Alors que la sécurité du logiciel d’accès à distance TeamViewer a été mise en cause début juin, suite aux comptes compromis d’utilisateurs, Thierry Tailhardat, directeur France de Bomgar, un concurrent, dit stop au dénigrement sur le marché de la sécurité des accès à distance dans cette tribune qu’il nous a réservée en avant-première !
Cette semaine, de nombreux utilisateurs de TeamViewer ont signalé avoir été piratés suite à la compromission de leur compte TeamViewer. Certains médias ont réduit la situation à un affrontement avec d’un côté les utilisateurs qui incriminent la vulnérabilité des logiciels de TeamViewer et, de l’autre, TeamViewer qui dénonce les mauvaises pratiques de sécurité des mots de passe des utilisateurs. La situation est dommageable pour toutes les parties concernées, encore plus pour ceux qui ont perdu de l’argent via des comptes financiers compromis.
S’il est possible de retirer du positif de cette situation, c’est qu’elle déclenche le débat autour de la sécurité des accès à distance et qu’elle met en lumière une problématique pourtant connue mais rencontrée trop fréquemment. Cela fait des années que les cybercriminels utilisent des outils d’accès à distance mal protégés comme vecteurs de leurs attaques. L’édition 2016 du rapport mondial de Trustwave sur la sécurité informatique souligne que « les logiciels et les règles d’accès à distance insuffisamment sécurisés sont à l’origine de la part la plus importante des compromissions examinées en 2015 »… comme c’était le cas en 2014 et lors des années précédentes. C’est déjà problématique quand des hackers se procurent les identifiants d’accès à un seul site web – ce sur quoi portent les discussions sur la sécurité en ligne le plus souvent. Mais c’est infiniment pire encore quand un cybercriminel parvient à s’infiltrer sur tout un ordinateur, et qu’il a accès à vos données privées, vos mots de passe, les sites web sur lesquels vous êtes inscrit et votre réseau tout entier.
Chez Bomgar, nous sommes d’avis que les utilisateurs doivent être responsables de la bonne gestion de leurs mots de passe et qu’il leur incombe d’utiliser les méthodes de sécurité éprouvées, comme l’authentification bifactorielle. Mais en tant que fournisseur de technologie, nous sommes conscients que nous avons un rôle à jouer pour faciliter l’adoption des meilleures pratiques de sécurité par les utilisateurs. Il faut porter au crédit de TeamViewer le fait, qu’en réaction aux attaques, ils ont diffusé de nouveaux avertissements de sécurité pour informer les utilisateurs de l’existence de compromis potentiels, et qu’ils se sont excusés pour la façon dont ils s’étaient adressé à leurs clients dans leur communication. Nous louons volontiers tous les efforts d’homologues et de concurrents qui cherchent à renforcer la sécurité dans notre secteur d’industrie.
Depuis plus de douze ans, les équipes de Bomgar se focalisent sur le développement de solutions de sécurité permettant aux utilisateurs d’accéder à distance aux systèmes avec un maximum de fiabilité et de maintenir la sécurité de leurs réseaux. A chaque étape de recherche et développement et d’élaboration de nos produits, nous faisons en conscience des choix qui surpassent les normes de sécurité les plus exigeantes. La sécurité ne se limite pas au chiffrement d’octets de données, ce doit aussi être une procédure simple à utiliser pour bénéficier facilement de garanties de sécurité. Nous nous engageons à faciliter la connexion de nos clients à des systèmes distants sans compromission de leur sécurité ni de la productivité de leurs équipes.
Nous pensons que notre mission réside dans le développement de logiciels capables d’améliorer les conditions de travail des gens et de maintenir les meilleurs niveaux de sécurité. Pour ceux qui travaillent dans l’informatique, l’une des principales difficultés du moment est d’équilibrer productivité et sécurité. Nous ne pensons pas que c’est en dénonçant les pratiques des uns et des autres que l’industrie parviendra à relever ce défi, mais qu’il est plus que temps qu’un débat public sérieux ait lieu au sujet de la sécurité des accès à distance. C’est en mettant en commun les efforts pour faire adopter de meilleures pratiques de sécurité que les utilisateurs et les éditeurs feront face efficacement à leur ennemi commun : les cybercriminels. Et que tous pourront se connecter en toute sérénité.