background preloader

Avril 2019

Facebook Twitter

Un comble : l’antivirus des smartphones Xiaomi vulnérable à des cyberattaques mobiles. Des chercheurs de Check Point ont découvert une faille de sécurité au cœur d’une application préinstallée sur les téléphones Xiaomi… censée protéger les utilisateurs des attaques informatiques.

Un comble : l’antivirus des smartphones Xiaomi vulnérable à des cyberattaques mobiles

Un sacré paradoxe. C’est à une faille pas comme les autres à laquelle ont eu affaire les équipes de Check Point, une société de solutions dédiées à la sécurité des systèmes d’information. Les chercheurs de l’entreprise ont en effet décelé une faille nichée au cœur de Guard Provider, une application préinstallée sur les smartphones de la marque chinoise Xiaomi, quatrième plus important constructeur d’appareils mobiles au monde. Xiaomi corrige une étrange et importante faille sur ses navigateurs web. Cybersécurité : les DSI avouent faire des compromis dangereux. Salves d'attaques DNS via OVH et GCP. Des piratages DNS utilisant des adresses IP hébergées notamment chez OVH Canada et Google Cloud Platform ont été identifiés.

Salves d'attaques DNS via OVH et GCP

Ces derniers ont permis de la redirection de trafic web malveillant sur différents routeurs grand public dont des modèles D-Link. Les piratages de DNS sont de véritables plaies de sécurité. Cybermatinée Sécurité Lyon : La France en retard sur le hacking éthique. C'est à Lyon que s'est déroulée la première étape des cybermatinées sécurité ce mercredi 3 avril 2019.

Cybermatinée Sécurité Lyon : La France en retard sur le hacking éthique

A l'occasion de cet événement articulé autour de démonstrations, retours d'expérience et d'un grand entretien, Cyril Bras (RSSI Greble Alpes Métropole), Rémi Allain (responsable technique du club Hacking Ethique du Clusir Rhône-Alpes) et Mickaël Brouty (lead pen tester Fidens/Club 27001) ont notamment apporté leur éclairage sur les bénéfices et enjeux autour du hacking éthique.

Des pertes irréversibles de données pour 39 % des entreprises françaises. La troisième édition du baromètre Global Data Protection Index de Vanson Bourne/Dell EMC pointe les encore nombreuses pertes de données dans le monde.

Des pertes irréversibles de données pour 39 % des entreprises françaises

PublicitéDans le monde, un tiers des entreprises a déjà connu une perte de données irréversible suite à un incident de sécurité. Ce chiffre est d'autant plus affligeant que le volume des données ne cesse de croître : +569% (de 1,45 Po en 2016 à 9,70 en 2019 par entreprise) au niveau mondial, +701% en France (1,4 à 11,22 Po).

Dans le même temps, l'adoption d'une solution dédiée à la protection des données progresse également (+50%). Ces chiffres proviennent de la troisième édition du Global Data Protection Index réalisé par le cabinet Vanson Bourne pour Dell EMC. Cybersécurité des hôpitaux : des chercheurs ont créé un malware pour truquer des scans de tumeurs cancéreuses. Les iPhone menacés par le spyware Exodus. Plusieurs éditeurs de sécurité ont découvert qu'un logiciel espion se cachait dans des applications postées sur Google Play et l'Apple Store.

Les iPhone menacés par le spyware Exodus

Intelligence artificielle : le conseil d'éthique de Google déjà enterré. Une semaine après sa création, le projet de conseil éthique de Google dédié à l’intelligence artificielle est rangé aux oubliettes.

Intelligence artificielle : le conseil d'éthique de Google déjà enterré

Le 26 mars dernier, en grande pompe dans le cadre du salon MIT Technology Review, Google annonçait la création d’un conseil d’éthique pour l’intelligence artificielle : Advanced Technology External Advisory Council (ATEAC). L’IA d’IBM peut vous dire quand vous allez démissionner ! En interne, IBM utilise l'intelligence artificielle pour anticiper les départs de ses employés.

L’IA d’IBM peut vous dire quand vous allez démissionner !

Selon sa P. -D.G., le taux de réussite est de 95 % ! Cette app met en couleurs vos vieilles photos en noir et blanc. Si vous cherchez un outil pour donner vie à vos clichés monochromes, voici ColouriseSG.

Cette app met en couleurs vos vieilles photos en noir et blanc

Cette application en ligne s'appuie sur l'intelligence artificielle pour coloriser d'anciennes photos, et c'est bluffant ! Un groupe de chercheurs à Singapour a récemment publié ColouriseSG, un outil pour coloriser les vieilles photos en noir et blanc. Il s'agit d'une simple démonstration publique du fruit de leurs recherches avec l'intelligence artificielle, et pourtant les résultats sont très aboutis. Intelligence artificielle : l'Europe veut des « lignes directrices en matière d'éthique »

Deuxième mardi du mois oblige, Microsoft a diffusé hier soir ses correctifs mensuels de sécurité pour l’ensemble des Windows supportés.

Intelligence artificielle : l'Europe veut des « lignes directrices en matière d'éthique »

Les versions de Windows 10 reçoivent toutes un tronc commun de pansements numériques pour le JET Database Engine, le noyau, le Scripting Engine, le système de fichier, le composant graphique, la virtualisation, MSXML ou encore Edge. La branche la plus récente, October 2018 Update (1809), passe en version 17763.437 et apporte plusieurs correctifs généraux supplémentaires.

