Articles taggués ‘vie privée’
Informations numériques : la menace reste floue pour les internautes français …
-
Une étude Ipsos dépeint les Français face aux dangers de la cybercriminalité.
La cybersécurité n’est plus un gros mot pour les Français. D’après une étude réalisée par Ipsos pour le compte de l’éditeur de sécurité informatique Norton et publiée vendredi, la très grande majorité de nos concitoyens comprend le besoin qu’il y a à protéger leurs informations numériques.
[…]
-
Smartphones mal protégés
Face à la menace cybercriminelle, la nature des risques encourus reste cependant floue. Selon Ipsos, un peu plus d’un utilisateur sur deux (56 %) indique « ne pas comprendre les risques associés aux virus et aux menaces invisibles en ligne ». Par ailleurs, un quart d’entre eux (23 %) « ne reconnaît pas l’importance de la protection contre les emails frauduleux et les faux sites Web » (pratique du « phishing »).
[…]
-
Les chiffres
56 % des internautes en france
Soit plus de 1 sur 2 indique ne pas comprendre les risques associés aux virus et autres menaces en ligne.
2,5 milliards d’euros
C’est le montant annuel des pertes financières liées à la cybercriminalité en France, selon Norton. En moyenne, cela représente 247 euros par internaute, contre 157 euros dans le monde.
Par Romain Gueugneau pour lesechos.fr
En savoir plus :
Mieux maîtriser la publication de photos en ligne …
Les photos occupent aujourd’hui une place centrale dans l’activité numérique des internautes : on les publie, on les partage, on les like, on les commente, on tague ses amis… Elles représentent aussi un véritable enjeu économique pour les acteurs d’internet. Comment mieux maîtriser leur publication ?
-
1. Adaptez le type de photos au site sur lequel vous les publiez
Certains espaces de publication et partage de photos sont totalement publics et ne permettent pas de restreindre la visibilité des photos (par exemple Instagram).
[…]
-
2. Limitez l’accès aux photos que vous publiez sur les réseaux sociaux
[…]
-
3. Réfléchissez avant de publier une photo
Il n’est pas anodin de publier une photo gênante de ses amis ou de soi-même sur un réseau social.
[…]
-
4. Demandez l’autorisation avant de publier une photo de quelqu’un
Il est préférable de s’assurer qu’une photo dans laquelle elle apparaît n’incommode pas une personne avant de la publier.
-
5. Utilisez avec modération les outils de « tags » (identification) de personnes et la reconnaissance faciale ….
Identifier une personne sur une photo l’expose encore davantage sur la plateforme. Il est donc recommandé de s’assurer que cette identification ne la gêne pas et de restreindre la visibilité de la photo à un cercle de proches.
[…]
-
6. Contrôlez la manière dont vous pouvez être identifiés (« taggués ») sur les photos dans lesquelles vous apparaissez et qui sont publiées sur les réseaux sociaux.
[…]
-
7. Faites régulièrement le tri dans vos photos
Contrôler régulièrement qui a accès aux photos que vous avez publiées, en particulier les plus anciennes.
[…]
-
8. Faites supprimer les photos qui vous dérangent
Vous avez le droit de faire effacer une photo de vous d’un site ou d’un réseau social. Vous devez demander à la personne qui l’a publiée de l’enlever. Si vous n’obtenez pas de réponse ou si toutes les photos signalées ne sont pas retirées, vous pouvez vous adresser à la CNIL.
-
9. Faites attention à la synchronisation automatique des photos, en particulier sur smartphone, tablette ou sur les nouveaux appareils photos numériques connectés
Il est recommandé de ne pas activer (ou de désactiver lorsqu’elles sont actives par défaut) les fonctionnalités permettant de synchroniser automatiquement les photos prises avec des services en ligne (« Flux de photos » d’Apple, Instant Upload de Google+ ou Facebook Synchronisation des photos (Photo Sync) par exemple) et de bien réfléchir à leur utilité réelle en cas d’activation.
[…]
Par la rédaction de la CNIL sur cnil.fr
En savoir plus :
Comment pirater rapidement un smartphone ?
-
« On peut tout faire », selon le service de renseignement intérieur français. Effrayant.
