Le risque de failles de sécurité informatique dues à des dysfonctionnements des périphériques de stockage USB.
(Baonghean.vn) – Le 17 octobre 2014, le Département de l’information et des communications de la province de Nghệ An a publié la lettre officielle n° 1475/STT&TT-CNTT concernant les risques de sécurité informatique liés aux périphériques de stockage USB défectueux. Voici le contenu de cette lettre :
Suite à la lettre officielle n° 204/VNCERT-KTHT du 10 octobre 2014 du Centre vietnamien de réponse aux incidents informatiques (VNCERT) concernant les risques de sécurité informatique liés aux vulnérabilités des périphériques de stockage USB, des logiciels malveillants peuvent être installés dans le micrologiciel de ces périphériques. Une fois la clé USB connectée à un ordinateur, le logiciel malveillant peut s'infiltrer dans le système et dérober des mots de passe, élever ses privilèges, ouvrir des portes dérobées ou modifier illégalement le BIOS.
Le logiciel malveillant étant intégré au logiciel de contrôle du périphérique USB, il est très difficile à détecter et à supprimer à l'aide des outils antivirus classiques. Actuellement, plusieurs périphériques USB présentant cette vulnérabilité ont été découverts sur le marché, notamment :
- Patriot 8 Go Supersonic Xpress
- Kingston DataTraveler 3.0 T111 8 Go
- La merveille de puissance du silicium M60 64 Go
- Toshiba TransMemory-MXTM Noir 16 Go
- Patriot Stellar 64 Go Phison
Parallèlement, les experts en sécurité du monde entier manquent toujours de méthodes efficaces pour vérifier et détecter les périphériques USB infectés par des logiciels malveillants.
Récemment, les infections virales via clés USB sont devenues fréquentes dans les agences gouvernementales de la province de Nghệ An. Afin de minimiser les risques d'insécurité des données liés aux périphériques USB, le Département de l'information et des communications propose les mesures suivantes :
1. Les dirigeants des départements, agences et antennes provinciales ; les comités populaires des districts, villes et communes ; et les organisations politiques et sociales de la province de Nghệ An sont priés d'ordonner sans délai à leurs fonctionnaires et unités fonctionnelles de mettre en œuvre ce qui suit :
- Ne connectez pas de périphériques USB aux ordinateurs critiques nécessitant une protection, en particulier ceux stockant des documents confidentiels ; les utilisateurs peuvent utiliser leur messagerie professionnelle ou d’autres périphériques de stockage externes en cas de besoin.
- N’achetez pas et n’utilisez pas de clés USB contrefaites ou d’origine inconnue sur le marché.
- Installez un logiciel antivirus sur les ordinateurs de l'unité afin de vous protéger contre les virus propagés via les clés USB.
- Lorsque vous connectez un périphérique USB à un ordinateur, méfiez-vous de toute interface qui vous demande des identifiants de compte, des mots de passe ou d'autres informations personnelles.
- Limitez au maximum le prêt ou le partage de périphériques de stockage USB.
2. Le Centre informatique – Bureau du Comité provincial du Parti est prié d’informer les organisations de base du Parti afin qu’elles en prennent connaissance et mettent en œuvre cette mesure.
3. Affectation : Le portail d'information électronique provincial de Nghe An publiera les informations d'avertissement sur le portail d'information électronique provincial de Nghe An ; le centre des technologies de l'information et des communications de Nghe An recherchera des solutions pour aider les unités à résoudre le problème sur demande.
Si vous soupçonnez ou détectez un périphérique USB contenant un logiciel malveillant, veuillez contacter : l’équipe d’intervention en cas d’incident du Centre des technologies de l’information et des communications de Nghe An, au 0383 500 027 ; ou M. Tran Tuan Anh, du département d’ingénierie des systèmes du Centre VNCERT, au 043 640 4424 ou par courriel.[email protégé].
Phan Nguyen Hao


