DNS et cybersécurité : protégez-vous vos connexions à distance ?
DNS et cybersécurité : protégez-vous vos utilisateurs à distance contre les cybermenaces ?
Lors d’un récent voyage d’affaires, alors que je sirotais un cappuccino tout juste préparé dans un café du coin, j’ai pensé qu’il pourrait être intéressant de tester la sécurité du routeur sans fil accessible au public. Bien que je sois davantage ingénieur réseau que hacker, je suis toujours curieux de connaître les vulnérabilités d’un réseau auquel je suis connecté. Lorsque l’adresse IP de la passerelle par défaut m’a redirigé vers une page de connexion standard du routeur, j’ai compris que celui-ci était peut-être vulnérable. Une simple recherche en ligne m'a permis de constater que le nom d'utilisateur par défaut était « admin » et que le mot de passe était « password », ce qui m'a donné un accès illimité aux paramètres de configuration du routeur.
Comme vous pouvez l'imaginer, loin de causer du tort, j'ai discrètement signalé à l'entreprise qu'elle devait revoir la configuration de son routeur et je l'ai aidée à mettre à jour ses identifiants. Cette expérience a toutefois démontré à quel point il peut être facile pour une personne aux intentions potentiellement malveillantes d'exploiter un réseau dépourvu de mesures de sécurité adéquates.
Voyons en quoi chaque utilisateur se connectant à ce point d'accès aurait pu être exposé à des risques, et comment une couche de sécurité supplémentaire, telle que la protection DNS, aurait pu contribuer à me protéger.
Les dangers du Wi-Fi gratuit
Même si mes actions au café partaient d’une bonne intention, laisser un routeur non mis à jour et mal configuré peut avoir de graves conséquences. À tout le moins, quelqu’un pourrait, par simple espièglerie, modifier les paramètres du routeur afin de perturber l’accès à Internet, par exemple en changeant le SSID ou le mot de passe du réseau sans fil. Même si cela n’est pas nécessairement malveillant, ce serait sans aucun doute une source de désagréments.
Cependant, tous les changements apportés au routeur ne seraient pas inoffensifs. Par exemple, si les paramètres DNS (Domain Name System) étaient modifiés et redirigés vers un serveur sous leur contrôle, cela permettrait aux pirates de manipuler le cache DNS, fournissant ainsi des adresses IP erronées en réponse aux requêtes. Non seulement cela pourrait considérablement accroître l'exposition aux logiciels malveillants ou aux attaques de hameçonnage pour tout utilisateur connecté, mais désormais, même les favoris du navigateur d'un utilisateur pourraient constituer une source de compromission. Étant donné que la plupart des utilisateurs ne se méfient généralement pas de leurs propres favoris, ils deviennent particulièrement vulnérables à de tels risques.
Le besoin croissant d'une sécurité renforcée
Il est important de noter que les risques liés à l'utilisation de routeurs non sécurisés ont augmenté de manière exponentielle depuis l'essor du télétravail. Malgré cette évolution, de nombreux télétravailleurs ignorent malheureusement que la sécurité des réseaux Wi-Fi publics, comme ceux des cafés, voire de leur propre réseau domestique, dépend entièrement de celle de leurs routeurs sans fil. Ne pas veiller à la sécurité et à la mise à jour de ses routeurs peut avoir des conséquences désastreuses.
Par exemple, les employés qui ne se rendent plus au bureau peuvent penser qu’il suffit d’avoir une connexion Internet à domicile pour être parés. Cependant, tout comme nos ordinateurs, ces réseaux doivent être correctement configurés et nécessitent des mises à jour régulières pour combler les failles de sécurité et tenir les cybercriminels à distance. Des rapports montrent que la plupart des routeurs présentent également des failles de sécurité susceptibles d’exposer les réseaux, et que les mots de passe par défaut fournis avec les routeurs sont souvent laissés tels quels – oui, il existe des virus qui ciblent les routeurs présentant ces failles. Par conséquent, dans cette nouvelle normalité, nous ne pouvons plus compter uniquement sur le pare-feu de l’entreprise ; nous avons besoin d’outils plus avancés et de couches de sécurité supplémentaires pour faire face à ces scénarios de travail à distance, comme la protection DNS.
Les avantages de la protection DNS
Comme le montre le scénario du réseau sans fil mal sécurisé, le DNS peut être utilisé comme vecteur d’attaque. Heureusement, il peut également servir de moyen de protection. L’un des principaux avantages réside dans l’exécution d’un agent : non seulement toutes les requêtes DNS sont filtrées, mais elles sont également traitées par l’agent plutôt que par un résolveur DNS fourni par le réseau distant. Ainsi, en utilisant systématiquement une source fiable de résolution DNS, les utilisateurs peuvent bénéficier d’une réponse DNS filtrée qui, selon les données, réduit de plus de 27 % le nombre de virus et de logiciels malveillants détectés par rapport aux appareils équipés uniquement d’une protection des terminaux.
Un autre avantage de la protection DNS réside dans la possibilité de contrôler les contenus accessibles. Dans certains cas, le simple fait d'empêcher les utilisateurs d'accéder à des zones connues pour présenter un pourcentage élevé de contenus malveillants, tels que les sites de torrent, peut réduire l'exposition aux menaces. De plus, certains utilisateurs peuvent tirer profit du blocage des sites connus pour nuire à la productivité.
La visibilité offerte par le DNS peut également s’avérer très utile, car elle permet d’identifier les appareils susceptibles d’avoir été compromis en signalant les requêtes inhabituelles, telles que celles adressées à des serveurs de commande et de contrôle ou à des botnets. Les informations DNS pouvant être consultées à des fins d’analyse historique, nous pouvons également déterminer si des utilisateurs ou des appareils avaient déjà été exposés lorsque des menaces sont révélées, comme ce fut le cas lors du piratage de SolarWinds.
Filtrage DNS par OpenText Cybersecurity
En fin de compte, les fournisseurs de services gérés (MSP) sont confrontés à plus de défis que jamais avec cette nouvelle main-d'œuvre à distance. En déployant Webroot™ DNS Protection, les MSP peuvent tirer parti d'une solution basée sur le cloud et dotée de la technologie BrightCloud® de veille sur les menaces pour offrir un filtrage DNS proactif qui bloque les menaces potentielles avant qu'elles n'atteignent les utilisateurs et les réseaux de leurs clients.
Ce qui distingue la solution Webroot des autres options, ce sont ses fonctionnalités avancées. Elle inclut notamment la prise en charge du protocole DoH (DNS over HTTPS) tant au niveau du réseau que de l’agent, ce qui contribue à garantir une communication fiable et sécurisée. De plus, la fonctionnalité brevetée de prévention des fuites DNS de la solution, dont le lancement est prévu au troisième trimestre 2023, offrira un niveau de contrôle accru sur le DNS chiffré, facilitant ainsi le blocage des sources alternatives de résolution DNS.
Il convient de noter qu’OpenText propose désormais un agent autonome pour Webroot DNS Protection, qui peut être rapidement déployé à l’aide du fichier MSI fourni. Cette couche de sécurité supplémentaire peut désormais être installée de manière indépendante, offrant ainsi aux MSP la possibilité de renforcer la sécurité, quelle que soit leur solution de protection des terminaux.
Pour en savoir plus sur la solution Webroot DNS Protection d'OpenText Cybersecurity, rendez-vous sur notre site Web à l'adresse https://www.webroot.com/us/en/business/products/dns-protection.
Cet article de blog est sponsorisé.