Libertés Numériques
97.1K views | +1 today
Follow
Libertés Numériques
Veille sur la sécurité et les libertés individuelles à l'heure d'Internet.
Your new post is loading...
Your new post is loading...

Principales Thématiques :

Current selected tag: 'Jacques Cheminat'. Clear
Scooped by Aurélien BADET
Scoop.it!

Un robot pour craquer rapidement le code PIN des mobiles - Le Monde Informatique

Un robot pour craquer rapidement le code PIN des mobiles - Le Monde Informatique | Libertés Numériques | Scoop.it

Deux chercheurs ont créé un robot pour craquer rapidement le code PIN à 4 chiffres de certains terminaux mobiles. En automatisant la saisie, l'opération peut prendre au mieux quelques minutes et au maximum moins d'une vingtaine d'heures.

 

 

No comment yet.
Scooped by Aurélien BADET
Scoop.it!

Google renforce la sécurité SSL avec des clés 2048 bits

Google renforce la sécurité SSL avec des clés 2048 bits | Libertés Numériques | Scoop.it

Pour améliorer la sécurité de ses certificats SSL, Google va progressivement adopter des clés de chiffrement en 2048 bits contre 1024 aujourd'hui.

Après avoir imposé le chiffrement de ses services suite à ses déboires avec le gouvernement chinois, Google prévoit de renforcer la sécurité de ses certificats SSL (Secure Sockets Layer). Ces certificats sont utilisés pour chiffrer les échanges et vérifier l'intégrité des différents intervenants. Sa force réside dans la longueur de la clé privée utilisée comme signature des certificats.

 

 

No comment yet.
Scooped by Aurélien BADET
Scoop.it!

Big data, HPC, cybersécurité au coeur des investissements du FSN

Big data, HPC, cybersécurité au coeur des investissements du FSN | Libertés Numériques | Scoop.it

Dans la politique de redéploiement des investissements d'avenir, le numérique tient une place importante et le gouvernement, associé au FSN (Fonds pour la Société Numérique) ont lancé des appels à projets dit « coeur de filière ». Ils seront orientés vers l'Internet des objets, le big data, le calcul intensif et enfin la cybersécurité.

 

 

No comment yet.
Scooped by Aurélien BADET
Scoop.it!

Protection des données : des CNIL européennes enclenchent une action répressive contre Google

Protection des données : des CNIL européennes enclenchent une action répressive contre Google | Libertés Numériques | Scoop.it

Après avoir averti Google, plusieurs régulateurs européens de protection des données personnelles ont décidé de passer à l'action avec des mesures répressives concertées sur la récente politique de confidentialité du géant du web.

 

 

No comment yet.
Scooped by Aurélien BADET
Scoop.it!

Le FBI veut surveiller en temps réel les communications en ligne et les services cloud

Le FBI veut surveiller en temps réel les communications en ligne et les services cloud | Libertés Numériques | Scoop.it

Dans une conférence, un représentant du FBI a indiqué que l'agence fédérale considérait comme une priorité la surveillance en temps réel des services de communications en ligne et des services cloud pour l'année 2013.

 

 

No comment yet.
Scooped by Aurélien BADET
Scoop.it!

Piratages massifs en Corée du Sud, cyber-guerre ou hacktivisme ?

Piratages massifs en Corée du Sud, cyber-guerre ou hacktivisme ? | Libertés Numériques | Scoop.it

Une cyber-offensive massive a frappé la Corée du Sud ce 20 mars 2013. La Corée du Nord, suspectée par le gouvernement du Sud, a démenti toute implication. Un éditeur de solution de sécurité s'est penché sur les revendications d'une organisation.

Les réseaux et systèmes d'information de banques et de chaînes de télévision de Corée du Sud ont été l'objet de cyber-attaques massives le mercredi 20 mars 2013. Au moins deux banques et trois chaînes de télévision ont eu leur réseau mis totalement hors service pour des raisons non-identifiées vers 14h00 heure locale, selon la Police Nationale.

