{"id":57460,"date":"2021-05-18T13:36:05","date_gmt":"2021-05-18T13:36:05","guid":{"rendered":"https:\/\/www.agglotv.com\/?p=57460"},"modified":"2021-05-18T13:36:08","modified_gmt":"2021-05-18T13:36:08","slug":"etude-ivanti-les-qr-codes-presentent-des-risques-de-securite-pour-les-entreprises-et-les-particuliers","status":"publish","type":"post","link":"https:\/\/www.agglotv.com\/?p=57460","title":{"rendered":"\u00c9tude Ivanti : Les QR Codes pr\u00e9sentent des risques de s\u00e9curit\u00e9 pour les entreprises et les particuliers"},"content":{"rendered":"<p><em><a href=\"https:\/\/www.agglotv.com\/wp-content\/up\/Ivanti.png\"><img loading=\"lazy\" class=\"alignleft size-full wp-image-57461\" src=\"https:\/\/www.agglotv.com\/wp-content\/up\/Ivanti.png\" alt=\"\" width=\"232\" height=\"106\" srcset=\"https:\/\/www.agglotv.com\/wp-content\/up\/Ivanti.png 232w, https:\/\/www.agglotv.com\/wp-content\/up\/Ivanti-230x106.png 230w\" sizes=\"(max-width: 232px) 100vw, 232px\" \/><\/a>La majorit\u00e9 des\u00a0<\/em><em>utilisateurs\u00a0<\/em><em>scannent les\u00a0<\/em><em>QR codes\u00a0<\/em><em>en d\u00e9pit des\u00a0<\/em><em>risques de s\u00e9curit\u00e9<\/em><\/p>\n\n\n<p><strong>Ivanti&nbsp;Inc.<\/strong>,&nbsp;\u00e9diteur de&nbsp;la plateforme&nbsp;d&rsquo;automatisation qui rend chaque connexion IT plus intelligente et plus s\u00fbre, annonce les r\u00e9sultats d&rsquo;une nouvelle \u00e9tude sur la perception qu&rsquo;ont les consommateurs des QR codes.&nbsp;L&rsquo;\u00e9tude&nbsp;&#8211;&nbsp;men\u00e9e aupr\u00e8s de 3000&nbsp;personnes&nbsp;en France, aux&nbsp;\u00c9tats-Unis,&nbsp;au&nbsp;Royaume-Uni, en Allemagne, au Japon et en Chine&nbsp;&#8211;&nbsp;r\u00e9v\u00e8le une popularit\u00e9 croissante des QR&nbsp;codes.&nbsp;<strong>Soixante-et-un&nbsp;pour cent&nbsp;<\/strong>des personnes interrog\u00e9es&nbsp;en France&nbsp;estiment que&nbsp;dans un&nbsp;monde&nbsp;sans contact&nbsp;les QR&nbsp;codes&nbsp;facilitent le quotidien. Or,&nbsp;la majorit\u00e9 des utilisateurs&nbsp;n&rsquo;ont&nbsp;aucune&nbsp;fonction de s\u00e9curit\u00e9 sur leur appareil mobile.&nbsp;<strong>Cinquante-et-un&nbsp;pour cent<\/strong>&nbsp;d\u00e9clarent ne pas avoir de logiciel de s\u00e9curit\u00e9 ou ne pas savoir si un tel logiciel est install\u00e9 sur leur appareil.<\/p>\n\n\n\n<p>Avec la pand\u00e9mie de COVID-19, les appareils mobiles&nbsp;ont pris une place encore plus pr\u00e9pond\u00e9rante&nbsp;dans nos vies.&nbsp;Dans ce contexte, pr\u00e8s de la moiti\u00e9&nbsp;(51%)&nbsp;des interrog\u00e9s ont remarqu\u00e9 une augmentation de l&rsquo;utilisation des QR&nbsp;codes.