Blog de l'information stratégique
De l’enquête à l’Intelligence économique
Enquêtes, Investigations, Intelligence économique,
Renseignement, Numérique, Cyber, Veilles, TIC, SSI …

Archive pour la catégorie ‘Infos du net’

Espionnage : les téléphones portables mis sur écoute

Posté par Arnaud Pelletier le 10 septembre 2009

Meme si ce n’était pas le but initial, l’application google latitude , installée sur des téléphones cellulaire peut servir à localiser des individus en temps réel. Des logiciels espions existent sur Internet.

Mais cela est contraire à la loi.

La loi punit sévérement ce type d’espionnage. Le transgresseur est passible d’une amende ne dépassant pas Rs 1 million et les équipements utilisés seront saisis. « L’application google latitude permet de voir ses amis en temps réel » , lance Zakir Heerah, directeur de la firme Maurisystem ltd . Cette entreprise commercialise des téléphones portables de la marque HTC. Un des modéles les plus récents, le HTC Magic , comporte cette fonction. Celleci néanmoins pourrait être installée sur d’autres smartphones . « Il y a deux méthodes, à travers le réseau cellulaire ou GPS » , explique- t- il. « Voilà un mode d’emploi pour mettre un téléphone sur écoute en moins de trente minutes » , débute un manuel trouvable sur Internet. Le plus inquiétant est que l’auteur dit avoir 13 ans. Un systéme, relativement simple, permet d’enregistrer les conversations téléphoniques sur un ordinateur.

Cet adolescent n’est toutefois pas le seul à s’adonner à ce type de passe- temps.

Il existe de nombreux logiciels payants qui permettent de suivre les conversations ou les messages envoyés par un téléphone portable.

Ces logiciels sont faciles à installer. Mais ils nécessitent d’avoir en main le téléphone qu’on souhaite espionner. Ils se vendent à des prix variant entre Rs 2 000 et Rs 100 000. Il suffit alors de télécharger le logiciel sur le téléphone à partir d’un ordinateur. Les concepteurs assurent qu’ils ne laissent aucune trace, donc l’utilisateur ne peut savoir qu’un logiciel espion a été installé sur son portable.

Une fois le logiciel installé, les conversations et les messages seront tous interceptés. Dans certains cas, celui qui a installé le programme est alerté par message d’une conversation sur l’autre téléphone. Il n’a alors qu’à appeler un numéro pour écouter la conversation. D’autres logiciels téléchargent les conversations audio et par messages sur un serveur auquel l’ « espion » peut avoir accés par le biais d’un mot de passe, comme pour accéder à un site Internet. Cela peut se faire de n’importe quel poste.

Le moyen le plus sûr pour éviter d’être mis sur écoute c’est d’éviter de passer par les opérateurs de téléphonie. La solution est le téléphone satellite. Le plus populaire au monde serait l’ Iridium . Il se sert d’un réseau de 66 satellites afin que ses utilisateurs aient accés à une connexion n’importe où dans le monde. Le coût d’un tel appareil est trés élevé tout comme le prix de la communication qui peut atteindre les Rs 500 par minute si on appelle d’un téléphone portable. Sur ebay, de nombreux téléphones Iridium sont à vendre entre Rs 2 500 et Rs 70 000.

Posted by Sarah Lagesse on Sep 9th, 2009 and filed under Tech. You can follow any responses to this entry through the RSS 2.0.

http://www.kotzot.com/news/espionnage-les-telephones-portables-mis-sur-ecoute.html

Qualification des sources 2.0

Posté par Arnaud Pelletier le 9 septembre 2009

L’intelligence économique, la veille, l’influence, etc, sont des disciplines (ou méthodologies, au choix) issues en partie des pratiques de renseignement étatique : DGSE, DST, CIA…


Dans le renseignement humain, l’un des objectifs est de pouvoir fournir aux décideurs une information la plupart du temps grise. Cette information provient en grande majorité de sources humaines, et il paraît nécessaire de pouvoir qualifier cette source, c’est-à-dire évaluer la pertinence et le degrés de « vérité » de l’information obtenue…

Lire la suite

Date : 02/09/09

Source : Cadde-reputation

Auteur : Camille A

L’article 220 du Code Civil pose le principe de la solidarité entre époux en ce qui concerne les dettes ayant pour objet l’entretien du ménage ou l’éducation des enfants, dès lors qu’elles ne sont pas excessives au regard du train de vie du couple.

