Shaare your links...
33478 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 13 / 45
Newer►
2220 results for tags sécurité x
  • Android sécurité
    Android unlock patterns are too easy to guess, stop using them – Naked Security
    Adepte des motifs de déverrouillage  ? (comme moi 😖)
    Et bien elles sont beaucoup plus facile à casser que les codes PIN.
    En regardant une vidéo de quelqu'un qui tape son PIN à 6 chiffres, seul 10% des personnes arrivent à deviner le code.
    Cela monte à 64% avec un motif de déverrouillage à 6 points.
    (et même 80% la personne peut voir la vidéo plusieurs fois)
    2017-09-28 18:19:06
    https://nakedsecurity.sophos.com/2017/09/28/android-unlock-patterns-are-too-easy-to-guess-stop-using-them/
  • sécurité
    100,000 false positives for every real terrorist: Why anti-terror algorithms don't work | Munk | First Monday
    100 000 erreurs pour 1 terroriste arrêté: Les algorithmes pour détecter le terrorisme font énormément de dégâts colatéraux. Des vies impactés ou détruites. Bonjour le coût social.
    (via Tristan Nitot)
    2017-09-07 07:19:23
    http://journals.uic.edu/ojs/index.php/fm/article/view/7126/6522
  • politique sécurité technologie
    US Voting Machine Supplier Leaks 1.8 Million Chicago Voter Records [Updated]
    Aux Etats-Unis, les bases de données de machines à voter ont été piratées. Se sont retrouvés dans la nature 1,8 millions d'identités, avec noms, prénoms, adresses, date de naissance, numéro de sécurité sociale, et affiliations aux partis politiques.
    Une raison de plus d'éviter ces saloperies de machines à voter.
    2017-09-04 03:04:50
    http://gizmodo.com/us-voting-machine-supplier-leaks-1-8-million-chicago-vo-1797947510
  • thumbnail
    sécurité
    CGOS : changement de mot de passe.
    Mais quelle grosse bande d'abrutis, CGOS.
    Ils passent d'un bon mot de passe (lettre, chiffres, symbole) à un code numérique à 6 chiffres.

    « Votre mot de passe plus facile et plus simple » ???
    Plus facile et plus simple pour les pirates ?

    Et plus compliqué à retenir pour moi !  😠
    (j'ai mon algo en tête pour tous mes mots de passe, là je suis obligé de faire différemment).

    Rhâââ...
    2017-08-23 02:34:07
    http://sebsauvage.net/galerie/photos/Bordel/2017-08-23-cgos.png
  • hacking sécurité Windows
    UACMe - Defeat Windows User Account Control (UAC) - Darknet
    Et hop... un outils pour faire de l'escalation de privilège qui connaît 41 méthodes différentes.
    2017-08-21 03:41:41
    https://www.darknet.org.uk/2017/08/uacme-defeat-windows-user-account-control-uac/
  • matériel sécurité
    Illegal and undocumented instructions – The Isoblog.
    Ok alors le petit papier de recherche bien flippant:
    Une instruction machine dans un processeur moderne est de taille variable, entre 1 et 15 octets.
    Les fabricants (Intel, AMD...) fournissent une documentation des instructions supportés par leur processeurs.
    Mais il existe des instructions non documentées.
    Et avec 15 octets, il y a des tonnes de possibilités.
    Ces chercheurs ont créé un programme qui teste toutes les combinaisons pour trouver les instructions cachées et non documentées des processeurs.
    ET IL Y EN A.
    Ce qui ouvre de nouvelles potentielles failles de sécurité pour le futur.
    2017-08-02 07:07:14
    http://blog.koehntopp.info/index.php/2282-illegal-and-undocumented-instructions/
  • sécurité ViePrivée
    Suède : scandale après l’exposition de données secrètes sur le Cloud
    «  données très sensibles : en sus des permis de conduire, on trouve en effet la base du programme de protection de témoins, des détails personnels (noms, photos, domiciles) sur les unités d’élite de l’armée suédoise, sur les pilotes de combat, des informations sur tout Suédois figurant dans un fichier de police ou encore sur les véhicules employés par le gouvernement et l’armée.  »

    Mais pourquoi refuser de se faire ficher si on a rien à se reprocher, hein ?

