Les outils pré-installés sur portable favorise le piratage

Des chercheurs en sécurité informatique ont récemment publié un rapport révélant de nombreuses failles de sécurité dans les logiciels pré-installés sur les ordinateurs portables de grande marque, tel que Lenovo, HP, Dell, Asus ou Acer.

D’où vient le problème ?

Lorsque vous achetez un ordinateur portable en grande surface, magasin spécialisé ou sur internet, il est généralement distribué en version appelée « Out-of-the-box » donc prêt à être utilisé avec de nombreux outils et logiciels déjà installé par le concepteur de la machine (Asus LiveUpdate, Dell Update, Lenovo Solution Center ou autre). Selon la recherche publiée par Duo Security le 31 mai dernier portant sur 5 marques majeures, ces logiciels sont minés par des failles de sécurité et exposent donc les utilisateurs à des risques de sécurité.

Au total, c’est une douzaine de failles qui peuvent permettre à un pirate de télécharger et d’exécuter des programmes tiers, avec pour seule contrainte d’être sur le même réseau que votre ordinateur. Après, une fois implanté, libre à lui de faire ce qu’il veut de votre ordinateur.

listing-failles-oem

Mais alors, que faire ?

Suite à la publication du rapport, certains fabricants (DELL et HP) ont travaillé pour corriger certaines de ces failles. Lenovo, eux, ont simplement recommandé la désinstallation manuelle de certains de ces logiciels. Par contre, pour le moment ni Asus, ni Acer n’ont réagis de quelque manière que ce soit.

correction-failles-oem

De notre côté, nous vous conseillons de suivre les recommandations de Lenovo et de vous passer de ces outils en les désinstallant au plus vite.

Source : Rapport Duo Security

RETOUR AU BLOG

Contactez-nous !


43B rue de la République 03380 Huriel


lun-jeu : 9:00-12:00 / 14:00-18:00
ven : 9:00-12:00


04 70 28 07 04


contact@inei.fr
 

    Gestion de la vie privée

    Respect de la vie privée et des données personnelles

    En aucun cas, les données recueillies (email via le formulaire de contact ou numéros de téléphone) via le site www.inei.fr ne seront cédées ou vendues à des tiers et ne feront l’objet d’aucun transfert en dehors du territoire de l’Union Européenne.

    Les données recueillies seront conservées 38 mois :

    – à compter de la collecte ou du dernier contact pour les prospects,
    – à compter de la fin de la relation commerciale pour les clients.

    Conformément à la loi « informatique et libertés » du 6 janvier 1978 modifiée, vous disposez des droits d’interrogation, d’accès, de rectification et de suppression aux informations qui vous concernent.

    Pour l’exercer, vous pouvez utiliser l'une des options suivantes :