Shaare your links...
33092 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 12 / 44
Newer►
2198 results for tags sécurité x
  • Linux sécurité
    Malware Found On The Arch User Repository (AUR) - Linux Uprising Blog
    Des logiciels malveillants dans les dépôts AUR de la distribution Arch. C'est moche. A noter que ce pourrait arriver de manière tout à fait similaire dans les dépôts utilisateurs comme ppa (Ubuntu).
    2018-07-10 09:51:19
    https://www.linuxuprising.com/2018/07/malware-found-on-arch-user-repository.html
  • Linux sécurité
    40 Linux Server Hardening Security Tips [2017 edition] - nixCraft
    Différents conseils pour sécuriser son serveur Linux.
    (via http://shaarli.m0le.net/?I2M-tA)
    2018-07-03 18:45:18
    https://www.cyberciti.biz/tips/linux-security.html
  • sécurité ViePrivée
    OMG! I just received someone else’s security camera footage! – Naked Security
    LOL du jour: La caméra de sécurité à la maison qui envoie le flux vidéo... au mauvais client !  ><
    https://www.bbc.co.uk/news/av/technology-44628401/swann-s-kitchen-security-camera-sends-video-to-wrong-app
    2018-06-28 15:17:54
    https://nakedsecurity.sophos.com/2018/06/28/omg-i-just-received-someone-elses-security-camera-footage/
  • Linux sécurité
    Attacks against GPG signed APT repositories - Packagecloud Blog
    J'ai juste eu le temps de survoler l'article, mais de ce que j'en comprend, des attaques sont possibles sur la signature des paquets dans les dépôt APT (debian/ubuntu/Linuxmint).
    Et pour parer à ça il faut impérativement accéder aux dépôts en TLS (https) et non http.
    2018-06-22 10:53:36
    https://blog.packagecloud.io/eng/2018/02/21/attacks-against-secure-apt-repositories/
  • sécurité
    The “world’s worst” smart padlock – it’s EVEN WORSE than we thought – Naked Security
    Ceci est l'un des plus fantastiques fiasco concernant les serrures électroniques. ÉPIQUE.
    Ce cadenas se déverrouille en Bluetooth ou par empreinte digitale. Sauf qu'un simple tournevis permet de le démonter. Attendez c'est pas fini.
    Le code de déverrouillage électronique est calculé à partir de l'adresse MAC Bluetooth du cadenas (qui est publique). Ils ont créé une application qui permet d'ouvrir TOUS les cadenas de ce modèle en 2 seconde.
    C'est pas fini !
    Un autre hacker a remarqué qu'il suffit de changer son ID sur le site web pour ouvrir comme il le souhaite à distance n'importe quel cadenas de la marque. Et connaître sa géolocalisation. (Tous les ID client sont simplement incrémentaux, et le serveur ne vérifie pas si vous le changez.)

