Windows Defender : les pirates peuvent prendre le contrôle de votre antivirus et supprimer toutes vos données

Une vulnérabilité dans Windows Defender et les antivirus de Kaspersky pourrait entraîner la suppression erronée de fichiers vitaux pour les bases de données. Révélée lors de la conférence Black Hat Asia, un forum international sur la sécurité informatique, cette faille expose les utilisateurs à des risques importants de perte de données.

cyberattaque bases de donnees
Source : 123rf

Pour détecter les menaces, les antivirus comme Windows Defender – et ceux de Kaspersky scrutent les fichiers à la recherche de séquences spécifiques appelées “signatures de bytes“. Ces signatures aident à identifier les logiciels malveillants, empêchant ainsi les attaques avant qu'elles ne nuisent aux appareils des utilisateurs.

Or, des experts en cybersécurité ont identifié un risque majeur lors de la récente Black Hat Asia à Singapour, un rassemblement mondial autour de la cybersécurité. Si des pirates insèrent ces signatures dans des fichiers légitimes, les antivirus pourraient les supprimer par erreur. Cette manipulation malicieuse pourrait, en théorie, rendre inopérantes des applications entières ou détruire des bases de données complètes. Ce qui aurait pour conséquence d'entraîner des perturbations massives.

Sur le même sujet – Le piratage d’adresses mail explose et la France fait partie des pays les plus visés

Cette faille des antivirus pourrait mener à une véritable catastrophe

Imaginez créer un compte sur un site et qu'un hacker y associe une signature de malware à votre nom d'utilisateur. L'antivirus, percevant cette signature comme une menace. Il pourrait ensuite supprimer votre compte sans avertissement. Vous perdriez ainsi accès à vos données personnelles de manière irréversible. Cette situation démontre que même les individus peu familiarisés avec la technologie ne sont pas à l'abri des conséquences d'une telle faille.

La nécessité de renforcer la sécurité des logiciels antivirus devient évidente lorsque l'on considère le potentiel de dégâts d'une attaque exploitant cette vulnérabilité. Des pirates pourraient, en effet, lancer des attaques à grande échelle, manipulant les signatures de fichiers de milliers d'utilisateurs simultanément. Ces actions coordonnées pourraient provoquer des pannes étendues et des pertes de données à un niveau jamais vu auparavant.

A lire egalement – Des pirates volent vos comptes Gmail et Microsoft 365 grâce à cette nouvelle technique d’hameçonnage

Bien que les chercheurs aient choisi de ne pas tester leur hypothèse pour éviter un désastre potentiel, l'existence même de cette possibilité démontre qu’il faut renforcer les mécanismes de sécurité des logiciels antivirus. Microsoft a tenté de corriger ce défaut par une mise à jour en avril 2023, mais la solution n'a pas vraiment été efficace. Les utilisateurs sont donc potentiellement vulnérables à de nouvelles techniques d'exploitation.

Source : theregister


Réagissez à cet article !

Demandez nos derniers articles !

Test RedMagic 11 Air : une puissance démesurée… et c’est tout ?

Après le RedMagic 11 Pro, ZTE dévoile le RedMagic 11 Air. Doté d’une plate-forme très performante et de quasiment tous les atours attendus dans un smartphone gaming, il est proposé…

Ce nouveau mode de WhatsApp permet de chatter avec l’IA sans que Meta ne voie quoi que ce soit

Discuter avec une IA sans laisser de trace, c’est désormais possible sur WhatsApp. La messagerie lance un mode incognito pour Meta AI, bâti sur une technologie qui chiffre tout avant…

On y est, l’IA commence à nous suggérer des actions sans qu’on ne lui demande rien sur Android

Google a commencé à déployer ses suggestions contextuelles basées sur l’IA sur Android, qui prennent en compte le contexte et ce qui est affiché à l’écran pour proposer des actions…

Voici comment les salariés d’Amazon trichent sur leurs stats IA pour échapper aux objectifs imposés par la direction

Amazon veut que ses développeurs utilisent l’IA chaque semaine, et le surveille de près. Certains salariés ont trouvé une parade inattendue pour gonfler leurs statistiques sans vraiment travailler autrement. Cette…

IA

Passer d’un iPhone à un smartphone Android n’a jamais été aussi simple

Le transfert de données entre iOS et Android s’améliore encore, permettant de faciliter la transition d’un iPhone vers un smartphone Android. Google n’a pas chômé pour son Android Show et…

Voici la liste des smartphones Android qui vont devenir compatibles avec AirDrop

De nouveaux modèles de smartphones Android vont prendre en charge l’interopérabilité entre Quick Share et AirDrop, voici la liste complète. Lors de son Android Show, Google a annoncé qu’un plus…

Ces particules venues de l’espace frappent la Terre avec une puissance qui défie toute explication depuis 60 ans

Des particules venues du cosmos frappent la Terre avec une puissance qui défie toute explication. Ce phénomène intrigue les physiciens depuis plus de soixante ans. Une nouvelle étude propose enfin…

Netflix va ajouter encore plus de publicités sur son application mobile

Netflix n’en a pas fini avec les décisions qui agacent les utilisateurs. Après une refonte de son application mobile plutôt décriée, voici que le service de streaming annonce qu’on y…

La Switch 2 a droit à un nouveau bundle “à la carte” avant la hausse de prix

Histoire de booster les ventes avant l’augmentation de tarif prévu pour le monde entier, la Switch 2 s’offre un pack avec jeu au choix. Alléchant, mais qui y a droit…

Ces techniciens qui saccagent votre fibre optique ont enfin été rappelés à l’ordre

La fibre optique tombe en panne à cause de techniciens qui ne font pas leur travail correctement. Un ultimatum lancé aux grands opérateurs a finalement obtenu des résultats. Le problème…