Archives de mai 2007

Sécurité et clés USB

Présentant des avantages similaires mais aussi des failles identiques les clés USB et les disquettes sont pour leur époque respective des outils indispensables, mais l’avancée technique n’est pas synonyme de réduction du risque.

L’utilisation de clé ou de disquette est en effet est la même : sauvegarde et transport de données. Le succès est comparable, toutes échelles respectées. Le marché de la clé USB va doubler en 4 ans, avec notamment plus de 80 millions d’unités fabriquées en 2005 et plus de 170 millions d’unités prévues pour 2009. Et à l’instar des disquettes, les clés USB sont aussi des vecteurs de virus, de logiciels malveillants et de risque pour la sécurité des données. Récemment le premier virus pour clé USB à été identifié. Dénommé « SillyFD-AA », celui-ci utilise la fonction « autorun » de windows pour s’installer dès l’insertion du périphérique contaminé. Certes la fonction « autorun » n’est pas une nouveauté. Cette technologie est utilisée abondamment sur les CD-Roms. Mais la clé USB présente l’avantage d’être inscriptible directement : un virus peut contaminer discrètement n’importe quelle clé. Des cas de clés infectées à dessein et perdues volontairement ont déjà été recensés. Comme une disquette, la clé USB est un média amovible, prenez garde à vos données sensibles : le vol ou la perte de votre clé signifie également que vos données sont perdues, mais pas forcément pour tout le monde…

Pour palier à ces risques, désactivez la fonction de lancement automatique de Windows, laissez tant que possible l’interrupteur de vos clés USB sur le mode « lecture seule », et règle universelle n’ouvrez pas de logiciels dont vous n’êtes pas certains du résultat. Il y a encore peu de virus dédiés aux clés USB, mais ce sont plutôt les risques classiques qu’il ne faut pas à négliger (perte, vol).

Les supports changent mais les risques persistent. Toutefois les clés USB, de part leur capacité, permettent aussi d’intégrer des logiciels de sécurité. Protection des données sur des partitions privées, cryptage de données, biométrie, etc. Profitez de ces fonctionnalités, et quand il s’agit de vos données, ne lésinez pas sur les moyens !