Cela signifie que quel que soit leur régime matrimonial, si l’un des époux engage une dépense de cette nature, les deux seront tenus de son paiement : le créancier pourra, selon son choix, soit rechercher les deux époux ensemble, soit l’un d’entre eux seulement (celui qui lui paraît le plus solvable), même si ce n’est pas lui qui a souscrit le contrat.

Le bail d’habitation relatif au domicile conjugal est l’exemple type de contrat qui peut ainsi être signé par l’un des époux et engager les deux. Le Bailleur peut alors, en cas de défaillance dans le règlement du loyer et/ou des charges, en poursuivre le paiement tant sur les biens communs que sur les biens propres de chaque époux.

Cette solidarité entre époux ne peut cesser que par la résiliation conventionnelle ou judiciaire du contrat bail ou après le divorce.

C’est ce qu’est venue rappeler la Cour de Cassation dans un arrêt rendu le 4 mars 2009 par la 3ème Chambre Civile. (08-10.156)

En l’espèce deux époux bénéficiaient d’un bail à usage d’habitation auprès d’un organisme de HLM. En cours de divorce, le bail avait été attribué au mari par l’ordonnance de non conciliation, mais il n’avait pas honoré les échéances.

Selon l’usage, le bailleur lui avait fait délivrer un commandement de payer visant la clause résolutoire du bail avant de l’assigner en résiliation du bail, expulsion et condamnation au paiement des loyers dus jusqu’à la résiliation du bail et indemnité d’occupation due pour la période postérieure jusqu’à la libération des lieux, solidairement avec l’épouse.

Pour poursuivre l’épouse en paiement alors qu’elle n’occupait plus les lieux, le bailleur invoquait les dispositions de l’article 220 du Code Civil et le fait que la procédure de divorce ne lui était pas opposable.

La Cour d’appel de NIMES a naturellement suivi cette argumentation, rappelant que :

1°/ la dissolution du mariage n’est opposable aux tiers qu’à compter de la transcription du jugement de divorce en marge des actes d’état civil ;

2°/ le fait que l’épouse ait donné congé ne mettait pas fin à son obligation légale de solidarité, s’agissant d’une dette ayant pour l’objet l’entretien du ménage.

Tout en validant le raisonnement de la Cour d’appel, la 3ème Chambre Civile casse partiellement l’arrêt, estimant que les juges du fond ne peuvent appliquer l’article 220 du Code Civil qu’après avoir vérifié qu’en l’espèce la dette de loyer et d’indemnité d’occupation avait bien un caractère ménager.

La haute Cour retient depuis 1989 que tel est incontestablement le cas lorsque la résidence habituelle des enfants a été fixée au domicile de l’époux qui se maintient dans l’ancien domicile conjugal.

On peut donc penser qu’en cas de résidence alternée la solution serait la même, puisque la solidarité est attachée au domicile de la famille.

En revanche, le bailleur ne pourra exciper de la solidarité de l’époux qui a quitté le domicile conjugal après la résiliation du bail ou le divorce, si aucun enfant n’habite les lieux.

(Publié le 24 mai 2009 par Maître Elisette ALVES, Avocat à Paris.)

http://aufildudroit.over-blog.com/article-31798383.html

Salaires de misère sur Twitter …

Posté par Arnaud Pelletier le 7 septembre 2009

Thomas, cadre trentenaire, recense et publie sur le site de microblogging les offres d’emplois pour cadres aux salaires scandaleusement bas. Son compte? JobDeCrevard.

Vous avez beaucoup d’expérience et vous cherchez un job mal payé? Suivez JobDeCrevard sur Twitter: depuis mardi après-midi, il recense les offres d’emploi les plus mal rémunérées et les plus exigeantes du marché.

« Envoyez vos annonces de jobs sous-payés grâce à la crise à jobdecrevard @ gmail.com. Tous les jours une sélection est publiée. Bienvenue dans un monde de Crevards », est-il expliqué sur le site de microblogging. Une idée qui attire déjà du monde: 254 personnes suivaient ce fil moins de 48 heures après l’apparition du blog.

