S'abonner :  Newsletters    Magazines
Logiciel Matériel Télécoms Médias Droit et conso Techno Société Vu sur le Web Business Chat Innovation

Des antivirus K.O. en quelques minutes (MAJ)

Un concours organisé par l'ESIEA de Laval a montré que les logiciels de sécurité étaient dangereusement vulnérables. Sur 7 antivirus attaqués, un seul a résisté vraiment.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Mise à jour le 28 octobre 2009

agrandir la photo

A la suite de certaines interventions sur le forum de cet article, mettant en doute l'intérêt de ce concours, Eric Filiol, directeur de la recherche et du Laboratoire de cryptologie et virologie opérationnelles de l'ESIEA, et un des organisateurs du concours, a tenu à apporter les précisions suivantes aux lecteurs de 01net.

« Les conditions du concours, contrairement à ce qui a pu être avancé par des internautes, mais aussi par GData [voir ici, NDLR] - qui semblent ignorer bien des aspects de la virologie informatique -, ne sont ni spécifiques ni décalées de la réalité opérationnelle. En effet, agir en tant qu'administrateur correspond malheureusement à ce qui se passe en permanence : un code malveillant efficace travaille toujours avec des privilèges système, se servant d'une vulnérabilité connue, notamment.

Or, l'utilisateur “grand public” travaille aussi en utilisateur avec pouvoir (mode administrateur), car c'est le seul moyen sous Windows de pouvoir travailler, en particulier sous Vista. Tout ce qui a été fait manuellement lors de concours peut donc être automatisé facilement par un code malveillant. Les éditeurs d'antivirus devraient le savoir.

Et pour couper court aux critiques, le prochain concours en mai 2010 visera le mode client seul en exploitant directement les vulnérabilités des AV et des techniques virales dédiées. »

Les antivirus servent à protéger un ordinateur contre des virus connus. En revanche, ils ont le plus grand mal à résister à une attaque visant à prendre leur contrôle. En quelques minutes, un pirate peut en effet désactiver un antivirus installé sur un PC et placer ensuite tous les codes malveillants qu'il souhaite.

C'est ce qu'a démontré un concours organisé le week-end dernier par le Laboratoire de cryptologie et virologie opérationnelles de l'Ecole supérieure d'informatique électronique automatique (ESIEA) de Laval. Une première mondiale, dans le cadre du congrès iAWACS 2009. L'objectif était de désactiver l'antivirus protégeant le système  - un PC avec une version classique de Windows - en moins d'une heure.

Le plus vulnérable dans ce cas de figure a été l'antivirus de McAfee. En une minute et 56 secondes, un expert a réussi à le mettre à genoux en le rendant inopérant. Mais il n'est pas le seul antivirus à avoir passé un sale moment.

Un bilan inquiétant

L'antivirus de Symantec, Norton, a quant à lui été désactivé au bout de quatre minutes et celui de GData après cinq minutes. La résistance a été un peu plus efficace avec AVG (un quart d'heure), ESET/NOD32 (33 minutes) et Kaspersky (40 minutes). Seul DrWeb n'a pas pu être contrôlé. Mais selon les organisateurs, il a été suffisamment affaibli pour penser qu'avec un peu plus de temps (plus d'une heure), les candidats seraient parvenus à désactiver un septième antivirus.

« DrWeb s'est bien protégé contre les tentatives de désactivation depuis l'espace utilisateur : désactivation de services, suppression des bases de signatures, tentative de terminaison de processus... Cela étant, nous avons constaté des manques au niveau de la protection du noyau, mais que nous n'avons pas eu le temps d'exploiter dans les temps impartis », indique Christophe Devine, un expert en sécurité travaillant pour la société Sogeti/ESEC, et gagnant du concours.

Les résultats de ce concours confirment « qu'un virus bien conçu peut lancer une charge de désactivation visant les produits antivirus majeurs du marché. Le poste de l'utilisateur devient alors vulnérable à toutes sortes de menaces », déclare-t-il.

Les éditeurs informés des vulnérabilités découvertes

Comme tous les logiciels, les antivirus présentent des failles. « Il s'agissait de repérer les faiblesses dans la cuirasse de ces produits. Il existe en effet de nombreuses fonctions dans Windows (dites « API »). Or, à l'heure actuelle aucun antivirus n'assure un couverture parfaite de toute les fonctions utilisables par un code malveillant. Certains détectent correctement l'accès à la mémoire physique, mais pas à la base de registre, et inversement », explique Christophe Devine.

Présents à Laval, des représentants d'AVG ont contacté aussitôt leurs développeurs en Ukraine pour qu'ils corrigent les failles repérées et exploitées lors du concours. D'ailleurs, pour que les éditeurs améliorent la protection de leur logiciel, les organisateurs leur ont révélé les techniques employées et les failles repérées.