 

 

No comment yet.
Scooped by Aurélien BADET
Scoop.it!

Un site de VPN gratuits pour éviter la censure

Un site de VPN gratuits pour éviter la censure | Libertés Numériques | Scoop.it

Daiyuu Nobori a un drôle de projet pour sa thèse de doctorat. Il a créé un site VPN Gate qui recense des serveurs VPN gratuits pour les ressortissants de pays qui restreignent l'usage d'Internet.

 

 

No comment yet.
Scooped by Aurélien BADET
Scoop.it!

2 failles zero-day supplémentaires dans les plug-in Java

2 failles zero-day supplémentaires dans les plug-in Java | Libertés Numériques | Scoop.it

Une société polonaise spécialisée dans la sécurité  connue pour repérer des failles Java a découvert deux autres vulnérabilités de type zero-day dans les plug-in d'Oracle pour navigateur web.

Et deux failles supplémentaires trouvées dans les plug-in Java. La société polonaise Security Exploration a expliqué sur son blog la découverte de ces vulnérabilités, ainsi qu'un test d'attaques. Elles ont été confirmées par Oracle. « Nous avons maintenant un autre regard sur la dernière version de Java SE 7 d'Oracle qui a été publiée le 19 février dernier », souligne Adam Gowdiak, PDG de Security Exploration. Il ajoute, « nous avons découvert deux nouveaux problèmes de sécurité qui, une fois combinés, peuvent être utilisés pour contourner la sandbox intégrée dans la mise à jour 15 de Java SE 7

 

 

No comment yet.
Scooped by Aurélien BADET
Scoop.it!

Live 2013 : Cisco étoffe ses produits pour contrer des menaces plus complexes

Live 2013 : Cisco étoffe ses produits pour contrer des menaces plus complexes | Libertés Numériques | Scoop.it

En complément des annonces sur les équipements réseaux, Cisco a réaffirmé qu'il était également un acteur important dans le domaine de la sécurité. Il a publié son rapport annuel sur les menaces et a annoncé l'acquisition de Cognitive Security, spécialiste de l'analyse en temps réel des risques.

 

 

Scooped by Aurélien BADET
Scoop.it!

Pour de meilleurs mots de passe, soyez nuls en grammaire ;-)

Pour de meilleurs mots de passe, soyez nuls en grammaire ;-) | Libertés Numériques | Scoop.it

Avec les anniversaires, le prénom des animaux ou les séquences numériques ascendantes, il faut ajouter encore un cas de mots de passe facile, une grammaire parfaite.

 

 

No comment yet.
Scooped by Aurélien BADET
Scoop.it!

La Gendarmerie Nationale au coeur de la lutte contre la cybercriminalité

La Gendarmerie Nationale au coeur de la lutte contre la cybercriminalité | Libertés Numériques | Scoop.it

Au fort de Rosny sous-bois, la Gendarmerie Nationale vient de créer un plateau d'investigation « cybercriminalité et analyses numériques » comprenant à la fois des enquêteurs et des scientifiques sur des missions bien spécifiques.

 

 

No comment yet.
Scooped by Aurélien BADET
Scoop.it!

Oracle corrige en urgence la faille zero day de Java

Oracle corrige en urgence la faille zero day de Java | Libertés Numériques | Scoop.it
Oracle corrige en urgence la faille zero day de Java - Intrusion, Hacking et Pare-feu - Oracle a publié deux correctifs sur les failles zero day de Java.
No comment yet.
Scooped by Aurélien BADET
Scoop.it!

Un correctif pour Yahoo Mail jugé peu efficace

Un correctif pour Yahoo Mail jugé peu efficace | Libertés Numériques | Scoop.it

Des spécialistes de la sécurité considèrent que la mise à jour de Yahoo pour combler une vulnérabilité de son service de messagerie ne résout pas les problèmes.

 

 

No comment yet.
Scooped by Aurélien BADET
Scoop.it!

