Mac OS X remporte la palme de l’OS le plus vulnérable en 2014 !

2
125

Le système d’exploitation d’Apple est souvent considéré comme le plus sûr. Mais croyez-le ou non, il s’agit de l’OS le plus vulnérable de l’année 2014, loin devant Windows.

Windows, qui est souvent désigné comme le système d’exploitation le plus vulnérable au monde et aussi une cible facile pour les pirates, n’est même pas dans le top 3 des OS vulnérables en 2014 ! Selon une analyse par le fournisseur de solutions de réseau et de sécurité GFI, le top 3 des systèmes d’exploitations les plus vulnérables sont :

  1. Apple Mac OS X
  2. Apple iOS
  3. Linux

L’analyse sérieuse de GFI est basée sur les chiffres de la base de données nationale américaine des vulnérabilités (NVD), qui montre qu’en 2014, les trois principaux systèmes d’exploitation les plus vulnérables se détaillent comme ci-dessous :

  • Mac OS X – Un total de 147 vulnérabilités ont été signalées, dont 64 ont été jugées critiques
  • Apple iOS – Un total de 127 vulnérabilités ont été signalées, dont 32 ont été considérées comme critiques
  • Linux Kernel – Un total de 119 vulnérabilités ont été signalées, dont 24 ont été jugées de critiques.

Vulnérabilités critiques signalées en 2014

Les principales vulnérabilités qui ont marquées Internet en 2014 étaient les suivantes :

Heartbleed – Cette vulnérabilité critique détectée dans OpenSSL a laissé grand nombre de clés cryptographiques et des données privées d’importants services sur Internet sans protection face aux pirates. Elle a été considérée comme la plus grande menace Internet dans l’histoire.

SHELLSHOCK – Cette vulnérabilité critique exploitable à distance découverte au sein même du Bash, équipant les systèmes largement utilisés Linux et Unix, alias GNU Bourne Again Shell, a touché d’innombrables sites, serveurs, machines et routeurs dans le monde. Encore une porte ouverte aux pirates.

Étonnamment, les OS de Microsoft, Windows 7, 8 et 8,1 s’avères être les systèmes d’exploitations plus sûrs en 2014, respectivement au rang 5, 7 et 8, avec 36 vulnérabilités critiques signalées pour chacun d’eux.

2014 a été une année difficile pour les utilisateurs de Linux d’un point de vue de la sécurité, couplé avec le fait que certains des problèmes de sécurité les plus importants de l’année ont été signalés pour les applications qui s’exécutent généralement sur les systèmes Linux“, a expliqué le gestionnaire GFI Software, Cristian Florian.

vulnerabilites-os-2014

Windows Server 2008 est le quatrième OS le plus vulnérable en 2014 avec 38 vulnérabilités critiques, mais ce n’est pas une version destinée aux consommateurs.

Le top des pires applications en 2014

Cependant, quand il s’agit d’applications, Microsoft remporte le gros lot, surtout avec son navigateur Internet Explorer, qui est en tête de liste avec 242 vulnérabilités signalées, dont 220 d’entres elles étant considérées comme critiques. Évidemment, cela pourrait embarrasser Microsoft, Internet Explorer ayant presque deux fois plus de failles de sécurité que Google Chrome… Le navigateur Google Chrome avait 124 vulnérabilités signalées en 2014. D’autre part, Adobe Flash Player s’est amélioré l’an dernier avec seulement 76 vulnérabilités signalées. Voici le détail ci-dessous :

app-vulnerabilites-2014

Dans l’ensemble, un total de 7038 nouvelles failles de sécurité ont été ajoutées à la base de données nationale de la vulnérabilité américaine (NVD) l’an dernier, ce qui indique qu’une moyenne de 19 nouvelles failles de sécurité ont été signalées chaque jour.

80% ont été signalées dans des applications tierces, 13% dans les systèmes d’exploitation, et 4% au sein de périphériques matériels.

2 Commentaires

  1. Cet article est une honte.

    Si l’on comptabilise toutes les failles de Microsoft, ce système arrive en tête du système le plus vulnérable.
    On met ici windows 7, 8, 8.1, etc. en considérant que ce sont des OS différents.

    Si à l’identique, on considérait toutes les version du kernel comme des évolutions différentes, Linux serait de très loin le système le plus sûr. Pourquoi ne pas avoir fait comme avec Microsoft (comptabiliser chaque version différente) ?

Les commentaires sont fermés.