background preloader

Sécurité informatique

Facebook Twitter

Relisons la notice. En ces temps où notre pays subit à nouveau la menace terroriste, nous sommes, comme à chaque fois, collectivement, confrontés à un défi politique de grande ampleur. Les élus en charge des affaires de la nation redoutent tout particulièrement que de tels événements se reproduisent, et sont tentés de recourir à tous les moyens d’exception pour l’éviter. La réaction sécuritaire, pour naturelle qu’elle soit, n’en est pas pour autant rationnelle. Et c’est là que se situe le défi. Ceux qui emploient la violence contre notre société haïssent cette société, car elle repose sur des valeurs opposées à celles qu’ils ont adoptées. Et la réaction sécuritaire qui saisit tout État subissant un acte terroriste est dangereuse, pas tant pour les terroristes que pour nous, les citoyens de cet État. J’ai déjà parlé d’un aspect préoccupant de cette surréaction dans cet article. À titre personnel, je me méfie a priori de toute loi sécuritaire.

Et que dit-elle cette notice ? Ainsi, prenons la liberté. Vapoter nuit à la santé de votre ordinateur. On est encore loin de pouvoir être affirmatif sur les bienfaits ou les méfaits de la cigarette électronique sur notre santé, et on se gardera donc bien de s'avancer sur le sujet. Ce qui est indéniable, par contre, c'est le succès de ces petits appareils que l'on voit désormais un peu partout, qui se vendent par palettes entières et qui ont eu les honneurs de l'Oxford Dictionary la semaine passée, qui a élu le terme "vapoter" mot de l'année 2014. Ce constat étant posé, reste un problème que l'on n'avait pas forcément anticipé : et si les cigarettes électroniques étaient toxiques pour nos ordinateurs ?

La clope électronique, ce virus Nombreux sont en effet les modèles qui proposent à leurs utilisateurs de les recharger en les branchant tout simplement sur l'un des ports USB de leur ordinateur. Sauf que, comme le rapporte le Guardian, ça n'est pas sans risque. > Retrouvez toutes les chroniques "L'actualité numérique" Des cigarettes électroniques chinoises intègrent des malwares dans leur chargeur - Maniac Geek.

On ignore si les cigarettes électroniques sont moins dangereuses que la cigarette classique et on laisse les détracteurs (payés par l’industrie du tabac) et les pro se battre entre eux. Mais une chose est sûre est que les cigarettes électroniques peuvent être dangereuses pour votre ordinateur, car certains modèles intègrent des Malwares. Un utilisateur sur Reddit raconte comment une grande entreprise américaine a été confrontée à un Malware qui était dans une cigarette électronique. A chaque fois qu’on branchait l’e-cigarette sur le PC, le Malware se propagait à l’intérieur. Etant donné qu’on a a jamais vu ce mode de transmission auparavant, l’expert en sécurité informatique était complètement paumé. Son équipe continuait de nettoyer le PC avec l’antivirus, mais le Malware apparaissait systématiquement.

C’est ensuite qu’ils ont compris que c’était le chargeur de la cigarette électronique qui contenait le Malware. Je suis journaliste-pigiste. Les algos peuvent vous pourrir la vie. Les algorithmes[1] ne sont guère qu’une série d’instructions pas-à-pas généralement exécutées par un programme sur une machine. Cependant leur complexité et leur opacité pour le commun des mortels sont redoutables, et bien plus encore leur omniprésence dans tous les compartiments de notre vie, y compris la plus intime. Si le code fait la loi, c’est justement parce que les algorithmes sont à la fois puissants, invasifs et sont devenus aujourd’hui indispensables.L’article ci-dessous ne met pas l’accent sur les nombreux domaines où nous utilisons des algorithmes sans en avoir conscience, il pointe davantage les risques et menaces qu’ils représentent lorsque ce sont les algorithmes qui déterminent notre existence, à travers quelques exemples parmi bien d’autres.

