01net Pro Entreprise informatique
Actualités gestion et logiciel informatique professionnel
Offre et recherche Emploi informatique internet
Salon conférences inofrmatique IT ebusiness 01
Le Cloud Computing
Vidéos reportage entreprise acteur informatique
Retrouvez tous les services 01Net dédiés aux professionnels !
Télécharger logiciels Pro et progiciels
Livres blancs e-commerce informatique et nouvelles technologies
Retrouvez l'ensemble des dossiers de la rédaction 01net Entreprise
Les synthèses des bonnes pratiques sur les sujets IT du moment

Les Web applications : à manier avec précaution

Les technologies Internet génèrent leur lot de vulnérabilité. De plus en plus utilisées en entreprise, elles créent de nouveaux modes d'intrusion pour les codes malveillants.

Wiki (travail collaboratif), portail, navigateur Internet, lecteur RSS... Tous ces services sont employés chaque jour par des millions de salariés. Pourtant, des centaines de vulnérabilités y sont recensées chaque semaine. Les dernières en date concernent Internet Explorer 7 et Firefox 2. Des failles permettent d'accéder à leur gestionnaire de mots de passe et de récupérer ces précieuses données.
Mais selon Stéphane Milani, de HSC, ' les failles les plus rencontrées sont celles de type Cross-Site Scripting. Elles permettent de faire exécuter un code malveillant lors de la consultation d'une page Web. ' Il peut s'agir ici d'un virus, ou encore d'un logiciel espion développé de façon à récupérer des données précises, par exemple des numéros de carte bancaire.
Un autre type de vulnérabilité vise les applications de type ' Rich Internet Application ', celles qui intègrent beaucoup de fonctionnalités de type Flash, Applets Java ou contrôles ActiveX. ' Ces dernières sont téléchargées sur le poste client et un attaquant peut ensuite découvrir comment s'authentifier sur l'application ', indique Stéphane Milani. Afin déviter la plupart de ces points de vulnérabilité, il convient de filtrer les flux en entrée et en sortie des applications.
envoyer
par mail
imprimer
l'article
Nos partenaires