    ><
    2017-07-25 04:22:36
    http://www.silicon.fr/suede-scandale-national-exposition-donnees-cloud-181109.html
  • programmation sécurité
    Detect security problems at compile time – Hackeriet
    Oh pas mal : un plugin Maven pour vérifier que votre projet Maven n'utilise pas des versions de libs qui ont des failles de sécurité.
    Merci OWASP !
    https://www.owasp.org/index.php/OWASP_Dependency_Check
    (via http://nicolas-delsaux.hd.free.fr/Shaarli/?V82aFg)
    2017-07-11 04:31:57
    https://blog.hackeriet.no/detect-security-holes-during-build/
  • sécurité
    A Ransomware Outbreak Is Infecting Computers Across the World Right Now - Motherboard
    Nouveau piratage en masse et demande de rançon.
    Utilisant la MÊME failles de sécurité de WannaCry.
    *facepalm*
    2017-06-28 02:38:02
    https://motherboard.vice.com/en_us/article/qv4gx5/a-ransomware-outbreak-is-infecting-computers-across-the-world-right-now
  • sécurité
    Valence : il déclenche une alerte terroriste en récitant sa pièce de théâtre dans les toilettes d'un TGV
    La psychose terroriste, ça devient vraiment débile.
    (via https://mamot.fr/users/AdrienneCharmet/updates/280740)
    2017-06-08 02:36:37
    http://www.francetvinfo.fr/faits-divers/terrorisme/valence-il-declenche-une-alerte-terroriste-en-recitant-sa-piece-de-theatre-dans-les-toilettes-d-un-tgv_2226359.html
  • firefox Microsoft sécurité
    Rififi entre les services Microsoft et Firefox
    Certains services Microsoft (Hotmail, Live, Onedrive, Outlook, Skype) ont été innaccessibles à cause d'un certificat non renouvellé (par Microsoft).
    Comme Firefox vérifie la révocation des certificats (par mesure de sécurité), il a bloqué l'accès.
    Internet Explorer/Edge et Chrome n'ont pas bloqué.

    Malgré le fait que Firefox ait fait la "bonne chose" (comparativement à IE/Chrome), la conclusion des internautes va sûrement encore être: « Tu vois c'est nul Firefox ça marche pas, alors que IE/Chrome ça marche bien. »
    Je facepalm d'avance.
    2017-05-30 05:01:46
    http://www.silicon.fr/services-microsoft-firefox-176231.html
  • sécurité Windows
    WannaCry ne nous débarassera pas de Windows.
    Je vois quelques libristes se réjouir des infections massives de machine Windows, pensant que cela va inciter les gens à passer à Linux. Ils ont tort.

    Rien des infections *massives* passées ne nous a débarrassé de Windows (Je me rappelle des Windows XP se faisant infecter simplement en reliant le RJ45 à internet. Epic.) Non, rien, absolument *aucun* problème de sécurité - si MASSIF soit-il - sera suffisant pour que les gens abandonnent Windows.

