Pour gérer vos consentements :
Categories: Sécurité

Spyware : l’espion sans visage

Reprécisons, d’abord, ce qu’est un spyware. Cette famille de logiciels espionneurs, très particuliers, mérite bien son nom, puisqu’ils espionnent effectivement l’ordinateur qu’ils infectent en collectant à l’insu de son propriétaire certains des flux utilisés notamment lors des connexions à Internet. Si cette surveillance cachée est souvent utilisée à des fins commerciales (alors que le procédé est pour le moins douteux), elle peut aussi être employée à des fins nettement moins louables, puisque ce genre de programme permet également l’enregistrement des frappes clavier effectuées par l’utilisateur et donc la détection de ses mots de passe, numéros de cartes de crédit, etc. L’étude « Laptop Liabilities » a ainsi permis de démontrer qu’à peine 7% des répondants étaient à même de définir précisément ce que faisait un ‘spyware’. Honte à nous Français: ce chiffre tombe à 2% chez les utilisateurs de l’Hexagone. Tout le problème vient de ce que les gens téléchargent des ‘plug-ins’, programmes, ‘applets’, ‘cookies’, etc. sans se donner la peine de jeter un coup d’?il sur les conditions d’utilisation ou d’intrusion de ces produits proposés ou mis à leur disposition. Ils sont en effet près des deux tiers à n’avoir aucune idée des risques qu’ils encourent, en cas de téléchargement de logiciels espions. Or, 86% des utilisateurs avouent télécharger « occasionnellement » (le mot est coquet) des programmes sur leur ordinateur portable. A contrario, ceci démontre que les politiques restrictives de téléchargement dans le cadre de l’entreprise ne sont respectées que dans 14 % des cas. Mais il ne faudrait surtout pas croire que le spyware résulte uniquement d’un acte « volontaire ». La visite de sites pas propres (piratage, pornographie, peer-to-peer) est aussi un facteur infectieux indéniable que négligent pourtant 42% des personnes interrogées qui avouent sans vergogne s’y promener (occasionnellement, bien entendu). Quant au degré d’inconscience sur les conséquences de telles actions vis-à-vis de l’entreprise, il frise tout simplement les 90%. Pourtant 26% des personnes interrogées se sont retrouvées recevoir des pages Web ou des mails non solllicités, ce qui les a amené à découvrir sur leurs machines des softs qui n’avaient rien à y faire. Face à un des comportements aussi dangereux, il serait grand temps de prendre les choses en main et notamment de procéder, comme le suggère Geoff Haggart, vice-président EMOA de Websense à un net effort d’éducation. Car, comme il le fait remarquer :

« Les employés infectant leur ordinateur portable avec des logiciels espions ne le font pas de manière intentionnelle; s’ils savaient que leurs données personnelles et les informations de leur entreprise étaient en danger, je pense qu’ils prendraient les mesures nécessaires pour garantir leur protection ». Et de poursuivre: « Il appartient aux entreprises européennes de protéger et d’éduquer leurs employés et de faire respecter par des contraintes physiques leur politique d’usage d’Internet, afin de soustraire aux logiciels espions toutes les communications leur permettant de dérober par inadvertance des données confidentielles ». Bref, mille fois sur le réseau reprenez votre message pour du spyware effacer l’irréparable outrage !

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

2 jours ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

2 jours ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

2 jours ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

3 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

3 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

3 jours ago