&nbsp;&nbsp;Dans l&rsquo;univers professionnel,&nbsp;les employ\u00e9s utilisent plus que jamais des appareils mobiles. Tr\u00e8s souvent, ils&nbsp;recourent \u00e0 leurs&nbsp;appareils personnels, non s\u00e9curis\u00e9s&nbsp;(BYOD)*, pour contacter d&rsquo;autres personnes, interagir avec toute une vari\u00e9t\u00e9 d&rsquo;applications et de services cloud et rester&nbsp;o\u00f9 qu&rsquo;ils se trouvent. De nombreux employ\u00e9s&nbsp;se servent aussi de&nbsp;leur&nbsp;Smartphone&nbsp;pour scanner des QR&nbsp;codes&nbsp;dans la vie de tous les jours.&nbsp;&nbsp;S&rsquo;ils ne sont pas suffisamment prot\u00e9g\u00e9s, cette pratique peut&nbsp;compromettre non seulement&nbsp;leur s\u00e9curit\u00e9, mais aussi celle de l&rsquo;entreprise.&nbsp;Une \u00e9tude similaire sur l&rsquo;utilisation accrue des QR&nbsp;codes&nbsp;a \u00e9t\u00e9&nbsp;r\u00e9alis\u00e9e&nbsp;en octobre 2020 par MobileIron, peu de temps avant son acquisition par&nbsp;Ivanti.<\/p>\n\n\n\n<p>Voici quelques statistiques&nbsp;qui illustrent&nbsp;la&nbsp;mont\u00e9e en fl\u00e8che des&nbsp;QR codes&nbsp;depuis&nbsp;la pand\u00e9mie, sans aucun signe de ralentissement&nbsp;:<\/p>\n\n\n\n<p><strong>&#8211; 7<\/strong><strong>5%<\/strong>&nbsp;des personnes interrog\u00e9es ont d\u00e9j\u00e0 scann\u00e9 un&nbsp;QR code&nbsp;dans le pass\u00e9,&nbsp;pour&nbsp;<strong>30%<\/strong>&nbsp;d&rsquo;entre eux le dernier scanner remonte&nbsp;\u00e0&nbsp;la semaine derni\u00e8re et&nbsp;pour&nbsp;<strong>25%<\/strong>&nbsp;au&nbsp;mois dernier&nbsp;;<\/p>\n\n\n\n<p><strong>&#8211;<\/strong>&nbsp;Au cours des six derniers mois,&nbsp;<strong>40%<\/strong>&nbsp;des r\u00e9pondants ont scann\u00e9 un&nbsp;QR code&nbsp;dans un restaurant, un bar ou un caf\u00e9,&nbsp;<strong>22%<\/strong>&nbsp;chez un commer\u00e7ant et&nbsp;<strong>15%&nbsp;<\/strong>sur un produit de consommation&nbsp;;<\/p>\n\n\n\n<p><strong>&#8211; 42%<\/strong>&nbsp;souhaitent que les&nbsp;QR codes&nbsp;soient plus largement&nbsp;utilis\u00e9s&nbsp;dans le futur&nbsp;;<\/p>\n\n\n\n<p><strong>&#8211; 60%<\/strong>&nbsp;pr\u00e9voient d&rsquo;utiliser un&nbsp;QR code&nbsp;comme moyen de paiement dans un avenir proche&nbsp;;&nbsp;<strong>40% utilisent le QR code<\/strong>&nbsp;<strong>comme moyen de paiement<\/strong><\/p>\n\n\n\n<p>Dans le cadre de la pand\u00e9mie de COVID-19, les hackers profitent de ces lacunes de s\u00e9curit\u00e9 et ciblent de plus en plus les appareils mobiles. Les appareils mobiles sont,&nbsp;en effet,&nbsp;des cibles attrayantes, car leur&nbsp;interface am\u00e8ne les utilisateurs \u00e0 prendre des mesures imm\u00e9diates, tout en limitant la quantit\u00e9 d&rsquo;informations disponibles. De plus, lorsqu&rsquo;ils sont sur leur appareil mobile, les utilisateurs sont souvent distraits, et peuvent donc plus facilement \u00eatre victimes d&rsquo;attaques.