Nous avions été intrigués en consultant le programme du congrès du Club des directeurs de sécurité des entreprises (CDSE), qui s’est tenu jeudi à Paris. Le document promettait en effet une « démonstration sur les capacités de cyberattaque par un représentant de la DCRI », le service de renseignement intérieur français. Nous n’avons pas hésité une seconde : nous y sommes allés. Et nous n’avons pas été déçus.
A lire sur lepoint.fr
[…]
-
Un logiciel qui fait tout
[…]
« En 30 secondes, le voleur a extrait la carte Sim », ce qui signifie que « l’opérateur ne peut plus effacer les données du téléphone à distance ». Ensuite, il suffit au voleur d’extraire les données « avec un logiciel qui fait tout » et qui coûte « le prix de trois places pour le concert des Rolling Stones ». Soit entre 400 et 1 500 euros (selon le placement !). Le code de verrouillage du téléphone passe à la casserole en quelques minutes. « Un code à quatre chiffres est cassé en trois à dix minutes, selon l’appareil. »
-
« Apple, un château fort au pont-levis en carton »
Et mauvaise nouvelle pour les geeks : plus le téléphone est puissant, plus son processeur cassera rapidement son propre code à l’aide du fameux logiciel. Les codes à six chiffres tiennent jusqu’à 50 heures, et les codes à huit chiffres, jusqu’à 165 jours. « Tout peut être cassé, mais l’important ici est de ralentir l’accès aux informations sensibles », pour avoir le temps de prendre les mesures nécessaires, comme le changement des mots de passe et des clés de sécurité. Et de rappeler que huit chiffres, c’est bien, sauf si l’on met sa date de naissance ou celle de l’un de ses proches, trop faciles à deviner pour un espion.
[…]
-
Vos données lisibles à 15 mètres
Du côté du NFC (Near Field Contact), une technologie d’échange d’informations sans contact utilisée dans les smartphones, mais aussi dans les cartes de métro ou les documents d’identité, le constat est alarmant. Si les fabricants assurent que la lecture des données ne peut se faire qu’à trois centimètres d’une borne, la DCRI affirme pouvoir collecter ces informations à 15 mètres, soit 500 fois plus loin. Une révélation effrayante si l’on songe au respect de la vie privée. D’autant plus au moment où les banques proposent des cartes bancaires NFC, et des outils de paiement intégrés aux smartphones via le NFC.
[…]
Par Guerric Poncet pour lepoint.fr
En savoir plus :
Et aussi : http://www.greyhat.fr/article-casser-un-code-pin-bluetooth-en-quelques-secondes-113266837.html
Maitrisez la confidentialité de vos emails …
Assurer la confidentialité de ses emails avec Thunderbird et PGP
-
Utiliser un client mail et non un webmail
Un des moyens d’augmenter la confidentialité de vos eemails est d’utiliser un logiciel d’envoi et de réception d’emails tel que Thunderbird.
L’un des aspects les plus importants de la sécurité d‘envoi d’emails est le mode de connexion que vous utilisez pour accéder à votre service de messagerie. Thunderbird permet de contrôler le mode de connexion à votre serveur de messagerie. Vous devez utiliser à chaque fois que c’st possible SSL (Secure socket layer) ou TLS (Transport Layer security). Ces protocoles protègent votre mot de passe email d’une éventuelle interception que ce soit par un logiciel tiers installé sur votre système ou par tout point situé entre Thunderbird et votre serveur de messagerie.
-
Configuration de Thunderbird
Thunderbird est un logiciel libre. Vous pouvez le télécharger gratuitement sur le site de la fondation Mozilla. Une fois Thunderbird installé, vous devez le paramétrer pour qu’il puisse se connecter à votre serveur de messagerie. Ne paniquez pas, Thunderbird fait (presque) tout, tout seul.
[…]
-
Chiffrer ses emails avec PGP
La cryptographie (ou l’art d’écrire « caché ») est la principale technique utilisée pour assurer de manière effective la confidentialité de vos communications électroniques.