    Avec Windows pré-installé sur les machines, Microsoft a réussi à pré-installer Windows dans l'esprit des utilisateurs.
    C'est mort.
    2017-05-15 05:29:20
    ?zQxreQ
  • ssh sécurité
    Activer l'authentification en 2 étapes pour votre serveur SSH - Korben
    Sur le principe, oui c'est bien.
    Mais rien qu'avoir le mot "Google" dans le système d'authentification de mon serveur ssh, ça me refroidit. Complètement.
    En prime, c'est juste du TOTP/HTOP, un standard, alors pourquoi avoir recours à du Google ?
    On peut faire du TOTP sans le moindre code Google (exemple pour les applis Web): http://sebsauvage.net/wiki/doku.php?id=totp (No Google inside)
    2017-05-02 04:49:04
    https://korben.info/activer-lauthentification-2-etapes-serveur-ssh.html
  • html sécurité
    Target="_blank" - the most underestimated vulnerability ever
    Je note pour ne pas oublier: Si vous utilisez targer="_blank", toujours ajouter rel="noopener noreferrer"
    Sinon l'URL appellée aura accès à la page d'origine.
    (via http://warriordudimanche.net/article588/58ff2824b9b30)
    2017-04-25 09:03:08
    https://www.jitbit.com/alexblog/256-targetblank---the-most-underestimated-vulnerability-ever/
  • Microsoft sécurité
    Windows protégé des outils de hacking de la NSA
    Microsoft a déjà patché les failles utilisées par la NSA ?
    Je ne vois pas pourquoi on devrait applaudir: Rappelons-nous que Microsoft s'est engagé à fournir au gouvernement américain, sous le secret, les failles découvertes dans ses produits et d'attendre jusqu'à un mois avant de les rendre public.
    Alors pardon, mais je ne vais pas féliciter Microsoft sur ce coup là.
    2017-04-18 05:34:55
    http://www.silicon.fr/windows-hacking-nsa-172413.html
  • sécurité
    2017 OWASP Top 10 is out, you can submit your comment until JuneSecurity Affairs
    Le TOP 10 OWASP 2017 est dispo.
    https://github.com/OWASP/Top10/blob/master/2017/OWASP%20Top%2010%20-%202017%20RC1-English.pdf
    (OWASP, c'est une sorte de TOP 10 des failles de sécurité informatiques les plus utilisées par le monde. C'est une manière de faire prendre conscience aux développeurs et administrateurs des problèmes à prendre en considération en priorité.)
    2017-04-12 03:55:21
    http://securityaffairs.co/wordpress/57938/hacking/2017-owasp-top-10.html
  • sécurité
    New Samsung Galaxy S8 Unlocks with Facial Recognition, Iris Scanning - IEEE Spectrum
    Les précédents téléphone Samsung qui proposaient la reconnaissance faciale pouvaient être déverouillés simplement avec une photo du propriétaire présentée devant l'objectif... ou parfois par une personne qui lui ressemble (!).
    Etant donné qu'on peut prendre une photo de vous à distance, cela équivaut à pouvoir vous piquer votre mot de passe à distance à n'importe quel moment.

    Le nouveau Samsung S8 scanne votre iris.
    Super.
    Et alors ?
    Un bon appareil photo peut photographier à distance votre iris également, tout comme cela a été fait pour les empreintes digitales:
    http://sebsauvage.net/links/?TqsGzA
    http://sebsauvage.net/links/?j6CFUg

    On est au même point: On peut capturer à distance votre authentification.

    Donc non non et non: La biométrie ne doit en aucun cas être utilisée pour l'authentification (mot de passe), mais pour l'identification (login).

    EDIT: Tiens: http://www.ubergizmo.com/2017/03/galaxy-s8-facial-unlock-photograph/
    2017-03-30 04:58:39
    http://spectrum.ieee.org/tech-talk/consumer-electronics/gadgets/new-samsung-galaxy-s8-unlocks-with-facial-recognition-iris-scanning
  • Android sécurité
    Des fausses antennes radio diffusent des malwares Android en Chine
    « L’utilisateur reçoit un SMS qui invite l’utilisateur à télécharger une application Android, »
    Ouais bon comme d'hab', problème d'interface chaise-clavier.  Doh ><
    Forcément si vous installez la première application venue dont on vous envoie le lien par SMS, faut pas s'étonner.
    2017-03-22 11:07:30
    http://www.silicon.fr/des-fausses-antennes-radio-diffusent-des-malwares-android-en-chine-170526.html
  • sécurité
    Un groupe de pirates menace de réinitialiser 200 millions d’iPhone
    « Des pirates affirment avoir pris le contrôle de millions de comptes iCloud. Ils menacent de réinitialiser 200 millions d’iPhone si Apple ne paye pas une rançon. »
    Oups.
    2017-03-22 06:54:06
    http://www.silicon.fr/pirates-200-millions-iphone-170503.html
  • sécurité ViePrivée
    ⚡️ GPDR / RGPD ⚡️ - Le réglement européen qui va protéger les internautes, et donner du boulot de mise en conformité aux entreprises - Korben
    Sous le coude pour lecture ultérieure.
    2017-03-08 05:16:37
    https://korben.info/rgpd-gpdr.html
  • sécurité
    Yahoo annonce avoir été piraté (oui, encore une fois…)
    "Seulement" 32 millions de comptes piratés.
    Et comment ?
    « Les hackers ont utilisé, selon Yahoo, des cookies créés de toutes pièces permettant l'accès aux comptes sans avoir besoin de mot de passe. »
    PARDON ???
    Parce qu'il est possible, en lisant simplement le code source de Yahoo, de générer un cookie qui permet d'accéder totalement à un compte ?
    Un cookie, c'est pas censé être généré de manière aléatoire côté serveur ??? Avec un *bon* aléa, en prime ?   Rhâââ....  >:-(
    2017-03-02 12:45:49
    http://www.clubic.com/antivirus-securite-informatique/virus-hacker-piratage/piratage-informatique/actualite-826098-yahoo-pirate-oui.html
  • sécurité
    Ça va être tendu.
    Vous savez quoi ? J'attend le moment où les pirates vont commencer à s'intéresser à TensorFlow (l'IA de Google) pour pirater des machines.     °_°
    2017-02-28 13:00:14
    ?309eew
  • sécurité ViePrivée
    Two million recordings of families imperiled by cloud-connected toys' crappy MongoDB • The Register
    Des jouets connectés pour les enfants, WHAT COULD POSSIBLY GO WRONG ?
    Je vous présente la peluche CloudPet, un charmant jouet vendu à plus de 800 000 exemplaires qui permet d'échanger des messages vocaux entre enfants et parents. Messages vocaux en total accès libre sur internet, sans authentification. Et dont la base de données a déjà été prise plusieurs fois en otage par des pirates.
    Ah... le fabricant avait été prévenu à maintes reprises, et il n'avait rien fait.
    Mais c'est pas grave, hein, puisqu'on si on a rien à se reprocher on a rien à cacher ?    ><

