{"id":86707,"date":"2020-06-28T19:42:19","date_gmt":"2020-06-28T17:42:19","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/mobilnye-antivirusy-ne-rabotayut"},"modified":"2020-06-28T19:42:19","modified_gmt":"2020-06-28T17:42:19","slug":"mobilnye-antivirusy-ne-rabotayut","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/mobilnye-antivirusy-ne-rabotayut","title":{"rendered":"Les antivirus mobiles ne fonctionnent pas","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Les antivirus mobiles ne fonctionnent pas\" src=\"\/wp-content\/uploads\/2020\/06\/7a30335e22255a756f51f56ff21c9923.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<b>TL;DR<\/b> Si vos appareils mobiles professionnels ont besoin d'un antivirus, cela signifie que vous faites tout mal et que l'antivirus ne vous sera d'aucune aide.<\/p>\n<p>Cet article est le r\u00e9sultat de vifs d\u00e9bats sur la n\u00e9cessit\u00e9 d'un antivirus sur un t\u00e9l\u00e9phone mobile professionnel, dans quels cas il est efficace et dans quels cas il est inutile. L'article examine les mod\u00e8les de menaces que l'antivirus est cens\u00e9 prot\u00e9ger th\u00e9oriquement.<\/p>\n<p>Les vendeurs d'antivirus parviennent souvent \u00e0 convaincre les clients professionnels que l'antivirus renforcera consid\u00e9rablement leur s\u00e9curit\u00e9, mais dans la plupart des cas, il s'agit d'une protection illusoire qui diminue la vigilance tant des utilisateurs que des administrateurs.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Une infrastructure d'entreprise appropri\u00e9e<\/h2>\n<p>\nLorsque l'entreprise compte des dizaines ou m\u00eame des milliers d'employ\u00e9s, il est impossible de configurer chaque appareil utilisateur manuellement. Les param\u00e8tres peuvent changer quotidiennement, de nouveaux employ\u00e9s arrivent, leurs t\u00e9l\u00e9phones mobiles et leurs ordinateurs portables se cassent ou se perdent. Au final, tout le travail des administrateurs consisterait \u00e0 d\u00e9ployer chaque jour de nouveaux param\u00e8tres sur les appareils des employ\u00e9s. <\/p>\n<p>Cette t\u00e2che a commenc\u00e9 \u00e0 \u00eatre r\u00e9solue depuis longtemps sur les ordinateurs de bureau. Dans le monde Windows, cette gestion se fait g\u00e9n\u00e9ralement via Active Directory, des syst\u00e8mes d'authentification centralis\u00e9s (Single Sign In), etc. Mais maintenant, tous les employ\u00e9s ont des smartphones, sur lesquels une part significative des processus de travail se d\u00e9roule et o\u00f9 des donn\u00e9es importantes sont stock\u00e9es. Microsoft a essay\u00e9 de fusionner ses t\u00e9l\u00e9phones Windows Phone dans un \u00e9cosyst\u00e8me unique avec Windows, mais cette id\u00e9e est morte avec la disparition officielle de Windows Phone. Ainsi, dans l'environnement professionnel, il faut de toute fa\u00e7on choisir entre Android et iOS.<\/p>\n<p>Actuellement, dans l'environnement professionnel, la gestion des appareils des employ\u00e9s est guid\u00e9e par le concept de UEM (Unified Endpoint Management). Il s'agit d'un syst\u00e8me de gestion centralis\u00e9e des dispositifs mobiles et des ordinateurs de bureau.<br \/>\n<img decoding=\"async\" alt=\"Les antivirus mobiles ne fonctionnent pas\" src=\"\/wp-content\/uploads\/2020\/06\/ab7222f33decfdb366538342defa9ceb.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nGestion centralis\u00e9e des appareils utilisateurs (Unified Endpoint Management)<\/p>\n<p>Un administrateur UEM peut appliquer diff\u00e9rentes politiques aux appareils utilisateur. Par exemple, autoriser l'utilisateur \u00e0 avoir un contr\u00f4le plus ou moins grand sur l'appareil, \u00e0 installer des applications \u00e0 partir de sources externes, etc. <\/p>\n<p><b>Que peut faire l'UEM : <\/b><\/p>\n<p><b>G\u00e9rer tous les param\u00e8tres<\/b> \u2014 un administrateur peut compl\u00e8tement interdire \u00e0 l'utilisateur de modifier les param\u00e8tres sur l'appareil et de les modifier \u00e0 distance. <\/p>\n<p><b>Contr\u00f4ler le logiciel sur l'appareil<\/b> \u2014 permettre l'installation de programmes sur l'appareil et installer automatiquement des programmes \u00e0 l'insu de l'utilisateur. L'administrateur peut \u00e9galement interdire ou autoriser l'installation de programmes depuis le magasin d'applications ou de sources non fiables (via des fichiers APK dans le cas d'Android).