Derrière ce compte Twitter décapant, un particulier: Thomas (le prénom a été changé), cadre logisticien trentenaire qui, explique-t-il à E24, est « effaré des exigences de certaines annonces et du salaire proposé en face ». Lui-même tente de changer de travail. « Je suis en poste dans une entreprise qui prépare un plan social. Je ne serais pas forcément viré, mais dans ces cas-là, mieux vaut être pro-actif ».

Buzz négatif

C’est donc en cherchant des offres d’emplois avec ses collègues que Thomas tombe sur ces annonces sous-payées notamment sur le site de l’Association pour l’emploi des cadres (APEC). « Au début, ça nous a fait rire. Ensuite, j’ai trouvé que c’était scandaleux. J’ai donc voulu faire une bonne action en utilisant les réseaux sociaux pour faire de la mauvaise publicité aux entreprises qui cherchaient des cadres sous-payés ».

Un exemple? « Chef low-cost de 15 pers bac+5 si possible compétences en commerce, management, gestion, logistique… 24.000 euros par an ». Ou encore: « Directeur usine de 50 pers avec 8 ans d’expérience en Lean Manufacturing et 5S… bac+2, salaire inférieur à 35.000 euros ».

Salaires de misère

Des salaires de misère comparés aux rémunérations proposées en temps normal aux ingénieurs à la sortie d’école. « Un jeune diplômé se voit d’habitude proposer 28.000 euros par an », explique Thomas. Ces entreprises cherchent des « cadres low cost », selon l’expression de Thomas: « en fait, ils recrutent des techniciens pour en faire des cadres à bas coût. Ces annonces ne devraient même pas être sur le site de l’APEC ».

« Communiquer le salaire »

Contactée par E24, l’APEC a précisé qu’elle ne pouvait pas refuser de publier une offre d’emploi, sauf en cas d’enfreinte au code du travail (discrimination par exemple). « On ne fait pas le marché de l’emploi mais nous cherchons à le rendre plus transparent », a expliqué une porte-parole. « C’est pourquoi nous incitons très fortement les entreprises à communiquer le salaire dans leurs offres d’emploi ».

Si la rémunération est inférieure à la pratique, l’APEC a très peu de marge de manoeuvre. « Une fois l’offre reçue, nous ne pouvons que conseiller l’entreprise », ajoute la porte-parole. Mais la société reste la seule à décider de ce qui figurera sur l’offre d’emploi.

Ce phénomène des « cadres low cost » n’est pas nouveau, d’après Thomas. Mais il pourrait bien se développer par ces temps de crise. Avec la hausse du chômage, les entreprises sont de plus en plus en situation de force pour imposer leurs conditions à leurs nouvelles recrues. Surtout auprès des jeunes, qui devraient vivre une rentrée très difficile sur le marché de l’emploi.

Guillaume Guichard

http://www.e24.fr/hightech/mediapub/article128834.ece/Salaires-de-misere-sur-Twitter.html

Trojan.Peskyspy met Skype sur écoute

Posté par Arnaud Pelletier le 3 septembre 2009
 Ce cheval de Troie enregistre les conversations vocales des utilisateurs de Skype, à leur insu. Reste au pirate à récupérer les fichiers enregistrés au format MP3.

Cela risque de donner des idées aux services de police français, bientôt autorisés à installer des mouchards sur les PC des suspects. Trojan.Peskyspy est un nouveau cheval de Troie capable de mettre sur écoute les utilisateurs de Skype et d’enregistrer leurs conversations à leur insu. L’éditeur de sécurité Symantec a donné l’alerte le 27 août dernier, soulignant cependant que le risque d’infection est faible, le malware étant incapable de se propager par lui-même.

Trojan.Peskyspy (ou Troj_Spaykr.C pour Trend Micro) serait le premier de son genre. Ce cheval de Troie cible pour l’instant Skype, mais il pourrait tout aussi bien fonctionner avec d’autres logiciels de voix sur IP, souligne Symantec, qui précise que toutes les versions de Windows sont affectées.

