Cet article vous est offert
Pour lire gratuitement cet article réservé aux abonnés, connectez-vous
Vous n'êtes pas inscrit sur Le Monde ?

Faille de sécurité sur Internet Explorer : faut-il s'inquiéter ?

Le département de la sécurité intérieure des Etats-Unis a recommandé, lundi, aux internautes d'utiliser d'autres navigateurs.

Par EX Audrey Fournier  (avec Reuters)

Publié le 28 avril 2014 à 02h32, modifié le 29 avril 2014 à 16h27

Temps de Lecture 3 min.

Illustration web.

Après Heartbleed, la faille qui a fait souffler un vent de panique sur le Web il y a quelques jours, une autre faiblesse de sécurité menace les internautes du monde entier. Plus problématique, elle concerne Internet Explorer, le navigateur de Microsoft, qui fait figure de dinosaure auprès des plus « geeks » des internautes mais reste très utilisé.

Qui utilise encore Internet Explorer ?

Beaucoup de monde. L'Europe, avec sa domination de Mozilla et de Chrome, est finalement un cas à part. Dans le reste du monde, Microsoft continue à régner en maître. Selon des chiffres publiés en début d'année par NetMarket Share, le navigateur historique de la firme de Seattle domine encore le paysage du Net avec 58 % de parts de marché, loin devant Firefox de Mozilla (18,35 %) et Chrome de Google (16,22 %).

Toujours selon NetMarket Share, environ un quart des internautes dans le monde utilisent une version d'Internet Explorer exposée à la faille.

Le Monde Guides d’achat
Gourdes réutilisables
Les meilleures gourdes pour remplacer les bouteilles jetables
Lire

Qui est concerné par la faille ?

Une agence fédérale de sécurité informatique a affirme avoir connaissance d'une « exploitation active » de la faille de sécurité dans Internet Explorer. En clair, cela signifie que des données ont pu être piratées et des ordinateurs contrôlés à distance par le biais de cette faille.

Plus inquiétant, les utilisateurs du système d'exploitation Windows XP, dont les mises à jour ont été définitivement arrêtées début avril par Microsoft, ne recevront pas de correctif de sécurité pour ce type de problème.

« Mais l'exploitation de la faille cible principalement les versions 9 à 11 d'Internet Explorer, explique Paul-Henri Huckel, responsable veille et réponse à incident chez Lexsi, qui ne sont disponibles qu'à partir de Vista, ce qui minore un peu son impact ».

En attendant le correctif, quelles sont les solutions pour se protéger ?

Microsoft a indiqué qu'elle prévoyait de fournir un « patch » correctif dans une mise à jour du navigateur qui devrait être disponible dans les prochaines semaines. En revanche, ce correctif ne s'appliquera qu'à Windows Vista et au-delà: les « retardataires » devront se mettre à la page.

En attendant, la parade est simple, il suffit d'utiliser un autre navigateur ou de se munir d'un outil de sécurité de Microsoft déjà disponible gratuitement, nommé Enhanced Mitigation Experience Toolkit, « un outil efficace selon les tests qui ont été menés », explique M. Huckel, mais qui a la réputation de rendre toute navigation sur Internet particulièrement pénible.

Comment cette faille rend-elle les ordinateurs vulnérables aux hackers ?

La société FireEye, spécialisée dans la sécurité informatique, a revendiqué la découverte de la vulnérabilité et souligné samedi, dans un post de blog, que cette faille était du type «zero day », c'est-à-dire qu'elle n'est comparable à aucune autre déjà vue sur le Web, ce qui pourrait rendre plus complexe la mise au point d'un correctif, même si la technique utilisée est déjà connue des spécialistes.

Concrètement, a expliqué Microsoft, la vulnérabilité concerne « la façon dont Internet Explorer accède à un objet dans une mémoire qui a été supprimée ou qui n'a pas été correctement allouée » : l'internaute se laisse piéger en visitant simplement un site Internet malveillant, sans avoir besoin de télécharger un fichier infecté.

Cliquer sur le mauvais lien suffit à créer un canal entre la mémoire de l'ordinateur et le site malveillant. Une fois les pirates infiltrés, ils peuvent accéder librement à tous les fichiers et espionner l'activité du terminal. Et si l'ordinateur est connecté à un réseau d'entreprise, les hackers peuvent aussi y avoir accès. « La propagation via des réseaux est le principal danger », insiste M. Huckel.

Au delà d'Internet Explorer, quelles activités peuvent-elles être touchées ?

Windows XP n'est pas seulement utilisé dans les foyers, il est aussi omniprésent à l'extérieur : dans les distributeurs automatiques de billets ou encore certains terminaux de paiement. Les messageries Outlook et Windows Mail pourraient être touchées. Un porte-parole de FireEye a précisé que les cibles étaient des entreprises sises aux Etats-Unis, liées aux secteurs de la défense et de la finance.

L’espace des contributions est réservé aux abonnés.
Abonnez-vous pour accéder à cet espace d’échange et contribuer à la discussion.
S’abonner

Voir les contributions

Réutiliser ce contenu

Lecture du Monde en cours sur un autre appareil.

Vous pouvez lire Le Monde sur un seul appareil à la fois

Ce message s’affichera sur l’autre appareil.

  • Parce qu’une autre personne (ou vous) est en train de lire Le Monde avec ce compte sur un autre appareil.

    Vous ne pouvez lire Le Monde que sur un seul appareil à la fois (ordinateur, téléphone ou tablette).

  • Comment ne plus voir ce message ?

    En cliquant sur «  » et en vous assurant que vous êtes la seule personne à consulter Le Monde avec ce compte.

  • Que se passera-t-il si vous continuez à lire ici ?

    Ce message s’affichera sur l’autre appareil. Ce dernier restera connecté avec ce compte.

  • Y a-t-il d’autres limites ?

    Non. Vous pouvez vous connecter avec votre compte sur autant d’appareils que vous le souhaitez, mais en les utilisant à des moments différents.

  • Vous ignorez qui est l’autre personne ?

    Nous vous conseillons de modifier votre mot de passe.

Lecture restreinte

Votre abonnement n’autorise pas la lecture de cet article

Pour plus d’informations, merci de contacter notre service commercial.