PGP est le protocole que nous allons utiliser pour chiffrer nos emails de bout en bout. L’utilisation de PGP supprime toute possibilité d’interception. Vos emails sont chiffrés de bout en bout, et seul le destinataire du mail envoyé a la possibilité de le déchiffrer. Veuillez noter que le “Sujet : ”, de même que le reste des en-têtes de vos emails chiffrés avec PGP, ne sont quant à eux pas chiffrés.
- Chiffrement = Buit
Afin de comprendre comment mettre en oeuvre PGP dans Thunderbird, il est important de balayer d’abord le principe de la cryptographie asymétrique sur lequel repose PGP.
-
La Cryptographie Classique
Alice et Bertrand, qui veulent échanger des messages secrets, conviennent entre eux d’un code de chiffrement et de déchiffrement (une clé). Ensuite, ils s’échangent des messages en utilisant la clé dans un sens pour le chiffrement, puis dans l’autre pour le déchiffrement.
[…]
-
La Cryptographie Asymétrique
Pour remédier à ce problème, il est préférable d’utiliser la cryptographie dite asymétrique. Deux clés sont alors nécessaires : une clé pour encrypter, une autre pour décrypter. La clé pour encrypter (appelée clé publique) peut être échangée sans danger sur Internet car elle ne permet pas de décrypter un message. La clé pour décrypter (clé secrète), elle, ne doit jamais être communiquée.
[…]
Il existe d’autres moyens d’importer la clé publique d’un correspondant. Celui-ci peut, par exemple, vous transmettre sa clé publique par mail et vous donner l’empreinte de celle-ci. L’empreinte est un numéro unique qui identifie de manière sûre une clé publique. En vérifiant l’empreinte d’une clé, vous vous assurez d’adresser le message au bon destinataire.
Par la rédaction de wefightcensorship.org
En savoir plus :
Le droit de savoir face à un droit de contrôle sur des informations confidentielles …
Publications de la Cour, Rapport annuel 2010 Troisième partie.
[…]
- Le droit de prendre connaissance de la vie privée d’autrui dans un intérêt privé
Le droit au respect de la vie privée peut trouver dans la prise en considération d’intérêts privés un juste motif de s’incliner, dans la mesure nécessaire à la satisfaction de ces intérêts légitimes. C’est ainsi que doivent se concilier entre eux le droit de savoir du créancier et le droit au respect de la vie privée du débiteur le droit de savoir de l’employeur et le droit au respect de la vie privée du salarié, et que le droit au respect de la vie privée de chaque conjoint doit composer avec le lien conjugal.
[…]
Sommaire :
2. L’INFORMATION JUSTIFIÉE PAR LE DROIT DE SAVOIR : LE DROIT DE PRENDRE CONNAISSANCE D’UNE INFORMATION
2.1. Le droit de savoir reconnu dans l’intérêt d’un particulier ou d’une autorité
2.1.1. Le droit de savoir face à un droit de contrôle sur des informations confidentielles
2.1.1.1. Le droit de savoir et la confidentialité du fonctionnement d’une entreprise
2.1.1.1.1. Secret des affaires et concurrence
2.1.1.1.1.1. Le droit des pratiques anticoncurrentielles
2.1.1.1.1.2. L’article 145 du code de procédure civile
2.1.1.1.2. Confidentialité des informations de l’entreprise et droit de savoir des représentants du personnel
2.1.1.1.2.1. La confidentialité des informations remises au comité d’entreprise ou aux experts du comité
2.1.1.1.2.2. La confidentialité des informations internes de l’entreprise et les droits des salariés
2.1.1.2. Le droit de savoir et le droit au respect de la vie privée
2.1.1.2.1. Le droit de prendre connaissance de la vie privée d’autrui dans un intérêt privé
2.1.1.2.1.1. Le droit de savoir du créancier et le droit au respect de la vie privée du débiteur
2.1.1.2.1.2. Le droit de savoir de l’employeur et le droit au respect de la vie privée du salarié
2.1.1.2.1.3. Le droit au respect de la vie privée et le lien conjugal
2.1.1.2.2. Le droit de prendre connaissance de la vie privée d’autrui dans l’intérêt général
- 2. L’INFORMATION JUSTIFIÉE PAR LE DROIT DE SAVOIR : LE DROIT DE PRENDRE CONNAISSANCE D’UNE INFORMATION