Des conversations enregistrées en MP3

Le programme ne s’appuie pas sur une faille quelconque mais intercepte directement le flux audio à la sortie du micro en détournant les interfaces logicielles audio de Windows. La technique permet au passage de se jouer des dispositifs d’encryptage utilisés par des logiciels comme Skype pour préserver la confidentialité des échanges. Une fois la conversation interceptée, Trojan.Peskyspy l’enregistre sur le disque dur de l’ordinateur, au format MP3. Reste au pirate à la récupérer sans se faire remarquer.

Pour cela, Trojan.Peskyspy ouvre une « back door » dans le PC compromis. Autrement dit, il permet à un utilisateur de s’introduire à distance dans la machine pour télécharger le fichier MP3 ou effectuer d’autres actions malveillantes. Symantec précise que le malware est capable de contourner les barrières de certains pare-feu afin de transférer les données sans éveiller aucun soupçon.

Pour l’instant, les éditeurs de sécurité n’agitent pas le chiffon rouge. Trojan.Peskyspy ne serait qu’une « proof of concept », autrement dit une démonstration de savoir-faire. Mais le code du malware a été rendu public, ce qui va immanquablement susciter la créativité de petits malins malintentionnés.

http://www.01net.com/editorial/505612/trojan-peskyspy-met-skype-sur-ecoute/

Le compte bancaire personnel de Bernanke piraté

Posté par Arnaud Pelletier le 2 septembre 2009

Personne n’est à l’abri du vol de son identité, même pas le Président de la Réserve fédérale (Fed), la plus puissante banque centrale au monde. Le compte bancaire personnel de Ben Bernanke et de son épouse a été ainsi piraté l’an dernier a annoncé jeudi 27 août la police de Washington.

Ben Bernanke a été victime d’une fraude élaborée après que le sac de sa femme, Anna Bernanke, ait été volé en août 2008 sur la chaise où elle était assise dans un café de Washington. Il contenait notamment sa carte de sécurité sociale, un carnet de chèques, et des pièces d’identité.

Dans les jours qui ont suivi le compte bancaire de Ben et Anna Bernanke a été victime d’un vaste schéma de piratage informatique mis en place par Clyde Austin Gray, le «cerveau» de cette arnaque, qui a été arrêté et a avoué avoir encaissé des chèques provenant du compte des Bernanke. Il a plaidé coupable le 22 juillet 2009 devant le tribunal fédéral d’Alexandria en Virginie.

Dans un communiqué, Ben Bernanke a souligné que l’usurpation d’identité touchait chaque année plusieurs millions d’Américains par an. «Notre famille n’est qu’une parmi 500 au moins qui ont été victimes du même réseau. Je remercie les forces de l’ordre qui ont patiemment et efficacement réussi à remonter la filière et découvrir les auteurs de ces crimes financiers».

Les détournements de fonds auraient dépassé 2,1 millions de dollars et impliqué plus d’une dizaine d’établissements financiers. Clyde Gray engageait des pickpockets et leur fabriquait de fausses pièces d’identité au nom des victimes de leurs larcins ce qui leur permettait ensuite de vider les comptes bancaires. Une dizaine de personnes ont été inculpés dans cette affaire et les victimes étaient dans de nombreux Etats dont le Maryland, la Virginie, l’Illinois et le District of Columbia (Washington). Les sentences seront prononcées en septembre.

Au moins un chèque de 900 dollars au nom des Bernanke a été déposé le 13 août 2008 sur le compte d’une autre victime de vol de son identité dans une agence Bank of America dans le Maryland. George L. Reid, 41 ans, complice de Clyde Austin Gray avait récupéré ce jour-là 9 000 dollars en se faisant payer des chèques après une série de transactions et de dépôts fictifs dans une série de comptes piratés.

Selon Brian Lapidus, un expert du vol d’identité cité par USA Today, «le vol d’identité est le crime dont la progression est la plus rapide aujourd’hui aux Etats-Unis. Il concerne aussi des personnes connues. Pour les voleurs nous sommes tous avant tout des numéros de sécurité sociale, des noms et des dates de naissance».

[Lire l’article complet sur USA Today]

http://www.slate.fr/story/9697/le-compte-bancaire-personnel-de-bernanke-pirate

Les influences américaines

Posté par Arnaud Pelletier le 31 août 2009

On peut observer cinq formes originales des méthodes et canaux de l’influence américaine. Tout d’abord, de quoi s’agit-il lorsque l’on parle « d’influence » ?