<\/p>\n<p><b>Blocage \u00e0 distance<\/b> \u2014 en cas de perte du t\u00e9l\u00e9phone, l'administrateur peut bloquer l'appareil ou effacer les donn\u00e9es. Certains syst\u00e8mes permettent \u00e9galement de configurer une suppression automatique des donn\u00e9es si le t\u00e9l\u00e9phone n'a pas communiqu\u00e9 avec le serveur pendant plus de N heures, afin d'exclure la possibilit\u00e9 de tentatives de piratage hors ligne, lorsque les attaquants ont pu retirer la carte SIM avant que le serveur n'envoie la commande d'effacement des donn\u00e9es. <\/p>\n<p><b>Collecter des statistiques<\/b> \u2014 suivre l'activit\u00e9 de l'utilisateur, le temps d'utilisation des applications, la localisation, le niveau de charge de la batterie, etc.<\/p>\n<h2>Quels sont les types de UEM<\/h2>\n<p>\nIl existe deux approches fondamentalement diff\u00e9rentes pour la gestion centralis\u00e9e des smartphones des employ\u00e9s : dans un cas, l'entreprise ach\u00e8te des appareils d'un m\u00eame fabricant pour les employ\u00e9s et choisit g\u00e9n\u00e9ralement un syst\u00e8me de gestion du m\u00eame fournisseur. Dans l'autre cas, les employ\u00e9s utilisent leurs appareils personnels pour le travail, ce qui entra\u00eene un zoo d'op\u00e9rateurs, de versions et de plateformes.<\/p>\n<p><b>BYOD<\/b> (Bring Your Own Device, Apportez votre propre appareil) \u2014 concept o\u00f9 les employ\u00e9s utilisent leurs appareils personnels et leurs comptes pour le travail. Certains syst\u00e8mes de gestion centralis\u00e9e permettent d'ajouter un deuxi\u00e8me compte professionnel et de s\u00e9parer compl\u00e8tement les donn\u00e9es personnelles et professionnelles. <\/p>\n<p><img decoding=\"async\" alt=\"Les antivirus mobiles ne fonctionnent pas\" src=\"\/wp-content\/uploads\/2020\/06\/e0ce66b2e436991174758bdd15b47d1b.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/business.apple.com\/\">Apple Business Manager <\/a><\/noindex> \u2014 syst\u00e8me natif de gestion centralis\u00e9e d'Apple. Il ne peut g\u00e9rer que les appareils Apple, les ordinateurs sous macOS et les t\u00e9l\u00e9phones sous iOS. Supporte le BYOD, cr\u00e9ant un deuxi\u00e8me environnement isol\u00e9 avec un autre compte iCloud.<\/p>\n<p><img decoding=\"async\" alt=\"Les antivirus mobiles ne fonctionnent pas\" src=\"\/wp-content\/uploads\/2020\/06\/5d0c0302f6e745078aa6844ed244348e.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/cloud.google.com\/identity\/em\">Google Cloud Endpoint Management<\/a><\/noindex> \u2014 permet de g\u00e9rer les t\u00e9l\u00e9phones Android et Apple iOS, ainsi que les ordinateurs sous Windows 10. La prise en charge du BYOD est annonc\u00e9e.<\/p>\n<p><img decoding=\"async\" alt=\"Les antivirus mobiles ne fonctionnent pas\" src=\"\/wp-content\/uploads\/2020\/06\/7f253496eb84c74f7dce899d0ea1331d.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/partner.samsungknox.com\/uem\">Samsung Knox UEM<\/a><\/noindex> \u2014 ne prend en charge que les appareils mobiles Samsung. Cependant, il est possible de b\u00e9n\u00e9ficier imm\u00e9diatement de <noindex><a rel=\"nofollow\" href=\"https:\/\/www.samsung.com\/us\/business\/solutions\/services\/mobility-software\/knox-manage\/\">Samsung Mobile Management<\/a><\/noindex>.<\/p>\n<p>Il existe en r\u00e9alit\u00e9 bien plus de fournisseurs de UEM, mais nous ne passerons pas en revue tous cela dans cet article. L'essentiel \u00e0 retenir est que ces syst\u00e8mes existent d\u00e9j\u00e0 et permettent \u00e0 l'administrateur de configurer les appareils utilisateurs en fonction du mod\u00e8le de menace existant. <\/p>\n<h2>Mod\u00e8le de menace<\/h2>\n<p>\nAvant de choisir des outils de protection, il est essentiel de comprendre ce dont nous nous prot\u00e9geons, quel est le risque le plus important dans notre cas particulier. Pour simplifier : notre corps est facilement vuln\u00e9rable \u00e0 une balle ou m\u00eame \u00e0 une fourche avec un clou, mais nous ne mettons pas de gilet pare-balles en sortant de chez nous. Donc, dans notre mod\u00e8le de menace, le risque d'\u00eatre abattu en allant au travail n'est pas pris en compte, m\u00eame si statistiquement cela n'est pas si improbable. N\u00e9anmoins, dans certaines conditions, porter un gilet pare-balles est tout \u00e0 fait justifi\u00e9. <\/p>\n<p>Dans diff\u00e9rentes entreprises, les mod\u00e8les de menace varient. Prenons par exemple le smartphone d'un livreur qui se rend chez un client pour livrer un colis. Son smartphone ne contient que l'adresse de la livraison actuelle et l'itin\u00e9raire sur la carte. La plus grande menace pour ses donn\u00e9es serait la fuite des adresses de livraison des colis. <\/p>\n<p>Considerons maintenant le smartphone d'un comptable. Il a acc\u00e8s au r\u00e9seau d'entreprise via VPN, a install\u00e9 l'application de banque en ligne de l'entreprise et conserve des documents contenant des informations pr\u00e9cieuses. Il est \u00e9vident que la valeur des donn\u00e9es sur ces deux appareils varie consid\u00e9rablement, et il est essentiel de les prot\u00e9ger de mani\u00e8re diff\u00e9rente. <\/p>\n<h2>Un antivirus peut-il nous sauver ?