    Facepalm total.
    2018-06-19 11:30:52
    https://nakedsecurity.sophos.com/2018/06/18/the-worlds-worst-smart-padlock-its-even-worse-than-we-thought/
  • sécurité
    Backdoored images downloaded 5 million times finally removed from Docker Hub | Ars Technica
    Les appli vérolées dans les magasins de smartphone, c'était que le début.
    Des images docker (pour simplifier: des sortes de machines virtuelles) infectées de saloperies ont été téléchargées 5 millions de fois. Donc des millions de machines infectées un peu partout. Et beaucoup en entreprises (grandes utilisatrices de docker).
    Quel bordel.
    2018-06-15 11:55:56
    https://arstechnica.com/information-technology/2018/06/backdoored-images-downloaded-5-million-times-finally-removed-from-docker-hub/
  • sécurité
    The Zip Slip vulnerability – what you need to know – Naked Security
    J'ai le droit de dire "pouark" ?
    Un bug très commun à la plupart des librairies de compression permettrait d'écraser des fichiers n'importe où sur le disque quand vous décompressez un zip (et donc pas seulement dans le répertoire dans lequel vous dézippez le fichier).
    2018-06-13 12:26:30
    https://nakedsecurity.sophos.com/2018/06/06/the-zip-slip-vulnerability-what-you-need-to-know/
  • cryptographie sécurité
    Attention PGP Users: New Vulnerabilities Require You To Take Action Now | Electronic Frontier Foundation
    Attention grosse faille de sécurité dans PGP et S/MIME !
    EDIT: DE. LA. MERDE.  La faille n'est pas chez OpenPGP/SMIME mais chez les clients mail. Yeah... vive le FUD et le html dans les mails !  >:-(
    EDIT: https://efail.de/
    2018-05-14 11:25:00
    https://www.eff.org/deeplinks/2018/05/attention-pgp-users-new-vulnerabilities-require-you-take-action-now
  • sécurité
    Hardcoded Password Found in Cisco Software
    Oups tiens des mots de passe codés en durs dans les équipements réseau Cisco qui permettent de prendre le contrôle total des appareils.  :-(((
    EDIT: Et dans la foulée, on apprend que des hackers russes ont piraté des routeurs Cisco utilisé dans le système électrique américain : https://www.darkreading.com/endpoint/privacy/russian-apt-compromised-cisco-router-in-energy-sector-attacks/d/d-id/1331306
    2018-03-20 15:34:55
    https://www.bleepingcomputer.com/news/security/hardcoded-password-found-in-cisco-software/
  • Linux sécurité
    Samba 4 : Une faille permet aux utilisateurs lambda de changer les mots de passe des admins – Korben
    J'ai vu passer un patch hier dans Mint/Ubuntu. Il y a une ÉNORME failles dans Samba. Patchez !
    2018-03-15 12:19:01
    https://korben.info/samba-4-une-faille-permet-aux-utilisateurs-lambda-de-changer-les-mots-de-passe-des-admins.html
  • sécurité ViePrivée
    Plus de 40 modèles de smartphones chinois sortent d'usine avec un malware préinstallé - Tech - Numerama
    :-(((
    2018-03-07 14:20:38
    https://www.numerama.com/tech/333873-plus-de-40-modeles-de-smartphones-chinois-sortent-dusine-avec-un-malware-preinstalle.html
  • sécurité ViePrivée
    FlightSimLabs Alleged Malware Analysis – Luke Gorman – Medium
    Bouh... regadez comme c'est joli:
    Si vous achetez le simulateur de vol de chez flightsimlabs.com, ce dernier installe un petit cheval de Troie qui... ahum... récupère les mots de passe stockés dans Chrome.
    Leur argument ? C'est juste pour essayer de repérer les copies pirates du jeu (ils espèrent choper les voleurs et faire un procès).
    PS: ils ont retiré leur cheval de Troie.

    Mais à quel moment ils ont pensé qu'ils pouvaient se permettre de faire ça ???
    2018-02-19 19:24:11
    https://medium.com/@lukegorman97/flightsimlabs-alleged-malware-analysis-1427c4d23368
  • Linux LogicielLibre sécurité
    Pyruse 1.0 : pour remplacer Fail2ban et autres « scruteurs » de logs sur un Linux moderne - LinuxFr.org
    Une alternative à fail2ban pour surveiller les logs de votre système et agir en conséquence (par exemple pour bannir une adresse IP qui essaient tous les mots de passe sur votre serveur).