    EDIT: Dans le même genre, en Allemagne: http://www.lemonde.fr/pixels/article/2017/02/20/en-allemagne-une-poupee-connectee-qualifiee-de-dispositif-d-espionnage-dissimule_5082452_4408996.html
    2017-02-28 12:09:18
    https://www.theregister.co.uk/2017/02/28/cloudpets_database_leak/
  • sécurité
    CloudFlare, We Have A Problem - joepie91's Ramblings
    Différents problèmes levés par cet utilisateur concernant CloudFlare. Point de vue intéressant.
    2017-02-25 19:57:20
    http://cryto.net/~joepie91/blog/2016/07/14/cloudflare-we-have-a-problem/
  • google sécurité
    Google reveals its servers all contain custom security silicon • The Register
    Woa purée question sécurité, ce ne sont pas des amateurs chez Google. Ils vont jusqu'à concevoir eux-même des puces qui contrôlent le BIOS, le bootloader, le noyau et l'image de l'OS qu'il font tourner.
    Et ils ont plein d'autres mesures de sécurité.
    2017-01-17 17:33:23
    http://www.theregister.co.uk/2017/01/16/google_reveals_its_servers_all_contain_custom_security_silicon/
  • matériel sécurité
    Debugging mechanism in Intel CPUs allows seizing control via USB port
    Bouh pas joli comme faille de sécurité. Les processeurs Intel, depuis la série Skylake, diposent d'une interface de déboguage accessible par USB 3. Si DCI (Direct Connect Interface) est activé, alors on peut prendre le contrôle du processeur grâce au port USB, en court-circuitant totalement la sécurité du système d'exploitation.
    2017-01-10 12:34:43
    https://www.scmagazine.com/debugging-mechanism-in-intel-cpus-allows-seizing-control-via-usb-port/article/630480/?
  • sécurité
    RaiderSec: How Browsers Store Your Passwords (and Why You Shouldn't Let Them)
    Comment les navigateurs stockent les mots de passe.
    (via http://links.kevinvuilleumier.net/?b0XqBQ)
    2017-01-06 20:19:25
    https://raidersec.blogspot.fr/2013/06/how-browsers-store-your-passwords-and.html
  • Linux sécurité
    Serious Ubuntu Linux desktop bugs found and fixed | ZDNet
    Bouh la très vilaine faille de sécurité desktop. Patchée, heureusement.
    Raison de plus pour faire tourner les applications dans des sandbox (sous Linux, je vous recommande chaudement firejail).
    D'ailleurs je me demande si je ne vais pas faire tourner aussi systématiquemet Firefox dans firejail. Comme ça, même en cas de carottage complet du navigateur, il n'aura pas accès ni au système ni à mes fichiers perso.
    2016-12-20 14:34:54
    http://www.zdnet.com/article/serious-ubuntu-linux-desktop-bugs-found-and-fixed/
  • liberté sécurité
    Barack Obama en mode cyber-représailles contre la Russie
    « La Maison Blanche suspecte fortement la Russie, et Vladimir Poutine en personne, d’avoir influencé les élections américaines. Barack Obama va annoncer des cyber-représailles »
    Hein quoi ?
    Ne me dite pas que ces saloperies de machines à voter vont être à l'origine de la troisième guerre mondiale ???
    2016-12-16 14:35:11
    http://www.silicon.fr/barack-obama-en-mode-cyber-represailles-contre-la-russie-165297.html
  • sécurité ViePrivée
    surveillance, whistleblowing, and security engineering
    Ok donc... Yahoo a installé une grosse backdoor sur la demande du gouvernement américain leur permettant de lire la *TOTALITÉ* des emails transitant chez Yahoo. Une backdoor installée à l'insu de l'équipe sécurité de Yahoo (!).
    Faut-il corréler ça à la récente annonce d'un nouveau MILLIARD de compte Yahoo piratés ? (http://www.lesnumeriques.com/vie-du-net/yahoo-milliard-comptes-utilisateurs-touches-par-attaque-n58401.html).
    Faut-il en conclure que les backdoors demandées par les gouvernements aux géants d'internet mettent en danger notre sécurité ?

