 Your new post is loading...
 Your new post is loading...
|
Scooped by
Aurélien BADET
August 9, 2014 4:09 PM
|
Le géant américain veut encourager les propriétaires de sites Web à les sécuriser.
Airplanes Can Be Hacked Through Wireless devices or In-flight Entertainment System.
Via Frederic GOUTH
|
Scooped by
Aurélien BADET
July 30, 2014 4:44 AM
|
Its screen now eschews balances and transfers in favor of the familiar sight of a hand wrapped around a gun, going around dark corners and blasting stuff. Where did scrap metal hacker "Aussie50" pick this thing up?
|
Scooped by
Aurélien BADET
July 28, 2014 10:16 AM
|
Les députés ont adopté une modification au projet de loi anti-terroriste, qui autorise les policiers à requérir l'aide de "toute personne" susceptible de permettre l'accès aux données du suspect, pour toutes perquisitions réalisées pour des crimes ou délits de toutes natures.
|
Scooped by
Aurélien BADET
July 11, 2014 1:59 PM
|
Si à la question “Avez-vous vraiment besoin d’un ordinateur pendant vos vacances ?” votre réponse est oui, nous vous conseillons de suivre les dizaines de conseils du site Data Security Breach.
|
Scooped by
Aurélien BADET
June 2, 2014 9:06 AM
|
Pourquoi amener avec soi un mini-routeur lors de ses voyages, alors que les gares, aéroports, hôtels, campings et autres restaurants proposent (quasi) systématiquement un accès WiFi ? Pour faire quelques économies, mais surtout pour surfer en toute sécurité. Que ce soit en France ou à l’étranger, rares sont les touristes (ou professionnels itinérants) qui n’essaient pas de connecter leurs terminaux (smartphone, tablette, ordinateur, etc.) aux nombreux hotspots WiFi proposés par les lieux d’hébergement et de restauration. Si ces points d’accès sans fil sont aujourd’hui perçus comme indispensables, ils sont en réalité nos meilleurs ennemis (infographie : Réseaux Wi-Fi publics : amis ou ennemis ?), car peu ou pas du tout sécurisés : nos données personnelles (identifiants, mots de passe, courriels, documents, etc.) y sont particulièrement exposées.
|
Scooped by
Aurélien BADET
June 2, 2014 8:35 AM
|
Au début du mois d'avril, la vulnérabilité présente dans la bibliothèque de cryptographie OpenSSL, aussi connu comme le bug Heartbleed, a suscité bien des craintes dans le monde entier.
|
Scooped by
Aurélien BADET
May 27, 2014 5:26 AM
|
"Les organisations s'étant longtemps focalisées sur les pare-feu et les logiciels antivirus en périphérie de leurs réseaux doivent désormais prendre en charge les données de leurs clients en transition vers le cloud, des employés utilisant leurs appareils portables sur leur lieu de travail (et s'attendant à ce que ceux-ci soient acceptés), ainsi que des hackers cherchant à remporter la fuite de données la plus mémorable ou des informations bancaires. Cela représente un vrai défi pour l'expert en sécurité de l'information qui doit déjà faire beaucoup avec peu de moyens. (...) Ce livre blanc a pour but d'aider les organisations à aborder leur situation de la meilleure façon qu'il soit, en commençant par mettre en place une stratégie de sécurité de l'information fondée sur les meilleures pratiques. Il décrit en quoi investir dans un système d'authentification aux réseaux au moyen de certificats peut être un premier pas décisif pour garantir une activité plus sécurisée et plus souple pour les organisations. Ce livre blanc explique également ce qu'est l'authentification aux réseaux au moyen de certificats, comment elle fonctionne et en quoi elle diffère des autres solutions de gestion d'identités et d'accès les plus communes."
|
Scooped by
Aurélien BADET
May 27, 2014 4:31 AM
|
En vente depuis le début de l’année et déjà en rupture de stock, le Blackphone vient de réunir la somme de 30 millions de dollars aux termes d’un tour de table. Ce smartphone open source haut de gamme est surtout connu pour sa sécurité renforcée. « La conscience d’une menace globale pesant sur la vie privée affecte irrévocablement les comportements des individus et des entreprises et aboutit à une demande mondiale pour les technologies de communication inégalées en terme de sécurité de Silent Circle » explique Mike Janke, cofondateur et PDG de la société à l’origine du BlackPhone. Ce smartphone a pour objectif de garantir à ses utilisateurs une protection totale de leur communication.
|
Scooped by
Aurélien BADET
May 26, 2014 8:18 AM
|
On le voit déjà avec l'essor de la médecine personnalisée et les recrutements à tour de bras des meilleurs spécialistes du monde par Apple, l'utilisation du numérique pour la santé est probablement le secteur qui promet aux ingénieurs le plus de débouchés dans les prochaines années, tant les innovations promettent d'y être nombreuses. Mais encore faut-il y être correctement formé.
|
Scooped by
Aurélien BADET
May 15, 2014 9:31 AM
|
La nouvelle norme bancaire européenne « Sepa » a pour objectif de simplifier et de normaliser les transactions des entreprises et des particuliers. Mais pas forcément de les sécuriser… Des salaires versés plusieurs fois avant d’être annulés, des factures d’électricité ou de téléphonie prélevées à répétition, des entreprises qui n’ont pas eu le temps ou les moyens de suivre la transition, des fraudeurs qui exploitent cette norme encore balbutiante, etc. Autant de raisons qui ont poussé la Commission européenne à repousser l’application des virements et prélèvements Sepa du 1er février au 1er août 2014. Mais ce report sera-t-il suffisant ? Quels sont les risques pour les particuliers ?
|
Scooped by
Aurélien BADET
May 13, 2014 9:17 AM
|
De nouvelles informations publiées par le journaliste américain Glenn Greenwald indiquent que la NSA piège de nombreux routeurs vendus par des firmes américaines et destinés à l'export. D'autres équipements sont aussi concernés, comme les serveurs.
|
|
Scooped by
Aurélien BADET
August 9, 2014 4:03 PM
|
Ruben Santamarta, consultant en sécurité informatique, a détaillé jeudi à Las Vegas les failles des équipements de communication utilisés dans l'aéronautique.