L’influence appartient au domaine de l’Intelligence Economique. L’objectif est d’influencer les médias, opinions et gouvernants étrangers dans le but de préserver ou accroître le poids économique et politique, en l’occurrence américain.

Quelques exemples :
Vous souvenez-vous (2004) de l’affaire médiatique du saumon d’élevage européen qui provoquerait le cancer ? Une étude parue dans « Nature » démontrait que le saumon d’élevage européen, de par son alimentation en farine animale (poisson) était dangereux pour la santé, « cancérigène ». Or, cette étude provenait d’un laboratoire américain qui démontrait que l’alimentation en huile de soja, notamment transgénique, et de lin, était préférable.
Et c’est une alimentation qui se fait aux Etats-Unis. Donc, le saumon d’élevage et le saumon sauvage américains sont par contre, eux, sans danger pour la santé du consommateur. Or, le laboratoire dépendait d’une « ONG » dirigée par d’anciens collaborateurs d’entreprises américaines pétrolière et d’huile transgénique. L’étude a été commandée et financée par cette ONG. L’objectif était d’inciter à la consommation de saumon américain et amener les éleveurs européens à l’achat de cette huile de soja et de lin de leurs anciens employeurs… Cette étude oubliait d’informer qu’elle s’était basée sur l’analyse de « 3 » (sic) saumons européens, à la traçabilité douteuse, sans faire le lien avec leur environnement. Enfin, les producteurs d’huile transgénique, de lin et de soja évitent par contre toute étude sur les conséquences pour la santé du consommateur de saumon s’alimentant de leurs produits.

Autre exemple : la grippe aviaire. Grosse affaire médiatique. Impact sur la santé ?… L’important était de paniquer les opinions publiques pour inciter les Etats à se munir d’importants stocks de vaccins anti grippe aviaire.
En fait, la communication provenait « d’études » américaines, et il existait un laboratoire qui produisait ce vaccin. Laboratoire, vous l’aurez compris, américain, appartenant, surtout, au vice-président de l’époque, Dick Cheney.

Je n’aborderai pas des sujets tels que l’instrumentalisation de la Turquie, par nos amis Américains, pour déstabiliser l’Union Européenne concernant son identité, le soutien aux conservateurs polonais qui achètent de l’armement U.S. et s’opposent à la construction européenne, l’encerclement de l’Iran par l’Afghanistan et l’Irak, la déstabilisation de l’ancien pouvoir dictatorial de Saddam Hussein et de sa clique pour dégager l’influence française et rafler les marchés de reconstruction, de l’armement et du pétrole.

Bref, quelles sont ces cinq formes originales de l’influence américaine ?

1 ) La première, la plus cynique, est la manipulation d’ONG et la création de certaines par des « agences » de l’Etat américain. Le journal Le Point m’a surpris en abordant ce sujet fin juillet. Pourquoi surpris ? Parce que cet excellent hebdo connaît une évolution désagréable vers une pravda sarkozienne, donc suit le cheminement « atlantiste ».
En effet, des ONG sont utilisées par l’Etat US. Elles peuvent aborder la question de la santé (pour valoriser des produits US), de la culture (idem), de l’écologie (Greenpeace est financée, en forte partie, par des sociétés pétrolières américaines, c’est pour cela qu’elles ne dénoncent pas , ou alors de façon “cadrée”, les errements de ces sociétés, mais a pour spécialité de dénoncer le nucléaire français…, jamais le nucléaire US et les entreprises US qui construisent des centrales nucléaires…), ou encore de « l’éthique politique ».
En ce moment, certaines ONG (comme Transparency Internationale, Sherpa) dénoncent les dictatures, ou simili démocratie, africaines (surtout le Congo Brazzaville, la République Démocratique du Congo, le Gabon). Les dirigeants africains incriminés sont, comme par hasard, des politiques proches de la France. Car en réalité, l’Afrique connaît une guerre d’influence particulièrement violente entre Français, Américains et Chinois. Il s’agit de s’assurer la vente d’armes, de biens manufacturés, et l’achat de matières premières (pétrole, cuivre, etc.).
Ces ONG ne parleront pas de pays africains anglophones…
Nous avons connu par le passé ces tentatives de déstabilisation : le Rwanda et l’ex-Zaïre lié à la France, et l’Ouganda, lié à la Grande-Bretagne et l’Amérique. Au Maghreb, les Américains ont longtemps soutenus et financés les partis islamistes (exp : Front Islamique du Salut en Algérie). L’objectif est toujours de réduire l’influence française pour la remplacer par la sienne.
Les conséquences sont parfois désastreuses…
Je ne veux en aucun cas soutenir les dictateurs africains, mais il ne faut pas pour autant se montrer naïf.