    EDIT: Ce qui est terrible avec ce piratage, c'est que votre compte mail est généralement le dernier recours pour récupérer votre mot de passe des sites où vous vous êtes inscrit(e). Ce piratage Yahoo Mail va donc entraîner des piratages de tonnes de comptes sur d'autres sites.
    2016-12-15 17:41:37
    https://diracdeltas.github.io/blog/surveillance/
  • cryptographie sécurité
    BlackBerry veut sécuriser l'Internet des Objets - Le Blog Domotique
    BlackBerry ? Le même BlackBerry qui a menti sur la sécurité de ses terminaux en utilisant une clé de chiffrement unique pour tout le monde ? (http://sebsauvage.net/links/?uvZrfw). Le BlackBerry qui a secrètement collaboré pendant des années avec les forces de l'ordre en déchiffrant les messages qu'il disait indéchiffrables ? (http://sebsauvage.net/links/?NoCktw)
    Alors merci, mais non merci.
    Certes ils essaient de faire mieux, mais en ce qui me concerne il va falloir faire bien plus que ça pour regagner ma confiance.
    2016-12-09 15:10:36
    http://www.leblogdomotique.fr/securite/blackberry-internet-des-objets-2282
  • firefox sécurité tor Windows
    Une faille dans Firefox permet de trouver l'identité réelle d'utilisateurs Tor - Korben
    Précision du titre: «... sous Windows.»
    2016-11-30 13:57:58
    http://korben.info/faille-firefox-permet-de-trouver-lidentite-reelle-dutilisateurs-tor.html
  • Linux sécurité
    You Can Bypass Linux Disk Encryption by Pressing the Enter Key for 70 Seconds
    Bouah... la bonne grosse faille de sécurité. C'est pas beau.
    Bon en même temps, il faut déjà avoir un accès physique à la machine, et dans ce cas là, vous êtes déjà mal.
    (via fo0)
    EDIT: https://utux.fr/index.php?article88/non-on-ne-pirate-pas-linux-en-appuyant-sur-la-touche-entree
    2016-11-15 16:26:12
    http://www.bleepingcomputer.com/news/security/you-can-bypass-linux-disk-encryption-by-pressing-the-enter-key-for-70-seconds/
  • sécurité
    Récupérer des logins et mots de passe sur une machine verrouillée - Korben
    C'est intéressant, et au delà de ça, c'est aussi ce que je déteste cordialement dans les OS récents (que ce soit Windows, OSX ou Android): Le fait qu'ils passent leur temps à papoter sur le réseau, de manière *continuelle*. Branchez un Windows et faites tourner Wireshark. Ou sur Android installez cette appli: https://frama.link/bXqJh57F. Vous verrez, c'est abominable.
    Idéalement, une machine devrait être aussi silencieuse que possible sur le réseau.
    En fait, elle ne devrait commencer à communiquer que quand vous lui demandez de faire quelque chose.