    EDIT: Voir aussi : https://framagit.org/ppom/reaction
    2018-02-13 13:49:00
    https://linuxfr.org/news/pyruse-1-0-pour-remplacer-fail2ban-et-autres-scruteurs-de-logs-sur-un-linux-moderne
  • sécurité Windows
    3 leaked NSA exploits work on all Windows versions since Windows 2000 | CSO Online
    Oh tiens, 3 failles critiques dans tous les Windows de 2000 à 10 que la NSA exploite depuis quelques temps.
    2018-02-12 11:59:52
    https://www.csoonline.com/article/3253247/security/3-leaked-nsa-exploits-work-on-all-windows-versions-since-windows-2000.html
  • sécurité
    Skype, Signal, Slack, other apps inherit Electron vuln • The Register
    Allez hop, faille de sécurité dans toutes les applications développées en Electron. :-(((   (remote code execution vulnerability !)
    PS: ça n'affecte que les applications Electron sous Windows.
    2018-01-24 11:51:52
    https://www.theregister.co.uk/2018/01/24/skype_signal_slack_nherit_electron_vuln/
  • matériel sécurité
    Google says CPU patches cause ‘negligible impact on performance’ with new technique - The Verge
    Google aurait trouvé le moyen de patcher les failles Spectre/Meltdown de manière à ne pas trop perdre en performances (les premiers patchs annonçaient 5% à 30% de perte de performance).
    2018-01-19 16:24:28
    https://www.theverge.com/2018/1/4/16851132/meltdown-spectre-google-cpu-patch-performance-slowdown
  • Linux sécurité
    Spectre & Meltdown Checker - Vulnerability Mitigation Tool For Linux
    Un script pour vérifier si votre système Linux est vulnérable aux failles Spectre et Meltdown.
    À exécuter en tant que root: https://raw.githubusercontent.com/speed47/spectre-meltdown-checker/master/spectre-meltdown-checker.sh
    Résultat clair et lisible, mais comme indiqué, ce n'est pas du 100%.
    2018-01-11 13:07:31
    https://www.darknet.org.uk/2018/01/spectre-meltdown-checker-vulnerability-mitigation-tool-linux/
  • sécurité ViePrivée
    Un accès piraté à la base de données biométrique du milliard d'Indiens coûte 7 euros - Politique - Numerama
    « Mais pourquoi refuser de se faire ficher si on a rien à se reprocher ? »  Gna gna gna.
    Peut-être à cause de ce genre de merde, non ?
    Identifiant unique pour chaque citoyen, accompagné de la carte d'identité, des comptes en banque, numéros de téléphone, factures, logement... hop, vous êtes entièrement à poil !
    2018-01-08 00:47:01
    https://www.numerama.com/politique/318663-aadhaar-un-acces-pirate-a-lidentite-biometrique-dun-milliard-dindiens-coute-7-euros.html
  • antivirus sécurité
    The No More Ransom Project
    Ce site recense tous les outils pour permettre de vous libérer des ransomwares.
    2018-01-04 11:27:42
    https://www.nomoreransom.org/fr/index.html
  • sécurité
    Bug processeurs Intels
    Le truc qui pue et qui va arriver très vite. Une faille de sécurité majeur dans les processeurs Intel, et le correctif ne va pas vous plaîr.  :-(((
    (Source: https://www.theregister.co.uk/2018/01/02/intel_cpu_design_flaw‬)
    Plus de précisions:
    http://linuxfr.org/users/pied/journaux/ca-sent-pas-bon-chez-intel
    http://www.tomshardware.fr/articles/intel-cpu-bug-securite-fix,1-66348.html
    https://www.numerama.com/tech/318251-faille-critique-sur-les-processeurs-intel-quelles-seront-les-consequences.html

    EDIT: On a donc les détails. Il s'agit de 2 failles: https://spectreattack.com/
    EDIT: Cela permet aussi à une page web de piquer des infos dans une autre !  :-@   https://blog.mozilla.org/security/2018/01/03/mitigations-landing-new-class-timing-attack/  (via https://nicolas-delsaux.hd.free.fr/Shaarli/?G0JPgA)
    2018-01-03 12:31:14
    https://shelter.moe/@fenarinarsa/99283518981842163
  • sécurité
    German Government Official Wants Backdoors In Every Device Connected To The Internet | Techdirt
    Le gouvernement allemand veut une backdoor dans tout équipement relié à internet.
    WHAT COULD POSSIBLY GO WRONG ???
    C'est pas comme si la NSA s'était elle-même fait pirater ses outils.
    2017-12-05 16:49:51
    https://www.techdirt.com/articles/20171204/09331338735/german-government-official-wants-backdoors-every-device-connected-to-internet.shtml
  • sécurité
    Teamviewer - Attention à la modification non autorisée des permissions - Korben
    Tiens, une faille de sécurité importante dans TeamViewer.
    2017-12-04 11:49:15
    https://korben.info/teamviewer-attention-a-modification-non-autorisee-permissions.html
  • Android sécurité ViePrivée
    εxodus
    Un site pour analyser les applications Android afin de savoir si elles contiennent un tracker.
    2017-11-26 12:48:15
    https://reports.exodus-privacy.eu.org/
  • réseau sécurité
    WPA2 was kracked because it was based on a closed standard that you needed to pay to read / Boing Boing
    TLS (aka SSL, utilisé dans HTTPS) est un protocole dont les spécifications sont ouvertes. Il est donc plus facile de rechercher d'éventuelles failles de sécurité.

