Le monde de l’informatique est plein de surprises, bonnes ou mauvaises. Mais la plupart du temps quand c’est la société Kaspersky qui en parle c’est une mauvaise nouvelle. C’est un des chercheurs de la société ou plutôt sa femme qui a dévoilé ce mouchard installé d’office par les plus grands constructeurs d’ordinateurs.
Un mouchard digne de la NSA non listé par les antivirus
Officiellement ce mouchard est très pratique, ses principales utilisations sont :
- Sécuriser les données d’un parc de postes à distance
- Déployer toujours à distance des mises à jour, des licences ou de lancer des audits
- Géolocaliser des ordinateurs volés
- Produire des rapports concernant les machines
- Récupérer des fichiers
- Effacer à distance des documents ou tout le disque dur
Seulement la frontière est mince entre la protection et le vol des données.
Une découverte faite par hasard
Tout commence lorsque la femme d’un des chercheurs de la société Kaspersky trouve que son ordinateur fonctionne au ralenti. Notre chercheur se lance donc dans l’analyse de l’ordinateur et ne trouve dans un premier temps rien d’anormal.
Ne trouvant pas de virus connu il regarde les .dll de l’ordinateur et tombe sur des fichiers utilisés par le logiciel Absolute Computrace. Le nom l’interpelle et il décide de se renseigner.
Après une enquête plus approfondie il s’avère que ce logiciel est installé sans en informer l’utilisateur par les constructeurs les plus connus et ne peut pas être désinstallé par un formatage par exemple. De temps en temps il n’apparaît même pas dans le BIOS de la machine !
Ce logiciel peut tout de même être téléchargé pour Linux ou Windows sur internet, mais il est étonnant de le voir pré-installé sur des ordinateurs.
Plus de 2 millions d’ordinateurs disposent de ce mouchard
Au total, ce sont plus de 2 millions de postes qui seraient infectés par Computrace. Tous les constructeurs seraient touchés, ce qui est logique puisqu’ils sont partenaires d’Absolute. C’est le logiciel Kaspersky qui a détecté ces machines « infectées », les chiffres sont donc en dessous de la réalité.
Voici une liste des principaux constructeurs concernés par Absolute Computrace :
Cet article vous a été proposé par
jesuisgeek.fr.