    Même sur mon Nunux, j'ai déjà coupé tout un tas de choses (vérif auto des mises à jour au démarrage, questionnement trop insistant des serveurs de temps (NTP), ajout d'un cache DNS local, désactivation d'Avahi/Bonjour, etc.).
    Quand je démarre ma machine, elle reste pratiquement silencieuse sur le réseau. C'est comme ça que ça devrait être. Il faut toujours essayer de réduire la surface d'attaque.
    2016-10-31 07:44:17
    http://korben.info/recuperer-logins-mots-de-passe-machine-verrouillee.html
  • LogicielLibre Microsoft sécurité ViePrivée
    VIDEO. "Cash Investigation". Microsoft : Elise Lucet joue au pirate informatique
    J'ai vu ce reportage hier. Même s'il y a des simplifications (normal pour un reportage destiné au grand public), c'est bien. Cela met en lumière l'acoquinage de Microsoft avec les Etats-Unis. Dommage qu'ils n'aient pas mentionné l'épisode Tunisie, ou le fait que Microsoft ait livré une version spéciale de Windows à la dictature chinoise.  TL;DR: Microsoft collabore aussi avec les dictatures. Aucune mention dans le reportage, dommage !  Ou encore le fait que Microsoft avait légèrement oublié de mentionné qu'il récupère toutes les clés de chiffrement BitLocker (chiffrement de disque).

    Dommage aussi que la Gendarmerie n'ai pas voulu témoigner de son passage à Linux et au logiciel libre (aussi bien les côtés positifs que négatifs. On entend jamais parler des côtés négatifs de cette migration, j'aimerais les entendre). Par contre, la note interne de la gendarmerie sur les risques de pressions de Microsoft à leur encontre est inquiétante.
    Bref... c'est toujours bon de voir un média démocratiser ces problèmes (dont la plupart des gens n'ont absolument pas conscience).

    L'interview de Microsoft est un formidable exemple de langue de bois.
    La partie la plus #LOL, c'est quand Microsoft parle des développeurs du libre « On ne sait pas qui ils sont ! »... mouarf, c'est sûr que les dépôts Git, c'est totalement anonyme, on ne sait pas qui commit et il n'y a aucune validation :-D