<\/p>\n\n\n\n<p>\u00ab&nbsp;<em>Tous<\/em><em>&nbsp;les vecteurs de menaces mobiles<\/em><em>&nbsp;peuvent \u00eatre la cible d<\/em><em>&lsquo;<\/em><em>attaques<\/em><em>&nbsp;de pirates informatiques<\/em><em>.<\/em><em>&nbsp;<\/em><em>Ces derniers se focalisent&nbsp;<\/em><em>notamment&nbsp;<\/em><em>sur les e-mails<\/em><em>, les SMS, les message<\/em><em>rie<\/em><em>s instantan\u00e9<\/em><em>e<\/em><em>s, les&nbsp;<\/em><em>r\u00e9seaux<\/em><em>&nbsp;sociaux et d&rsquo;autres modes de communication<\/em>&nbsp;\u00bb,&nbsp;explique Jean-Michel Tavernier,&nbsp;Regional&nbsp;Director&nbsp;France d&rsquo;Ivanti. \u00ab&nbsp;<em>Nous<\/em><em>&nbsp;allons&nbsp;<\/em><em>prochainement&nbsp;<\/em><em>assister \u00e0 un assaut d&rsquo;attaques via les QR<\/em><em>&nbsp;codes<\/em><em>. Un&nbsp;<\/em><em>hacker pourrait facilement incorporer une URL malveillante dans un QR<\/em><em>&nbsp;code<\/em><em>.<\/em><em>&nbsp;<\/em><em>L<\/em><em>&lsquo;<\/em><em>URL&nbsp;<\/em><em>en question contenant elle-m\u00eame<\/em><em>&nbsp;un logiciel malveillant personnalis\u00e9<\/em><em>. Le pirate<\/em><em>&nbsp;<\/em><em>pourrait&nbsp;<\/em><em>alors&nbsp;<\/em><em>\u00ab<\/em>&nbsp;<em>siphonner<\/em>&nbsp;<em>\u00bb<\/em><em>&nbsp;les donn\u00e9es de l<\/em><em>&lsquo;<\/em><em>appareil mobile d\u00e8s le QR<\/em><em>&nbsp;code<\/em><em>&nbsp;scann\u00e9.&nbsp;<\/em><em>Autre strat\u00e9gie<\/em><em>&nbsp;envisageable<\/em><em>, u<\/em><em>n cyber attaqua<\/em><em>nt<\/em><em>&nbsp;pourrait incorporer dans un&nbsp;<\/em><em>QR code&nbsp;<\/em><em>une URL malveillante<\/em><em>,<\/em><em>&nbsp;dirigeant l<\/em><em>&lsquo;<\/em><em>utilisateur vers un site de phishing<\/em><em>, qui<\/em><em>&nbsp;l<\/em><em>&lsquo;<\/em><em>encourage<\/em><em>rai<\/em><em>t \u00e0 divulguer ses identifiants.&nbsp;<\/em><em>Il lui suffirait e<\/em><em>nsuite<\/em><em>&nbsp;d<\/em><em>&lsquo;<\/em><em>utiliser ces informations pour infiltrer l<\/em><em>&lsquo;<\/em><em>entreprise<\/em>&nbsp;\u00bb.<\/p>\n\n\n\n<p>Voici quelques statistiques sur les risques des QR&nbsp;codes&nbsp;pour les utilisateurs et pour les entreprises&nbsp;:<\/p>\n\n\n\n<p>&#8211;&nbsp;Presque la moiti\u00e9 (<strong>45<\/strong><strong>%<\/strong>)<strong>&nbsp;<\/strong>des personnes interrog\u00e9es ne peuvent pas faire la distinction entre un code QR l\u00e9gitime et un code QR malveillant,&nbsp;alors&nbsp;que&nbsp;<strong>71<\/strong><strong>%<\/strong>&nbsp;font la distinction entre une URL l\u00e9gitime et une URL malveillante&nbsp;;<\/p>\n\n\n\n<p>&#8211;&nbsp;Si la plupart des r\u00e9pondants&nbsp;(<strong>34%<\/strong>)&nbsp;savent que les&nbsp;QR&nbsp;codes&nbsp;peuvent ouvrir une URL, ils sont moins conscients des autres actions possibles des QR&nbsp;codes&nbsp;;<\/p>\n\n\n\n<p>&#8211; Seuls&nbsp;<strong>19%&nbsp;<\/strong>des r\u00e9pondants pensent que le fait de balayer un code QR peut cr\u00e9er un e-mail.