Télécharger Avast pour se protéger contre FREAK

Télécharger avast pour vous protéger contre FREAK

À la suite des correctifs développés par Google et Apple pour corriger la faille de sécurité FREAK, l’éditeur FireEye a mené une étude sur les applications fonctionnant sous les deux principaux systèmes d’exploitation, et le bilan est alarmant : un grand nombre d’apps les plus téléchargées sont toujours menacées.

 11,2 % d’apps affectés chez Android, 5,5 % chez Apple

Pour rappel, FREAK est une attaque exploitant une faiblesse de chiffrement TLS/SSL. FireEye a donc passé en revue 10.985 applications proposées sur le Play Store en se basant sur le critère du nombre de téléchargements (plus d’un million chacune). Il apparaît que 1.228 d’entre elles, soit 11,2 %, demeurent vulnérables. Or, cela signifie potentiellement plus de 6,3 milliards d’utilisateurs exposés, puisque c’est le nombre total de téléchargements qu’elles représentent.

Sur ces 1.228 apps Android vulnérables, la menace vient d’une librairie OpenSSL insuffisamment protégée et qui offre d’entrée facile aux personnes malveillantes lorsqu’elle se connecte à des serveurs HTTPS eux-mêmes touchés.

Du côté de la plateforme iOS aussi, le nombre d’apps affectées par FREAK reste élevé, avec 771 logiciels sensibles recensés sur un total de 14.079, ce qui représente 5,5 % d’infection. Les inconditionnels de la marque à la pomme s’en tirent donc un peu mieux, mais les dangers restent bien réels.

 Le e-commerce, la santé et la finance particulièrement menacés

Selon les explications des experts de FireEye, les hackers n’ont pas forcément la capacité de briser le chiffrement en temps réel. En revanche, il leur est possible d’enregistrer les flux de données sur un réseau ou une liaison faiblement chiffrée, de les décrypter et de récupérer ainsi les informations qu’ils renferment.

Pour les adeptes des achats en ligne notamment, le risque est que les attaquants accèdent aux coordonnées bancaires et données d’authentification au moment de l’entrée sur le site, de la passation de commande ou du règlement.

Outre le commerce électronique, FireEye a identifié deux autres secteurs que les cybercriminels pourraient cibler pour les dossiers confidentiels des utilisateurs : la santé et la finance.

 Solution pour se protéger contre les virus : télécharger Avast

Pour les particuliers comme pour les professionnels, une prévention efficace est indispensable. Télécharger Avast en version gratuite ou payante. Son moteur antivirus déploie un bouclier solide à la fois contre les programmes les plus répandus et les nouveaux malwares détectés.

Il comprend des défenses boucliers supplémentaires comme un antispam, un pare-feu, et dans l’édition la plus complète, une fonction de pilotage et de suppression à distance des fichiers en cas de vol de l’appareil.

 

Laisser un commentaire