Symantec France
Sites globaux
Produits et Services
Achats
Support
Partenaires/revendeurs
security response
Tlchargements
 propos de Symantec
Recherche
votre avis

 

© 1995-2008 Symantec Corporation.
Tous droits réservés.

Mentions Légales
Politique de Confidentialité


Solutions Grand Public

Télécharger n'est pas sûreté

Peer to peer, ce mot magique est entré dans la vie des internautes avec le logiciel Napster qui promettait des merveilles : la possibilité d'accéder à n'importe quel fichier sur n'importe quel ordinateur dans le monde, via le web. Simple, le principe du logiciel pouvait être qualifié de "troc solidaire" : tu me permets de récupérer un fichier qui se trouve dans ton disque dur et en échange je t'autorise l'accès à mes fichiers. Les internautes s'y sont précipités pour télécharger des mp3, des films, des jeux ou des logiciels, jusqu'à la fermeture du fameux site pour hébergement de copies illégales d'œuvres protégées par les droits d'auteur.

Depuis, d'autres sites, comme Kazaa, Morpheus ou Gnutella ont pris le relais et offrent la possibilité d'échanger des fichiers avec des millions d'internautes. Mais en dehors du problème des copies illicites et des droits de l'auteur, ces réseaux sont-ils sûrs ? "Pas tout à fait", répondent les experts, du moins depuis quelques temps : le virus Benjamin s'est propagé en mai dernier dans le réseau de Kazaa. Caché sous l'apparence d'un fichier audio, vidéo ou de jeu aux noms attractifs (choisis en fonction des fichiers les plus téléchargés), il infecte les ordinateurs lorsque l'utilisateur exécute le fichier-piège.

Peu offensif, le virus a été crée dans l'objectif de "lutter contre l'échange de fichiers piratés" selon les termes de ses auteurs. Il ne provoque donc pas beaucoup de dégâts et se contente de créer d'autres "fichiers-pièges" à télécharger pour attirer de nouvelles victimes. Seul désavantage : il réduit l'espace disque disponible et la bande passante en remplissant de faux documents le répertoire Sys32.
Autre réseau d'échange de fichiers, Gnutella, avait également été victime d'une attaque de virus en 2000 : les virus Mandragore et Gnutelworm avaient contaminé les utilisateurs. Selon certains experts, le cheval de Troie Subseven pourrait aussi se propager via les réseaux peer to peer. Pour se protéger de ces codes malicieux, Il est conseillé de faire examiner tout fichier téléchargé par un anti-virus à jour.

Mais le vrai risque de ces logiciels d'échange est ailleurs : le partage non sécurisé de fichiers. Une étude réalisée par l'Université du Minnesota aux Etats-Unis a montré que les utilisateurs n'étaient pas conscients du nombre de documents qu'ils rendaient accessibles au monde entier par l'intermédiaire de ces réseaux. La plupart des personnes interrogées pensent en fait partager uniquement des fichiers audio ou vidéo. Or, les logiciels comme Kazaa permettent de faire une recherche sur tous les formats de fichiers. En fait, la configuration par défaut de ces programmes met tout le disque dur en partage. Pour montrer le niveau de risque, les experts ont cherché sur le réseau le fichier inbox.dbx, qui correspond à la boîte de réception de Microsoft Outlook. Résultat : la moitié des utilisateurs connectés avaient mis ce fichier en partage, alors qu'il peut contenir des mails confidentiels. Pour se protéger des risques, les experts conseillent de bien configurer le logiciel pour autoriser l'accès uniquement à certains répertoires.

Burçin Gerçek