Un décret publié au Journal Officiel vient étendre les capacités de l’ANSSi. Le directeur et son adjoint pourront maintenant signer des actes au nom du Premier ministre lorsque ceux-ci tombent sous sa juridiction.
Choc de simplification pour l’Agence Nationale de Sécurité des Systèmes d’information : dans un décret paru au Journal Officiel et repéré par NextInpact, l’exécutif simplifie le processus décisionnel à la tête de l’agence en permettant à son directeur et à ses adjoints de signer au nom du Premier ministre les décisions relatives aux affaires relevant de son domaine de compétence. Plus précisément, le décret renvoie à la loi de 2009 relative à la création de l’ANSSI et qui stipule les domaines de compétences de l’agence : la qualification et certification des produits de sécurité, la vérification de signatures électroniques, la gestion des autorisations concernant les outils de chiffrement ainsi les logiciels d’interceptions ou d’espionnage informatique soumis à plusieurs restrictions. Le premier ministre pourra donc déléguer se pouvoir au directeur de l’ANSSI (actuellement Guillaume Poupard) et ce dernier pourra ensuite déléguer ce pouvoir à son adjoint. Un moyen pour l’ANSSI, qui a été placé au centre des initiatives du gouvernement sur la cyber sécurité et la cyberdéfense, de simplifier son processus décisionnel et d’accroitre sa réactivité.
Via Thomas Kalhauge
|
Scooped by
Aurélien BADET
July 28, 2014 10:51 AM
|
La distribution Tails Linux, axée sur la sécurité, contiendrait plusieurs failles de sécurité 0-day qui exposeraient les données de l’utilisateur. Un vrai problème pour le chercheur Loc Nguyen, qui a fait la découverte, puisque ce système se veut justement nettement plus sécurisé que la moyenne.
|
Scooped by
Aurélien BADET
July 24, 2014 12:51 PM
|
Le système d'exploitation Tails, qui a notamment servi à Edward Snowden pour organiser la fuite de données sensibles en provenance de la NSA, est indirectement touché par une faille de sécurité.
|
Scooped by
Aurélien BADET
June 19, 2014 4:12 PM
|
Voici un projet tout récent pour ceux qui s'intéressent un peu à la sécurité informatique.
|
Scooped by
Aurélien BADET
June 12, 2014 10:55 AM
|
Voila une histoire pour le peut incroyable et qui se fini bien pour les deux adolescents canadiens ayant réussi à pirater un distributeur de billets, grâce à la notice qu'ils avaient trouvée sur internet.
|
Scooped by
Aurélien BADET
June 2, 2014 8:47 AM
|
Voila une bonne nouvelle de plus pour tous les chercheurs de sécurité, les pentesteurs et les pirates du côté du nouveau Kali Linux. Les développeurs de l’un des systèmes d’exploitation Open Source les plus avancés dédiés tests de pénétration, « KALI Linux » ont annoncé hier le lancement de sa dernière version, Kali Linux 1.0.7 avec quelques fonctionnalités intéressantes.
|
Scooped by
Aurélien BADET
June 2, 2014 7:32 AM
|
Hier, dans le cadre de la Core Initiative Infrastructure (CII), la Fondation Linux a donné la liste des premiers protocoles qu'elle souhaite tester. La fondation va passer au crible les codes Open Source, pour vérifier notamment leur sécurité. Sans surprise, OpenSSL, dans lequel a été découverte la faille Heartbleed, est en tête de cette première série.
|
Scooped by
Aurélien BADET
May 27, 2014 5:22 AM
|
Hot on the heels of eBay's password problems comes a password reset notification from SourceForge.
The good news is that SourceForge's reset is a *proactive* measure, not a reactive one.
|
Scooped by
Aurélien BADET
May 26, 2014 8:54 AM
|
Les chercheurs de l'entreprise de sécurité IntelCrawler ont mis à jour un botnet réunissant environ 1 500 points de vente et autres systèmes de vente au détail compromis dans 36 pays dans le monde.
|
Scooped by
Aurélien BADET
May 26, 2014 5:23 AM
|
Et si je vous disais qu'il y a dans votre ordinateur un mouchard que vous ne pouvez pas enlever, qui a été mis en place par le constructeur, qui est sur les listes blanches de la plupart des antivirus et dont vous n'avez jamais entendu parler ?
|
Scooped by
Aurélien BADET
May 15, 2014 4:32 AM
|
ne équipe de chercheurs a tenté de quantifier le problème des faux certificats SSL, utilisés notamment dans le cadre d’attaques de type Man-in-the-Middle (MitM, ou attaque de l’homme du milieu).
La tâche est évidemment complexe car il faut pour cela non seulement avoir accès à une quantité suffisante des connexions HTTPS à travers la planète pour que le résultat soit statistiquement valable, mais il faut surtout être capable de détecter les faux certificats côté client sans pour autant être capable de modifier le navigateur.
Ils y sont parvenu en menant une analyse des connexions SSL destinées à Facebook pendant quatre mois, et les résultats de leur étude sont intéressants.
Près de 0,2% des 3,5 millions de connexions HTTPS qu’ils ont observé utilisent de faux certificats SSL (il s’agit ici bien de véritables connexions initiées par des internautes dans le cadre de leur navigation quotidienne vers Facebook).
|