2 ) Autre formule intéressante : la dénonciation des comptes bancaires secrets. Certains médias US et ONG attaquent exclusivement la Suisse et ses banques ces temps-ci. Pourquoi ? Parce que les Américains sont le deuxième pays au monde à posséder ce genre de comptes. L’objectif est de contrôler les banques qui permettent ces comptes. Or, la Suisse n’est pas « contrôlable », il faut donc déstabiliser ses banques pour que les propriétaires de comptes secrets aillent vers des banques, dans les îles Caïmans ou autre par exemples, sous l’œil du Brother US… Pas bête, n’est-ce pas ?

3 ) Il y a aussi les fonds financiers » ou « fonds vautours », avec des directions ou finances liées à l’Etat américains. Ces fonds attaquent une entreprise, déstabilisent ses dirigeants ou propriétaires, influencent les « stakeholders » (parties prenantes, comme les actionnaires). On a eu un bon exemple en France avec GEM Plus : entreprise française leader mondial des cartes à puces, elle a connu une déstabilisation de ses actionnaires, de ses dirigeants (faire croire à une mauvaise gestion, à une passe financière catastrophique), l’intrusion d’un « fonds vautour » qui a progressivement contrôlé (éviction des anciens dirigeants, placer des nouveaux dont certains proviennent de la CIA) l’entreprises jusqu’à délocaliser le siège au Luxembourg et avoir la majorité des parts.
Ces « fonds vautours » s’attaquent à des entreprises dites « stratégiques » (High Tech, forte valeur ajoutée, leaders, etc.) pour l’intérêt des entreprises US et de l’économie américaine. Ce qui me paraît naturel. Mais ces fonds s’attaquent aussi à des Etats fragiles, endettés, comme en Afrique ou Amérique du Sud, afin de « contrôler » leurs dettes et les assujettir (Congo Brazzaville).

4 ) Autre moyen efficace : la religion. Les mouvements Evangéliste, Pentecôtiste, ou autres courants protestants prosélytes. Ces mouvements se sont insinués en Amérique Latine et en Afrique depuis plus de deux décennies. On retrouve le lien entre la droite américaine et leurs alliés « puritains ». La stratégie est un peu à la jésuite d’hier : influencer les dirigeants politiques, faire de la charité et du prosélytisme pour « cadrer » les populations. Ainsi, les catholiques d’Amérique Latines connaissent bien cette concurrence qui soutient parfois même des candidats politiques… Il ne s’agit pas du simple pratiquant qui est un vrai croyant, mais des responsables de ces courants religieux parmi lesquels l’ont retrouvent fréquemment des employés d’agences américaines (un peu à la façon du parti communistes d’avant 1989)…

5 ) Dernière formule, la plus discrète mais la plus ravageuse pour nos entreprises : la bataille des normes. Il s’agit ici de normes de construction, de qualité, de contrôle. Les anglo-saxons sont très en avance dans ce domaine qui détermine le cadre de la production et du management industriels, par les « ISO ». Français et Européens se sont réveillés tardivement et peinent à imposer leurs normes. Or, cela concerne l’avenir même de l’activité industrielle de tous pays, de leur indépendance économique.

