background preloader

Secret et numérique

Facebook Twitter

Sécurité informatique : les leçons de l’affaire Kaspersky. Le Wall Street Journal a récemment publié une enquête selon laquelle le gouvernement russe aurait volé des données très sensibles à un employé américain de l’Agence nationale de sécurité (NSA).

Sécurité informatique : les leçons de l’affaire Kaspersky

Les mots de passe : entre sécurité, vulnérabilité et contraintes. Qu’est-ce vraiment qu’un mot de passe ?

Les mots de passe : entre sécurité, vulnérabilité et contraintes

Un mot de passe est un secret, associé à une identité. Il permet d’associer deux éléments, ce que l’on possède (une carte bancaire, un badge, un téléphone, une empreinte digitale) et ce que l’on connaît (mot de passe ou code). Les mots de passe sont très largement utilisés, en informatique, en téléphonie, dans le monde bancaire. La forme la plus simple en est le code numérique (PIN) à 4 ou 6 chiffres. Nos smartphones utilisent ainsi deux codes PIN, l’un pour déverrouiller l’appareil et l’autre, associé à la carte SIM, pour accéder au réseau.

Concrètement, l’identité aujourd’hui est portée par une adresse de messagerie. Quel est le risque associé à ce mot de passe ? Le risque principal est le vol du mot de passe, qui permet d’usurper l’identité associée. Un site web ne conserve donc pas directement le mot de passe (ou il ne devrait pas le faire). Theconversation. Grâce à la publication des Panama papers, nous pouvons affirmer que le monde très opaque de l’offshore tremble sur ses fondations.

theconversation

Ces paradis fiscaux facilitent la corruption et l’évasion fiscale – à très grande échelle – d’individus parmi les plus riches et les plus puissants de la planète. Pendant ce temps, les pauvres s’appauvrissent. Les responsables politiques occidentaux promettent depuis des années de sévir contre les paradis fiscaux. Mais leurs efforts conjugués ne feraient pas fait de mal à une mouche, sans parler d’ébranler les puissants lobbys. Si les lignes bougent, c’est bien grâce aux journalistes d’investigation, aux lanceurs d’alerte, et à la collaboration inédite de médias internationaux. Selon l’ONG Global Financial Integrity, le transfert illégal des bénéfices offshore a coûté près de 6 000 milliards de dollars aux pays en développement entre 2001 et 2010. Mais les choses vont peut-être changer.

Lanceur d’alerte, « leaker » et hacker : le bon, la brute et le truand ? Le 12 mai dernier, une cyberattaque massive a suscité l’inquiétude dans le monde entier.

Lanceur d’alerte, « leaker » et hacker : le bon, la brute et le truand ?

Mais les hackers rançonneurs ne sont pas les seuls à peupler la galaxie numérique. D’autres personnages comme les leakers et les lanceurs d’alerte (tel Chelsea Manning, dont on attend la libération prochaine) existent. La crypto quantique débarque. Cet article est publié en collaboration avec le blog Binaire La tâche est plus vieille que Le Monde : A (comme Angela) souhaite communiquer un message à B (comme Barack) tout en empêchant E (comme Edward) de l’intercepter.

La crypto quantique débarque

Nous savons faire avec des techniques sophistiquées de cryptographie comme RSA. Dire et taire, l’exercice d’équilibriste des jeunes entreprises technologiques. « WikiLeaks, ce n’est pas mon truc » : l’amnésie peu convaincante de Donald Trump. Julian Assange, le fondateur de WikiLeaks, a été arrêté par la police britannique. Un agent chinois, accusé d’espionnage économique, a été extradé de Belgique vers les Etats-Unis.

Une Chinoise arrêtée avec un logiciel malveillant dans la propriété de Trump. A Kigali, la soif d’informer plus forte que l’exil. Le téléphone de Jeff Bezos aurait été piraté par des Saoudiens, selon un enquêteur. Facebook : enquête pénale aux Etats-Unis sur des « accès partenaires » aux données des utilisateurs. Facebook a conservé des centaines de millions de mots de passe de manière non sécurisée. L'IA : un instrument de puissance ? Le Dessous des cartes - ARTE. Huawei joue la transparence avec son nouveau centre de cybersécurité à Bruxelles. Non, une attaque massive et inédite n’est pas en cours sur l’Internet mondial.

Ligue du LOL : cinq questions pour comprendre l’affaire et ses enjeux. Une trentaine de membres d’un groupe Facebook – la Ligue du LOL – sont accusés de s’être livrés à du cyberharcèlement depuis 2009, en particulier sur Twitter. Quels faits précis leur sont reprochés ? Peuvent-ils être sanctionnés par la justice ou par leurs employeurs ? Pourquoi tant d’intérêt pour cette histoire ? Le résumé de l’affaire et des questions qu’elle pose en cinq points. Lire nos explications : comprendre l’affaire de la Ligue du LOL 1. La Ligue du LOL était au départ un groupe Facebook privé, créé par le journaliste Vincent Glad à la fin des années 2000, réunissant « une trentaine de personnes, pour la plupart issues de nombreuses rédactions parisiennes, du monde de la publicité ou de la communication », selon l’article de Libération, qui a révélé l’affaire, vendredi 8 février. « C’est un groupe d’amis Facebook, comme tout le monde en a », a déclaré Vincent Glad au journal.

Mais ce ne sont pas les échanges privés au sein de cet espace qui sont en cause dans l’affaire. 2. 3. How Huawei Wooed Europe With Sponsorships, Investments and Promises.