Le concours de l'ESIEA n'a réuni que deux participants, Christophe Devine et Samir Megueddem, un étudiant à l'Université de Valenciennes et Hainaut-Cambrésis. Les organisateurs ont en effet eu du mal à convaincre d'autres spécialistes de participer à ce concours.

« La loi de 2004 sur la confiance dans l'économie numérique est trop floue sur ce point. Une personne peut être potentiellement poursuivie si elle parvient à désactiver un antivirus », précise Eric Filiol, directeur de la recherche de l'ESIEA et du laboratoire de cryptologie et virologie opérationnelles. De quoi refroidir les ardeurs...

débat
158 avis d'internautes
Des antivirus K.O. en quelques minutes (MAJ)
trop facile
par limplou47
le 27/10/2009 19:22:19
Mouai
par HIPe
le 27/10/2009 20:05:44
quel charabia
par Ravmon
le 28/10/2009 13:42:10
avast
par houli62
le 27/10/2009 19:25:51
oh oui ans doute
par huygens666
le 28/10/2009 03:58:31
mdr
par Ravmon
le 28/10/2009 14:31:08
LOL
par avastfaire un tour
le 28/10/2009 09:40:16
Avast?
par khalildu91
le 28/10/2009 10:51:25
re-avast
par africaneer
le 28/10/2009 12:53:11
Hein?
par TDT
le 29/10/2009 06:20:29
quelques doutes
par sreg
le 04/11/2009 23:12:07
avast
par houli62
le 27/10/2009 19:26:03
temps
par prixou
le 27/10/2009 19:28:40
C'est honteux
par Yanndu67
le 27/10/2009 19:50:30
Pas de Norton
par blindé
le 28/10/2009 10:30:15
du grand n'importe quoi
par mitrax
le 27/10/2009 19:56:20
Réponse
par lastatue
le 27/10/2009 19:59:53
source
par mitrax
le 27/10/2009 20:36:54
heu...
par amelo-meli
le 27/10/2009 20:40:04
Débile ?
par amelo-meli
le 27/10/2009 20:35:16
oui complètement
par mitrax
le 27/10/2009 20:39:36
Hum...
par amelo-meli
le 27/10/2009 20:41:03
Un peu d'esprit critique que diable!
par mitrax
le 27/10/2009 20:55:08
Certes
par amelo-meli
le 27/10/2009 21:04:49
la réponse!
par mitrax
le 27/10/2009 21:22:29
???
par amelo-meli
le 27/10/2009 21:30:43
!!!
par mitrax
le 27/10/2009 21:40:42
Tu as lu l'article au moins ?
par amelo-meli
le 27/10/2009 21:46:56
...
par mitrax
le 27/10/2009 22:02:46
et j'ajoute
par amelo-meli
le 27/10/2009 20:43:52
c'est pas faux ni vrai !
par CpasDesConNon Plus
le 27/10/2009 21:18:06
N'importe quoi
par Obiwan693
le 27/10/2009 22:37:24
Merci
par amelo-meli
le 27/10/2009 22:45:10
pathetique :)
par mitrax
le 27/10/2009 23:31:13
complément
par mitrax
le 27/10/2009 23:53:23
complement ter
par mitrax
le 28/10/2009 00:58:51
complément (bis)
par mitrax
le 28/10/2009 00:37:36
ah bon ?
par mas34
le 28/10/2009 00:58:02
gaaah
par mitrax
le 28/10/2009 01:03:46
vision globale !
par PapaSol
le 28/10/2009 10:23:25
rien de nouveau sous le soleil
par mitrax
le 28/10/2009 10:40:32
rien de nouveau pour toi ;-)
par PapaSol
le 28/10/2009 11:06:23
Evidence
par Traroth2
le 28/10/2009 10:59:20
Arretez un peut
par evidement
le 28/10/2009 14:10:39
ahahah
par mitax
le 28/10/2009 14:21:04
Accès physique
par Traroth2
le 28/10/2009 15:12:32
mouais
par necrosavant
le 28/10/2009 14:19:28
+2 Mitrax
par peut importe
le 29/10/2009 14:06:50
User-admin
par Lucky30900
le 27/10/2009 20:22:49
User-admin
par Lucky30900
le 27/10/2009 20:22:51
Mitrax
par Jobsdesign
le 27/10/2009 20:24:05
100% sans virus
par pira76
le 27/10/2009 20:32:32
Dehors les PINGOUINS !
par Mort AMinux
le 27/10/2009 21:22:05
Traumatisme ???
par Olivier...
le 27/10/2009 22:59:49
faire l'autruche
par rieca1
le 28/10/2009 21:40:21
Eh le pingouin boiteux !
par MDR91000
le 28/10/2009 00:39:30
Raciste !
par pbrn2004
le 28/10/2009 12:22:52
bien content d'être sur Linux
par ricoulgk34
le 28/10/2009 17:20:20
Ah bon ?
par Slekta
le 28/10/2009 07:14:55
Vive l'ignorance
par Madien
le 28/10/2009 09:29:56
Vive Confucius !
par LexDuralex
le 28/10/2009 10:59:00
Lao Tseu
par Bolinsky
le 28/10/2009 12:39:18
C'est toi l'ignorant
par pbrn2004
le 28/10/2009 14:12:36
Linux, c'est bien
par Traroth2
le 28/10/2009 11:09:12
pas sur
par loic787
le 28/10/2009 11:41:08
Il y a des virus sous linux
par DrEmixam
le 28/10/2009 17:11:25
ENCORE ??
par Terminatux
le 28/10/2009 19:10:38
DEGAGE!!!
par Terminatux
le 29/10/2009 14:50:06
terminatux
par Traroth2
le 29/10/2009 16:30:38
de toute facon ...
par stratoboy
le 27/10/2009 20:46:41
+1
par LexDuralex
le 28/10/2009 11:00:18
100% virus oui
par kouac
le 27/10/2009 20:50:52
Pas tort
par khalildu91
le 28/10/2009 10:55:59
il faut démystifié les chose
par stratoboy
le 27/10/2009 21:08:54
Les choses
par LexDuralex
le 28/10/2009 11:30:47