Il ne s’agit en aucune façon ici de faire un article suintant l’anti américanisme. Je ne suis pas un « anti américain primaire », ni même secondaire. L’objet de ces mots est de faire le constat des pratiques d’influences américaines afin de ne pas se coucher plus idiot ou naïf ce soir quand on entend parler d’ONG, d’OPA, de spiritualité, de management, etc.
Dans ce domaine de l’influence, les Américains ont toujours été efficaces et précurseurs. Et Russes, Chinois et Européens peuvent l’être aussi. Mais quand on parle d’Européens, la réalité est l’Etat nation : Allemand, Français, Britannique, etc.
Le manque d’Europe, de politique économique européenne, de structuration étatique européenne, nous laisse faibles par rapports aux USA, Chine, Russie, Brésil, Inde, etc. car il s’agit de taille et de capacité de puissance, d’unité de commandement et de politique…

Hier, la France « influençait », comme en Afrique. L’abbé Charles de Foucauld œuvrait pour la République… Mais nos moyens sont bien légers au regard de la concurrence internationale et des capacités de nos concurrents.
Encore une fois (sur ce blog), la question concerne l’Europe, la politique économique, les enjeux territoriaux, bref, nous parlons d’Intelligence Economique.

Et nos économies européennes, nos dirigeants, ne travaillent pas souvent en « bonne intelligence »…

Toute l’actualité en direct/live

default-admin-password

Que vous soyez un particulier ou une entreprise, vous disposez certainement certainement d’équipements tels que des routeurs, switch (concentrateur), modem, « machin box », etc.

Ces équipements sont protégés par un mot de passe dit « constructeur » définit usine et constituant un premier pallier de sécurité. La première chose à faire lors de l’installation de ce type d’équipement est de changer ce mot de passe par un mot de passe complexe. Complexe ne veut pas forcément dire compliqué à retenir.

Dans le domaine de la sécurité informatique, l’écart entre la théorie et la pratique donne parfois le vertige, rendant à l’échelle mondiale des centaines de milliers de périphériques accessible à tous, de votre Livebox au distributeur de billet du coin de la rue.

Une liste de mot de passe par défaut

Pour vous convaincre de changer vos mots de passes d’usine, voici quelques listes et sites contenant justement tous ces mots de passe (ou presque) classés par ordre de préférence :

  • Cyxla’s : tous périphériques, communautaire et mise à jour régulièrement
  • RouterPasswords : énorme base concernant les routeurs (toutes marques), communautaire, également connu pour les mots de passe de récepteurs
  • DefaultPassword : tous périphériques, recherche filtrée, communautaire
  • RedOracle : tous périphériques
  • Virus.org : tous périphériques
  • SecurInfos : tous périphériques
  • CIRT : tous périphériques
  • Governmentsecurity.org : tous périphériques

Je vous rappelle tout de même que pénétrer un équipement sans y avoir été autorisé n’est pas légal et peut être sévèrement puni par la loi en vigueur dans votre pays.

Ces listes ne sont pas fournies dans un but de nuisance, mais permettront à de nombreux administrateurs systèmes et/ou réseaux de refonfigurer certains équipements sans chercher pendant des heures quel peut-être le mot de passe d’usine…

Si vous ne voyez pas votre Livebox dedans, n’ayez crainte une simple recherche Google suffira à vous répondre. Je n’ai rien contre la Livebox, bien que la sécurité reliant votre IP à votre compte Orange soit déplorable, c’est donc valable pour tous les périphériques.

Conclusion

Laisser un mot de passe d’usine revient à ne pas en mettre, changez-le !

Vous seriez surpris de savoir que certains services ou équipements sensibles disposent de mots de passes par défaut tel que « root », « password » ou « admin » sans que cela ne gène personne… jusqu’au jour ou quelqu’un s’introduit et fait de nombreux dégâts impactant directement le chiffre d’affaire de l’entreprise (voir pire…).

ps : pour ceux qui aiment vraiment les Livebox sachez elles supportent très bien telnet, que ce soit une sagem ou une inventel.

http://blogmotion.fr/internet/securite/router-default-password-3893

(JPEG)