Une faille compromettrait 750 millions de cartes SIM

Une faille compromettrait 750 millions de cartes SIM | Libertés Numériques | Scoop.it

Une étude qui sera présentée à la conférence Black Hat alerte sur une vulnérabilité qui peut toucher environ 750 millions de mobiles. Cette faille touche les cartes SIM qui utilisent un chiffrement datant des années 1970.

 

 

No comment yet.
Scooped by Aurélien BADET
Scoop.it!

McAfee propose de la sauvegarde en ligne sécurisée par biométrie

McAfee propose de la sauvegarde en ligne sécurisée par biométrie | Libertés Numériques | Scoop.it

Authentification et SSO : Le spécialiste de la sécurité propose un service de stockage en ligne avec un accès aux fichiers via des méthodes d'authentification biométriques. Une première réponse à la sécurisation des offres de cloud public.

No comment yet.
Scooped by Aurélien BADET
Scoop.it!

Un chercheur pirate un avion avec une application Android

Un chercheur pirate un avion avec une application Android | Libertés Numériques | Scoop.it

Intrusion, Hacking et Pare-feu : Lors de la conférence Hack in the Box à Amsterdam, des chercheurs ont démontré qu'il était possible d'exploiter les vulnérabilités des systèmes embarqués des avions et de les attaquer en vol à l'aide d'un smartphone Android.

No comment yet.
Scooped by Aurélien BADET
Scoop.it!

Les Anonymous appellent à protester contre la censure de Facebook

Les Anonymous appellent à protester contre la censure de Facebook | Libertés Numériques | Scoop.it

Le groupe de pirates n'a pas apprécié la censure de Facebook suite à la publication de certains documents par des utilisateurs. En représailles, les Anonymous appellent à une opération baptisée Truth Force le 6 avril prochain.

 

 

No comment yet.
Scooped by Aurélien BADET
Scoop.it!

Une autre méthode de déverrouillage de l'iPhone apparait

Une autre méthode de déverrouillage de l'iPhone apparait | Libertés Numériques | Scoop.it

A peine réparé par la version 6.1.3, le système d'exploitation mobile d'Apple est à nouveau victime d'une faille permettant le déverrouillage de l'iPhone. La technique est cependant complexe à réaliser.

Apple pensait en avoir terminé avec les failles dans iOS permettant à des bidouilleurs de contourner le verrouillage par mot de passe d'un iPhone. En début de semaine, le constructeur a publié la version 6.1.3 d'iOS qui corrigeait l'OS mobile. Il bloquait notamment une méthode qui s'appuyait sur le bouton appel d'urgence pour contourner le mot de passe et avoir accès aux messages, contacts et même passer des appels.

Il y a quelques heures, un autre procédé vient de faire son apparition pour passer outre le déverrouillage de l'iPhone. La technique a été publiée dans une vidéo sur YouTube et elle est un peu complexe à réaliser. Elle s'appuie sur la fonction de reconnaissance vocale (Siri) à qui on demande de faire un appel et de retirer rapidement la carte SIM. Avec cette méthode, la personne peut avoir accès à la liste de contact, le journal des appels, les photos. Pour l'instant, la seule solution pour se protéger est de désactiver Siri.

 

 

No comment yet.
Scooped by Aurélien BADET
Scoop.it!

Black Hat Europe 2013 : les solutions de MDM vulnérables aux spyphones

Black Hat Europe 2013 : les solutions de MDM vulnérables aux spyphones | Libertés Numériques | Scoop.it

Les solutions de MDM (Mobile Data Management) utilisées par les entreprises dans la mise en place d'une politique de byod ne sont pas à l'abri des attaques de logiciels espions.

Lors de la Black Hat Europe qui s'est déroulée la semaine dernière à Amsterdam, des chercheurs sont intervenus sur la sécurité des solutions de MDM (Mobile Data Management). Gartner prévoit que 65% des entreprises vont se doter dans les 5 prochaines années de ce type de services pour gérer leur politique de mobilité et notamment de byod (bring your own device).

