Quels protocoles choisir pour sécuriser les transferts de fichiers ?
D’après Sécurité informatique
FTP/FTPS/SFTP
Pour le transfert de fichiers :
FTP en clair : Identifiants passant en clair, vulnérable au sniffing et à l’usurpation.
FTPS : FTP sur SSL/TLS, moins vulnérable, mais peut faire l’objet de configurations complexes (problèmes de pare-feu en mode passif/actif).
SFTP (via SSH) : Plus sécurisé, mais dépend du bon usage et du bon paramétrage d’SSH (clés, restrictions).
Attaques : Force brute, liste anonyme, injection de commandes via les paramètres de la commande FTP.
Autres protocoles notables
SSH (administration à distance) : Risque de brute force si mot de passe faible, usurpation de clés, etc.
RDP (Remote Desktop) : Sur Windows, canal qui peut être exposé par erreur, vulnérable aux attaques par force brute, ou faille type BlueKeep (2019).
VoIP (SIP, RTP) : Risques d’écoute clandestine si pas de chiffrement (SRTP).
Attaques d’usurpation d’appels, spam vocal, etc.
Protocole LDAP : Sur la couche applicative, l’injection LDAP est possible.
Et si LDAP n’est pas chiffré (LDAPS), on peut capter les identifiants en clair.