&nbsp;<strong>22%&nbsp;<\/strong>consid\u00e8rent&nbsp;que ce balayage peut lancer un appel t\u00e9l\u00e9phonique et&nbsp;<strong>15%<\/strong>&nbsp;qu&rsquo;il peut cr\u00e9er un message texte&nbsp;;<\/p>\n\n\n\n<p>&#8211;&nbsp;<strong>38%<\/strong>&nbsp;des&nbsp;personnes&nbsp;interrog\u00e9es ont des inqui\u00e9tudes quant \u00e0 la confidentialit\u00e9, la s\u00e9curit\u00e9, les finances, et&nbsp;d&rsquo;autres domaines en ce qui&nbsp;concerne&nbsp;l&rsquo;utilisation des codes QR, mais elles&nbsp;les utilisent&nbsp;quand m\u00eame.&nbsp;<strong>39%<\/strong>&nbsp;n&rsquo;ont aucune inqui\u00e9tude&nbsp;li\u00e9e \u00e0&nbsp;l&rsquo;utilisation des codes QR.<\/p>\n\n\n\n<p>\u00ab&nbsp;<em>R<\/em><em>epenser&nbsp;<\/em><em>en&nbsp;<\/em><em>urgence&nbsp;<\/em><em>sa<\/em><em>&nbsp;strat\u00e9gie de s\u00e9curit\u00e9<\/em><em>&nbsp;est n\u00e9cessaire pour les entreprises, afin qu<\/em><em>&lsquo;<\/em><em>elles&nbsp;<\/em><em>se concentre<\/em><em>nt<\/em><em>&nbsp;sur les appareils mobiles<\/em><em>.<\/em><em>&nbsp;<\/em>&nbsp;<em>Les entreprises doivent<\/em><em>&nbsp;dans le m\u00eame temps donner la priorit\u00e9 \u00e0 une exp\u00e9rience utilisateur sans&nbsp;<\/em><em>failles<\/em>&nbsp;\u00bb, estime Jean-Michel Tavernier.&nbsp;\u00ab&nbsp;<em>Une solution&nbsp;<\/em><em>de Gestion Unifi\u00e9e du Poste Client (UEM)&nbsp;<\/em><em>peut fournir les contr\u00f4les informatiques n\u00e9cessaires.&nbsp;<\/em><em>En effet, les utilisateurs s&rsquo;attendent<\/em><em>&nbsp;aujourd<\/em><em>&lsquo;<\/em><em>hui<\/em><em>&nbsp;\u00e0 pouvoir travailler \u00e0 distance<\/em><em>,<\/em><em>&nbsp;en utilisant l<\/em><em>&lsquo;<\/em><em>appareil de leur choix.&nbsp;<\/em><em>Une telle solution peut s\u00e9curiser, g\u00e9rer et surveiller chaque appareil, utilisateur, application et chaque r\u00e9seau utilis\u00e9 pour l<\/em><em>&lsquo;<\/em><em>acc\u00e8s aux donn\u00e9es de l<\/em><em>&lsquo;<\/em><em>entreprise, tout en optimisant la productivit\u00e9. Les&nbsp;<\/em><em>entreprises&nbsp;<\/em><em>peuvent \u00e9galement s&rsquo;appuyer sur une solution UEM associ\u00e9e \u00e0 une&nbsp;<\/em><em>technologie&nbsp;<\/em><em>de d\u00e9fense contre les menaces mobiles<\/em><em>.<\/em><em>&nbsp;<\/em><em>Elles pourront ainsi&nbsp;<\/em><em>d\u00e9tecter&nbsp;<\/em><em>les&nbsp;<\/em><em>menaces mobiles<\/em><em>&nbsp;(dont les<\/em><em>&nbsp;QR codes<\/em><em>&nbsp;malveillants) et y rem\u00e9dier<\/em><em>, m\u00eame lorsqu&rsquo;un appareil mobile est hors ligne<\/em>&nbsp;\u00bb.