đŁ Quâest-ce quâune faille 0-day ? Les programmes, systĂšmes dâexploitation doivent Ă©voluer sans cesse pour rĂ©pondre Ă divers besoins. Beaucoup contiennent des millions de lignes de code, et bien malin est le programmeur qui arrive Ă anticiper tous les problĂšmes potentiels de sĂ©curitĂ© en mettant Ă jour lâapplication.
1ïžâŁQue se passe-t-il avec une faille 0-day ?
Bref, un jour arrive oĂč une faille de sĂ©curitĂ© finit par ĂȘtre dĂ©couverte. Câest Ă ce moment prĂ©cis oĂč la faille est connue par quelquâun et pas encore corrigĂ©e quâelle est appelĂ©e « faille 0-day ».
đ€ Si le dĂ©couvreur est malintentionnĂ©, il sâen servira :
. pour mener une cyberattaque
. ou bien cherchera Ă la revendre Ă dâautres personnes malintentionnĂ©es
Il peut ainsi sâĂ©couler du temps avant que le propriĂ©taire du programme ait connaissance de la faille et publie un correctif de sĂ©curitĂ© pour la refermer.
Pendant ce temps, si vous utilisez le programme, vous avez un risque de plus de vous faire attaquer.
2ïžâŁQue faire contre cela?
â DâaprĂšs vous, quâest-ce qui est le plus important par rapport Ă une faille 0-day ?
đĄ La rĂ©activitĂ© et lâanticipation :
đ bien faire les mises Ă jours rĂ©guliĂšres des correctifs de securite. Cela permet dĂ©jĂ de corriger certaines failles (qui certes ne sont plus des 0-day). VĂ©rifiez que vous ĂȘtes toujours Ă jour pour Windows 10 et 11 et aussi pour les applications play store (pour ceux qui sont sous android). Pour savoir si vos programmes sont Ă jour, vous avez souvent lâinformation dans le menu « ? », ou « aide », ou « Ă propos ».
đ Ă©vitez dâutiliser des programmes qui ne sont plus mis Ă jour depuis longtemps, ou faites-le depuis un ordinateur qui nâest plus reliĂ© Ă internet.
đ voyez si votre antivirus comprend un module permettant de repĂ©rer un comportement anormal. Si câest le cas, il pourra peut-ĂȘtre bloquer lâattaque mĂȘme sâil ne la connaĂźt pas. Lâantivirus ESET que jâutilise en contient un.
đ CĂŽtĂ© anticipation, border les attaques en ayant plusieurs couches de protection qui feront quâune brĂšche ne portera pas Ă consĂ©quence. Je donne dans mes formations un Ă©ventail de mesures Ă prendre.Â