Précisions
par A-Net
le 27/10/2009 21:24:33
Ok mais...
par ahlalalalala
le 27/10/2009 21:37:58
Faux, faux, archi-faux !
par MDR91000
le 28/10/2009 00:45:50
mise a jour
par particulier
le 27/10/2009 22:04:06
hi hi hi
par mdjb
le 27/10/2009 22:16:28
avast
par houli62
le 27/10/2009 22:54:25
Pour repondre à particulier
par kouac
le 27/10/2009 23:42:27
E. Filiol
par efiliol
le 28/10/2009 00:52:39
avast = avg
par AVG
le 28/10/2009 05:48:44
AVAST et AVG
par jppallan
le 28/10/2009 08:53:13
AVAST et AVG
par Le_scribe89
le 28/10/2009 09:21:34
Et Bitdefender ?
par fizz84
le 28/10/2009 06:24:30
Dommage
par 60souris56
le 28/10/2009 09:45:46
antiviruse
par dinaunosore
le 02/11/2009 08:26:25
Antivirus
par condom
le 28/10/2009 09:04:13
A qui profite le crime
par pbrn2004
le 28/10/2009 09:27:44
Avast = passoire
par depuis trop longtemps
le 28/10/2009 09:42:56
Au garage !
par LexDuralex
le 28/10/2009 10:43:48
pardon.
par LexDuralex
le 28/10/2009 10:46:22
ok mais...
par sinonok
le 28/10/2009 11:46:47
Gratuit et??
par mais non...
le 28/10/2009 11:53:18
ViveMac
par Aerial59
le 28/10/2009 09:47:58
Pas plus fiable
par tryde
le 28/10/2009 09:56:11
Vigilance
par Traroth2
le 28/10/2009 11:15:02
XP oui
par tryde
le 29/10/2009 09:49:03
et Antivir ? BitDefender
par Georges76
le 28/10/2009 09:48:07
ca aurait etait bien de savoir
par winow
le 28/10/2009 10:29:53
Norton
par JCBiker
le 28/10/2009 10:12:29
Peut-être
par blindé
le 28/10/2009 10:19:17
zut
par belette256
le 28/10/2009 10:47:51
CA VOUS ETONNE ?
par DUDU11
le 28/10/2009 11:04:17
Infos techniques
par DoDoT
le 28/10/2009 11:10:55
Revenons sur terre
par Outuvala
le 28/10/2009 11:17:42
re revenons sur terre
par Yggdra
le 28/10/2009 15:49:18
il faut etre pro
par jojodu92
le 28/10/2009 11:22:54
gagné
par ced63890
le 28/10/2009 11:25:05
Précisions de la rédaction
par Guillaume Deleurence
le 28/10/2009 11:52:20
Merci
par JerryCool
le 28/10/2009 12:29:37
Bon... je vois qu'on a vexé Monsieur Filiol.
par mitrax
le 28/10/2009 13:03:11
En entreprise, l'antivirus doit pouvoir être désactivable
par syj
le 28/10/2009 14:46:59
Quel Prix nous demandent ils pour ces Passoires ???
par Carlitta
le 28/10/2009 12:21:14
Protection - Désinstallation
par Funavatar
le 28/10/2009 12:22:54
Le meilleur antivirus c'est l'utilisateur
par Evidemment
le 28/10/2009 13:44:45
OK
par pbrn2004
le 28/10/2009 14:18:03
01.net
par hmh
le 28/10/2009 12:54:28
Alerte virus !
par pbrn2004
le 28/10/2009 14:54:03
Quoi?
par Mzoughi
le 28/10/2009 14:37:04
Evidence, encore
par Traroth2
le 28/10/2009 15:15:42
Question
par zalfaoute
le 28/10/2009 15:20:22
Ce que je réponds
par Traroth2
le 28/10/2009 15:35:41
PAs vu ça
par Traroth2
le 28/10/2009 16:27:13
Plus je réfléchis...
par Traroth2
le 28/10/2009 15:25:28
Je ne suis pas d'accord
par saepho25000
le 28/10/2009 15:37:10
Faux problème
par Traroth2
le 28/10/2009 15:57:35
Ensuite
par Traroth2
le 28/10/2009 16:01:04
Très bon
par Cara785
le 03/11/2009 00:05:22
T'as rien compris
par pbrn2004
le 28/10/2009 16:12:27
Hors-sujet
par Traroth2
le 28/10/2009 16:24:39
BONNE NOUVELLE
par KENJI2SAVELYS
le 28/10/2009 16:11:21
Dommage
par ac golala
le 28/10/2009 17:44:54
Mitrax ??
par ss2I
le 28/10/2009 19:02:50
vous etes lourdingue ....
par mitrax
le 28/10/2009 21:27:56
Toi aussi
par amelo-meli
le 28/10/2009 21:34:16
pauvre ptite puce !...
par mitrax
le 28/10/2009 22:04:58
...
par amelo-meli
le 29/10/2009 00:43:12
superbe exemple de mauvaise foi
par mitrax
le 29/10/2009 10:11:47
les A V
par patcat17
le 28/10/2009 20:07:31
Passez sous Linux...
par nstb
le 28/10/2009 20:20:11
Ubuntu 9.10 J-1
par Floxit
le 28/10/2009 22:42:39
Mais heu !
par TDT
le 29/10/2009 06:50:51
Bonne chance !
par Traroth2
le 29/10/2009 15:08:33
c est bon
par master dj
le 29/10/2009 02:47:14
Plans de tests
par Senner
le 29/10/2009 09:43:08
Seul Antivirus connu
par Gudu
le 29/10/2009 11:14:36
Faux
par Super Penguin
le 29/10/2009 15:29:38
Imparfaits comme nous!
par cosio
le 29/10/2009 21:54:55
Droits limités
par clown blanc
le 30/10/2009 18:50:44
nulos!
par dinaunosore
le 02/11/2009 08:32:39
Une parade existe : Safe'N'Sec
par titi75010
le 02/11/2009 12:08:15
Safe'n'Sec = Bit Defender...
par maxxyme
le 03/11/2009 15:57:53
Merci Mitrax
par Astur2000
le 03/11/2009 18:39:06
Et une contre-vérité de plus
par IT-Expert
le 11/11/2009 10:00:20
Et une contre-vérité de plus [Suite]
par IT-Expert
le 11/11/2009 14:18:30
publicité
débat
158 réactions
 
