Articles taggués ‘sécurité’
Computrace, le mouchard secrètement installé dans votre PC …
Et si je vous disais qu’il y a dans votre ordinateur un mouchard que vous ne pouvez pas enlever, qui a été mis en place par le constructeur, qui est sur les listes blanches de la plupart des antivirus et dont vous n’avez jamais entendu parler ?
[…]
En effet, l’éditeur d’antivirus Kaspersky a fait une drôle de découverte. Computrace Absolute est un logiciel qui, officiellement, permet de géolocaliser un PC, le contrôler à distance ou récupérer des fichiers.
Il est loin d’être le seul, mais selon Kaspersky, le logiciel serait intégré dans la totalité des bios des cartes mères présentes aujourd’hui sur le marché, et ce, de manière volontaire de la part des constructeurs. En clair, tous les PC embarquent un bout de code qui le rend potentiellement accessible et contrôlable par des personnes mal intentionnées. De plus, même en flashant le bios, le logiciel ne peut être supprimé !
[…]
Par Korben et Nicolas Catard sur korben.info et begeek.fr
En savoir plus :
Sécurité de votre entreprise : auto-évaluez-vous !
Êtes-vous bien protégé ? Les actifs de votre entreprise sont-ils en risque ? Où sont vos vulnérabilités ? Pour le savoir, la Délégation interministérielle à l’intelligence économique (D2IE) met à disposition un diagnostic d’intelligence économique et de sécurité économique des entreprises.
Moins de 20 minutes suffisent à le remplir. Pédagogique et facile d’accès, le logiciel DIESE (Diagnostic d’intelligence économique et de sécurité des entreprises) permet d’évaluer le niveau de sécurité d’une entreprise face à toutes sortes de risques.
[…]
Le logiciel, à l’initiative de la D2IE, a été élaboré par un groupe de travail rassemblant des partenaires privés et publics : ministères des Affaires étrangères, de l’Économie et des Finances, Direction centrale du renseignement intérieur, CNRS, Inserm, Medef, etc.
Par Caroline Albenois pour info.expoprotection.com
En savoir plus :
Vous pensiez qu’internet était sécurisé ?
Pwn2own : 14 failles colmatées en 2 jours.
850.000 dollars : c’est le montant remporté par les chercheurs en sécurité lors des deux derniers jours au concours annuel Pwn2own. Tous les navigateurs principaux ont été cassés, ainsi que les plugins Adobe Flash et Reader. De quoi attendre quelques correctifs Internet Explorer, Chrome, Safari, Firefox et Flash pour bientôt…
Comme prévu, c’est le Français Vupen qui s’en sort avec les honneurs, grâce à cinq exploits (IE11, Adobe Reader, Adobe Flash, Firefox, Chrome), rapporte ZDNet.com. L’entreprise basée à Montpellier a ainsi remporté 400.000 dollars.
[…]
Par Antoine Duvauchelle pour zdnet.fr
En savoir plus :
Source http://www.zdnet.fr/actualites/pwn2own-14-failles-colmatees-en-2-jours-39798583.htm#xtor=123456
Et aussi http://www.journaldugeek.com/2013/03/08/chrome-firefox-i-hackes-au-pwn2own/
Les serrures électroniques seront vulnérables d’ici quelques années …
Les serrures électroniques vont faire le bonheur des cambrioleurs !
Un chercheur en sécurité estime que Vigik, un système très populaire de contrôle d’accès aux immeubles, sera totalement vulnérable d’ici à quelques années, sans aucune possibilité de mise à jour. Il faudra refaire toutes les installations, ce qui coûtera de l’ordre du milliard d’euros.
Dans trois ou quatre ans, les copropriétés françaises qui ont investi dans le système de contrôle d’accès multiservices Vigik risquent de passer un mauvais quart d’heure. Car il est probable que d’ici là, la création d’un badge Vigik sera technologiquement accessible au premier cambrioleur venu, pour peu qu’il se connaisse un peu en informatique.
[…]
Par Gilbert Kallenborn pour 01net.com
En savoir plus :
Source http://www.01net.com/editorial/618862/securite-physique-la-bombe-a-retardement-des-badges-vigik/
Les PME ne sont pas à l’abri de la cybercriminalité …
Vols de données clients, piratage de propriété intellectuelle… les cyberattaques sont légion, mais les petites entreprises se croient souvent peu concernées. A tort. Pour se protéger de ces actes malveillants, une bonne « hygiène numérique » simple à mettre en place s’avère nécessaire.
» Dirigeant d’une petite entreprise, vous pensez n’avoir jamais été victime d’une cyberattaque ? Soit vous ne l’avez pas détectée, soit vous n’intéressez plus personne et il faudrait penser à changer de métier ! « .
Cette boutade, destinée à faire prendre conscience aux patrons de PME des risques qu’ils encourent face aux hackers en tout genre, émane du contre-amiral Dominique Riban, directeur général adjoint de l’Anssi, l’Agence nationale de la sécurité des systèmes d’information.
[…]
Par Marianne Rey pour lentreprise.lexpress.fr
En savoir plus :
Europe : Des règles plus strictes pour protéger les données personnelles …
Les députés ont introduit des garanties plus solides pour les données de citoyens européens transférées vers des pays non européens, lors d’une révision des législations de l’UE liées à la protection des données, adoptée mercredi. Les nouvelles dispositions visent à donner aux citoyens davantage de contrôle sur leurs données personnelles et de permettre aux entreprises de travailler plus facilement au-delà des frontières, en assurant que les mêmes règles s’appliquent dans tous les États membres.
Les députés ont également augmenté les amendes imposées aux entreprises qui violent les règles, jusqu’à 100 millions d’euros ou 5% de leur chiffre d’affaires global.
[…]
Par le parlement européen sur europarl.europa.eu
En savoir plus :
Les dangers du Cyber Espace pour tous …
L’arrivée d’Internet facilite grandement notre vie, mais elle modifie aussi le visage de la criminalité à travers le monde et aussi dans nos salons. Les jeunes peuvent être des cibles faciles pour plusieurs raisons, soit leur naïveté, leur curiosité, le besoin d’amour et d’acception et le manque de supervision parental. Malgré le fait que les adolescents représentent des cibles faciles, les adultes peuvent aussi facilement se faire duper par des personnes mal intentionnées.
- Les multiples facettes de la cybercriminalité
La cyberenquêteur, Marie-Ève Richard, qui travaille en collaboration avec les services policiers vient de terminer une nouvelle formation offerte par Polytechnique afin de contrer la cybercriminalité : « Les ordinateurs sont arrivés en masse dans les familles, depuis les six dernières années, et cette recrudescence a obligé tous les intervenants, policiers, avocats et même les agences privées à se mettre à jour pour être en mesure d’agir avec les nouvelles infractions liées à Internet. Plusieurs infractions traditionnelles se font sur le web et ont maintenant été ajoutées au Code criminel et au Code civil ».
[…]
Par Caroline Mireault pour hebdorivenord.com
En savoir plus :
Les «Tintin», ces téléphones sous nom d’emprunt pour échapper aux écoutes …
Pour assurer la confidentialité de conversations très privées, l’usage de téléphones rechargeables avec cartes prépayées ou activées avec des puces étrangères est devenu monnaie courante. Ces pratiques, éprouvées par le milieu des affaires ou le banditisme, sont aussi bien connues des policiers. Ils témoignent.
● Le téléphone rechargeable, arme presque idéale pour éloigner les oreilles indiscrètes.
Dans le milieu policier, on appelle cela un téléphone «Tintin». «Pour ne pas être accroché sur une procédure, il suffit d’acheter deux packs GSM bas de gamme avec des cartes prépayées dans de petites enseignes de téléphonie comme on en trouve à Barbès ou dans n’importe quel bureau de tabac», grimace un policier de terrain.
[…]
Par Christophe Cornevin pour lefigaro.fr
En savoir plus :
L’ingénierie sociale est une forme de piratage psychologique présent dans la grande majorité des fraudes, des tentatives de piratage, voire dans la distribution des maliciels. Comment comprendre l’ingénierie sociale ?
Le premier ministre Jean-Marc Ayrault a annoncé jeudi (20/02/14) une initiative qui vise à chiffrer l’ensemble des messageries fournies par les FAI, et dans un second temps par d’autres éditeurs de messageries électroniques situés en France.
