Visite du Conseil national pour le développement économique et social équato-guinéen à Rabat    SGTM : L'IPO de tous les records    Filière oléicole : Tensions au secteur, malgré les records de production ! [INTEGRAL]    L'éducation au cœur des priorités... la Chine trace les contours d'une nouvelle approche de l'éducation morale des enfants    Au-delà des frontières : Sektioui salue la solidarité africaine en Coupe arabe    Alerte météo: Chutes de neiges, averses et rafales de vent de mardi à jeudi    Températures prévues pour mercredi 17 décembre 2025    Cours des devises du mardi 16 décembre 2025    Cash Plus : Mediterrania Capital Partners cède une partie de sa participation    Tarifs de l'électricité : les détails de la réforme    Collectivités territoriales : les PPP sous le prisme de la présélection    Akhannouch: le gouvernement a mis en place une stratégie globale pour stimuler l'investissement    La Bourse de Casablanca ouvre dans le vert    Ahmed Toufiq : « Le Maroc dispose d'une expérience pionnière dans la jurisprudence en matière des questions de la famille »    USA : Trump classe le fentanyl comme « arme de destruction massive »    Les deux soldats américains tués en Syrie identifiés comme des sergents de la Garde nationale de l'Iowa    USA : le Sénat se prépare à la perspective d'un nouveau « shutdown » en janvier    Conflit Thaïlande-Cambodge: Bangkok estime que Phnom Penh doit annoncer "en premier" un cessez-le-feu    Revue de presse de ce mardi 16 décembre 2025    CA FIFA 2025/Arbitrage : le Suédois Glenn Nyberg pour la finale Maroc-Jordanie    Quand l'entraîneur marocain devient un label de réussite    inDrive x Burger King : Célébrer le football là où tout commence    Football féminin : la FRMF lance un nouveau chantier de formation et des tournées d'inspection    CDM 2026 : une billetterie hors de portée    SG de la CAF : La CAN Maroc 2025 sera la meilleure jamais organisée    Dimiter Tzantchev salue le développement remarquable des relations économiques entre le Maroc et l'UE    La Chambre des représentants adopte à l'unanimité trois projets de loi relatifs à la justice    Alerte météorologique : Le ministère du Transport appelle à la prudence sur les routes    Province d'Essaouira : Suspension provisoire des cours en raison des intempéries    Vigilance orange à Casablanca après le début des fortes averses    Inondations à Safi : l'hôpital Mohammed V active son plan d'urgence    Université Rovira i Virgili de Tarragone : création d'une Chaire d'études sur le Maroc pour renforcer les liens euroméditerranéens    France24 : Le Maroc "ultrafavori" de la CAN 2025    Cartes de presse : la CNDP dément toute responsabilité dans la non-publication des listes    Palestine : Accentuation des exactions des colons en Cisjordanie    Sommet du G20 : L'Afrique du Sud exclue d'une réunion sous présidence américaine    Interview avec Ouenza : « Ce n'est pas parce que je porte du rose que je n'ai pas fait de l'underground »    Safi: Réunion d'urgence pour mettre en place des mesures exceptionnelles face aux inondations    Depuis Paris... Ferhat Mehenni proclame la naissance de la République de Kabylie et frappe aux portes de la reconnaissance internationale    Mode. Le caftan marocain à l'honneur en Azerbaïdjan    À Niamey, l'Initiative Royale redessine les équilibres logistiques et stratégiques du Sahel    Youssef Amrani : «Le Maroc gagne la confiance par l'action »    Agadir Film Festival : La Mer Au Loin wins big with three awards    MAGAZINE - Jaylann : fée et gestes    Patrimoine culturel immatériel de l'Unesco : 67 nouvelles inscriptions    Lahcen Saadi : « L'identité amazighe est chère à tous les Marocains »    Trois prix pour «La mer au loin» au 21e Festival international cinéma et migrations    Après l'inscription du caftan, nouveau succès du Maroc à l'UNESCO    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Télétravail : Gare aux failles de sécurité !