    Concernant les failles de sécurité, les journalistes ont un peu oublié de dire que le monde du Libre en a aussi. Mais tout ce qui fait la différence, c'est la manière dont c'est traité:
    - À de très rares exceptions près, dans le monde du Logiciel Libre les failles ne sont pas gardées secrètes (contrairement à Microsoft).
    - Les failles ne sont pas gardées secrètes EXPRÈS pour pouvoir les communiquer à certains gouvernements, et les rendre publiques seulement un mois après (ce qui laisse le temps aux agences de renseignement de les exploiter pour leur compte).
    - Les correctifs peuvent être passés en revue (contrairement aux correctifs Microsoft qui ne livrent que des binaires: on ne connaît pas la nature exacte de leurs corrections).
    2016-10-19 05:41:02
    http://www.francetvinfo.fr/societe/debats/video-cash-investigation-microsoft-elise-lucet-joue-au-pirate-informatique_1856895.html
  • hacking outils sécurité
    DyMerge - Bruteforce Dictionary Merging Tool - Darknet
    Un logiciel conçu pour fusionner les dictionnaires utilisés pour le brute force.
    2016-10-14 18:34:47
    http://www.darknet.org.uk/2016/10/dymerge-bruteforce-dictionary-merging-tool/
  • sécurité
    Remonter des failles à l’ANSSI, une bien belle idée… sur le papier : Reflets
    Encore une fois, et même si ça partait d'une bonne intention, le législateur a foiré sur la remontée de failles de sécurité. Ceux qui remontent les failles ne seront donc... pas en sécurité.
    2016-10-11 05:54:38
    https://reflets.info/remonter-des-failles-a-lanssi-une-bien-belle-idee-sur-le-papier/
  • sécurité
    @bluetouff relaxé des condamnations de maintien frauduleux dans un système de traitement automatisé et vol de données. #joie @zataz
    Voilà une excellente nouvelle ! (en référence à ça: https://reflets.info/bluetouff-lache-tout-de-suite-cette-boite-de-ricore/)
    2016-10-05 05:48:13
    https://twitter.com/Damien_Bancal/status/783413236485988352
  • sécurité
    Attaque DDoS: un botnet de caméras de sécurité lâche 1 Tb/s contre OVH
    Les caméras-sur-IP sont notoirement pas/mal protégées... et elles sont désormais utilisées pour effectuer des attaques DDOS.
    Soyez certains que l'augmentation des objets connectés va également augmenter la puissance des attaques, d'autant que ces objets sont très mal sécurisés.
    2016-09-28 09:46:25
    http://www.lesnumeriques.com/vie-du-net/attaque-ddos-botnet-cameras-securite-lache-1-tb-s-contre-ovh-n56187.html
  • sécurité
    500 Million Yahoo Accounts Hacked, Change Your Passwords Now
    500 millions. Purée Yahoo s'est fait pirater en tout 500 millions de comptes. Il y a deux ans. En 2014. Merci Yahoo pour cette transparence.
    EDIT: Les détails chez Yahoo: https://yahoo.tumblr.com/post/150781911849/an-important-message-about-yahoo-user-security
    2016-09-23 06:29:27
    http://lifehacker.com/500-million-yahoo-accounts-hacked-change-your-password-1786958537
  • Linux sécurité
    Tuxicoman : Keylogger pour X server
    Accessoirement, pour les applications en lesquelles vous avez une confiance moyenne, vous pouvez aussi utiliser Firejail qui propose différentes isolations (disque, réseau...) et - il me semble - désormais aussi une isolation X.
    https://firejail.wordpress.com/
    C'est assez léger et ça tourne en espace utilisateur.
    Par exemple je m'en sers quand je suis obligé de lancer Skype, sans que ce dernier puisse aller farfouiller mes marques-pages Firefox.
    (Quoi vous l'ignoriez ? https://philpep.org/blog/Skype-%3A-un-logiciel-qui-vous-veut-du-bien
    ou encore : https://web.archive.org/web/20101207052536/http://forum.skype.com/index.php?showtopic=95261 )
    2016-09-05 08:06:02
    https://tuxicoman.jesuislibre.net/2016/09/keylogger-pour-x-server.html?pk_campaign=feed&pk_kwd=keylogger-pour-x-server
  • sécurité ViePrivée vpn
    Test Your ISP | Electronic Frontier Foundation
    Il faudra que je mette le nez là dedans pour voir si des fournisseurs de VPN ou des fournisseurs d'accès altèrent les flux de données (injection de javascript, etc.)
    Dommage qu'il ne semble rien y avoir pour Android.
    2016-08-29 06:49:11
    https://www.eff.org/testyourisp
  • sécurité
    Sécurité : toutes les Volkswagen peuvent être ouvertes sans clef
    Les clés électroniques des voitures: L'illusion de la sécurité.
    2016-08-11 12:26:03
    http://www.silicon.fr/securite-volkswagen-ouvertes-sans-clef-154939.html
  • sécurité
    How I made LastPass give me all your passwords
    Bon, un bug énorme dans le logiciel de centralisation des mots de passe LastPass a été corrigé. Il permettait de piquer tous les mots de passe. Oui, c'est affreux.
    Le bug a donc été découvert (et corrigé) ce mois ci. Nous sommes en 2016. LastPass existe depuis 2010. Donc ce bug existait potentiellement depuis 6 ans.
    Qu'est-ce qui vous dit que personne d'autre que ce blogueur n'avait découvert ce bug depuis 6 ans ?  Et qu'il n'était pas exploité ?
    Voilà pourquoi je déteste l'idée d'un logiciel qui centralise tous mes mots de passe. (et non, je ne réutilise pas mes mots de passe d'un site à l'autre, et je ne les note pas non plus sur un bout de papier.)
    2016-07-28 08:26:09
    https://labs.detectify.com/2016/07/27/how-i-made-lastpass-give-me-all-your-passwords/
  • sécurité
    Chambres des Bras cassés - Oros links
    Pas terrible, la sécurité :-(
    2016-07-07 10:01:43
    https://www.ecirtam.net/links/?_28DbQ
  • sécurité
    Manuel Valls a accepté de laisser son téléphone sécurisé à une puissance étrangère - Politique - Numerama
    Imbécile. Surtout que les Israéliens sont d'excellents hackers et informaticiens.