<\/h2>\n<p>\nMalheureusement, derri\u00e8re les slogans marketing se cache la v\u00e9ritable nature des t\u00e2ches accomplies par un antivirus sur un appareil mobile. Essayons de comprendre en d\u00e9tail ce que fait un antivirus sur un t\u00e9l\u00e9phone. <\/p>\n<p><b>Audit de s\u00e9curit\u00e9<\/b><\/p>\n<p>La plupart des antivirus mobiles modernes effectuent un audit des param\u00e8tres de s\u00e9curit\u00e9 sur l'appareil. Parfois, cet audit est appel\u00e9 \"v\u00e9rification de la r\u00e9putation de l'appareil\". Les antivirus consid\u00e8rent un appareil comme s\u00fbr si quatre conditions sont remplies :<\/p>\n<ul>\n<li>L'appareil n'est pas compromis (root, jailbreak).<\/li>\n<li>Un mot de passe est configur\u00e9 sur l'appareil.<\/li>\n<li>Le d\u00e9bogage par USB n'est pas autoris\u00e9 sur l'appareil.<\/li>\n<li>L'installation d'applications \u00e0 partir de sources non fiables (sideloading) n'est pas autoris\u00e9e sur l'appareil.<\/li>\n<\/ul>\n<p>\nSi, \u00e0 l'issue de la v\u00e9rification, l'appareil est jug\u00e9 non s\u00e9curis\u00e9, l'antivirus en informera le propri\u00e9taire et proposera de d\u00e9sactiver la fonctionnalit\u00e9 \u00ab dangereuse \u00bb ou de restaurer le firmware d'origine en cas de signes de root ou de jailbreak.<\/p>\n<p>Selon les pratiques d'entreprise, il ne suffit pas seulement d'informer l'utilisateur. Il est n\u00e9cessaire d'\u00e9liminer les configurations non s\u00e9curis\u00e9es. Pour cela, avec un syst\u00e8me UEM, il faut configurer des politiques de s\u00e9curit\u00e9 sur les appareils mobiles. En cas de d\u00e9tection de root\/jailbreak, il est imp\u00e9ratif de supprimer rapidement les donn\u00e9es d'entreprise de l'appareil et de bloquer son acc\u00e8s au r\u00e9seau d'entreprise. Cela est \u00e9galement possible avec UEM. Ce n'est qu'apr\u00e8s ces proc\u00e9dures que l'appareil mobile peut \u00eatre consid\u00e9r\u00e9 comme s\u00e9curis\u00e9. <\/p>\n<p><b>Recherche et suppression de virus<\/b><\/p>\n<p>Contrairement \u00e0 la croyance populaire selon laquelle il n'existe pas de virus pour iOS, c'est faux. Il existe encore des exploits pour d'anciennes versions d'iOS qui <noindex><a rel=\"nofollow\" href=\"https:\/\/googleprojectzero.blogspot.com\/2019\/08\/a-very-deep-dive-into-ios-exploit.html\">infectent les appareils<\/a><\/noindex> par l'exploitation de vuln\u00e9rabilit\u00e9s dans le navigateur. Cependant, en raison de l'architecture d'iOS, il est impossible de d\u00e9velopper des antivirus pour cette plateforme. La principale raison est que les applications ne peuvent pas acc\u00e9der \u00e0 la liste des applications install\u00e9es et pr\u00e9sentent de nombreuses restrictions d'acc\u00e8s aux fichiers. La liste des applications iOS install\u00e9es ne peut \u00eatre obtenue que par UEM, mais m\u00eame UEM ne peut pas acc\u00e9der aux fichiers. <\/p>\n<p>La situation est diff\u00e9rente avec Android. Les applications peuvent obtenir des informations sur les applications install\u00e9es sur l'appareil. Elles peuvent m\u00eame acc\u00e9der \u00e0 leurs distributions (par exemple, Apk Extractor et ses analogues). Les applications Android ont \u00e9galement la possibilit\u00e9 d'acc\u00e9der aux fichiers (par exemple, Total Commander, etc.). Les applications Android peuvent \u00eatre d\u00e9compil\u00e9es.<\/p>\n<p>Avec ces capacit\u00e9s, il est logique d'avoir l'algorithme antivirus suivant :<\/p>\n<ul>\n<li>V\u00e9rification des applications<\/li>\n<li>Obtenir la liste des applications install\u00e9es et les sommes de contr\u00f4le (SC) de leurs distributions.<\/li>\n<li>V\u00e9rifier les applications et leurs SC d'abord dans la base locale, puis dans la base mondiale.<\/li>\n<li>Si l'application est inconnue, transmettre sa distribution \u00e0 la base mondiale pour analyse et d\u00e9compilation.<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li>V\u00e9rification des fichiers, recherche de signatures virales<\/li>\n<li>V\u00e9rifier les SC des fichiers dans la base locale, puis dans la base mondiale.<\/li>\n<li>V\u00e9rifier la pr\u00e9sence de contenu non s\u00e9curis\u00e9 dans les fichiers (scripts, exploits, etc.) selon la base locale, puis selon la base mondiale.