    WPA2 (qui sécurisé le WiFi) n'est lui pas une spécification ouverte: Il faut payer (et cher) pour y accéder. Donc il y aura clairement moins de personnes qui iront mettre leur nez dedans pour y détecter d'éventuels problèmes de sécurité.
    C'est sans doute aussi pour cela que la récente faille n'a été découverte que 13 ans après que le WPA2 soit sorti.


    A l'occasion de l'article dans BoingBoing, je découvre également que les chercheurs qui découvrent des failles dans les protocoles du W3C (dont l'EME (les DRM)) pourront être poursuivis en justice.
    Le W3C a autorisé cela !   C'est lamentable.
    2017-10-19 13:39:54
    https://boingboing.net/2017/10/17/sdo-eschaton.html
  • cryptographie sécurité wifi
    KRACK Attacks: Breaking WPA2
    Bon alors voilà, une bonne grosse faille sur WPA2, le standard qui sert à protéger/chiffrer le WiFi.
    Et visiblement, tout le monde est concerné: « The weaknesses are in the Wi-Fi standard itself, and not in individual products or implementations. Therefore, any correct implementation of WPA2 is likely affected. »
    Pas rassurant.

    Résumé de la faille: (https://mastodon.social/@krypteia/98838905274377087)
    « * 4-way handshake nonce reuse attack
    * does NOT allow recovery of WIFI password or 4-way handshake negotiated encryption key (except for linux/android which can be tricked into using all-zero encryption key--lolz)
    * does allow the attacker to preform a full MITM attack on a Wi-Fi connected client
    * no access point patch can fix this, EVERY client device that connects to WiFi needs to be patched »

    :-(

    EDIT: Explication (et vulgarisation) de la faille en français: http://beta.hackndo.com/krack/
    2017-10-16 15:24:21
    https://www.krackattacks.com/
  • Linux sécurité
    nsjail | A light-weight process isolation tool, making use of Linux namespaces and seccomp-bpf syscall filters (with help of the kafel bpf language)
    En marge de firejail (que j'utilise beaucoup), je met nsjail de côté.
    2017-10-16 13:08:05
    http://nsjail.com/
  • sécurité
    Hacks Are Always Worse Than Reported: All Of Yahoo Email Was Hacked In 2013. All. Of. It. | Techdirt
    Yahoo continue à s'enfoncer. En fait, en 2013, c'est pas des millions d'email Yahoo qui ont été piratés. C'est TOUS. La totalité.
    2017-10-06 17:36:12
    https://www.techdirt.com/articles/20171004/06592338339/hacks-are-always-worse-than-reported-all-yahoo-email-was-hacked-2013-all-it.shtml
  • sécurité
    L'antivirus Kaspersky complice, ou victime, d'un vol de données de la NSA
    Hahaha ! ça devient tellement drôle !
    Les outils censés vous protéger qui deviennent complices (volontairement ou non) de vous piquer vos données.
    <troll>Qu'est-ce que ça fait du bien de ne plus être sous Windows !</troll>
    2017-10-06 16:31:17
    http://www.silicon.fr/lantivirus-kaspersky-complice-ou-victime-dun-vol-de-donnees-de-la-nsa-186223.html?inf_by=59d77770681db8c6758b4ab1
  • Android sécurité
    Android unlock patterns are too easy to guess, stop using them – Naked Security
    Adepte des motifs de déverrouillage  ? (comme moi 😖)
    Et bien elles sont beaucoup plus facile à casser que les codes PIN.
    En regardant une vidéo de quelqu'un qui tape son PIN à 6 chiffres, seul 10% des personnes arrivent à deviner le code.
    Cela monte à 64% avec un motif de déverrouillage à 6 points.
    (et même 80% la personne peut voir la vidéo plusieurs fois)
    2017-09-28 18:19:06
    https://nakedsecurity.sophos.com/2017/09/28/android-unlock-patterns-are-too-easy-to-guess-stop-using-them/
  • sécurité
    100,000 false positives for every real terrorist: Why anti-terror algorithms don't work | Munk | First Monday
    100 000 erreurs pour 1 terroriste arrêté: Les algorithmes pour détecter le terrorisme font énormément de dégâts colatéraux. Des vies impactés ou détruites. Bonjour le coût social.
    (via Tristan Nitot)
    2017-09-07 07:19:23
    http://journals.uic.edu/ojs/index.php/fm/article/view/7126/6522
  • politique sécurité technologie
    US Voting Machine Supplier Leaks 1.8 Million Chicago Voter Records [Updated]
    Aux Etats-Unis, les bases de données de machines à voter ont été piratées. Se sont retrouvés dans la nature 1,8 millions d'identités, avec noms, prénoms, adresses, date de naissance, numéro de sécurité sociale, et affiliations aux partis politiques.
    Une raison de plus d'éviter ces saloperies de machines à voter.
    2017-09-04 03:04:50
    http://gizmodo.com/us-voting-machine-supplier-leaks-1-8-million-chicago-vo-1797947510
  • thumbnail
    sécurité
    CGOS : changement de mot de passe.
    Mais quelle grosse bande d'abrutis, CGOS.
    Ils passent d'un bon mot de passe (lettre, chiffres, symbole) à un code numérique à 6 chiffres.

