00e9fiants, les piratages sont de plus en plus nombreux et prennent des formes nouvelles. En effet, 6000 hackers dans le monde recherchent en permanence des vuln\u00e9rabilit\u00e9s, et ceux-ci regorgent de cr\u00e9ativit\u00e9, pour preuve le site de l&rsquo;<a href=\"http:\/\/www.ssi.gouv.fr\/\">ANSSI<\/a> qui recense les vuln\u00e9rabilit\u00e9s d\u00e9couvertes chaque jour.<\/p>\n<p>Mais les\u00a0virus \u00e0 Nancy, c\u2019est l\u2019affaire du <a href=\"http:\/\/www.inria.fr\/centre\/nancy\/innovation\/laboratoire-securite-informatique\">Laboratoire de Haute S\u00e9curit\u00e9<\/a> du <a href=\"http:\/\/www.inria.fr\/centre\/nancy\">centre Inria Nancy \u2013 Grand Est<\/a>, de son directeur technique Bertrand Wallrich et de son \u00e9quipe, qui les traquent pour mieux les \u00e9tudier et les contrer. Pour ce faire, ceux-ci sont \u00e9tudi\u00e9s comme des virus biologiques car ils ont les m\u00eames caract\u00e9ristiques (ils s\u2019ex\u00e9cutent ind\u00e9pendamment de l\u2019utilisateur, se reproduisent et contaminent d\u2019autres ordinateurs\/serveurs, etc) et les m\u00eames objectifs (survivre et se reproduire).<\/p>\n<p>C\u2019est ce qu\u2019est venu expliquer Bertrand Wallrich le 1<sup>er<\/sup> d\u00e9cembre dernier devant une cinquantaine de lyc\u00e9ens du lyc\u00e9e Chopin de Nancy, encadr\u00e9s par quelques enseignants. Cette ann\u00e9e en classe de seconde, ils suivent tou-te-s l\u2019enseignement d\u2019exploration <a href=\"http:\/\/www.onisep.fr\/Choisir-mes-etudes\/Au-lycee-au-CFA\/Au-lycee-general-et-technologique\/Les-enseignements-d-exploration-en-seconde\/Methodes-et-pratiques-scientifiques\">MPS<\/a> (M\u00e9thodes et Pratiques Scientifiques), autour d\u2019une th\u00e9matique qui porte sur les m\u00e9thodes et pratiques de la police scientifique. 2 heures hebdomadaires y sont d\u00e9di\u00e9es, et l\u2019intervention autour de la s\u00e9curit\u00e9 informatique et de la cybercriminalit\u00e9 est venue compl\u00e9ter leur enseignement.<\/p>\n<p>Deux heures durant, les \u00e9l\u00e8ves sont rest\u00e9s captiv\u00e9s par les nombreuses illustrations cit\u00e9es par Bertrand Wallrich\u00a0:<\/p>\n<ul>\n<li>Des attaques de syst\u00e8me informatique par des machines zombies qui ont eu l\u2019effet de saturer un site de commande de pizzas (DDos);<\/li>\n<li>le minist\u00e8re de l\u2019\u00e9conomie et des finances qui en mars 2011 s\u2019est fait infecter 150 ordinateurs par un cheval de Troie dissimul\u00e9 dans un mail;<\/li>\n<li>la s\u00e9curisation des r\u00e9seaux industriels (scada) qui servent \u00e0 la distribution d&rsquo;eau, de gaz ou d\u2019\u00e9lectricit\u00e9 par exemple, connus pour avoir une faible s\u00e9curit\u00e9 car pas directement connect\u00e9s \u00e0 Internet. Et pourtant certains le sont.<\/li>\n<li>\u2026<\/li>\n<\/ul>\n<p>Et des virus malveillants (malware) \u00e0 la cyber guerre, il n\u2019y a qu\u2019un pas\u00a0! Par exemple, <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Stuxnet\">Stuxnet<\/a>, un virus con\u00e7u par la NSA, est un \u00ab\u00a0bon\u00a0\u00bb exemple de redistribution des cartes en mati\u00e8re de nouvelle fa\u00e7on de faire la guerre. Qui dit cyber guerre dit aussi cyber espionnage et l\u00e0 aussi, un ver informatique nomm\u00e9 <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Duqu\">Duqu<\/a> a permis de rechercher des donn\u00e9es et de les envoyer cach\u00e9es dans une image (<a href=\"https:\/\/fr.wikipedia.org\/wiki\/St%8Eganographie\">st\u00e9ganographie<\/a>).<\/p>\n<p>Banales attaques\u00a0? Cyber guerre\u00a0? Cyber espionnage\u00a0? Tout cela d\u00e9passe le citoyen lambda. N\u00e9anmoins, il est n\u00e9cessaire d\u2019\u00e9duquer les futurs citoyens et sensibiliser les citoyens que nous sommes aux risques que l\u2019on est tou-te-s en mesure de ma\u00eetriser, et plus globalement de nous responsabiliser vis \u00e0 vis des outils informatiques.