 

 

No comment yet.
Scooped by Aurélien BADET
Scoop.it!

MiniDuke : une campagne mondiale de cyberespionnage utilisant Twitter

MiniDuke : une campagne mondiale de cyberespionnage utilisant Twitter | Libertés Numériques | Scoop.it

Des chercheurs en sécurité ont identifié une campagne de cyberespionnage mondiale, qui utilise des backdoors capables de se connecter à des serveurs via Twitter.

C'est Kaspersky Lab et le Crysys (Cryptography and System Security) de l'Université d'économie et de technologie de Budapest qui ont découvert ce qui apparaît comme une campagne globale de cyberespionnage. Surnommée MiniDuke, cette opération utilise des courriels ciblés et basés sur des fichiers PDF utilisant une faille récemment corrigée d'Adobe Reader 9,10 et 11. Pour Constantin Raiu directeur de la recherche pour Kaspersky Lab « l'attaque utilise cette faille, avec quelques modifications avancées ».

 

 

No comment yet.
Scooped by Aurélien BADET
Scoop.it!

Des chercheurs trouvent une autre méthode d'attaque contre SSL

Des chercheurs trouvent une autre méthode d'attaque contre SSL | Libertés Numériques | Scoop.it

Deux universitaires ont découvert une nouvelle méthode pour attaquer les protocoles SSL utiliser dans les sites HTTPS. Très technique, cette attaque pourrait pousser les librairies SSL a corrigé cette faille et faire évoluer les procoles vers les dernières versions.

Les développeurs de nombreuses librairies SSL vont publier un correctif sur une faille qui pourrait être exploitée pour récupérer, depuis des communications chiffrées, des informations comme les cookies d'authentification des navigateurs.

 

 

No comment yet.
Scooped by Aurélien BADET
Scoop.it!

Le concours de piratage Pwn2Own accueille Adobe et Oracle

Le concours de piratage Pwn2Own accueille Adobe et Oracle | Libertés Numériques | Scoop.it

Pour sa prochaine édition, le concours de piratage Pwn2Own étend son arène aux plug-in d'Adobe et Oracle. Le montant des récompenses est aussi en substantielle augmentation, 560 000 dollars.

 

 

No comment yet.
Scooped by Aurélien BADET
Scoop.it!

Pour tuer les mots de passe, Google mise sur le hardware

Pour tuer les mots de passe, Google mise sur le hardware | Libertés Numériques | Scoop.it

Un article dans un magazine de l'IEEE montre que Google planche sur un substitut matériel à la problématique de l'authentification par mot de passe.

La mort du mot de passe et des identifiants passera selon Google par une solution hardware. Les ingénieurs de la firme de Mountain View ont testé plusieurs matériels qui agiraient comme une clé pour l'accès aux services en ligne. Une bague numérique autour du doigt, une clé USB chiffrée ou un token dans les smartphones, sont parmi les solutions proposées.

 

 

No comment yet.
Scooped by Aurélien BADET
Scoop.it!

Octobre Rouge : Kaspersky démasque une vaste opération de cyberespionnage

Octobre Rouge : Kaspersky démasque une vaste opération de cyberespionnage | Libertés Numériques | Scoop.it

L'éditeur russe de solutions de sécurité a mis à jour une opération de cyberespionnage de grande ampleur. Oeuvrant depuis 2007, le plan Octobre Rouge a réussi à voler des informations sensibles dans plusieurs pays.

 

 

No comment yet.
Scooped by Aurélien BADET
Scoop.it!

L'Iran aurait détourné des datacenters pour attaquer des sites bancaires US

L'Iran aurait détourné des datacenters pour attaquer des sites bancaires US | Libertés Numériques | Scoop.it

Selon une enquête du New York Times, l'Iran serait derrière la vague d'attaques en septembre dernier contre plusieurs sites bancaires américains. Plus étonnant, le modus operandi passerait par le détournement de datacenters pour amplifier les agressions.

 

 

No comment yet.