MSXLM6 pouvait par exemple planter dans certains cas, de même que l’éditeur de règles de groupe lorsque l’on modifiait une GPO contenant des GPP liées à Internet Explorer 10. La branche April 2018 Update (1803) passe de son côté en version 17134.706. On y trouve de nouvelles protections contre Meltdown et la variante 2 de Spectre sur les systèmes utilisant des puces VIA. Comme toujours, les mises à jour sont à récupérer dans Windows Update, avec redémarrage de la machine à la clé. Microsoft va former 1 000 étudiants IA avec OpenClassrooms. 7 principes pour une IA éthique vont être mis à l'épreuve par l'Europe. La Commission européenne annonce une phase pilote pour tester ses lignes directrices concernant l'intelligence artificielle éthique.

7 principes pour une IA éthique vont être mis à l'épreuve par l'Europe

De la théorie à la pratique. En décembre 2018, le groupe d’experts de haut niveau publiait une première version de ses lignes directrices sur l’éthique en matière d’intelligence artificielle. IBM inaugure son centre de recherche IA à Saclay. En présence du secrétaire d'Etat au numérique Cédric O, IBM a dévoilé les locaux de son nouveau centre de co-innovation et de recherche sur l'intelligence artificielle à Orsay, sur le site de Paris-Saclay.

Big blue accélère sa stratégie IA dans l'hexagone, en annonçant notamment que son projet IBM Business Automation Intelligence with Watson sera piloté depuis ses laboratoires français. Situé à cheval sur la commune d’Orsay, le campus de Paris-Saclay accueille un nouvel arrivant. Hier, IBM a inauguré ses locaux en grande pompe, en présence de Cédric O, secrétaire d’Etat au numérique, de Frédérique Vidal, ministre de l’enseignement supérieur et du député de l’Essonne Cédric Villani. Pour le moment, ce centre de recherche se résume à un petit bâtiment aux atours assez vieillots. 5G : le gouvernement trace les grandes lignes pour l'attribution des fréquences. Fréquences 5G en Allemagne et réseaux privés : un exemple à suivre. L’Allemagne vient quasiment coup sur coup d’adopter deux décisions importantes en matière d’attributions de fréquences, qui assurent aux réseaux radio privés indépendants et aux réseaux mobiles ouverts au public un égal accès à la ressource spectrale.

Un exemple dont la France doit nécessairement s’inspirer pour la 4G LTE et la 5G. Début Mars, le régulateur allemand annonçait qu’il attribuerait des fréquences dans la bande 3,7 GHz – 3,8 GHz pour des réseaux locaux 5G lors du second semestre 2019. La Bundesnetzagentur, l’équivalent de l’ARCEP, précisait que ces licences locales seraient attribuées aux besoins professionnels industriels, pour des petites et moyennes entreprises, en fonction de leurs demandes. Le 19 mars a été lancée la procédure d’attribution des fréquences nationales 5G. Ainsi, l’Allemagne distingue deux types de réseaux et d’acteurs, chacun disposant de ses spécificités propres. Les réseaux ouverts au public ont vocation à couvrir l’ensemble du territoire. Project Kuiper : Amazon veut proposer de l’Internet par satellite. Amazon a confirmé son intention de déployer un réseau de plus de 3 000 satellites pour diffuser un accès Internet haut débit.

Nom de code : Project Kuiper. Après SpaceX, OneWeb, Facebook et Telesat, Amazon manifeste à son tour de l’intérêt pour le développement d’une offre d’accès Internet haut débit par satellite. Le site GeekWire a découvert l’existence d’un programme nommé “Project Kuiper” pour lequel des démarches préliminaires ont été effectuées auprès de l’International Telecommunications Union (ITU) via la Federal Communications Commission (FCC) pour le compte de la société Kuiper Systems.

“Il s’agit d’un projet à long terme qui vise à servir des dizaines de millions de personnes qui n’ont pas un accès de base à l’Internet haut débit”, a indiqué Amazon dans une déclaration confirmant l’existence de Project Kuiper. La Corée du Sud déploie le 1e réseau 5G mobile avec Ericsson. Les Sud-Coréens sont les premiers à accéder à la 5G mobile, s'ils sont équipés de terminaux compatibles.

Les opérateurs locaux KT et SK Telecom ont annoncé le déploiement de ce réseau sur la totalité du territoire, en s'appuyant sur Ericsson pour la partie matériel. Si les Etats-Unis ont été le premier pays a annoncé des réseaux 5G domestiques dans quelques villes – Verizon a déployé la 5G fixe à Los Angeles, Sacramento, Houston et Indianapolis – c’est la Corée du Sud qui sera le premier pays à avoir une couverture réseau mobile nationale.

Wi-Fi 6 (802.11 ax) : Intel détaille ses modules AX200 à 2,4 Gb/s (Cyclone Peak) Le Galaxy S10 ne devrait pas rester seul trop longtemps à supporter le Wi-Fi 6 (802.11ax). Intel relance sa gamme Xeon avec une puce 56 coeurs. Une mission sur les « technologies quantiques » pour la députée Forteza. Accenture va acquérir Cirruseo.