Continuer vers le site principal

Accueil Porte dérobée

Porte dérobée

(également backdoor)

Définition de la porte dérobée

Une porte dérobée (ou backdoor) est un moyen non documenté de contourner les mesures de cybersécurité existantes et d'accéder au système cible. Alors que les virus et les logiciels malveillants peuvent introduire des portes dérobées dans un système dans le cadre d'une cyberattaque de plus en plus importante, les fabricants de logiciels et de matériel informatique installent parfois des portes dérobées dans leurs propres produits afin de conserver un accès dans des cas particuliers (par exemple, lorsque les utilisateurs se bloquent eux-mêmes l'accès ou lorsque l'appareil contient des données nécessaires à une enquête criminelle).

Les portes dérobées sont dangereuses car elles permettent aux criminels de s'introduire dans les systèmes sans être détectés. Un attaquant utilisant une porte dérobée évite de déclencher des alarmes et est traité comme un utilisateur régulier (et, dans de nombreux cas, de haut niveau). Cela signifie que les pirates informatiques peuvent non seulement voler des données. Ils peuvent également compromettre les mesures de sécurité du système contre de futures attaques.

Exemples concrets de portes dérobées

2005 : Soly BGM a commercialisé des CD contenant un rootkit de protection contre la copie qui installait une porte dérobée sur les appareils des utilisateurs.

2014 : SerComm était soupçonné d'avoir introduit une porte dérobée dans les routeurs Netgear et Linksys assemblés par l'entreprise.

2014 : Une porte dérobée a été identifiée dans les appareils mobiles de Samsung (y compris la gamme de téléphones Galaxy de la société).

Prévention des attaques par porte dérobée

  • Utilisez un antivirus fiable pour détecter, isoler et supprimer les virus de votre appareil. Si vous identifiez un virus connu pour installer des backdoors, vérifiez minutieusement le système pour détecter toute modification non autorisée.
  • Suivez l'actualité de la cybersécurité pour recevoir des alertes sur les portes dérobées exposées. Si vous craignez qu'un appareil particulier ne soit en danger, ne le connectez à aucun réseau tant qu'il n'a pas été corrigé.
  • Mettez régulièrement à jour votre système d’exploitation et vos applications. Les mises à jour de sécurité corrigent les vulnérabilités connues et peuvent empêcher les logiciels malveillants de s'introduire dans votre appareil.