01net Pro Entreprise informatique
Actualités gestion et logiciel informatique professionnel
Offre et recherche Emploi informatique internet
Salon conférences inofrmatique IT ebusiness 01
Le Cloud Computing
Vidéos reportage entreprise acteur informatique
Retrouvez tous les services 01Net dédiés aux professionnels !
Télécharger logiciels Pro et progiciels
Livres blancs e-commerce informatique et nouvelles technologies
Retrouvez l'ensemble des dossiers de la rédaction 01net Entreprise
Les synthèses des bonnes pratiques sur les sujets IT du moment
Agenda
Applications web et logiciels
Développement
FAI-Télécoms
Marché
Matériel
Sécurité
SSII
Système d'exploitation

Scott Totzke (RIM) : « La sécurité des smartphones demande une méthode différente de celle des PC »

Selon le constructeur, la détection de logiciels malveillants est inadaptée aux terminaux mobiles, car trop nuisible à leur autonomie. Il préconise l’endiguement par règles de sécurité.

laisser un avis
Scott Totzke
Scott Totzke
De passage en Europe, Scott Totzke, vice-président sécurité chez RIM/Blackberry, décrit les futurs dangers qui menacent les ordiphones, et propose des méthodes pour y faire face.
01netPro : Lors du160; dernier Mobile World Congress à Barcelone, le thème de la sécurité des smartphones a pris de l'importance. Qu'en pensez-vous ?
Scott Totzke : Sur les ordinateurs, on recense à ce jour près de 4 millions de virus, contre seulement environ 500 codes malicieux sur les ordiphones. Comparativement, ce n'est pas grand-chose. Cependant, tout le monde s'attend à une croissance explosive des logiciels malveillants sur ces plates-formes mobiles, car elles deviennent de plus en plus puissantes et associées à une offre logicielle qui s'étend rapidement. Certes, la fragmentation actuelle de l'industrie mobile freinera quelque peu la diffusion des menaces, mais nous ne pouvons pas ignorer cette tendance.
A quelles attaques faut-il se préparer ?
Le harponnage (spear-fishing) devrait constituer l'un des principaux dangers. Cette technique associe hameçonnage et ingénierie sociale afin de cibler les victimes de manière précise. Les attaques hybrides se développeront aussi probablement. Dans ce cas, le logiciel malveillant utilise une ou plusieurs parties du système entourant le mobile – sa station d'accueil, son chargeur, le PC portable avec lequel il se synchronise, etc. – pour s'introduire dans le terminal. Les réseaux de zombies rejoindront le catalogue des menaces d'ici à quelques années. Enfin, les attaques sur le réseau GSM lui-même se produiront plus fréquemment : le coût de recherche en la matière n'est plus prohibitif.
Comment se protéger alors ? Avec des logiciels antivirus ?
La tâche des éditeurs antivirus devient quasiment impossible. Selon une étude du Yankee Group, 99 % des entreprises possèdent des logiciels antivirus, mais 62 % d'entre elles subissent tout de même des attaques. Il apparaît chaque jour une telle quantité de nouveaux virus qu'il faut rester connecté en permanence avec les bases de signatures pour se protéger. Sur les plates-formes mobiles, une telle stratégie, centrée sur la détection, paraît irréalisable, car les terminaux ne disposent pas des ressources suffisantes en matière de stockage, d'accès au réseau, et de processeur. Avec un logiciel antivirus, l'autonomie des appareils plongerait considérablement. Et de ce point de vue, il n'y a pas grand-chose à espérer : les capacités des batteries procurent environ 5 à 6 % d'autonomie supplémentaire chaque année. Pour aborder la sécurité sur mobiles, nous devons penser autrement.
Que préconisez-vous ?
Une approche d'endiguement, moins consommatrice en énergie. Ecrites en Java, toutes les applications Blackberry s'exécutent dans un bac à sable (une machine virtuelle – NDLR). Elles n'accèdent pas aux commandes système de bas niveau, ce qui élimine d'office tous les rootkits. Par ailleurs, au travers de plus de 500 règles de sécurité, le serveur Blackberry fournit aux administrateurs les outils pour définir précisément ce qu'un logiciel a le droit de faire ou pas sur les terminaux des utilisateurs. Pour chaque application, il est précisé quelles interfaces de programmation sont utilisées et avec quel niveau de privilège. Nous cherchons désormais à simplifier cette gestion de la sécurité, à faciliter la prise de décision pour les administrateurs et pour les utilisateurs. Notre objectif : que tout le monde parvienne à configurer sa sécurité sans avoir fait des années d'études en informatique.
Le système Blackberry est réputé pour son niveau de sécurité. L'Etat français investit cependant dans un téléphone cryptographique, le Teorem de Thales. Pourquoi ce manque de confiance dans vos terminaux ?
Aucun gouvernement n'utilise les produits du commerce lorsqu'il s'agit de sécurité au plus haut niveau de l'Etat. Le risque est bien trop grand. Ils préfèrent donc se doter de téléphones conçus sur mesure, qui recourent à des matériels et des algorithmes de chiffrement très spécifiques. Ainsi, ces appareils n'embarquent généralement pas un processeur unique mais une série, afin de compartimenter l'exécution des processus : affichage, interface-clavier, voix, chiffrement, etc. Le prix d'un tel téléphone est, par conséquent, nettement supérieur à celui d'un Blackberry. Mais ce type d'usages ne représente qu'une faible part du trafic de communications mobiles des services gouvernementaux. Dès que l'on sort du domaine du secret défense, nos solutions retrouvent leur intérêt. C'est le cas, par exemple, du ministère des Finances en France.
envoyer
par mail
imprimer
l'article
PAS D'AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Scott Totzke (RIM) : « La sécurité des smartphones demande une méthode différente de celle des PC »»

   
 
à lire aussi
SUR LES MÊMES THÈMES
BlackBerry World 2012 : Le BlackBerry 10 en trois démos
BlackBerry World 2012 : Les détails du prototype Dev Alpha de BlackBerry 10
BlackBerry World 2012 : BlackBerry 10 dans les startings blocks
Première sortie publique de la plate-forme des futurs Blackberry
RIM : mauvais résultats financiers et remaniements à la direction
RIM reporte la présentation de son bilan
MWC 2012 : RIM BlackBerry Playbook OS 2.0
MWC 2012 : RIM BlackBerry Playbook OS 2.0
London : le renouveau des mobiles BlackBerry dévoilé ?
RIM change de tête, mais garde sa stratégie
Des smartphones NFC expérimentés à l'aéroport de Toulouse
Des smartphones NFC expérimentés à l'aéroport de Toulouse
Un langage de développement open source destiné à la sécurité réseau
L'idée du jour : les Captcha remplacés par des micro-jeux
La météo sécurité de la semaine
Apple est en retard de dix ans sur Microsoft en matière de sécurité
55 000 mots de passe volés : Twitter réagit
Un ex de SFR et d'Orange à la tête du marketing mondial de RIM
En 2017, un téléphone sur deux fonctionnera sous Android