    « Votre mot de passe plus facile et plus simple » ???
    Plus facile et plus simple pour les pirates ?

    Et plus compliqué à retenir pour moi !  😠
    (j'ai mon algo en tête pour tous mes mots de passe, là je suis obligé de faire différemment).

    Rhâââ...
    2017-08-23 02:34:07
    http://sebsauvage.net/galerie/photos/Bordel/2017-08-23-cgos.png
  • hacking sécurité Windows
    UACMe - Defeat Windows User Account Control (UAC) - Darknet
    Et hop... un outils pour faire de l'escalation de privilège qui connaît 41 méthodes différentes.
    2017-08-21 03:41:41
    https://www.darknet.org.uk/2017/08/uacme-defeat-windows-user-account-control-uac/
  • matériel sécurité
    Illegal and undocumented instructions – The Isoblog.
    Ok alors le petit papier de recherche bien flippant:
    Une instruction machine dans un processeur moderne est de taille variable, entre 1 et 15 octets.
    Les fabricants (Intel, AMD...) fournissent une documentation des instructions supportés par leur processeurs.
    Mais il existe des instructions non documentées.
    Et avec 15 octets, il y a des tonnes de possibilités.
    Ces chercheurs ont créé un programme qui teste toutes les combinaisons pour trouver les instructions cachées et non documentées des processeurs.
    ET IL Y EN A.
    Ce qui ouvre de nouvelles potentielles failles de sécurité pour le futur.
    2017-08-02 07:07:14
    http://blog.koehntopp.info/index.php/2282-illegal-and-undocumented-instructions/
  • sécurité ViePrivée
    Suède : scandale après l’exposition de données secrètes sur le Cloud
    «  données très sensibles : en sus des permis de conduire, on trouve en effet la base du programme de protection de témoins, des détails personnels (noms, photos, domiciles) sur les unités d’élite de l’armée suédoise, sur les pilotes de combat, des informations sur tout Suédois figurant dans un fichier de police ou encore sur les véhicules employés par le gouvernement et l’armée.  »

    Mais pourquoi refuser de se faire ficher si on a rien à se reprocher, hein ?

