CNDH: 80% des recommandations émises ont été satisfaites par les partenaires    Algérie: Le Maroc va-t-il soutenir l'indépendance de la Kabylie?    Aide au logement au Maroc : bilan prometteur et défis persistants    Africa finance corporation annonce son adhésion au projet Xlinks    Le président du Conseil présidentiel libyen remercie le Roi Mohammed VI    Rabat accueille la 14e édition de la course féminine de la victoire le 28 avril    Al Ain déterminé à prolonger le contrat de Soufiane Rahimi    Benmoussa : La lecture contribue à l'amélioration des apprentissages des élèves    Hit Radio : Momo reprend l'antenne après sa condamnation    Investissement au Maroc : Mohcine Jazouli séduit les opérateurs allemands    Le Maroc et la Sierra Leone scellent une feuille de route 2024-2026    Démission du chef du renseignement militaire israélien    USA: Des incertitudes planent encore sur une baisse des taux, selon la Fed    L'Union africaine rattrapée par la cohérence politique : le cas du Polisario et de la Kabylie    Le Maroc prend part à Abuja à la Réunion africaine de haut-niveau sur la lutte contre le terrorisme    Abdellatif Hammouchi s'entretient avec le Chef du Service de sécurité de l'Etat du Qatar    Bilal El Khannous en lice pour le Soulier d'Eben    Foot: La sélection nationale olympique en stage de préparation au Complexe Mohammed VI à Maâmora    Liga : 12ème but pour Youssef En-Nesyri cette saison    CDG Invest entre au capital de Estaly    La Bourse de Casablanca termine sur une note négative    Le fardeau économique des maladies non transmissibles, un défi réel de santé publique    Carte du royaume : L'Algérie refuse d'affronter l'équipe marocaine de handball    La Fédération Internationale de Lutte autorise la tenue du Maroc avec sa carte complète    France : Une influenceuse marocaine porte plainte après une agression à cause de son voile    Sahara marocain : La Chambre des députés tchèque réaffirme la position de son pays en faveur du plan d'autonomie    Protection du patrimoine culturel marocain : Bensaid s'entretient avec le DG de l'OMPI    «Escobar du Sahara» : Peine alourdie en appel pour l'activiste Réda Taoujni    Les bibliothèques scolaires reviennent en force dans les écoles primaires    Moroccan influencer spat on by a Paris pedestrian for wearing hijab    «Escobar of the Sahara» : Agadir appeal court sentences activist Reda Taoujni to four years    Tbib Expert – Ep31 : Trois conseils pour retrouver de belles dents et un beau sourire    Italian rock icon Zucchero to close Jazzablanca Festival    La gastronomie marocaine à l'honneur dans une émission TV sur France 5    Afrique du Sud: saisie d'une importante quantité de drogues au KwaZulu-Natal (police)    Jamal Diwany : "Les produits alimentaires représentent un poids de 39% de l'IPC."    Conseil de gouvernement : le régime de la sécurité sociale au menu    Les professionnels appelés à déclarer au Fisc leur revenu global avant le 30 avril 2024    SIAM, la foire agricole "la plus prestigieuse" d'Afrique du Nord    Tournoi de l'UNAF (U17) : Match nul entre le Maroc et la Libye    L'ancien ambassadeur du Tchad au Maroc Mahamat Abdelrassoul décoré du Grand Cordon du Wissam Al Alaoui    Essaouira abrite le tournage de "Flight 103", un drame sur l'attentat de Lockerbie    Les participants d'Ektashif séjournent au Maroc dans le cadre de l'Année de la Culture Qatar-Maroc 2024    La région Hauts-de-France condamnée à verser 287 000€ au lycée musulman Averroès    «Des toiles de la Russie», une exposition de l'artiste maroco-russe Abdellah Wahbi à la Fondation Hassan II pour les MRE    UNESCO : L'Algérie prépare un dossier pour le classement du zellige    CV, c'est vous ! EP-65. Sarah Benmoussa, l'audace dans l'entrepreneuriat !    Le Cinéma Marocain Brille en France avec la Sortie du Film "Jouj" produit par Cineland et distribué par Golden Afrique Ciné    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Télétravail : Gare aux failles de sécurité !
