Emploi Start-up Evénements 01 Avis d'expert Vidéos Indicateurs Distribution Telecharger Pro Livres blancs

Faut-il supprimer Adobe Reader en entreprise ?

Le lecteur de PDF est devenu un vecteur d'attaques privilégié. Le directeur de la recherche de l'éditeur d'antivirus F-Secure préconise d'utiliser des lecteurs alternatifs gratuits.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Victime de son succès, le PDF est à nouveau montré du doigt par les experts en sécurité. Mikko Hypponen, le directeur des laboratoires de recherche de l'éditeur F-Secure, a expliqué hier à la conférence RSA 2009, qui se tient du 20 au 24 avril à San Francisco, que les attaques visant le format étaient d'une telle fréquence qu'il déconseillait l'usage d'Adobe Reader, le lecteur le plus utilisé pour consulter les fichiers.

Selon les statistiques de F-Secure, le nombre d'attaques ayant recours à l'utilisation du format PDF a été multiplié par 20 en un an. L'éditeur a recensé 2 305 fichiers infectés du 1er janvier au 15 avril 2009, contre seulement 128 l'an dernier à la même période. Un grand nombre d'attaques consiste à envoyer par e-mail en pièces jointes des fichiers PDF infectés ayant pour objectif le vol d'informations par une porte dérobée.

Selon Mikko Hypponen, la plupart de ces attaques ciblent Adobe Reader, en particulier les plug-in du lecteur qui s'installent dans le navigateur pour permettre une consultation directe du fichier pendant la navigation sur Internet. Pour limiter les risques, le chercheur recommande l'utilisation de lecteurs PDF concurrents. Sans mettre en avant tel ou tel logiciel, il conseille de se rendre sur le site PDFreaders.org, qui rassemble les alternatives gratuites.

Tous les experts confirment la recrudescence des attaques

Ce n'est pas la première fois que les experts invitent à autant de prudence. Au mois de septembre 2007, une faille critique avait frappé le lecteur d'Adobe, et les experts avaient préconisé de ne plus ouvrir les fichiers PDF jusqu'à la publication, un mois plus tard, par Adobe d'un correctif. Aujourd'hui, les statistiques montrent que la situation est à nouveau très tendue pour l'éditeur.

Les chiffres avancés par F-Secure concordent avec ceux publiés le 8 avril dernier par Microsoft dans la 6e édition de son Security Intelligence Report. « Le nombre d'attaques du mois de juillet [2008] représente une hausse de plus de 100 % par rapport à l'ensemble des attaques du premier semestre de 2008. Ce pourcentage double ou presque pour chacun des derniers mois de l'année », note le rapport dont la synthèse en français est toujours disponible sur le site de Microsoft.

Selon Symantec, le téléchargement de fichiers PDF infectés représentait 11 % des attaques globalement observées sur Internet en 2008, soit la deuxième menace de l'année, derrière une attaque ayant ciblé Internet Explorer (30 % des attaques).

 « Le nombre de failles a augmenté et les attaques se multiplient. Au premier trimestre de 2009, nous avons même détecté une attaque Zero-Day [une faille non connue de l'éditeur découverte avant que des correctifs n'existent, NDLR]. La menace est très sérieuse car la plupart des entreprises ne filtrent pas l'accès aux fichiers PDF », explique Chaouki Bekrar, PDG de Vupen Security, un spécialiste de l'analyse des vulnérabilités et des menaces associées.

Les utilisateurs ne sont pas assez conscients du danger

Selon les experts, Adobe se montre plutôt réactif dans la publication de correctifs une fois les failles identifiées (il lui faut quelques jours voire quelques semaines pour publier un correctif), mais le problème vient de ce que les utilisateurs ne sont pas suffisamment conscients du danger. « Le PDF est jugé inoffensif tout comme les formats image (fichiers Jpeg ou Gif) et les formats audio (MP3) qui peuvent pourtant tous être des vecteurs d'attaques », précise Laurent Heslaut, directeur technique Europe de Symantec.