Publié dans Aujourd'hui le Maroc le 07 - 04 - 2020

Confinement oblige, échanges électroniques et visioconférences sont très utilisés
Applications de visioconférences, réseaux sociaux, email… nombreux sont les canaux utilisés en cette période de confinement. Le télétravail étant la seule alternative choisie actuellement pour communiquer à distance, certaines personnes malintentionnées en profitent pour tenter de «hacker» les entreprises et les particuliers. Récemment, l'administration de la Défense a émis un bulletin de sécurité pour alerter contre l'utilisation de l'application Zoom faisant part que «plusieurs vulnérabilités critiques ont été découvertes dans la solution de visioconférence Zoom. Parmi ces vulnérabilités, un Zéro-Day qui permet à l'attaquant de voler les informations d'identification et d'authentification de Windows à l'aide d'un lien malveillant, Windows envoie le nom de connexion de l'utilisateur et le hash du mot NTLM, qui peut être décrypté facilement. De plus, l'exploitation de cette faille peut permettre à un attaquant d'exécuter des commandes à distance». Dans son bulletin, l'administration de la Défense avait également précisé que les utilisateurs manipulant des informations sensibles doivent arrêter l'utilisation de cette solution et de procéder au changement de leurs mots de passe d'authentification Windows. Le risque serait donc l'accès aux informations confidentielles et l'exécution de commandes arbitraires à distance.
La plupart des utilisateurs n'utilisent pas de mot de passe pour leur visioconférence
Contacté par ALM, Mohamed Amine Belarbi, CEO de Vul9 Security Solutions (basé aux Emirats Arabes Unis), précise que «n'importe qui peut s'introduire dans des conversations en tapant des adresses Zoom au hasard car la plupart des gens n'utilisent pas de mot de passe pour leurs réunions» ajoutant que la faille sur la version Windows de Zoom permet de voler les identifiants Windows des utilisateurs. Selon l'expert, ces informations peuvent permettre de lancer des attaques comme des cyber-rançons, qui peuvent porter atteinte à la personne concernée ou paralyser l'organisation en entier. Concernant le mode opératoire, le jeune expert marocain indique que «ce hacking consiste à envoyer un lien malveillant dans le chat de la réunion. Si un utilisateur clique dessus, les pirates récupéreront ses identifiants et pourront les exploiter. Cette faille est la plus critique».
Entreprises et télétravail: Comment se prémunir des cyberattaques ?
Pour se prémunir des cyberattaques, il faut «utiliser des solutions entreprises qui sont construites pour l'utilisation des organisations et non pas des particuliers, notamment Microsoft Teams et Skype Business qui sont des alternatives plus sûres», indique l'expert soulignant qu'il faut utiliser les mots de passe pour les réunions en ligne, ne pas cliquer sur les liens directement partagés sur la fonction chat, ne pas partager des informations confidentielles sur la fonction chat au cas où d'autres acteurs malveillants sont présents dans cet échange. Plus généralement, les utilisateurs doivent s'habituer à adopter des réflexes cybersécuritaires meilleurs comme ne pas cliquer les liens reçus sur email ou autre si ces liens viennent de sources non reconnues, ne jamais partager ses identifiants, mots de passe ou données bancaires avec des sources non officielles et ne pas télécharger des solutions piratées, précise Mohamed Amine Belarbi.
Mener des campagnes de sensibilisation avec le secteur privé
Au niveau du gouvernement, le jeune expert en cybersécurité recommande de s'engager avec le secteur privé pour mener des campagnes de sensibilisation sur la cybersécurité en partenariat avec les banques et opérateurs télécoms sous forme de publicité et de messages pour les utilisateurs. Le contenu devra comprendre des recommandations et rappels sur les bonnes pratiques à adopter. Pour lui, il faut rester proactif concernant les attaques cybernétiques et failles importantes comme ce qui a été fait avec le bulletin d'information relatif à l'application Zoom et travailler avec les organisations de sécurité pour créer des «frameworks» et politiques sécuritaires mises à jour et pertinentes qui englobent les derniers modes d'attaque. Enfin, il faut régulièrement tester les défenses cybernétiques des organismes et entités vitales (banques, telecoms, e-gov) à travers des simulations d'attaques, conclut Mohamed Amine Belarbi.


Cliquez ici pour lire l'article depuis sa source.