Et une contre-vérité de plus [Suite]
posté le 11/11/09 à 14:18 par IT-Expert
Et une contre-vérité de plus
posté le 11/11/09 à 10:00 par IT-Expert
quelques doutes
posté le 04/11/09 à 23:12 par sreg
Merci Mitrax
posté le 03/11/09 à 18:39 par Astur2000
Safe'n'Sec = Bit Defender...
posté le 03/11/09 à 15:57 par maxxyme
à lire aussi
SUR LES MÊMES THÈMES
Panda Cloud antivirus : la version finale gratuite est en ligne
Des fourmis pour protéger le réseau
250 faux antivirus circulent sur le Net
Kaspersky Lab : un antivirus Mac pour mieux protéger les PC ?
Sur Mac, les antivirus arrivent plus vite que les virus...
Kaspersky humanise l’administration de ses antivirus
Comparatif : les antivirus 2010 face aux menaces inconnues
Antivirus : la version gratuite d'AVG 9.0 arrive à la mi-octobre
Test de la suite de sécurité gratuite de Microsoft
Security Essentials : l’antivirus gratuit de Microsoft est en ligne
L'antivirus gratuit de Microsoft annoncé dans les « prochaines semaines »
Un début d'antivirus dans Mac OS X
Antivirus : une ébauche d'Avast! 5.0 disponible en téléchargement
L’antivirus AVG prend iTunes pour un malware
L'antivirus gratuit de Microsoft à l'essai
L’antivirus gratuit de Microsoft en ligne le 23 juin
Morro : bientôt une version test de l'antivirus gratuit de Microsoft
Antivirus gratuit : Panda mise sur le cloud computing
AVG rend autonome son outil gratuit de détection de liens piégés
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.