Publié dans Aujourd'hui le Maroc le 07 - 04 - 2020

Confinement oblige, échanges électroniques et visioconférences sont très utilisés
Applications de visioconférences, réseaux sociaux, email… nombreux sont les canaux utilisés en cette période de confinement. Le télétravail étant la seule alternative choisie actuellement pour communiquer à distance, certaines personnes malintentionnées en profitent pour tenter de «hacker» les entreprises et les particuliers. Récemment, l'administration de la Défense a émis un bulletin de sécurité pour alerter contre l'utilisation de l'application Zoom faisant part que «plusieurs vulnérabilités critiques ont été découvertes dans la solution de visioconférence Zoom. Parmi ces vulnérabilités, un Zéro-Day qui permet à l'attaquant de voler les informations d'identification et d'authentification de Windows à l'aide d'un lien malveillant, Windows envoie le nom de connexion de l'utilisateur et le hash du mot NTLM, qui peut être décrypté facilement. De plus, l'exploitation de cette faille peut permettre à un attaquant d'exécuter des commandes à distance». Dans son bulletin, l'administration de la Défense avait également précisé que les utilisateurs manipulant des informations sensibles doivent arrêter l'utilisation de cette solution et de procéder au changement de leurs mots de passe d'authentification Windows. Le risque serait donc l'accès aux informations confidentielles et l'exécution de commandes arbitraires à distance.
La plupart des utilisateurs n'utilisent pas de mot de passe pour leur visioconférence
Contacté par ALM, Mohamed Amine Belarbi, CEO de Vul9 Security Solutions (basé aux Emirats Arabes Unis), précise que «n'importe qui peut s'introduire dans des conversations en tapant des adresses Zoom au hasard car la plupart des gens n'utilisent pas de mot de passe pour leurs réunions» ajoutant que la faille sur la version Windows de Zoom permet de voler les identifiants Windows des utilisateurs. Selon l'expert, ces informations peuvent permettre de lancer des attaques comme des cyber-rançons, qui peuvent porter atteinte à la personne concernée ou paralyser l'organisation en entier. Concernant le mode opératoire, le jeune expert marocain indique que «ce hacking consiste à envoyer un lien malveillant dans le chat de la réunion. Si un utilisateur clique dessus, les pirates récupéreront ses identifiants et pourront les exploiter. Cette faille est la plus critique».
Entreprises et télétravail: Comment se prémunir des cyberattaques ?
Pour se prémunir des cyberattaques, il faut «utiliser des solutions entreprises qui sont construites pour l'utilisation des organisations et non pas des particuliers, notamment Microsoft Teams et Skype Business qui sont des alternatives plus sûres», indique l'expert soulignant qu'il faut utiliser les mots de passe pour les réunions en ligne, ne pas cliquer sur les liens directement partagés sur la fonction chat, ne pas partager des informations confidentielles sur la fonction chat au cas où d'autres acteurs malveillants sont présents dans cet échange. Plus généralement, les utilisateurs doivent s'habituer à adopter des réflexes cybersécuritaires meilleurs comme ne pas cliquer les liens reçus sur email ou autre si ces liens viennent de sources non reconnues, ne jamais partager ses identifiants, mots de passe ou données bancaires avec des sources non officielles et ne pas télécharger des solutions piratées, précise Mohamed Amine Belarbi.
Mener des campagnes de sensibilisation avec le secteur privé
Au niveau du gouvernement, le jeune expert en cybersécurité recommande de s'engager avec le secteur privé pour mener des campagnes de sensibilisation sur la cybersécurité en partenariat avec les banques et opérateurs télécoms sous forme de publicité et de messages pour les utilisateurs. Le contenu devra comprendre des recommandations et rappels sur les bonnes pratiques à adopter. Pour lui, il faut rester proactif concernant les attaques cybernétiques et failles importantes comme ce qui a été fait avec le bulletin d'information relatif à l'application Zoom et travailler avec les organisations de sécurité pour créer des «frameworks» et politiques sécuritaires mises à jour et pertinentes qui englobent les derniers modes d'attaque. Enfin, il faut régulièrement tester les défenses cybernétiques des organismes et entités vitales (banques, telecoms, e-gov) à travers des simulations d'attaques, conclut Mohamed Amine Belarbi.


Cliquez ici pour lire l'article depuis sa source.