À l’accès à l’information, à sa connaissance, le droit peut opposer des obstacles, tenant par exemple au caractère illicite de propos (par exemple la diffamation) ou à l’existence de secrets. La révélation de ces informations ou leur recherche (en quoi constitue par exemple une immixtion dans le secret de la vie privée d’autrui) est dès lors sanctionnée, civilement ou pénalement. Dans cette mesure, le droit de savoir est tenu en échec. Mais il arrive que la prise en considération d’intérêts contraires fasse pencher la balance vers le droit de savoir, l’accès ou la révélation à l’information n’étant plus alors sanctionné, mais justifié. Souvent le législateur ne tranche pas lui-même ces conflits d’intérêts. Il appartient alors au juge, en fonction de l’importance, de la valeur respective des intérêts en présence, de faire prévaloir l’un ou l’autre, en faveur ou non du droit de savoir. La jurisprudence de la Cour de cassation offre de nombreuses illustrations de ce rôle du juge, qui pèse les intérêts en présence et tranche le conflit en fonction des circonstances propres à chaque espèce. C’est ainsi que le droit de savoir peut être reconnu dans l’intérêt d’un particulier ou d’une autorité (2.1.) ou en faveur du public (2.2.).
- 2.1. Le droit de savoir reconnu dans l’intérêt d’un particulier ou d’une autorité
Certaines informations confidentielles font l’objet d’un droit de contrôle reconnu aux personnes qu’elles concernent et en vertu duquel elles peuvent faire l’objet d’une rétention dans l’intérêt de ces personnes. Mais des tiers peuvent parfois prétendre avoir un intérêt légitime à prendre connaissance de ces informations. Face à un droit de contrôle sur des informations confidentielles, le droit de savoir l’emporte parfois (2.1.1.). De même les secrets professionnels, qui lient leurs dépositaires, tenus de conserver par-devers eux les informations couvertes par le secret, sont parfois battus en brèche par la reconnaissance de l’intérêt légitime d’un tiers – un particulier, une autorité – à prendre connaissance de telles informations (2.1.2.).
- 2.1.1. Le droit de savoir face à un droit de contrôle sur des informations confidentielles
Les informations confidentielles relatives au fonctionnement d’une entreprise font l’objet d’une protection du droit, dont il faut voir comment elle trouve à se concilier avec le droit de savoir (2.1.1.1.). Dans un autre domaine, le droit au respect de la vie privée, que consacre l’article 9 du code civil, consiste en un droit de contrôle reconnu à chaque personne sur les informations de sa vie privée, informations confidentielles qu’elle a le droit de soustraire à la connaissance des tiers. Mais face au droit de savoir, le droit au respect de la vie privée doit parfois s’incliner (2.1.1.2.).
- 2.1.1.1. Le droit de savoir et la confidentialité du fonctionnement d’une entreprise
Dans un contexte de concurrence, la confidentialité du fonctionnement d’une entreprise doit pouvoir être assurée, dans une mesure qui est celle que notre droit reconnaît au secret des affaires (2.1.1.1.1.). Mais c’est également avec le droit de savoir des représentants du personnel que doit être conciliée la confidentialité du fonctionnement d’une entreprise (2.1.1.1.2.).
- 2.1.1.1.1. Secret des affaires et concurrence
Aucune loi ni aucun règlement ne précisant ce qu’il convient d’entendre par « secret des affaires », il est traditionnellement fait usage de la définition qu’en a donnée le Tribunal de première instance des Communautés européennes dans son arrêt du 18 septembre 1996, Postbank c. Commission (affaire no T-353/94, Rec., II, p. 921, point 87). Selon cet arrêt, « les secrets d’affaires sont des informations dont non seulement la divulgation au public mais également la simple transmission à un sujet de droit différent de celui qui a fourni l’information peut gravement léser les intérêts de celui-ci ».
Ne sauraient toutefois relever du secret des affaires les informations que les opérateurs économiques ont l’obligation de révéler au public, telles les informations figurant dans les comptes annuels que les sociétés sont tenues de rendre publics (Crim., 28 janvier 2009, pourvoi no 08-80.884).