<\/li>\n<li>Si un logiciel malveillant est d\u00e9tect\u00e9, informer l'utilisateur et\/ou bloquer l'acc\u00e8s de l'utilisateur au logiciel malveillant et\/ou transmettre les informations au UEM. Il est n\u00e9cessaire de transmettre les informations au UEM, car l'antivirus ne peut pas supprimer seul le logiciel malveillant de l'appareil.<\/li>\n<\/ul>\n<p>\nLa principale pr\u00e9occupation est la possibilit\u00e9 de transf\u00e9rer des distributions de logiciels depuis l'appareil vers un serveur externe. Sans cela, il est impossible de r\u00e9aliser l'analyse comportementale revendiqu\u00e9e par les fabricants d'antivirus, car l'application ne peut pas \u00eatre ex\u00e9cut\u00e9e dans un \"bac \u00e0 sable\" s\u00e9par\u00e9 ou \u00eatre d\u00e9compil\u00e9e (l'efficacit\u00e9 de cette derni\u00e8re m\u00e9thode avec l'obfuscation est une question complexe \u00e0 part enti\u00e8re). D'autre part, des applications d'entreprise peuvent \u00eatre install\u00e9es sur les appareils mobiles des employ\u00e9s, qui ne sont pas reconnues par l'antivirus car elles ne figurent pas sur Google Play. Ces applications mobiles peuvent contenir des donn\u00e9es sensibles, ce qui emp\u00eache leur publication dans le magasin public. La transmission de telles distributions au fabricant de l'antivirus semble inappropri\u00e9e du point de vue de la s\u00e9curit\u00e9. Il serait judicieux de les ajouter aux exceptions, mais je ne sais pas encore s'il existe un tel m\u00e9canisme.<\/p>\n<h3>Le logiciel malveillant sans privil\u00e8ges root peut<\/h3>\n<p>\n<b>1. Dessiner une fen\u00eatre invisible sur l'application<\/b> ou int\u00e9grer son propre clavier pour copier les donn\u00e9es saisies par l'utilisateur \u2013 param\u00e8tres de comptes, cartes bancaires, etc. Un exemple r\u00e9cent est la vuln\u00e9rabilit\u00e9 <noindex><a rel=\"nofollow\" href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2020-0096\">CVE-2020-0096<\/a><\/noindex>, qui permet de remplacer l'\u00e9cran actif de l'application et ainsi d'acc\u00e9der aux donn\u00e9es saisies par l'utilisateur. Pour l'utilisateur, cela signifie un risque de vol de son compte Google avec acc\u00e8s \u00e0 la sauvegarde de l'appareil et aux donn\u00e9es de cartes bancaires. Pour l'organisation, il est crucial de ne pas perdre ses donn\u00e9es. Si les donn\u00e9es se trouvent dans la m\u00e9moire priv\u00e9e de l'application et ne sont pas pr\u00e9sentes dans la sauvegarde Google, le logiciel malveillant ne pourra pas y acc\u00e9der.<\/p>\n<p><b>2. Acc\u00e9der aux donn\u00e9es dans les r\u00e9pertoires publics<\/b> \u2013 t\u00e9l\u00e9chargements, documents, galerie. Il n'est pas recommand\u00e9 de stocker des informations pr\u00e9cieuses pour l'entreprise dans ces r\u00e9pertoires, car toute application peut y acc\u00e9der. De plus, l'utilisateur peut toujours partager un document confidentiel avec n'importe quelle application disponible.<\/p>\n<p><b>3. Ne pas inonder l'utilisateur de publicit\u00e9s, miner des bitcoins, faire partie d'un botnet, etc.<\/b>. Cela peut avoir un impact n\u00e9gatif sur l'utilisateur et\/ou l'appareil, mais ne constituera pas une menace pour les donn\u00e9es de l'entreprise.<\/p>\n<p>Le malware avec des droits root peut potentiellement faire n'importe quoi. Ils sont rares, car pirater des appareils Android modernes via une application est pratiquement impossible. La derni\u00e8re vuln\u00e9rabilit\u00e9 similaire a \u00e9t\u00e9 d\u00e9couverte en 2016. Il s'agit du c\u00e9l\u00e8bre Dirty COW, qui a re\u00e7u le num\u00e9ro <noindex><a rel=\"nofollow\" href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=cve-2016-5195\">CVE-2016-5195<\/a><\/noindex>. L'essentiel ici est que, d\u00e8s qu'il y a des signes de compromission, le client UEM effacera toutes les informations d'entreprise de l'appareil, ce qui rend la probabilit\u00e9 d'un vol de donn\u00e9es r\u00e9ussi par de tels malwares dans le monde de l'entreprise tr\u00e8s faible.<\/p>\n<p>Les fichiers malveillants peuvent causer des dommages \u00e0 la fois \u00e0 l'appareil mobile et aux syst\u00e8mes d'entreprise auxquels il a acc\u00e8s. Analysons ces sc\u00e9narios plus en d\u00e9tail.<\/p>\n<p>Un appareil mobile peut \u00eatre endommag\u00e9, par exemple, si une image est t\u00e9l\u00e9charg\u00e9e dessus, ce qui, lors de son ouverture ou de la tentative d'installation comme fond d'\u00e9cran, rend l'appareil inutilisable ou le red\u00e9marre. Cela nuira probablement \u00e0 l'appareil ou \u00e0 l'utilisateur, mais n'affectera pas la confidentialit\u00e9 des donn\u00e9es. Bien qu'il y ait des exceptions.