    ><
    2017-07-25 04:22:36
    http://www.silicon.fr/suede-scandale-national-exposition-donnees-cloud-181109.html
  • programmation sécurité
    Detect security problems at compile time – Hackeriet
    Oh pas mal : un plugin Maven pour vérifier que votre projet Maven n'utilise pas des versions de libs qui ont des failles de sécurité.
    Merci OWASP !
    https://www.owasp.org/index.php/OWASP_Dependency_Check
    (via http://nicolas-delsaux.hd.free.fr/Shaarli/?V82aFg)
    2017-07-11 04:31:57
    https://blog.hackeriet.no/detect-security-holes-during-build/
  • sécurité
    A Ransomware Outbreak Is Infecting Computers Across the World Right Now - Motherboard
    Nouveau piratage en masse et demande de rançon.
    Utilisant la MÊME failles de sécurité de WannaCry.
    *facepalm*
    2017-06-28 02:38:02
    https://motherboard.vice.com/en_us/article/qv4gx5/a-ransomware-outbreak-is-infecting-computers-across-the-world-right-now
  • sécurité
    Valence : il déclenche une alerte terroriste en récitant sa pièce de théâtre dans les toilettes d'un TGV
    La psychose terroriste, ça devient vraiment débile.
    (via https://mamot.fr/users/AdrienneCharmet/updates/280740)
    2017-06-08 02:36:37
    http://www.francetvinfo.fr/faits-divers/terrorisme/valence-il-declenche-une-alerte-terroriste-en-recitant-sa-piece-de-theatre-dans-les-toilettes-d-un-tgv_2226359.html
  • firefox Microsoft sécurité
    Rififi entre les services Microsoft et Firefox
    Certains services Microsoft (Hotmail, Live, Onedrive, Outlook, Skype) ont été innaccessibles à cause d'un certificat non renouvellé (par Microsoft).
    Comme Firefox vérifie la révocation des certificats (par mesure de sécurité), il a bloqué l'accès.
    Internet Explorer/Edge et Chrome n'ont pas bloqué.

    Malgré le fait que Firefox ait fait la "bonne chose" (comparativement à IE/Chrome), la conclusion des internautes va sûrement encore être: « Tu vois c'est nul Firefox ça marche pas, alors que IE/Chrome ça marche bien. »
    Je facepalm d'avance.
    2017-05-30 05:01:46
    http://www.silicon.fr/services-microsoft-firefox-176231.html
  • sécurité Windows
    WannaCry ne nous débarassera pas de Windows.
    Je vois quelques libristes se réjouir des infections massives de machine Windows, pensant que cela va inciter les gens à passer à Linux. Ils ont tort.

    Rien des infections *massives* passées ne nous a débarrassé de Windows (Je me rappelle des Windows XP se faisant infecter simplement en reliant le RJ45 à internet. Epic.) Non, rien, absolument *aucun* problème de sécurité - si MASSIF soit-il - sera suffisant pour que les gens abandonnent Windows.

    Avec Windows pré-installé sur les machines, Microsoft a réussi à pré-installer Windows dans l'esprit des utilisateurs.
    C'est mort.
    2017-05-15 05:29:20
    ?zQxreQ
  • ssh sécurité
    Activer l'authentification en 2 étapes pour votre serveur SSH - Korben
    Sur le principe, oui c'est bien.
    Mais rien qu'avoir le mot "Google" dans le système d'authentification de mon serveur ssh, ça me refroidit. Complètement.
    En prime, c'est juste du TOTP/HTOP, un standard, alors pourquoi avoir recours à du Google ?
    On peut faire du TOTP sans le moindre code Google (exemple pour les applis Web): http://sebsauvage.net/wiki/doku.php?id=totp (No Google inside)
    2017-05-02 04:49:04
    https://korben.info/activer-lauthentification-2-etapes-serveur-ssh.html
  • html sécurité
    Target="_blank" - the most underestimated vulnerability ever
    Je note pour ne pas oublier: Si vous utilisez targer="_blank", toujours ajouter rel="noopener noreferrer"
    Sinon l'URL appellée aura accès à la page d'origine.
    (via http://warriordudimanche.net/article588/58ff2824b9b30)
    2017-04-25 09:03:08
    https://www.jitbit.com/alexblog/256-targetblank---the-most-underestimated-vulnerability-ever/
  • Microsoft sécurité
    Windows protégé des outils de hacking de la NSA
    Microsoft a déjà patché les failles utilisées par la NSA ?
    Je ne vois pas pourquoi on devrait applaudir: Rappelons-nous que Microsoft s'est engagé à fournir au gouvernement américain, sous le secret, les failles découvertes dans ses produits et d'attendre jusqu'à un mois avant de les rendre public.
    Alors pardon, mais je ne vais pas féliciter Microsoft sur ce coup là.
    2017-04-18 05:34:55
    http://www.silicon.fr/windows-hacking-nsa-172413.html
  • sécurité
    2017 OWASP Top 10 is out, you can submit your comment until JuneSecurity Affairs
    Le TOP 10 OWASP 2017 est dispo.
    https://github.com/OWASP/Top10/blob/master/2017/OWASP%20Top%2010%20-%202017%20RC1-English.pdf
    (OWASP, c'est une sorte de TOP 10 des failles de sécurité informatiques les plus utilisées par le monde. C'est une manière de faire prendre conscience aux développeurs et administrateurs des problèmes à prendre en considération en priorité.)
    2017-04-12 03:55:21
    http://securityaffairs.co/wordpress/57938/hacking/2017-owasp-top-10.html
  • sécurité
    New Samsung Galaxy S8 Unlocks with Facial Recognition, Iris Scanning - IEEE Spectrum
    Les précédents téléphone Samsung qui proposaient la reconnaissance faciale pouvaient être déverouillés simplement avec une photo du propriétaire présentée devant l'objectif... ou parfois par une personne qui lui ressemble (!).
    Etant donné qu'on peut prendre une photo de vous à distance, cela équivaut à pouvoir vous piquer votre mot de passe à distance à n'importe quel moment.