Si le droit des pratiques anticoncurrentielles est le domaine privilégié de mise en œuvre de la notion de secret des affaires (2.1.1.1.1.1.), la Cour de cassation a également dû se prononcer sur la protection du secret des affaires du défendeur dans les procédures fondées sur l’article 145 du code de procédure civile (2.1.1.1.1.2.).
- 2.1.1.1.1.1. Le droit des pratiques anticoncurrentielles
En ce domaine, l’actualité juridique est davantage législative et réglementaire que jurisprudentielle.
Pendant longtemps, la protection du secret des affaires a été mal assurée en droit français. La seule disposition y faisant référence en droit national était l’article 23 de l’ordonnance no 86-1243 du 1er décembre 1986 relative à la liberté des prix et à la concurrence. Cet article disposait : « Le président du Conseil de la concurrence peut refuser la communication de pièces mettant en jeu le secret des affaires, sauf dans les cas où la communication ou la consultation de ces documents est nécessaire à la procédure ou à l’exercice des droits des parties. Les pièces considérées sont retirées du dossier. »
[…]
Publications de la Cour, Rapport annuel 2010 Troisième partie.
En savoir plus :
Merci à Jean Marie GLORIEUX pour l’idée.
De James Bond à la réalité, interview d’Arnaud Pelletier, Agence Leprivé …
BFMTV innove en créant son premier magazine d’information. Pendant deux heures, en plateau ou sur le terrain,Thomas Misrachi reviendra chaque samedi sur les grands événements de la semaine écoulée.
A l’occasion de la sortie de Skyfall, le 23e film d’espionnage britannique de la série James Bond réalisé par Sam Mendes, 7 jours BFM c’est posé la question de la réalité des gadgets de Bond, aujourd’hui en 2012 ?
Interview d’Arnaud Pelletier à l’occasion de la sortie du dernier James Bond, entre cinéma et réalité, les gadgets du film présentent dans la réalité des risques de violation de la vie privée si ils ne sont pas utilisés convenablement …
Par Julia Delage pour bfmtv.com
En savoir plus :
Une publication sur Internet ne disparaît jamais …
Yves Calvi recevait lundi Daniel Martin, Commissaire divisionnaire honoraire, Président et fondateur de l’Institut International des Hautes Etudes de la Cybercriminalité. Un adolescent s’est suicidé à Brest le 10 octobre dernier après avoir été victime d’un chantage organisé sur Internet. Il avait noué une relation avec une inconnue sur un site de chat en ligne, et l’avait accepté dans sa liste de contacts sur Facebook. Les deux internautes ont fini par avoir une conversation osée par webcam interposée. La jeune femme lui a alors annoncé : « j’ai une vidéo porno de toi. Si tu ne me donnes pas 200€, je vais détruire ta vie ». Gauthier se suicidera quelques minutes plus tard. Comment les adolescents se retrouvent la cible de ces arnaques sur Internet ? Quel est le mode opératoire de ces cyberdélinquants et que cherchent-ils? Comment éviter que d’autres drames tels que ceux-là se reproduisent ? Daniel Martin répondait aux questions d’Yves Calvi lundi matin.
[…]
-
ECOUTER L’EMISSION
Daniel Martin, Président de l’Institut International des Hautes Etudes de la Cybercriminalité : « Une publication sur internet ne disparaît jamais »
Daniel Martin, Président de l’Institut… par rtl-fr
Par la rédaction de rtl.fr
En savoir plus :
Un Anonymous français a été arrêté par la DCRI …
Selon des informations obtenues par Owni, un nouveau membre français du collectif informel Anonymous a été arrêté lundi et mis en examen. Il s’agit de Calin que les superflics de la DCRI recherchent depuis plusieurs mois.
Les superflics voulaient un Calin depuis des mois, il l’ont eu. Non pas la séance improvisée de free hugs, mais le membre du collectif informel Anonymous répondant au pseudonyme de Calin. Arrêté lundi 15 octobre, il a été placé en garde à vue, avant d’être mis en examen mercredi et présenté devant la juge Noémie Nathan, du pôle financier du tribunal de grande instance de Paris. Jointe par Owni, l’avocate de Calin Anne-Sophie Lagens confirme.
Une opération menée une nouvelle fois par la Direction centrale du renseignement intérieur (DCRI). Comme en janvier, comme en juin dernier. Et tout s’est enchaîné. En janvier, l’arrestation de Pierrick Goujon (Triskel) provoque l’ire d’Anonymous français qui lancent plusieurs attaques contre des sites. Le climat est chargé, explique Matthieu Hy, l’avocat de l’un des mis en examen :
En janvier se conjuguent trois motifs de protestation pour les Anonymous : les discussions autour du traité Acta, l’arrestation de certains d’entre eux ainsi que la fermeture de Megaupload.
[…]
Par Pierre Alonso pour owni.fr
En savoir plus :
source http://owni.fr/2012/10/19/lanonymous-calin-a-ete-arrete/
Quand Google alerte ses utilisateurs espionnés …
Des milliers d’utilisateurs de Gmail, journalistes et experts, ont été alertés cette nuit (03/10/12) par Google de tentatives d’intrusion dans leur compte. Des attaques soutenues par des États du Moyen-Orient, croit savoir le géant du web.
“Gmail m’annonce que des attaques menées par des États tenteraient de s’infiltrer dans mon compte ou mon ordinateur.” C’est la mauvaise surprise qu’ont constatée hier Noah Schactman, journaliste pour le blog Danger Room de Wired, et un expert en antiterrorisme Daveed Gartenstein-Ross du think-tank américain Foundation for Defense of Democracies, avant de la partager sur Twitter.
Contacté par Owni, Daveed Gartenstein-Ross indique sur Twitter ne pas en savoir davantage : “Gmail a simplement fait une alerte, ainsi que des suggestions pour protéger son compte.”
[…]
Mise en place par Google en juin dernier, cette procédure d’alerte prend la forme d’une bannière rouge s’affichant au-dessus de la boîte de réception et consiste à informer les utilisateurs de Gmail de tentatives d’accès à leurs comptes, qui “suggèrent fortement l’implication d’Etats ou de groupes soutenus par des Etats.” Elles prendraient la forme de phishing, de mails demandant des informations à l’utilisateur en se faisant passer pour certains prestataires de service, ou de malware, de messages comportant des logiciels malveillants en lien ou en pièce jointe.
[…]
En 2010, suite à une série d’attaques en provenance de la Chine, connue sous le nom “opération Aurora” Google avait entériné un rapprochement avec la NSA, l’agence de surveillance des télécommunications américain, visant à “une meilleure protection du propriétaire du moteur de recherche et de ses utilisateurs”, expliquait alors Le Monde. Une proximité qui pousse certains commentateurs à s’interroger sur la nature des alertes de Google mises en place en juin dernier : oseraient-ils dénoncer des actions américaines ?
[…]
Par Andréa Fradin pour owni.fr
En savoir plus:
source http://owni.fr/2012/10/03/google-alert-ses-utilisateurs-espionnes/
Smartphones : quand votre vie privée n’a plus de secret, un avenir inquiétant …
PlaceRaider, un super logiciel espion sur Android
PlaceRaider, développé comme une preuve de concept par des chercheurs américains, est capable de reproduire votre environnement en 3D et de voler vos données, tout étant photographié et positionné dans l’espace.
Une des menaces émergentes est celle des malwares sensoriels, ils utilisent les différents senseurs des appareils mobiles. Des expérimentations incluent l’utilisation des microphones pour obtenir des informations dictées ou saisies sur le clavier. Certains keyloggers fonctionnent également en analysant les vibrations de la structure de l’appareil grâce à l’accéléromètre »… En lisant ces quelques lignes dans l’article scientifique (PDF, via la revue scientifique du MIT), publié par quatre chercheurs de l’université de l’Indiana et du Naval Surface Warfare Center, une des cinq branches de la Navy américaine, on comprend qu’il est loin le temps des virus à papa.-
PlaceRaider sait tout de votre intérieur
-
La pertinence du rendu 3D
-
Un futur « prometteur »
-
Un besoin de sécurisation réel