    Ah oui, quant à Matignon qui répond « un allié n’espionne jamais ses amis », c'est d'une hypocririse totale puisqu'ils savent pertinement que c'est faux, la preuve: http://mobile.lemonde.fr/pixels/article/2016/09/03/les-etats-unis-ont-bien-pirate-l-elysee-en-2012_4991960_4408996.html
    2016-07-06 06:23:26
    http://www.numerama.com/politique/180335-manuel-valls-a-accepte-de-laisser-son-telephone-securise-a-une-puissance-etrangere.html
  • Microsoft sécurité Windows
    BadTunnel : la faille qui touche tous les Windows depuis 20 ans
    C'est plutôt vague comme description, mais ça sembler relativement important, comme faille. Quelles versions de Windows Microsoft décidera de ne pas patcher ?
    2016-06-20 10:43:00
    http://www.silicon.fr/badtunnel-faille-windows-20-ans-150745.html
  • cryptographie matériel sécurité
    Intel x86s hide another CPU that can take over your machine (you can't audit it) / Boing Boing
    What the fucking fuck ?  
    Il semblerait que les chipsets Intel récents embarquent un processeur 32 bits qui tourne à côté de votre processeur principal x86 et qui peut EN PRENDRE LE CONTROLE TOTAL.
    Le but d'Intel est de fournir des plateformes de gestion matérielle.
    Ce processeur peut accéder à l'intégralité de la mémoire gérée par le x86. Et il n' a pas l'air trop documenté.
    Certes ce processeur est protégé par une clé RSA 2048 bits, mais que se passera-t-il le jour où elle fuite ?
    Imaginez un rootkit là dedans, totalement indétectable, et totalement hors de portée de tous les antivirus qui pourraient tourner dans le processeur principal x86.
    Cela rappelle les logiciels de bande de base des smartphones, inaccessibles de l'OS lui-même (Android) et dont les plus récents sont capables de se mettre à jour automatiquement par internet.
    Stallman avait raison: Il devient de plus en plus difficile de faire confiance à son propre matériel.
    2016-06-16 12:40:09
    http://boingboing.net/2016/06/15/intel-x86-processors-ship-with.html
  • sécurité
    Loi Sapin 2 : les lanceurs d'alerte informatique non protégés
    « le simple fait de vérifier l’existence d’une faille constitue un accès non autorisé, donc une infraction »
    Ah ok. Donc signaler qu'il y a une grosse faille de sécurité qui met tous les utilisateurs d'un site en danger vous vaudra de la prison ou des amendes. Bravo.
    Par cette décision, députés ignares, vous venez de RÉDUIRE la sécurité informatique de tout le monde.
    Enfin bon, ce n'est qu'un projet de loi, mais je leur fait confiance pour tout merder.
    2016-06-10 19:04:52
    http://www.silicon.fr/loi-sapin-2-lanceurs-dalerte-informatique-non-proteges-149992.html
  • sécurité Windows
    *indrora->mind — DeadUpdate; Or, How I learned to stop worrying and...
    Avec ses machines sous Windows, Asus livre un programme de mise à jour de ses utilitaires et du BIOS/UEFI.  Seul soucis: c'est téléchargé par HTTP (donc sans chiffrement) et exécuté en admin sans vérification.
    Donc en détournant le trafic, on peut installer un rootkit au coeur du système très facilement. Autrement dit: on peut P0WNER à mort tous les portables Asus sous Windows.
    Et Asus ne veut rien entendre.
    (via Sam&Max)
    2016-06-06 05:48:07
    http://teletext.zaibatsutel.net/post/145370716258/deadupdate-or-how-i-learned-to-stop-worrying-and
Links per page: 20 50 100
◄Older
page 13 / 45
Newer►
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe