Blog de l'information stratégique
De l’enquête à l’Intelligence économique
Enquêtes, Investigations, Intelligence économique,
Renseignement, Numérique, Cyber, Veilles, TIC, SSI …

Articles taggués ‘réseau’

Pourquoi changer votre mot de passe Wi-Fi, en vidéo …

Posté par Arnaud Pelletier le 3 décembre 2018

Nous avons tous du Wi-Fi à la maison, et c’est bien pratique. Mais il faut aussi penser à bien le sécuriser. La première ligne de défense – et souvent la seule – est le mot de passe WPA2. Mais si ce mot de passe est faible, n’importe quel pirate du coin peut assez facilement le casser.

Notre vidéo de démonstration montre qu’il suffit d’être à proximité du réseau ciblé et d’attendre qu’un appareil se connecte. Le pirate peut alors intercepter les paquets de négociation de la session de connexion (« handshake ») dans lesquelles il trouvera l’empreinte cryptographique du mot de passe. Le pirate peut ensuite tranquillement retourner chez lui. Si le mot de passe est constitué d’un mot commun et de quelques chiffres, c’est l’affaire de quelques minutes : il lui suffit de casser cette empreinte à l’aide d’un dictionnaire. Et une fois qu’il détient le mot de passe, c’est la porte ouverte au piratage.

[…]

[…]

Par Gilbert KALLENBORN pour 01net.com

En savoir plus :

Source https://www.01net.com/actualites/hacking-voici-pourquoi-vous-devriez-sans-doute-changer-votre-mot-de-passe-wi-fi-1572391.html

Crédit Photo : Shutterstock

La protection des données personnelles, un nouvel eldorado du web !

Posté par Arnaud Pelletier le 28 septembre 2012

La presse cet été s’est fait l’écho, quasiment tous les jours, de la stratégie des géants du numérique. Les Google, Microsoft, Samsung, Apple, Facebook s’affrontent sur tous les marchés de la planète et en exploitent les ressources naturelles. Il ne s’agit plus désormais de fer, de pétrole ou même de coltan, mais bel et bien de données personnelles.

A lire sur lesechos.fr :

Car la ressource première de l’économie du numérique, ce sont les données produites par des centaines de millions de citoyens et de consommateurs. De ce point de vue, l’Europe est une mine, un gisement majeur puisque 10 pays européens figurent au Top 20 du Web Index des pays les plus avancés dans leurs usages d’Internet. Un gisement de ressources rares, avec un PIB par habitant de l’Union européenne parmi les plus hauts de la planète. Avec 500 millions de consommateurs européens éduqués, disposant des infrastructures et du pouvoir d’achat, l’Europe des données est un eldorado.

Ce constat va au-delà de l’Internet. La constitution de larges bases de données de clients n’est en effet pas seulement au cœur du modèle économique des réseaux sociaux, mais elle fonde l’innovation et les services de demain. La voiture intelligente, les nouveaux compteurs électriques, la santé en ligne… : tous ces services nécessitent de traiter les données des clients et de les analyser finement. Ce n’est pas une démarche nouvelle, mais la puissance des nouveaux outils de traitement de l’information, la connexion croissante des objets du quotidien donnent à ce marketing et à ce développement de produits une efficacité sans précédent.

[…]

Par ISABELLE FALQUE-PIERROTIN pour lesechos.fr

Isabelle Falque-Pierrotin est présidente de la CNIL (Commission nationale de l’informatique et des libertés)

En savoir plus :

source http://www.lesechos.fr/opinions/points_vue/0202282175172-la-protection-des-donnees-personnelles-un-nouvel-eldorado-365319.php

En pénétrant les défenses d’une société américaine de sécurité informatique, les activistes du Net ont mis la main sur des correspondances confidentielles, qui lèvent le voile sur des aspects méconnus d’une guerre de l’information.

L’affaire HBGary restera peut-être comme l’une des opérations les plus spectaculaires des Anonymes. En février 2011, ce collectif de hackers parvient à pénétrer le réseau interne de HBGary Federal, spécialiste de la sécurité informatique. L’action est menée en représailles contre le patron de cette société américaine qui menaçait de révéler l’identité de certains membres des Anonymes.
Les hackers mettent la main sur près de 70 000 e-mails, pour la plupart confidentiels, échangés entre les dirigeants de HBGary et certains de leurs clients, parmi lesquels figurent plusieurs agences « à trois lettres » (FBI, NSA, etc.), du gouvernement fédéral américain, de l’armée, d’Interpol, ainsi que diverses sociétés privées.
Les Anonymes finiront par mettre ces courriers en ligne. Une correspondance qui révèle d’inquiétantes pratiques d’espionnage et de manipulations à l’échelle internationale. Certes, il ne s’agit que de soupçons, ces e-mails ne prouvant rien. Mais il y a de quoi avoir froid dans le dos.

  • Espionnage chinois

Ainsi, Greg Hoglund, PDG de HBGary, faisait circuler en interne, à la fin de l’année 2010 des informations troublantes sur du matériel importé de Chine. Selon des confidences émanant du directeur technique de DuPont – l’un des plus puissants groupes de chimie au monde -, la société aurait reçu de Chine une palette entière de disques durs contenant un passager clandestin : une puce « mouchard ».
[…]

  • Un plan pour abattre WikiLeaks

Connus pour leur soutien inconditionnel à WikiLeaks, les Anonymes ont été particulièrement enragés en découvrant que HBGary avait pris part activement à l’élaboration d’une stratégie visant à identifier, à diviser et à décrédibiliser l’organisation de Julian Assange, et à attaquer ses soutiens institutionnels.
[…]

  • Malwares sur mesure et infiltration des réseaux sociaux

La correspondance interne de la société fait également mention de plusieurs projets de développement de malwares, notamment des rootkits et autres backdoors exploitant des failles non publiées vendues à prix d’or, en collaboration avec Général Dynamics, sous contrat avec la Défense américaine. On apprend également que HBGary faisait partie du programme InfraGard, un partenariat entre le FBI et le secteur privé  dédié à la protection des infrastructures vitales contre la menace terroriste.
Mais s’il ne fallait retenir qu’une seule information, ce serait sûrement un appel d’offres émanant de l’US Air Force et portant sur un logiciel destiné à faciliter l’infiltration et la surveillance des réseaux sociaux. Plus spécifiquement, le logiciel devrait permettre à un seul employé de créer et de gérer plusieurs fausses identités.
[…]
En savoir plus :

L’objectif de ce blog créé en 2006, qui n’est pas à proprement parler un blog puisque je ne donne que très peu mon avis, est d’extraire de mes veilles web informationnelles quotidiennes, un article, un billet qui me parait intéressant et éclairant sur des sujets se rapportant directement ou indirectement à la gestion de l’information stratégique des entreprises et des particuliers.
Depuis fin 2009, je m’efforce que la forme des publications soit toujours la même ; un titre, éventuellement une image, un ou des extrait(s) pour appréhender le sujet et l’idée, l’auteur quand il est identifiable et la source en lien hypertexte vers le texte d’origine afin de compléter la lecture.
En 2012, pour gagner en précision et efficacité, toujours dans l’esprit d’une revue de presse (de web), les textes évoluent, ils seront plus courts et concis avec uniquement l’idée principale.
En 2022, les publications sont faite via mon compte de veilles en ligne : http://veilles.arnaudpelletier.com/
Bonne découverte à tous …


Arnaud Pelletier

Note sur les billets de ce blog et droit de réserve

Facebook


Twitter

Abonnez vous