Passer au contenu principal

Minimiser les risques liés à une attaque zero-day et à la mise à jour du système d'exploitation

28 novembre 2023

·

Blogue

·

Alex Willis

Ce blogue a été mis à jour le 31 janvier 2025. 

Lorsque le Citizen Lab de l'Université de Toronto a annoncé en septembre la découverte d'une nouvelle cyberattaque « zéro clic, zéro jour » contre les appareils Apple® , il a déclenché une routine bien connue.

Tout d'abord, les médias du monde entier ont alerté sur cette faille de sécurité, exploitée pour installer le logiciel espion Pegasus sur les appareils Apple. Apple a ensuite publié des correctifs d'urgence pour les Mac, iPad, iPhone et Apple Watch afin de corriger la vulnérabilité découverte par Citizen Lab, ainsi qu'une deuxième vulnérabilité mise au jour par Apple. Puis une troisième . Maintenant, les organisations du monde entier attendent que leurs dirigeants et employés mettent à jour leurs appareils pour limiter les failles de sécurité.

Ça vous dit quelque chose ? Même dans le meilleur des cas, avec une réponse rapide et efficace des équipes internes et externes, il existe une période pendant laquelle les appareils sont vulnérables.

La sécurité dépend des fournisseurs de systèmes d'exploitation

Cette fois-ci, c'était Apple ; la prochaine fois, ce sera peut-être Android . Ces systèmes d'exploitation mobiles sont très répandus, et les vulnérabilités zero-day sont à prévoir. Par conséquent, dépendre uniquement des fournisseurs de systèmes d'exploitation mobiles pour la sécurité peut engendrer des failles importantes et facilement exploitables. Prenons l'exemple du nombre récent de vulnérabilités et d'expositions communes (CVE) pour les systèmes d'exploitation mobiles en 2022, selon VulnDB :

  • iOS : 271 CVE, dont 68 ont été exploitées.

  • Android : 1 022 CVE, dont 49 ont été exploitées.

Combien de temps chacune de ces vulnérabilités est-elle restée non corrigée sur les appareils mobiles connectés à votre réseau ?

Malgré ces chiffres et l'incertitude qu'ils engendrent dans votre environnement, la sécurité mobile est loin d'être désespérée, à condition de savoir combler les lacunes. Par exemple, les clients de BlackBerry® Unified Endpoint Management savent que leurs données d'entreprise sont protégées par un chiffrement à courbe elliptique breveté, même dans les environnements BYOD (Apportez votre propre appareil). BlackBerry Dynamics , fourni par BlackBerry, offre cette protection. UEM (gestion unifiée des terminaux), leur permet de rester en sécurité même face aux attaques zero-day tout en minimisant l'exposition liée à la dépendance aux correctifs des fournisseurs de systèmes d'exploitation.

Innovations de BlackBerry en matière de sécurité mobile

Depuis près de 40 ans, BlackBerry révolutionne la sécurité mobile. Nous continuons d'innover dans ce domaine et proposons aujourd'hui la plateforme de sécurité mobile la plus certifiée au monde : BlackBerry. UEM Elle est utilisée par les organisations les plus soucieuses de leur sécurité au monde : gouvernements, banques, cabinets d’avocats, etc. Ces organisations sont conscientes de l’importance des menaces qui pèsent sur la sécurité mobile , et de la nécessité de pouvoir s’en prémunir.

Isolation des données sur les appareils mobiles

Imaginons qu'un employé utilise son appareil mobile pour ses activités professionnelles au sein de votre environnement informatique. Si vous dépendez uniquement de la sécurité de votre système d'exploitation mobile et que son appareil est compromis, vos données d'entreprise, ainsi que les données sensibles de vos clients, le sont également.

Nous avons également constaté de nombreux cas où l'authentification à deux facteurs (2FA) sur un appareil est considérée comme une simple mesure de sécurité ; ou encore, cette stratégie présente elle aussi des vulnérabilités connues. Pour ces raisons, et bien d'autres, BlackBerry adopte une approche différente. On considère tout, sauf BlackBerry. UEM Enclave sécurisée censée protéger les applications d'entreprise — considérée comme non sécurisée et potentiellement menaçante.

Par exemple, même si un employé installe accidentellement un logiciel malveillant sur son téléphone, les données d'entreprise stockées sur cet appareil compromis restent protégées parce que BlackBerry Dynamics conteneurise les applications autorisées et leurs données associées, les isolant ainsi des autres actions malveillantes susceptibles de cibler l'appareil. De plus, BlackBerry assure une protection active contre les tactiques courantes d'exfiltration de données grâce à la protection MTD (Mobile Threat Defense), qui s'appuie sur l'intelligence artificielle brevetée de BlackBerry.

Une autre différence majeure entre BlackBerry et les autres solutions de communication sécurisée réside dans la gestion du chiffrement par les plateformes mobiles. BlackBerry propose un « chiffrement imbriqué », dont voici le fonctionnement : chaque application de BlackBerry Dynamics possède sa propre clé de chiffrement unique, conservée en mémoire seulement lorsqu'elle est au premier plan. Lorsqu'un utilisateur ferme ou même réduit une application, la clé est détruite – et non simplement supprimée – minimisant ainsi les risques d'utilisation abusive. Ce niveau de sécurité est rare, mais il peut faire toute la différence en cas de compromission.

De plus, on chiffre la clé de chiffrement. Ainsi, même si un attaquant s'empare de cette clé et souhaite compromettre des applications d'entreprise sur l'appareil, il ne pourra y accéder que s'il possède également la deuxième clé. C'est pourquoi vos données et applications restent protégées, même si un logiciel malveillant s'exécute en arrière-plan sur l'appareil mobile.

À cela s'ajoute le fait que BlackBerry Dynamics chiffre l'intégralité de l'enclave sécurisée. Ainsi, même si quelqu'un possède la clé nécessaire pour une base de données donnée, il n'aura pas la clé de chiffrement pour la déchiffrer. Cette fonctionnalité est propre à BlackBerry.

Ceci vous donne un petit aperçu de ce qui fait de BlackBerry un appareil photo performant. UEM une plateforme pour appareils mobiles incroyablement sécurisée, et en fait, la plus certifiée en matière de sécurité UEM Dans l'industrie, nos clients bénéficient d'un accès complet à notre plateforme d'applications, qui propose plus de 125 applications fiables provenant des plus grands acteurs de la productivité au travail. Chaque application de notre plateforme fait l'objet d'une analyse approfondie, incluant la vérification Veracode, des tests d'intrusion, la vérification des API (interfaces de programmation d'applications), et bien plus encore.

Tout cela témoigne de notre histoire et de notre expérience dans le secteur : BlackBerry a été un pionnier en matière de sécurité des appareils mobiles et notre approche novatrice confirme que nous le sommes toujours.

Intégrez la sécurité des appareils mobiles à votre plan global.

Face à la demande croissante d'accès à distance et mobile aux données sensibles et réglementées, les risques pour les organisations augmentent de façon exponentielle. Il est donc crucial d'intégrer les terminaux mobiles à nos stratégies globales de cybersécurité, car c'est là que résident de plus en plus les données.

Apprenez-en plus sur BlackBerry UEM .

Lectures complémentaires

Restez au courant des dernières nouvelles et des connaissances approfondies en matière de communications sécurisées.