<\/p>\n\n\n\n<p>Les solutions&nbsp;Ivanti&nbsp;de s\u00e9curit\u00e9 du poste de travail fixe&nbsp;et mobile, offrent des contr\u00f4les de s\u00e9curit\u00e9 qui&nbsp;permettent d&rsquo;\u00e9riger la barri\u00e8re la plus \u00e9tanche face aux attaques du monde r\u00e9el.&nbsp;L&rsquo;offre&nbsp;Ivanti&nbsp;de s\u00e9curit\u00e9&nbsp;peut prot\u00e9ger des attaques ciblant les appareils, les r\u00e9seaux et les applications. Son d\u00e9ploiement est centralis\u00e9 par le d\u00e9partement informatique et ne n\u00e9cessite aucune action de l&rsquo;utilisateur.&nbsp;Indiquons que&nbsp;Ivanti&nbsp;propose une suite de solution de s\u00e9curit\u00e9, notamment \u00ab\u00a0<em>Ivanti<\/em><em>&nbsp;Security Control<\/em>\u00ab\u00a0<em>, \u00ab\u00a0Secure UEM\u00a0\u00bb, \u00ab\u00a0Application Control\u00a0\u00bb, \u00ab\u00a0<\/em><em>Device<\/em><em>&nbsp;Control\u00a0\u00bb, \u00ab\u00a0<\/em><em>Privilege<\/em><em>&nbsp;Management \u00ab\u00a0et \u00ab\u00a0Environnement Manager<\/em>&nbsp;\u00ab\u00a0.&nbsp;<\/p>\n\n\n\n<p>Les entreprises peuvent ainsi obtenir une adoption&nbsp;compl\u00e8te&nbsp;des utilisateurs, sans impact sur la productivit\u00e9.&nbsp;<\/p>\n\n\n\n<p>Ivanti&nbsp;est le seul fournisseur de solutions IT du march\u00e9 capable de d\u00e9ployer automatiquement une protection contre les menaces mobiles sans intervention des utilisateurs.<\/p>\n\n\n\n<p>Dans le cadre de cette \u00e9tude, pr\u00e8s de 3000&nbsp;consommateurs ont \u00e9t\u00e9 interrog\u00e9s&nbsp;en France, aux&nbsp;Etats-Unis,&nbsp;au&nbsp;Royaume-Uni, en Allemagne, au Japon&nbsp;et en Chine&nbsp;au mois de F\u00e9vrier 2021. Pour la liste compl\u00e8te des statistiques,&nbsp;<a href=\"https:\/\/www.ivanti.com\/resources\/v\/doc\/white-papers\/ivi-2554-qr-code-survey-report-q2-2021\">cliquez ici<\/a>.<\/p>\n\n\n\n<p>*<em>BYOD, comprenez&nbsp;<\/em><em>Bring<\/em><em>&nbsp;<\/em><em>your<\/em><em>&nbsp;<\/em><em>own<\/em><em>&nbsp;<\/em><em>device<\/em><em>&nbsp;ou utilisez votre mat\u00e9riel de travail personnel, l<\/em><em>&lsquo;<\/em><em>entreprise n<\/em><em>&lsquo;<\/em><em>y voit aucun inconv\u00e9nient<\/em>.<\/p>\n\n\n\n<p><strong>\u00c0<\/strong><strong>&nbsp;propos d&rsquo;<\/strong><strong>Ivanti<\/strong><\/p>\n\n\n\n<p>Ivanti&nbsp;rend possible l&rsquo;Everywhere&nbsp;Workplace.