Il pose également l’intéressante question de la responsabilité de ceux qui élaborent les algorithmes. Les codeurs dont les algos contrôlent nos vies, qui les contrôle ? Trois articles en français sur le même sujet : Snapchat veut que ses utilisateurs arrêtent d’utiliser des applications tierces. Snapchat est l’un des services qui grimpent de plus en plus vite. Ce qui n’était au départ qu’une simple application pour s’envoyer des photos éphémères se transforme petit à petit en un business bien rodé. Il existe une seule application Snapchat sur iOS et Android, mais des applications tierces, qui se reposent sur l’API du service pour fonctionner, peuvent aussi être téléchargées.

Dans un billet publié sur son blog, Snapchat demande, implicitement, à ses utilisateurs de cesser l’utilisation de ces applications non officielles. Certaines ont posé des problèmes dans le passé. Un service, nommé SnapSave, a été piraté, ce qui a permis de récupérer plus de 13 Go de photos qui devaient être éphémères. . « Nous voulons empêcher que cela se produise dans notre communauté. Selon le service, la majorité des utilisateurs ne verra aucune différence puisque cette majorité n’utilise pas d’applications tierces. Signaler une erreur dans le texte Intéressant ?

Restez connectés avec nous :-) Le patron du FBI veut une backdoor ou au moins un accès dans les smartphones Android et iOS. A l'occasion du lancement d'Android 5.0 Lollipop chez Google et de iOS 8 pour Apple, la sécurisation des plates-formes s'est renforcée, en réponse aux révélations sur les pratiques d'écoutes illégales de la NSA par Edward Snowden. De fait, il devient plus difficile pour les agences gouvernementales d'accéder aux données des smartphones dans le cadre d'enquêtes judiciaires.

Le patron du FBI James Comey ne cesse d'en mettre en avant les conséquences, affirmant que les agences fédérales ne pourront plus faire leur travail si les sécurités en place sont trop fortes. Pour se faire entendre, il met en avant divers arguments choc. Après avoir convoqué le spectre du pédophile dont le téléphone deviendrait inviolable, il suggère que les procédés de chiffrement mis en place par les éditeurs vont trop loin et seraient même contraires à la loi. Schumacher : la caméra fixée sur son casque a "abîmé son cerveau" Par Francetv info Mis à jour le , publié le Ces précisions sont, jusqu'ici, inédites sur le choc qui a plongé Michael Schumacher dans le coma. Selon le journaliste spécialisé en Formule 1, Jean-Louis Moncet, "ce n'est pas le choc, mais le pilier de la Go Pro qu'il avait sur son casque qui a abîmé son cerveau".

Il était invité sur Europe 1 ( à 6,20' dans cette vidéo), vendredi 10 octobre. Le journaliste, invité pour parler des conditions de sécurité sur les grands prix de Formule 1 après l'accident de Jules Bianchi, a confié avoir récemment vu le fils de Michael Schumacher. Sorti du coma début juin, après sa chute de ski sur une piste de la station de Méribel en décembre 2013, Michael Schumacher a été transféré du CHU de Grenoble au CHU de Lausanne le 16 juin avant d'être autorisé à rentrer à son domicile de Gland, en Suisse, au bord du Lac Léman. Un wagon de produits radioactifs déraille à Drancy. Europe Ecologie-les Verts (EELV) a rappelé lundi, à l’occasion du déraillement survenu à Drancy (Seine-Saint-Denis), son opposition au transport de déchets radioactifs à travers «des zones urbaines denses» et «des gares très fréquentées».

«Comme à chaque fois, les discours sont rassurants : dormez brave gens, les wagons sont étanches, les transports sont sûrs, le nucléaire est une énergie sans risque», dit EELV dans un communiqué. «Or il s’agit là de déchets transportés dans des zones urbaines denses, sur des voies communes, à proximité de sites Seveso. Le moindre accident peut avoir des effets catastrophiques», ajoutent dans ce communiqué Sandrine Rousseau et Julien Bayou, porte-parole du parti écologiste.