Dans la mesure où Adobe Reader est le lecteur le plus déployé, l'utilisation de lecteurs alternatifs peut être une solution, sans toutefois éliminer tous les risques. « Les failles découvertes dans le format PDF sont d'abord exploitées pour attaquer Adobe Reader, puis les attaques sont adaptées pour toucher les autres lecteurs (Foxit Reader, KPDF, etc.). Les pirates doivent créer des fichiers PDF infectés différents selon le type de lecteur ciblé. De fait, dans la pratique, l'essentiel des attaques vise le Reader d'Adobe, qui est le plus utilisé », explique Chaouki Bekrar.

Selon le PDG de Vupen Security, un bon moyen de se protéger des attaques est de désactiver la prise en charge des Javascripts embarqués dans les PDF, quel que soit le lecteur que l'on utilise (par exemple avec l'option Activer Acrobat Javascript dans les Préférences d'Adobe Reader). « 99 % des attaques exploitant les vulnérabilités du PDF utilisent Javascript. En le désactivant, on ne colmate pas la faille mais on empêche l'exécution du code malveillant cherchant à l'exploiter», note Chaouki Bekrar.

Tous les experts recommandent bien sûr d'effectuer des mises à jour régulières du lecteur de fichiers PDF. « C'est notre responsabilité à tous de sensibiliser les utilisateurs », insiste Laurent Heslaut. «  Il faut aussi qu'Adobe fasse un travail de sensibilisation, à l'image de ce que Microsoft a fait pour sa suite Office », ajoute Chaouki Bekrar.

Sollicité par la rédaction, Adobe n'a pas été en mesure de répondre à nos questions dans les délais, soit avant la publication de cet article.

débat
11 avis d'internautes
Faut-il supprimer Adobe Reader en entreprise ?
Flash player aussi!!!
par Guimo
le 22/04/2009 21:27:27
Choisissez PDF-XChange Viewer
par Marc0127
le 23/04/2009 13:06:28
Adobe pourrait bouger son c....
par Mathieu_D
le 23/04/2009 00:46:54
pfff
par moder
le 23/04/2009 08:48:53
???
par Seb_2411
le 23/04/2009 14:04:40
Désactiver javascript ... n'importe quoi !
par tytytu
le 23/04/2009 12:30:15
Juste pour Reader
par Marc0127
le 23/04/2009 13:53:42
Pas n'importe quoi du tout !
par Vince75
le 24/04/2009 16:59:25
TuTu réfléchies...
par Avant de Troller..
le 23/04/2009 21:40:10
Changez d'OS !
par Yoyo2009
le 24/04/2009 10:33:01
200 Mo pour lire un PDF
par kritchek
le 28/04/2009 21:08:41
publicité
débat
11 réactions
 
200 Mo pour lire un PDF
posté le 28/04/09 à 21:08 par kritchek
Pas n'importe quoi du tout !
posté le 24/04/09 à 16:59 par Vince75
Changez d'OS !
posté le 24/04/09 à 10:33 par Yoyo2009
TuTu réfléchies...
posté le 23/04/09 à 21:40 par Avant de Troller..
???
posté le 23/04/09 à 14:04 par Seb_2411
à lire aussi
SUR LES MÊMES THÈMES
Failles critiques dans Adobe Reader : désactivez Javascript !
Windows 7 fête sa première faille ! (MAJ)
SSL, un protocole de plus en plus vulnérable
MQQ, l'algorithme qui signe 10 000 fois plus vite que RSA
Casser un chiffrement PGP en utilisant le cloud d’Amazon
Stockage : la gestion des clés enfin séparée de l'outil de chiffrement
Vers des zones de haute sécurité sur le Web
Conficker fête ses 1 an… et souffle sept millions de bougies !
Keynectis et Mediscs relancent l'authentification forte
Les entreprises investissent dans une sécurisation proactive
Cisco rachète ScanSafe, un spécialiste de la sécurité Web
Anticiper les évolutions lentes pour mieux appréhender les menaces
Des fourmis pour protéger le réseau
Un mégapatch Oracle pour colmater 38 failles
Sur Mac, les antivirus arrivent plus vite que les virus...
Mon compte e-mail est-il vendu sur le Web ?
Olféo devient un acteur du proxy
Kaspersky humanise l’administration de ses antivirus
Novell verrouille la gestion des utilisateurs avec un triangle de fonctions
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.