&nbsp;&nbsp;Dans l&rsquo;Everywhere&nbsp;Workplace, les collaborateurs utilisent une multitude d&rsquo;appareils pour acc\u00e9der aux donn\u00e9es et aux applications IT sur diff\u00e9rents r\u00e9seaux, afin de rester productifs et travailler de n&rsquo;importe o\u00f9. La plateforme d&rsquo;automatisation&nbsp;Ivanti&nbsp;Neurons&nbsp;r\u00e9unit les solutions&nbsp;Ivanti&nbsp;de Gestion unifi\u00e9e du poste client, de s\u00e9curit\u00e9&nbsp;Zero&nbsp;Trust et de Gestion des services d&rsquo;entreprise, offrant ainsi une plateforme IT unifi\u00e9e permettant l&rsquo;autor\u00e9paration et l&rsquo;autos\u00e9curisation&nbsp;des p\u00e9riph\u00e9riques et le self-service des utilisateurs. Plus de 40&nbsp;000&nbsp;clients, dont&nbsp;78 des entreprises du Fortune&nbsp;100, ont choisi&nbsp;Ivanti&nbsp;pour d\u00e9couvrir, g\u00e9rer, s\u00e9curiser et maintenir leurs biens&nbsp;IT, du&nbsp;Cloud \u00e0 l&rsquo;Edge, et offrir une exp\u00e9rience utilisateur d&rsquo;excellence aux collaborateurs, quels que soient la fa\u00e7on et le lieu o\u00f9 ils travaillent. Pour plus d&rsquo;informations, rendez-vous sur le site&nbsp;<a href=\"http:\/\/www.ivanti.fr\/\">www.ivanti.fr<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La majorit\u00e9 des\u00a0utilisateurs\u00a0scannent les\u00a0QR codes\u00a0en d\u00e9pit des\u00a0risques de s\u00e9curit\u00e9 Ivanti&nbsp;Inc.,&nbsp;\u00e9diteur de&nbsp;la plateforme&nbsp;d&rsquo;automatisation qui rend chaque connexion IT plus intelligente et plus s\u00fbre, annonce les r\u00e9sultats d&rsquo;une nouvelle \u00e9tude sur la perception qu&rsquo;ont les consommateurs des QR codes.&nbsp;L&rsquo;\u00e9tude&nbsp;&#8211;&nbsp;men\u00e9e aupr\u00e8s de 3000&nbsp;personnes&nbsp;en France, aux&nbsp;\u00c9tats-Unis,&nbsp;au&nbsp;Royaume-Uni, en Allemagne, au Japon et en Chine&nbsp;&#8211;&nbsp;r\u00e9v\u00e8le une popularit\u00e9 croissante des QR&nbsp;codes.&nbsp;Soixante-et-un&nbsp;pour cent&nbsp;des [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[5],"tags":[],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.agglotv.com\/index.php?rest_route=\/wp\/v2\/posts\/57460"}],"collection":[{"href":"https:\/\/www.agglotv.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.agglotv.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.agglotv.com\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.agglotv.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=57460"}],"version-history":[{"count":1,"href":"https:\/\/www.agglotv.com\/index.php?rest_route=\/wp\/v2\/posts\/57460\/revisions"}],"predecessor-version":[{"id":57462,"href":"https:\/\/www.agglotv.com\/index.php?rest_route=\/wp\/v2\/posts\/57460\/revisions\/57462"}],"wp:attachment":[{"href":"https:\/\/www.agglotv.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=57460"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.agglotv.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=57460"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.agglotv.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=57460"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}