<\/p>\n<p>R\u00e9cemment, la vuln\u00e9rabilit\u00e9 <noindex><a rel=\"nofollow\" href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2020-8899\">CVE-2020-8899<\/a><\/noindex>. Il a \u00e9t\u00e9 affirm\u00e9 qu'elle permettait d'acc\u00e9der \u00e0 la console des appareils mobiles Samsung via une image infect\u00e9e envoy\u00e9e par email, messagerie instantan\u00e9e ou MMS. Bien que l'acc\u00e8s \u00e0 la console signifie pouvoir acc\u00e9der uniquement aux donn\u00e9es dans les r\u00e9pertoires publics, o\u00f9 il ne devrait pas y avoir d'informations confidentielles, la confidentialit\u00e9 des donn\u00e9es personnelles des utilisateurs est mise en danger, ce qui a effray\u00e9 les utilisateurs. En r\u00e9alit\u00e9, il n'est possible d'attaquer des appareils que via des MMS. Pour r\u00e9ussir une attaque, il faut envoyer entre 75 et 450 messages (!). L'antivirus, h\u00e9las, ne peut pas aider ici, car il n'a pas acc\u00e8s au journal des messages. Pour se prot\u00e9ger contre cela, il y a seulement deux options. Mettre \u00e0 jour le syst\u00e8me d'exploitation ou bloquer les MMS. La premi\u00e8re option peut prendre du temps avant d'arriver, car les fabricants ne publient pas de mises \u00e0 jour pour tous les appareils. Dans ce cas, d\u00e9sactiver la r\u00e9ception des MMS est beaucoup plus simple.<\/p>\n<p>Les fichiers transf\u00e9r\u00e9s depuis des appareils mobiles peuvent nuire aux syst\u00e8mes d'entreprise. Par exemple, un fichier infect\u00e9 sur un appareil mobile ne peut pas endommager cet appareil, mais peut infecter un ordinateur Windows. L'utilisateur envoie ce fichier par e-mail \u00e0 son coll\u00e8gue. Celui-ci l'ouvre sur son PC et pourrait ainsi \u00eatre infect\u00e9. Mais sur le chemin de ce vecteur d'attaque, se trouvent au moins deux antivirus \u2013 un sur le serveur de messagerie, l'autre sur le PC du destinataire. Ajouter un troisi\u00e8me antivirus sur l'appareil mobile semble donc \u00eatre une paranoia absolue.<\/p>\n<p>Comme on peut le voir, la plus grande menace dans le monde num\u00e9rique d'entreprise provient des logiciels malveillants sans privil\u00e8ges root. D'o\u00f9 peuvent-ils venir sur un appareil mobile ?<\/p>\n<p>Le plus souvent, ils sont install\u00e9s via du sideloading, adb ou des magasins tiers, qui devraient \u00eatre interdits sur les appareils mobiles avec acc\u00e8s au r\u00e9seau d'entreprise. Il reste deux fa\u00e7ons pour les logiciels malveillants d'entrer : depuis Google Play ou via UEM.<\/p>\n<p>Avant d'\u00eatre publi\u00e9es sur Google Play, toutes les applications passent par une v\u00e9rification obligatoire. Cependant, pour les applications ayant peu d'installations, les v\u00e9rifications sont le plus souvent effectu\u00e9es sans intervention humaine, uniquement de mani\u00e8re automatique. Il arrive donc que des logiciels malveillants soient pr\u00e9sents sur Google Play, mais cela reste rare. Un antivirus dont les bases sont mises \u00e0 jour rapidement pourra d\u00e9tecter des applications avec des logiciels malveillants sur l'appareil avant Google Play Protect, qui, pour l\u2019instant, est \u00e0 la tra\u00eene en mati\u00e8re de mise \u00e0 jour des bases antivirus.<\/p>\n<p>UEM peut installer n'importe quelle application sur un appareil mobile, y compris des logiciels malveillants, donc chaque application doit \u00eatre v\u00e9rifi\u00e9e au pr\u00e9alable. Les applications peuvent \u00eatre v\u00e9rifi\u00e9es tant pendant leur d\u00e9veloppement \u00e0 l'aide d'outils d'analyse statique et dynamique, qu'imm\u00e9diatement avant leur distribution \u00e0 l'aide de \u00ab sandbox \u00bb sp\u00e9cialis\u00e9s et\/ou de solutions antivirus. Il est important que dans ce cas, l'application soit v\u00e9rifi\u00e9e une fois avant le t\u00e9l\u00e9chargement dans l'UEM. Par cons\u00e9quent, m\u00eame dans ce cas, un antivirus sur l'appareil mobile n'est pas n\u00e9cessaire.<\/p>\n<h2>Protection r\u00e9seau<\/h2>\n<p>\nDans le cadre de la protection r\u00e9seau, selon le fabricant de l'antivirus, une ou plusieurs des fonctions suivantes peuvent \u00eatre propos\u00e9es.<\/p>\n<p><b>La filtrage d'URL est utilis\u00e9 dans le but de :<\/b><\/p>\n<ul>\n<li><b>Bloquer le trafic par cat\u00e9gories de ressources.<\/b> Par exemple, pour interdire l'acc\u00e8s aux nouvelles ou \u00e0 d'autres contenus non professionnels jusqu'\u00e0 midi, lorsque l'employ\u00e9 est le plus efficace. En pratique, la blocage fonctionne souvent avec de nombreuses limitations : les fabricants d'antivirus n'arrivent pas toujours \u00e0 mettre \u00e0 jour en temps voulu les r\u00e9pertoires des cat\u00e9gories de ressources, en raison de la pr\u00e9sence de nombreux \u00ab miroirs \u00bb. De plus, il existe des anonymiseurs et Opera VPN, qui \u00e9chappent souvent \u00e0 la blocage.