iCloud Mail, Gmail, Outlook ou AOL sont incroyablement mauvais pour détecter les logiciels malveillants

08 avril 2024 à 17h20
2
iCloud Mail, Gmail, Outlook et Yahoo! Mail protègent-ils leurs utilisateurs contre les malwares? - © oatawa / Shutterstock
iCloud Mail, Gmail, Outlook et Yahoo! Mail protègent-ils leurs utilisateurs contre les malwares? - © oatawa / Shutterstock

Des failles critiques dans l'analyse des pièces jointes des principaux services de messagerie exposent des millions d'utilisateurs à des risques de sécurité.

Quel est le point commun entre iCloud Mail, Gmail, Outlook et Yahoo! Mail ? Certes, ils sont tous des services mail, mais encore? Ils partagent une similarité dont ils se seraient bien passés. Les récentes découvertes des chercheurs en sécurité de SquareX révèlent une faille majeure dans leur processus d'analyse des pièces jointes.

En rassemblant 100 échantillons de documents malveillants classés en quatre grands groupes, les chercheurs ont pu confirmer que les services de messagerie tels que Gmail, Microsoft Outlook, Apple iCloud, Yahoo! Mail et AOL pêchent tous sur la protection des données de leurs utilisateurs : l'analyse des pièces jointes aux e-mails s'est avérée pour le moins insuffisante.

4 catégories de malwares pour élaborer les tests

L'étude de SquareX a classé les documents malveillants en quatre catégories principales. La première catégorie comprend les documents malveillants originaux de Malware Bazaar. La deuxième catégorie comprend les documents malveillants légèrement modifiés provenant de Malware Bazaar, tels que des modifications des métadonnées et des formats de fichiers. La troisième catégorie comprend les documents malveillants modifiés à l'aide d'outils d'attaque existants depuis de nombreuses années. Enfin, la quatrième catégorie comprend les documents de base prenant en charge les macros qui exécutent des programmes sur les appareils des utilisateurs.

Les chercheurs ont prélevé des échantillons de ces documents malveillants, les ont joints à des e-mails et les ont envoyés via Proton Mail à des adresses sur iCloud Mail, Gmail, Outlook, Yahoo! Mail et AOL, qui font partie du groupe Yahoo!. Si les e-mails étaient transmis avec succès aux utilisateurs, ils pourraient être vulnérables à toute menace contenue dans ces pièces jointes.
En revanche, « Si un e-mail n'a pas été livré, c'est le signe qu'un malware a été détecté lors du traitement de l'e-mail par le serveur », selon l'étude.

Une pièce jointe vérolée a été envoyée en guise de test aux principaux services de messagerie - © Shutter z / Shutterstock
Une pièce jointe vérolée a été envoyée en guise de test aux principaux services de messagerie - © Shutter z / Shutterstock

Des malwares passés sous le radar des antivirus qui inquiètent les experts en cybersécurité

Les chercheurs ont montré comment Apple iCloud, Yahoo Mail et AOL n'ont pas réussi à bloquer un échantillon de malwares qu'ils ont introduit dans une présentation PowerPoint. Alors que 40 antivirus l’ont détecté lors des tests, Yahoo! Mail et AOL n'ont pas réussi à bloquer un autre fichier malveillant prétendant être un document Microsoft Excel, lequel n'a pas réussi à tromper 35 antivirus. Dans ce cas, une modification relativement simple des métadonnées du fichier a permis à Apple iCloud Mail, Google Gmail et Microsoft Outlook de laisser également passer le fichier.

Jake Moore, conseiller mondial en cybersécurité chez ESET, exprime son inquiétude quant à la perméabilité des géants technologiques à l'égard des fichiers malveillants, soulignant que des millions d'utilisateurs comptent sur ces contrôles pour rester protégés. Ian Thornton-Trump, responsable de la sécurité des systèmes d'information de la société de solutions de renseignement sur les menaces Cyjax affirme que l’ajout de fonctionnalités avancées de sécurité de la messagerie « peut s’avérer très problématique en cas de faux positifs, qui peuvent impliquer l’utilisation de ressources d’assistance technique pour aider ou corriger – cette dépense pour des millions d’utilisateurs sur une plateforme gratuite peut être commercialement intenable ».

Enfin, les fournisseurs de messagerie font encore la sourde oreille. Ils estiment que le jeu n'en vaut pas la chandelle et surtout que de telles mesures de sécurité demanderaient des ressources considérables et auraient donc un impact sur leurs résultats. Time is money.

Les meilleurs services mail chiffrés, le comparatif en avril 2024
A découvrir
Les meilleurs services mail chiffrés, le comparatif en avril 2024
29 mars 2024 à 09:22
Comparatifs services

Mélina LOUPIA

Ex-journaliste société, l'univers du web, des réseaux, des machines connectées et de tout ce qui s'écrit sur Internet m'ouvre l'appétit. De la dernière trend TikTok au reels le plus liké, je suis issu...

Lire d'autres articles

Ex-journaliste société, l'univers du web, des réseaux, des machines connectées et de tout ce qui s'écrit sur Internet m'ouvre l'appétit. De la dernière trend TikTok au reels le plus liké, je suis issue de la génération Facebook que la guerre intestine entre Mac et PC passionne encore. En daronne avisée, Internet, ses outils, pratiques et régulation font partie de mes loisirs favoris (ça, le lineart, le tricot et les blagues pourries). Ma devise: l'essayer, c'est l'adopter, mais en toute sécurité.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (2)

Feunoir
Ils prêchent quand même pas mal pour leur paroisse sachant qu’ils font un addon navigateur de protection, c’est pas un peu orienté?<br /> Je ne savais pas qu’il y avait un filtrage en fait sur les comptes gratuits<br /> Car on parle de outlook gratuit ou 365 avec «&nbsp;Exchange Online Protection&nbsp;» et «&nbsp;Pièces jointes sécurisées&nbsp;»?<br /> Du coté de Google c’est assez dommage sachant qu’ils possèdent Virustotal qui sert dans cette «&nbsp;étude&nbsp;» pour tester les fichiers.<br /> C’est bien dommage mais les éditeurs d’antivirus crieraient à la concurrence déloyale si trop parfait, et ceux ayant fait cette étude les premiers
Laurent_Marandet
Le pire ce sont les résultats sponsorisés malveillants que propose google dans des recherches, sans rien vérifier.
Voir tous les messages sur le forum
Haut de page

Sur le même sujet