<\/p>\n<blockquote><p>Nous sommes tous responsables de notre s\u00e9curit\u00e9<\/p><\/blockquote>\n<p>Si Mark Zuckerberg, le fondateur de Facebook, estime que <a href=\"http:\/\/www.lemonde.fr\/technologies\/article\/2010\/01\/11\/pour-le-fondateur-de-facebook-la-protection-de-la-vie-privee-n-est-plus-la-norme_1289944_651865.html\">\u00ab\u00a0la protection de la vie priv\u00e9e n\u2019est plus la norme\u00a0\u00bb<\/a>, si Dropbox s\u2019autorise \u00e0 divulguer nos fichiers stock\u00e9s dans notre Dropbox parce qu\u2019ils pensent que la mesure est appropri\u00e9e (une sorte de patriot act somme toute\u2026)\u00a0et si Google Analytics permet de surveiller l\u2019activit\u00e9 d\u2019un site et renvoie des statistiques \u00e0 son webmaster, permettant ainsi \u00e0 Google de savoir exactement ce que l\u2019on a regard\u00e9 comme vid\u00e9o sur la plupart des sites de streaming, nous citoyens avons le pouvoir de refuser cette intrusion dans notre vie priv\u00e9e.<\/p>\n<p>Alors, maintenant que nous savons, continuons d\u2019appliquer ces 10 pr\u00e9ceptes d\u2019or\u00a0:<\/p>\n<ul>\n<li>mettre \u00e0 jour nos \u00e9quipements (ordinateurs, tablettes, smartphones)\u00a0car c\u2019est avant tout une question de s\u00e9curit\u00e9;<\/li>\n<li>un mail\/sms\/tweet n\u2019est pas une source de confiance;<\/li>\n<li>regarder les url dans les navigateurs et v\u00e9rifier qu\u2019elles sont normales;<\/li>\n<li>non je n\u2019ai pas gagn\u00e9 \u00e0 la loterie\u00a0!;<\/li>\n<li>je ne clique pas sur les documents attach\u00e9s tant que la source n&rsquo;a pas \u00e9t\u00e9 v\u00e9rifi\u00e9e;<\/li>\n<li>je ne distribue pas d\u2019infos personnelles, ni sur ma famille ou mes proches;<\/li>\n<li>je n\u2019utilise pas le m\u00eame mot de passe partout et pour tout;<\/li>\n<li>je fais des sauvegardes r\u00e9guli\u00e8res;<\/li>\n<li>je mets r\u00e9guli\u00e8rement \u00e0 jour mon antivirus\u00a0!;<\/li>\n<li>j\u2019essaie de comprendre comment fonctionne l\u2019informatique pour mieux m\u2019y conna\u00eetre et donc mieux agir\u00a0!<\/li>\n<\/ul>\n<p>Et cet effort peut payer car sachez que l\u2019entreprise Zerodium a offert 1 million d\u2019euros \u00e0 qui pourrait trouver une faille informatique dans iOS 9, le nouveau logiciel qui \u00e9quipe les Iphone\u00a0! (zut, ne cherchez plus, c&rsquo;est d\u00e9j\u00e0 trouv\u00e9 :-)).<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Qui n\u2019a jamais re\u00e7u un mail l\u2019informant \u00eatre l\u2019heureux gagnant d\u2019une loterie\u00a0? En r\u00e9pondant \u00e0 ce type de mail, nous ouvrons malheureusement la porte \u00e0 la communication d\u2019infos personnelles et souvent confidentielles, que des pirates informatiques se r\u00e9approprient en notre nom pour vendre des produits illicites, ouvrir un compte en banque, venir en France avec &hellip; <\/p>\n<p><a class=\"more-link btn\" href=\"https:\/\/iww.inria.fr\/NanSciNum\/securite-informatique-comprendre-pour-mieux-agir\/\">Lire la suite<\/a><\/p>\n","protected":false},"author":624,"featured_media":1645,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,71,10],"tags":[50,21,12,68,93],"class_list":["post-1643","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualites","category-conference-2","category-pour-les-lyceens","tag-conference","tag-inria","tag-lycee","tag-mathematiques","tag-securite","item-wrap"],"_links":{"self":[{"href":"https:\/\/iww.inria.fr\/NanSciNum\/wp-json\/wp\/v2\/posts\/1643","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/iww.inria.fr\/NanSciNum\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/iww.inria.fr\/NanSciNum\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/iww.inria.fr\/NanSciNum\/wp-json\/wp\/v2\/users\/624"}],"replies":[{"embeddable":true,"href":"https:\/\/iww.inria.fr\/NanSciNum\/wp-json\/wp\/v2\/comments?post=1643"}],"version-history":[{"count":6,"href":"https:\/\/iww.inria.fr\/NanSciNum\/wp-json\/wp\/v2\/posts\/1643\/revisions"}],"predecessor-version":[{"id":1650,"href":"https:\/\/iww.inria.fr\/NanSciNum\/wp-json\/wp\/v2\/posts\/1643\/revisions\/1650"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/iww.inria.fr\/NanSciNum\/wp-json\/wp\/v2\/media\/1645"}],"wp:attachment":[{"href":"https:\/\/iww.inria.fr\/NanSciNum\/wp-json\/wp\/v2\/media?parent=1643"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/iww.inria.fr\/NanSciNum\/wp-json\/wp\/v2\/categories?post=1643"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/iww.inria.fr\/NanSciNum\/wp-json\/wp\/v2\/tags?post=1643"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}