<\/li>\n<li><b>Protection contre le phishing ou la substitution de cibles h\u00f4tes.<\/b> Pour cela, les URL auxquelles l'appareil se connecte sont pr\u00e9alablement v\u00e9rifi\u00e9es via la base antivirus. Les liens, ainsi que les ressources auxquelles ils m\u00e8nent (y compris les redirections multiples possibles), sont v\u00e9rifi\u00e9s par rapport \u00e0 la base des sites de phishing connus. Une v\u00e9rification du nom de domaine, du certificat et de l'adresse IP entre l'appareil mobile et le serveur de confiance est \u00e9galement effectu\u00e9e. Si le client et le serveur re\u00e7oivent des donn\u00e9es diff\u00e9rentes, cela indique soit une attaque MITM (\u00ab homme du milieu \u00bb), soit un blocage du trafic par le m\u00eame antivirus ou divers types de proxies et de filtres web dans le r\u00e9seau auquel l'appareil mobile est connect\u00e9. Il est difficile d'affirmer qu'il y a effectivement quelqu'un au milieu.<\/li>\n<\/ul>\n<p>\nPour acc\u00e9der au trafic mobile, l'antivirus construit soit un VPN, soit utilise les fonctionnalit\u00e9s de l'Accessibility API (API pour les applications destin\u00e9es aux personnes handicap\u00e9es). L'utilisation simultan\u00e9e de plusieurs VPN sur un appareil mobile n'est pas possible, donc la protection r\u00e9seau par des antivirus qui construisent leur propre VPN n'est pas applicable dans le monde de l'entreprise. Le VPN de l'antivirus ne fonctionnera tout simplement pas avec le VPN d'entreprise utilis\u00e9 pour acc\u00e9der au r\u00e9seau d'entreprise.<\/p>\n<p>Donner \u00e0 l'antivirus acc\u00e8s \u00e0 l'Accessibility API pr\u00e9sente un autre danger. L'acc\u00e8s \u00e0 l'Accessibility API signifie en r\u00e9alit\u00e9 autoriser \u00e0 faire tout ce que l'on souhaite pour le compte de l'utilisateur : voir ce que voit l'utilisateur, effectuer des actions avec des applications \u00e0 sa place, etc. \u00c9tant donn\u00e9 que l'utilisateur doit explicitement donner cet acc\u00e8s \u00e0 l'antivirus, il est peu probable qu'il accepte de le faire. Ou, s'il y est forc\u00e9, il ach\u00e8tera un autre t\u00e9l\u00e9phone sans antivirus.<\/p>\n<h3>Pare-feu<\/h3>\n<p>\nSous ce terme g\u00e9n\u00e9ral se cachent trois fonctions :<\/p>\n<ul>\n<li>Collecte de statistiques sur l'utilisation du r\u00e9seau, s\u00e9par\u00e9es par applications et types de r\u00e9seau (Wi-Fi, op\u00e9rateur mobile). La plupart des fabricants d'appareils Android fournissent ces donn\u00e9es dans l'application \u00ab Param\u00e8tres \u00bb. Leurs doublons dans l'interface des antivirus mobiles semblent superflus. Les donn\u00e9es cumul\u00e9es de tous les appareils pourraient \u00eatre d'un int\u00e9r\u00eat particulier. Elles sont efficacement collect\u00e9es et analys\u00e9es par les syst\u00e8mes UEM.<\/li>\n<li>Limitation du trafic mobile \u2013 configuration d'une limite, notification lorsqu'elle est atteinte. Les utilisateurs de la plupart des appareils Android ont acc\u00e8s \u00e0 ces fonctionnalit\u00e9s dans l'application \u00ab Param\u00e8tres \u00bb. La configuration centralis\u00e9e des restrictions rel\u00e8ve des responsabilit\u00e9s de l'UEM, et non de l'antivirus.<\/li>\n<li>En fait, un pare-feu. Ou, autrement dit, le blocage d'acc\u00e8s \u00e0 certaines adresses IP et ports. Compte tenu du DDNS sur toutes les ressources populaires et de la n\u00e9cessit\u00e9 d'activer un VPN \u00e0 ces fins, lequel, comme mentionn\u00e9 pr\u00e9c\u00e9demment, ne peut pas fonctionner en conjonction avec le VPN principal, cette fonctionnalit\u00e9 semble inapplicable en pratique d'entreprise.<\/li>\n<\/ul>\n<p><\/p>\n<h2>V\u00e9rification de la fiabilit\u00e9 du Wi-Fi<\/h2>\n<p>\nLes antivirus mobiles peuvent \u00e9valuer la s\u00e9curit\u00e9 des r\u00e9seaux Wi-Fi auxquels l'appareil mobile se connecte. On peut supposer qu'ils v\u00e9rifient l'existence et la robustesse du cryptage. \u00c0 cet \u00e9gard, tous les programmes modernes utilisent le cryptage pour transmettre des donn\u00e9es sensibles. Ainsi, si un programme est vuln\u00e9rable au niveau de la couche, il est \u00e9galement dangereux de l'utiliser via n'importe quel canal Internet, et pas seulement via du Wi-Fi public. <br \/>\nAinsi, le Wi-Fi public, y compris sans cryptage, n'est pas plus dangereux et pas moins s\u00fbr que n'importe quels autres canaux de transmission de donn\u00e9es non fiables sans cryptage.