Quand un employeur demande à son administrateur des systèmes de contrôler les postes informatiques de salariés afin de déterminer l’auteur de lettres anonymes, le tribunal est en droit d’ordonner à l’entreprise l’organisation avec les délégués du personnel d’une enquête afin de déterminer les atteintes éventuelles aux personnes. Telle est la conclusion d’un arrêt de la Cour de cassation du 17 juin 2009 qui rappelle le droit d’alerte des délégués du personnel s’ils constatent une atteinte aux droits des personnes ou aux libertés individuelles.
Des responsables de Sanofi Chimie, qui exploite un site classé Seveso 2, avaient reçu des lettres anonymes, accompagnées de copies d’écran, qui comportaient des éléments montrant que leur auteur avait eu accès à des messages électroniques confidentiels et cryptés. Suite à l’examen de 17 postes informatiques effectué par l’administrateur chargé du contrôle du service informatique sur la demande du DRH et du directeur des usines, des procédures de licenciement avaient été engagées. Les délégués du personnel qui soupçonnaient une atteinte aux libertés individuelles ont saisi le bureau de jugement du conseil des prud’hommes, statuant en référé, pour qu’il ordonne à Sanofi de diligenter, avec les délégués, une enquête relative à la consultation et l’exploitation de la messagerie électronique. La demande se fondait sur l’article L 422-1-1 (aujourd’hui L2313-2) du code du travail qui autorise une telle procédure si l’employeur ne veut pas procéder à un tel contrôle ou s’il existe des divergences de vue. Refusée par cette juridiction, la mesure a été autorisée par la cour d’appel d’Aix-en-Provence dont la décision a été approuvée par la Cour de cassation.
La cour suprême qui a rejeté les arguments de Sanofi ne s’est cependant pas prononcé sur les atteintes éventuelles aux personnes lors de l’ouverture d’emails personnels. La société estimait qu’elle était en droit d’ouvrir tous les emails, même identifiés comme personnels, en raison d’un risque ou d’un événement particulier. Dans un tel cas, la Cour de cassation, dans un arrêt du 17 mai 2005, avait envisagé l’ouverture par l’employeur des dossiers d’un salarié contenus sur son ordinateur et identifiés par lui comme personnels, en son absence ou sans l’avoir « dûment appelé ».

http://www.legalis.net/

Internet, le cauchemar des compagnies aériennes …

Posté par Arnaud Pelletier le 26 août 2009

Les sites de réseaux sociaux et microblogage sur Internet sont devenus un véritable casse-tête pour les compagnies aériennes.

Dépassé le temps où les gens envoyaient des lettres d’indignations, des courriels ou appelaient les compagnies aériennes pour se plaindre. Maintenant, les clients mécontents se défoulent sur Internet, bien souvent directement de leur siège d’avion.

Les sites comme Twitter, Facebook ou YouTube sont devenus un cauchemar pour les compagnies aériennes qui ne sont pas en moyen de perdre des clients. Ils compliquent grandement leur service à la clientèle et ternissent leur image.

Bien que ces sites servent également pour la promotion, lorsque les clients se plaignent pour de nombreux retards, des services médiocres ou autres inconvénients, l’impact est rapide et efficace sur les compagnies. Celles-ci doivent donc faire en sorte de procéder à des changements rapidement.

Ainsi, on tente le plus possible de réduire les temps d’attentes et les retards par exemple. Les transporteurs surveillent de près ces messages sur le Web et y répondent parfois. Pour faire changer une situation qui perdure, Internet est devenu le meilleur outil des voyageurs et ceux-ci l’ont rapidement compris.

http://fr.canoe.ca/voyages/nouvelles/archives/2009/08/20090824-142058.html

L’objectif de ce blog créé en 2006, qui n’est pas à proprement parler un blog puisque je ne donne que très peu mon avis, est d’extraire de mes veilles web informationnelles quotidiennes, un article, un billet qui me parait intéressant et éclairant sur des sujets se rapportant directement ou indirectement à la gestion de l’information stratégique des entreprises et des particuliers.
Depuis fin 2009, je m’efforce que la forme des publications soit toujours la même ; un titre, éventuellement une image, un ou des extrait(s) pour appréhender le sujet et l’idée, l’auteur quand il est identifiable et la source en lien hypertexte vers le texte d’origine afin de compléter la lecture.
En 2012, pour gagner en précision et efficacité, toujours dans l’esprit d’une revue de presse (de web), les textes évoluent, ils seront plus courts et concis avec uniquement l’idée principale.
En 2022, les publications sont faite via mon compte de veilles en ligne : http://veilles.arnaudpelletier.com/
Bonne découverte à tous …


Arnaud Pelletier

Note sur les billets de ce blog et droit de réserve

Facebook


Twitter

Abonnez vous