«Alors sortons de l’illusion, poursuivent-ils, et considérons les dangers du nucléaire à leur juste mesure. Et la première des mesures à prendre est de ne pas transporter de déchets radioactifs au travers des zones urbaines denses, traversant des gares très fréquentées». Essieu. Sortie de WordPress 3.5.2. WordPress 3.5.2 est disponible dès maintenant. C’est la seconde mise à jour de maintenance pour la branche 3.5, et elle corrige 12 bugs. Il s’agit d’une mise à jour de sécurité pour toutes les versions précédentes, et nous vous encourageons fortement à mettre votre site à jour immédiatement. L’équipe de sécurité de WordPress a résolu sept problèmes potentiels, et cette version contient également des améliorations globales de la sécurité. Les correctifs de sécurité sont : Blocage des attaques côté serveur, qui pouvaient potentiellement donner accès à votre site.Interdiction pour les contributeurs de mal publier des articles, repéré par Konstantin Kovshenin, ou de réassigner des articles à un autre auteur, repéré par Luke Bryan.Mise à jour de la bibliothèque tierce SWFUpload pour corriger des vulnérabilités de cross-site scripting.

Repéré par mala et Szymon Gruszecki. Nous sommes reconnaissants aux découvreurs d’avoir contacté directement l’équipe de sécurité. Smartphones et tablettes : priorité à la sécurité ! Israël peut lire les mails des touristes. Les services de sécurité de l'aéroport de Tel-Aviv sont légalement autorisés à accéder aux courriers électroniques des touristes et leur interdire l'entrée en Israël en cas de refus, a-t-on appris aujourd'hui auprès d'une association de défense des droits civils. Les détails de cette mesure ont été confirmés par le procureur général Yehouda Weinstein dans une réponse écrite à l'Association pour les Droits civils en Israël (ACRI), selon un communiqué de cette association.

L'association avait demandé en juin 2012 au procureur des clarifications à propos d'informations de presse selon lesquelles des responsables de la sécurité de l'aéroport Ben Gourion avaient demandé l'accès aux courriers électroniques des touristes avant de les autoriser à pénétrer en Israël. Néanmoins, si le touriste ne laisse pas la sécurité accéder à ses mails, les autorités pourront lui refuser l'accès au territoire israélien, selon le communiqué de l'association. L'Université Lyon 1 ne veut plus de Gmail pour la consultation de ses emails.

L’Université Claude Bernard Lyon 1 fait actuellement parvenir aux étudiants un email pour leur rappeler que leurs adresses scolaires ne doivent pas être utilisées depuis un service tiers. C’est notamment le cas de Gmail qui est actuellement le plus populaire chez les étudiants. L’université craint principalement des soucis de sécurité et un potentiel impact financier. L’Université Claude Bernard Lyon I fait actuellement parvenir à ses étudiants certains rappels concernant la sécurité des comptes email qui leurs sont fournis.

L’avertissement de sécurité vise les utilisateurs de Gmail qui exploitent le service du géant Google pour relever leur courrier sur des comptes tiers via le protocole POP3. Une possibilité offerte depuis de nombreuses années et qui permet de concentrer en un même lieu l’ensemble des boîtes aux lettres. L'avis de l'université Mais pourquoi Gmail en particulier ? Le courrier envoyé aux étudiants aborde également le cas du CNRS. Et du côté des étudiants ? Vincent Hermann. Votre email à la merci de tout le monde ? (modifié le 4 avril 2014 à 2:18) Ceci est un billet invité rédigé par Los Pollos du site ForumsPassoires.fr Une faille dans plusieurs forums révèle des milliers d'adresses e-mail dans la nature.