<\/p>\n<h2>Protection contre le spam<\/h2>\n<p>\nLa protection se r\u00e9sume g\u00e9n\u00e9ralement \u00e0 filtrer les appels entrants selon la liste fournie par l'utilisateur ou \u00e0 partir d'une base de donn\u00e9es de spammeurs notoires, constamment ennuyants avec des assurances, des cr\u00e9dits et des invitations au th\u00e9\u00e2tre. M\u00eame s'ils ne t\u00e9l\u00e9phonent pas pendant le confinement, ils vont bient\u00f4t recommencer. Seuls les appels sont filtr\u00e9s. Les messages sur des appareils Android r\u00e9cents ne sont pas filtr\u00e9s. Compte tenu du changement r\u00e9gulier des num\u00e9ros par les spammeurs et de l'impossibilit\u00e9 de prot\u00e9ger les canaux textuels (SMS, messageries), la fonctionnalit\u00e9 est plut\u00f4t de nature marketing que pratique.<\/p>\n<h2>Protection antivol<\/h2>\n<p>\nEx\u00e9cution d'actions \u00e0 distance sur un appareil mobile en cas de perte ou de vol. Alternative aux services Find My iPhone et Find My Device d'Apple et Google respectivement. Contrairement \u00e0 leurs homologues, les services des \u00e9diteurs d'antivirus ne peuvent pas bloquer l'appareil si l'intrus a r\u00e9ussi \u00e0 le r\u00e9initialiser aux param\u00e8tres d'usine. Mais si cela n\u2019a pas encore eu lieu, il est possible de faire ce qui suit avec l'appareil \u00e0 distance :<\/p>\n<ul>\n<li>Bloquer. Protection contre un voleur \u00e9loign\u00e9, car cela peut \u00eatre contourn\u00e9 par une r\u00e9initialisation de l'appareil aux param\u00e8tres d'usine via recovery.<\/li>\n<li>Conna\u00eetre les coordonn\u00e9es de l'appareil. Utile lorsque l'appareil a \u00e9t\u00e9 r\u00e9cemment perdu.<\/li>\n<li>Activer une sonnerie forte pour localiser l'appareil si le mode silencieux est activ\u00e9.<\/li>\n<li>R\u00e9initialiser l'appareil aux param\u00e8tres d'usine. Cela a du sens lorsque l'utilisateur consid\u00e8re l'appareil comme d\u00e9finitivement perdu, mais ne veut pas que les donn\u00e9es qui y sont stock\u00e9es soient divulgu\u00e9es.<\/li>\n<li>Prendre une photo. Photographier l'intrus s'il tient le t\u00e9l\u00e9phone en main. La fonctionnalit\u00e9 la plus suspecte \u2013 la probabilit\u00e9 que l'intrus admire le t\u00e9l\u00e9phone dans de bonnes conditions d'\u00e9clairage est faible. Cependant, la pr\u00e9sence d'une application sur l'appareil qui peut contr\u00f4ler discr\u00e8tement la cam\u00e9ra du smartphone, prendre des photos et les envoyer sur son serveur, suscite de l\u00e9gitimes inqui\u00e9tudes.<\/li>\n<\/ul>\n<p>\nL'ex\u00e9cution de commandes \u00e0 distance est fondamentale dans tout syst\u00e8me UEM. Il n'y a que l'absence de photographies \u00e0 distance. C'est un moyen s\u00fbr de faire en sorte que les utilisateurs retirent les batteries de leurs t\u00e9l\u00e9phones \u00e0 la fin de la journ\u00e9e de travail et les mettent dans un sac de Faraday. <\/p>\n<p>Les fonctions anti-vol dans les antivirus mobiles ne sont disponibles que pour Android. Pour iOS, seules les actions UEM peuvent \u00eatre ex\u00e9cut\u00e9es. Il ne peut y avoir qu'un seul UEM sur un appareil iOS \u2013 c'est une caract\u00e9ristique architecturale d'iOS.<\/p>\n<h2>Conclusions<\/h2>\n<p><\/p>\n<ol>\n<li>Une situation dans laquelle l'utilisateur peut installer un logiciel malveillant sur son t\u00e9l\u00e9phone est INACCEPTABLE.<\/li>\n<li>Un UEM correctement configur\u00e9 sur un appareil d'entreprise \u00e9limine le besoin d'un antivirus.<\/li>\n<li>En cas d'utilisation de vuln\u00e9rabilit\u00e9s de type 0-day dans le syst\u00e8me d'exploitation, l'antivirus est inutile. Il peut seulement indiquer \u00e0 l'administrateur que l'appareil est vuln\u00e9rable.<\/li>\n<li>D\u00e9terminer si une vuln\u00e9rabilit\u00e9 est exploit\u00e9e, un antivirus ne peut pas. De m\u00eame, pour publier une mise \u00e0 jour pour un appareil pour lequel le fabricant ne fournit d\u00e9j\u00e0 plus de mises \u00e0 jour de s\u00e9curit\u00e9. Au mieux \u2013 c'est un \u00e0 deux ans.<\/li>\n<li>Si l'on s'abstrait des exigences r\u00e9glementaires et du marketing, les antivirus mobiles d'entreprise ne sont n\u00e9cessaires que sur les appareils Android, o\u00f9 les utilisateurs ont acc\u00e8s \u00e0 Google Play et peuvent installer des applications \u00e0 partir de sources tierces. Dans les autres cas, l'efficacit\u00e9 des antivirus n'est gu\u00e8re plus qu'un placebo.<\/li>\n<\/ol>\n<p>\n<img decoding=\"async\" alt=\"Les antivirus mobiles ne fonctionnent pas\" src=\"\/wp-content\/uploads\/2020\/06\/3478264393af0279446852caee66f1ac.