Pour gérer vos consentements :
Categories: Sécurité

Un scientifique met à jour les défauts d’un anti-virus français. Mis en examen!

Guillermito n’a rien d’un pirate informatique. A 34 ans, il est chercheur en biologie moléculaire végétale dans la prestigieuse université de Harvard et est également passionné d’informatique. Avec une démarche technique et quasi scientifique il étudie pour passer le temps la solution française d’antivirus sans mise à jour : Viguard.

Très vite, Guillermito découvre un certain nombre de défauts de conception qui permettraient à une personne mal intentionnée de déjouer les protections de Viguard. Il informe alors en juillet 2001 la société Tegam de ses trouvailles puis publie en mars 2002 sur son site Internet les « proof of concept », petits programmes informatiques permettant de mettre en évidence la présence des vulnérabilités. Cette histoire aurait pu en rester là. Une faille découverte, annoncée à l’éditeur puis corrigée. Rien d’exceptionnel, si ce n’est que ces trouvailles ne sont pas du goût de la société Tegam. Elle a décidé de poursuivre en justice Guillermito: le jeune scientifique se retrouve aujourd’hui mis en examen. Voilà donc un fait plutôt troublant d’autant plus que ce scénario se produit des dizaines de fois tous les jours. En effet, depuis de nombreuses années des chercheurs, étudiants, passionnés découvrent des failles dans des solutions commerciales ou « opensource ». En général, lorsqu’ils l’annoncent aux éditeurs, ceux-ci corrigent sans broncher leurs produits. C’est ainsi que la sécurité informatique fonctionne et c’est ainsi qu’elle va continuer à fonctionner. « Essayer de trouver des failles de manière indépendante, c’est la seule façon de garantir un certain niveau de sécurité. Ou sinon, il faut croire la publicité sans se poser de questions. », nous explique Guillermito. Au delà de cette affaire « Guillermito versus Tegam », c’est le droit de rechercher et de publier des informations techniques sur des vulnérabilités découvertes dans les logiciels commerciaux qui risque d’être remise en cause si Tegam gagne son procès. Une telle jurisprudence serait extrêmement défavorable aux chercheurs indépendants qui, au quotidien, font avancer la sécurité informatique et donc la sécurité des internautes. Aurélien Cabezon, Vulnerabilite.com

Recent Posts

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

2 heures ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

8 heures ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

1 jour ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

1 jour ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

1 jour ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

2 jours ago