De nombreux forums français utilisent le script de forum "MesDiscussions.net". Celui-ci équipe notamment les forums de hardware.fr, france2.fr ou encore doctissimo.fr. Etes-vous concerné ? Le site "Forums Passoires" dénonce la vulnérabilité flagrante dont font état ces forums face au spam. En effet, un nombre important d'adresses e-mail de membres de ces forums sont affichés en clair, alimentant grandement les bases de données des "spammeurs" (ndlr: qui peuvent les revendre ensuite tranquillement...). Voici un échantillon de forums concernés (parmi de nombreux autres sur le web forum.judgehype.comforum.rue-montgallet.comforum.autoplus.frforum.autodeclics.comforum.hardware.frwww.forum-peugeot.com/Forum/www.lesnumeriques.com/legrandforum/pubstv.mesdiscussions.netwww.3dvf.com/forum/forum.aroots.org. Mieux que Chatroulette : des centaines de webcams Trendnet ouvertes à tous | Une Vigie Rue89.

C’est une sacrée brèche de sécurité, et elle n’est pas prêt d’être comblée. Détecté il y plus d’un an, un défaut dans le « firmware » (le logiciel interne) des caméras de surveillance de la marque Trendnet permet à n’importe quel internaute de regarder les images filmées par des centaines de ces webcams, installées partout dans le monde. Plus flippant : la firme a informé ces clients et mis à disposition une version corrigée du programme fautif, mais ces derniers n’ont pas l’air prompts à réagir. Histoire de les encourager, Network World a dressé au début du mois une carte interactive recensant et localisant tous les flux vidéo ainsi accessibles, et le compte Twitter @TRENDnetExposed publie en permanence de nouvelles adresses détectées.

Parmi les lieux exposés, une clinique vétérinaire en Floride (contactée par le site, elle a depuis couvert l’objectif), beaucoup de chambres de bébé, des bureaux, des cafétérias, une laverie automatique, les paniers d’un télésiège... Peut-on extraire des données de votre cerveau. Pourrait-on vous amener à divulguer votre code bancaire simplement en vous faisant penser à lui ? L'activité électrique de votre cerveau peut-elle trahir vos secrets ? C'est la démonstration qu'ont accomplie des chercheurs lors de la récente conférence sur la sécurité informatique Usenix. Pour cela, ils ont utilisé un simple casque EEG (type Emotiv, disponible dans le commerce pour 500 $), qui mesure l'activité électrique du cerveau, une technologie qui n'avait jamais été étudiée sous l'angle de ses implications en matière de sécurité, rapportent Extreme Tech et Cnet. L'étude (.pdf) des chercheurs (présentation en vidéo) menés par Ivan Martinovic du département des sciences informatiques de l'université d'Oxford, a consisté à créer un programme personnalisé conçu dans le but de vous faire penser à des données sensibles telles que l'emplacement de votre maison, le code secret de votre carte de crédit ou votre mois de naissance.

Hubert Guillaud. Microsoft est-il désormais plus sûr qu'Apple ? Ceux qui ont connu la grande époque de la guerre entre Microsoft et Apple se souviennent que la firme de Cupertino a toujours eu et entretenu la réputation de proposer des logiciels plus sécurisés que ceux de son concurrent de Redmond. La prétendue absence de virus et autres vulnérabilités sous Mac OS était un argument de poids pour convaincre les consommateurs de ne plus utiliser Windows. En grande partie, cette réputation n'était pas usurpée. Mais les temps ont changé. Au fil des ans, Microsoft a fait de la sécurité de ses logiciels une priorité, et a développé une réactivité très forte pour corriger au plus vite les failles qui lui sont signalées.

Aujourd'hui, il en récolte les fruits, même si Windows en tant que système d'exploitation reste de loin l'OS le plus concerné par les attaques. Les deux premières places du classement sont occupées par Oracle, qui a de sérieuses difficultés à sécuriser Java. L'Arabie Saoudite bannit l'iPhone et les tablettes Samsung des installations sensibles. Sécurité : une plainte déposée contre Dropbox. Wikio. Voler l'ordinateur d'un hacker : pas une bonne idée...