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/508408\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>TL;DR \u0435\u0441\u043b\u0438 \u043d\u0430 \u0432\u0430\u0448\u0438\u0445 \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u044b\u0445 \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0445 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430\u0445 \u043d\u0443\u0436\u0435\u043d \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441, \u0437\u043d\u0430\u0447\u0438\u0442 \u0432\u044b \u0434\u0435\u043b\u0430\u0435\u0442\u0435 \u0432\u0441\u0435 \u043d\u0435\u043f\u0440\u0430\u0432\u0438\u043b\u044c\u043d\u043e \u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441 \u0432\u0430\u043c \u043d\u0435 \u043f\u043e\u043c\u043e\u0436\u0435\u0442. \u042d\u0442\u043e\u0442 \u043f\u043e\u0441\u0442 \u2014 \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442 \u0436\u0430\u0440\u043a\u0438\u0445 \u0441\u043f\u043e\u0440\u043e\u0432 \u043d\u0430 \u0442\u0435\u043c\u0443 \u0442\u043e\u0433\u043e, \u043d\u0443\u0436\u0435\u043d \u043b\u0438 \u043d\u0430 \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u043c \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u043e\u043c \u0442\u0435\u043b\u0435\u0444\u043e\u043d\u0435 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441, \u0432 \u043a\u0430\u043a\u0438\u0445 \u0441\u043b\u0443\u0447\u0430\u044f\u0445 \u043e\u043d \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442, \u0430 \u0432 \u043a\u0430\u043a\u0438\u0445 \u0431\u0435\u0441\u043f\u043e\u043b\u0435\u0437\u0435\u043d. \u0412 \u0441\u0442\u0430\u0442\u044c\u0435 \u0440\u0430\u0437\u0431\u0438\u0440\u0430\u044e\u0442\u0441\u044f \u043c\u043e\u0434\u0435\u043b\u0438 \u0443\u0433\u0440\u043e\u0437, \u043e\u0442 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0432 \u0442\u0435\u043e\u0440\u0438\u0438 \u0434\u043e\u043b\u0436\u0435\u043d \u0437\u0430\u0449\u0438\u0449\u0430\u0442\u044c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":86708,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-86707","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"TL;DR \u0435\u0441\u043b\u0438 \u043d\u0430 \u0432\u0430\u0448\u0438\u0445 \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u044b\u0445 \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0445 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430\u0445.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/mobilnye-antivirusy-ne-rabotayut\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0435 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u044b \u043d\u0435 \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0442 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"TL;DR \u0435\u0441\u043b\u0438 \u043d\u0430 \u0432\u0430\u0448\u0438\u0445 \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u044b\u0445 \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0445 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430\u0445.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/mobilnye-antivirusy-ne-rabotayut\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-06-28T17:42:19+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-06-28T17:42:19+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Les antivirus mobiles ne fonctionnent pas | ProHoster","description":"TL;DR si sur vos appareils mobiles d'entreprise.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/mobilnye-antivirusy-ne-rabotayut","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0435 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u044b \u043d\u0435 \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0442 | ProHoster","og:description":"TL;DR \u0435\u0441\u043b\u0438 \u043d\u0430 \u0432\u0430\u0448\u0438\u0445 \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u044b\u0445 \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0445 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430\u0445.","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/mobilnye-antivirusy-ne-rabotayut","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-06-28T17:42:19+00:00","article:modified_time":"2020-06-28T17:42:19+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"86707","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 14:09:17","updated":"2022-09-30 07:15:40","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/86707","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=86707"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/86707\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/86708"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=86707"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=86707"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=86707"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}