    Le nouveau Samsung S8 scanne votre iris.
    Super.
    Et alors ?
    Un bon appareil photo peut photographier à distance votre iris également, tout comme cela a été fait pour les empreintes digitales:
    http://sebsauvage.net/links/?TqsGzA
    http://sebsauvage.net/links/?j6CFUg

    On est au même point: On peut capturer à distance votre authentification.

    Donc non non et non: La biométrie ne doit en aucun cas être utilisée pour l'authentification (mot de passe), mais pour l'identification (login).

    EDIT: Tiens: http://www.ubergizmo.com/2017/03/galaxy-s8-facial-unlock-photograph/
    2017-03-30 04:58:39
    http://spectrum.ieee.org/tech-talk/consumer-electronics/gadgets/new-samsung-galaxy-s8-unlocks-with-facial-recognition-iris-scanning
  • Android sécurité
    Des fausses antennes radio diffusent des malwares Android en Chine
    « L’utilisateur reçoit un SMS qui invite l’utilisateur à télécharger une application Android, »
    Ouais bon comme d'hab', problème d'interface chaise-clavier.  Doh ><
    Forcément si vous installez la première application venue dont on vous envoie le lien par SMS, faut pas s'étonner.
    2017-03-22 11:07:30
    http://www.silicon.fr/des-fausses-antennes-radio-diffusent-des-malwares-android-en-chine-170526.html
  • sécurité
    Un groupe de pirates menace de réinitialiser 200 millions d’iPhone
    « Des pirates affirment avoir pris le contrôle de millions de comptes iCloud. Ils menacent de réinitialiser 200 millions d’iPhone si Apple ne paye pas une rançon. »
    Oups.
    2017-03-22 06:54:06
    http://www.silicon.fr/pirates-200-millions-iphone-170503.html
  • sécurité ViePrivée
    ⚡️ GPDR / RGPD ⚡️ - Le réglement européen qui va protéger les internautes, et donner du boulot de mise en conformité aux entreprises - Korben
    Sous le coude pour lecture ultérieure.
    2017-03-08 05:16:37
    https://korben.info/rgpd-gpdr.html
  • sécurité
    Yahoo annonce avoir été piraté (oui, encore une fois…)
    "Seulement" 32 millions de comptes piratés.
    Et comment ?
    « Les hackers ont utilisé, selon Yahoo, des cookies créés de toutes pièces permettant l'accès aux comptes sans avoir besoin de mot de passe. »
    PARDON ???
    Parce qu'il est possible, en lisant simplement le code source de Yahoo, de générer un cookie qui permet d'accéder totalement à un compte ?
    Un cookie, c'est pas censé être généré de manière aléatoire côté serveur ??? Avec un *bon* aléa, en prime ?   Rhâââ....  >:-(
    2017-03-02 12:45:49
    http://www.clubic.com/antivirus-securite-informatique/virus-hacker-piratage/piratage-informatique/actualite-826098-yahoo-pirate-oui.html
  • sécurité
    Ça va être tendu.
    Vous savez quoi ? J'attend le moment où les pirates vont commencer à s'intéresser à TensorFlow (l'IA de Google) pour pirater des machines.     °_°
    2017-02-28 13:00:14
    ?309eew
Links per page: 20 50 100
◄Older
page 12 / 44
Newer►
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe