Articles taggués ‘web’
La Gendarmerie Nationale au coeur de la lutte contre la cybercriminalité pour combattre toutes les menaces …
Gendarmerie Nationale poursuit sa lutte contre une cybercriminalité croissante. Elle co-organise le Cinquième Forum International de la Cybersécurité qui aura lieu les 28 et 29 janvier prochains à Lille.
Le Jeudi 17 Janvier, la Gendarmerie Nationale a présenté à la presse ses moyens de lutte contre la cybercriminalité. Un événement qui prend place entre l’Inauguration du Centre européen de lutte contre la cybercriminalité (EC3) le 11 janvier dernier et l’ouverture du Cinquième Forum International de la Cybersécurité les 28 et 29 janvier prochain à Lille.
[…]
Par Bertrand LEMAIRE pour reseaux-telecoms.net
-
Et aussi :
Au fort de Rosny sous-bois, la Gendarmerie Nationale vient de créer un plateau d’investigation « cybercriminalité et analyses numériques » comprenant à la fois des enquêteurs et des scientifiques sur des missions bien spécifiques.
« Les problématiques de cybersécurité sont une affaire de spécialistes », déclare en préambule le lieutenant-colonel, Eric Freyssinet, chef de la division de lutte contre la cybercriminalité à la Gendarmerie Nationale. Il ajoute qu’aujourd’hui les enquêteurs font face à plusieurs enjeux : l’aspect international dans les affaires nécessitant un besoin de coordination, le volume des données en croissance constante impliquant de faire des choix et d’affiner les recherches (notamment sur la mémoire vive), l’évolution des capacités d’accès aux données (le passage au haut débit à augmenter le champ d’action des cybercriminels), le cloud avec le problème de la localisation des données. Les réseaux sociaux avec la multiplication des identités et le chiffrement qui tend à se banaliser avec le développement du HTTPS concluent ce panorama des défis posés aux enquêteurs.
[…]
Par Jacques Cheminat pour lemondeinformatique.fr
Les risques du piratage informatique personnel et professionnel …
Notre vie privée est de plus en plus danger, et même les plus grosses sociétés font maintenant l’objet d’attaque.
Que trouve-t-on sur la toile ?
- Piratage : ordinateur, moyens de communication et équipements personnels
- Piratage : Vie privée, Quotidien et entreprise
- Piratage : Le corps humain
Ordinateur, matériel et documents informatiques:
Bien sur, le premier domaine auquel on pense en matière de piratage est l’informatique, et on a bien raison. Ce n’est pas le seul domaine de notre vie qui présente des risques, mais il devient de plus en plus important. On stocke sur nos ordinateurs une quantité d’informations impressionnantes et on fait confiance à la sécurité relative de cet outil. Dans cette partie, je vais vous montrer que cette sécurité est toute relative, et que les outils que nous utilisons ne sont pas vraiment sécurisés.
-
Webcam : votre vie à poil sur internet, ou comment se faire observer dans la vie de tous les jours
[…]
Source : http://www.generation-nt.com/webcam-chypre-voyeur-prison-justice-troyen-actualite-133841.html
-
Session en cours sur un ordinateur : comment se faire pirater facebook
[…]
-
Mémoire des ordinateurs : Comment un hacker peut récupérer tous vos mots de passe
[…]
Source : http://korben.info/le-cryptage-des-disques-dur-est-facilement-piratable.html
-
Récupération des signaux émis par vos câbles pour lire en temps réel votre écran d’ordinateur
[…]
Source : http://www.zataz.com/reportages-securite/6999/zataz.html
-
PDF et mot de passe : la protection complètement inutile de vos documents
[…]
Source : http://www.logiciel.net/crack-pdf-deverrouiller-vos-fichiers-pdf-proteges-1305.htm
-
Logiciel, musique et jeux : Le combat inutile de l’industrie
[…]
-
Votre système informatique et ses données via les métadonnées
[…]
http://stratidev.com/comment-vos-fichiers-trahissent-votre-vie-privee-les-metadonnees/
-
Keylogger matériel et logiciel : l’enregistrement de tout ce que vous tapez au clavier
[…]
Source : http://www.commentcamarche.net/contents/virus/keylogger.php3
http://www.keelog.com/fr/wireless_keylogger.html
-
Les livres
[…]
Moyen de communication :
Dans cette partie de l’article, je vais vous présenter comment les pirates profitent de failles de sécurité pour espionner vos conversation et vos échanges de données.
-
Réseau tor
[…]
Source : http://www.undernews.fr/anonymat-cryptographie/lanonymat-du-reseau-tor-ebranle-par-des-chercheurs-francais.html
-
Wifi : comment se faire accuser de pédopornographie
[…]
Comment hacker un réseau wifi en quelques minutes : http://observers.france24.com/fr/content/20091020-comment-hacker-reseau-wifi-video-securite-pirate-hadopi
Comment identifier qui pirate votre wifi : http://korben.info/qui-pirate-mon-wifi.html
Rendez fous les gens qui se trouvent sur le même réseau que vous avec un simple téléphone : http://korben.info/network-spoofer.html
Faites de la place sur votre réseau wifi en virant des utilisateurs : http://korben.info/wifikill.html
-
CPL : Pirater un ordinateur à partir de vos prises de courant électrique
[…]
Source : http://www.numerama.com/f/98102-t-hadopi-le-cpl-plus-securise-que-le-wifi-je-rigole-33.html
-
Skype
[…]
http://reflets.info/afp-existerait-il-des-choses-que-les-journalistes-ne-savent-pas/
-
Réseau P2P :
[…]
Source : http://hal.inria.fr/inria-00632780/fr/
[…]
-
Adresse IP :
[…]
[…]
http://www.ecrans.fr/Surveillance-du-p2p,4312.html
Équipement personnel
-
Iphone :
[…]
http://www.presence-pc.com/actualite/jailbreak-legal-40157/
[…]
Par Sébastien Montaufier pour stratidev.com
En savoir plus:
Publication des photos sur Internet : comment partager sans se sur-exposer ?
Chaque jour plus de 300 millions de photos sont partagées sur les réseaux sociaux. Au moment où les appareils photos deviennent connectés, où les applications photos sur mobile facilitent le partage, les photos et les vidéos constituent le cœur d’activité du Web social. Quels sont les comportements, les perceptions, les stratégies des internautes en termes de partage et d’identification des photos sur Internet ? Quelle maîtrise ont-ils des outils qui permettent d’en contrôler la visibilité et la sécurité ? La CNIL a demandé à TNS Sofres de mener une étude auprès des internautes afin de comprendre quelle place occupent aujourd’hui les photos dans la vie numérique. Cette étude révèle une ambivalence des comportements et des perceptions, ainsi que des pratiques très différentes selon les âges. Enfin, elle souligne une demande sociale forte pour la simplification des paramètres de confidentialité.
PRINCIPAUX CONSTATS DE L’ÉTUDE
Les photos, vecteur central du « marketing de soi »
- 58% des internautes déclarent publier des photos sur des sites, blogs ou réseaux sociaux. Ce chiffre atteint 86% chez les 18-24 ans.
- Plus de la moitié des internautes (54%) prennent des photos d’abord dans le but de les publier.
- Plus de 40% des internautes avouent rechercher des photos d’eux ou d’autres personnes via un moteur de recherche, par curiosité ou avant un rendez-vous par exemple.
Près de 60% chez les 18-24 ans.
CONSULTER L’ÉTUDE ICI
[…]
Par la rédaction de la CNIL sur www.cnil.fr
En savoir plus :
Cybercriminalité : le fléau des « rançongiciels » en vidéo …
C’est le fléau du moment pour les internautes et la police du web : les « rançongiciels » ou « ransomware » en anglais. Le modus operandi de ce genre de virus est simple : des hackers bloquent votre ordinateur, menacent d’en effacer tout le contenu et vous demande une rançon.
[…]
Voir ici le reportage de BFM :
[…]
Et pour preuve que l’affaire est prise très au sérieux, un site d’information sur le sujet vient d’ouvrir : http://stopransomware.fr/. Pour autant, le meilleur conseil reste de ne pas payer et faire « nettoyer » son ordinateur.
Par Cécile Ollivier et Antoine Bonnetier pour bfmtv.com
En savoir plus :
source http://www.bfmtv.com/high-tech/cybercriminalite-fleau-rancongiciels-406808.html
Mieux maîtriser la publication de photos en ligne …
Les photos occupent aujourd’hui une place centrale dans l’activité numérique des internautes : on les publie, on les partage, on les like, on les commente, on tague ses amis… Elles représentent aussi un véritable enjeu économique pour les acteurs d’internet. Comment mieux maîtriser leur publication ?
-
1. Adaptez le type de photos au site sur lequel vous les publiez
Certains espaces de publication et partage de photos sont totalement publics et ne permettent pas de restreindre la visibilité des photos (par exemple Instagram).
[…]
-
2. Limitez l’accès aux photos que vous publiez sur les réseaux sociaux
[…]
-
3. Réfléchissez avant de publier une photo
Il n’est pas anodin de publier une photo gênante de ses amis ou de soi-même sur un réseau social.
[…]
-
4. Demandez l’autorisation avant de publier une photo de quelqu’un
Il est préférable de s’assurer qu’une photo dans laquelle elle apparaît n’incommode pas une personne avant de la publier.
-
5. Utilisez avec modération les outils de « tags » (identification) de personnes et la reconnaissance faciale ….
Identifier une personne sur une photo l’expose encore davantage sur la plateforme. Il est donc recommandé de s’assurer que cette identification ne la gêne pas et de restreindre la visibilité de la photo à un cercle de proches.
[…]
-
6. Contrôlez la manière dont vous pouvez être identifiés (« taggués ») sur les photos dans lesquelles vous apparaissez et qui sont publiées sur les réseaux sociaux.
[…]
-
7. Faites régulièrement le tri dans vos photos
Contrôler régulièrement qui a accès aux photos que vous avez publiées, en particulier les plus anciennes.
[…]
-
8. Faites supprimer les photos qui vous dérangent
Vous avez le droit de faire effacer une photo de vous d’un site ou d’un réseau social. Vous devez demander à la personne qui l’a publiée de l’enlever. Si vous n’obtenez pas de réponse ou si toutes les photos signalées ne sont pas retirées, vous pouvez vous adresser à la CNIL.
-
9. Faites attention à la synchronisation automatique des photos, en particulier sur smartphone, tablette ou sur les nouveaux appareils photos numériques connectés
Il est recommandé de ne pas activer (ou de désactiver lorsqu’elles sont actives par défaut) les fonctionnalités permettant de synchroniser automatiquement les photos prises avec des services en ligne (« Flux de photos » d’Apple, Instant Upload de Google+ ou Facebook Synchronisation des photos (Photo Sync) par exemple) et de bien réfléchir à leur utilité réelle en cas d’activation.
[…]
Par la rédaction de la CNIL sur cnil.fr
En savoir plus :
Comment mieux protéger les citoyens et l’économie contre le cybercrime ?
En 2011, le coût global du cybercrime était estimé à 338 milliards de dollars, dépassant le trafic de drogue. Selon une étude de 2010 citée par l’OTAN et l’agence européenne ENISA, contrôler un réseau de dizaines de milliers d’ordinateurs personnels pour les faire participer à des attaques contre des gouvernements ou pour des activités frauduleuses, rapporte de 10 000 dollars à 10 millions de dollars à leurs instigateurs.
Comme toute forme de délinquance, la cybercriminalité légitime des réponses préventives et répressives. Si la lutte contre la cybercriminalité présente des enjeux d’importance évidente, son cadre juridique et institutionnel reste perfectible.
- Irréel. Le cybercrime est en droit une notion quasiment irréelle. Aucun texte ne le définit, et celui-ci se résume à quelques incriminations spécifiques à la cybercriminalité telles que la consultation d’images de mineurs à caractère pornographique par exemple. Au niveau de la justice, seuls sont disponibles les chiffres des condamnations.
[…]
- Insaisissable. Où le cybercrime est-il commis ? Sur les serveurs ? Peut-être : l’article 113-2 du Code pénal fait appliquer la loi française dès lors que l’un des faits constitutifs de l’infraction a lieu sur le territoire français.
[…]
- Submergeant. Les cybercriminels stockent et échangent des terra-octets de données, qui submergent la capacité opérationnelle de traitement des enquêteurs, alors qu’il n’existe pas de texte de procédure pénale spécifique et clarifié couvrant les aspects de l’enquête en environnement numérique.
[…]
- Hors d’atteinte. La mise en place d’une entraide répressive internationale avec des équipes communes d’enquêtes entre Etats désireux de respecter loyalement les principes procéduraux a requis plusieurs dizaines d’années.
[…]
- Clos. La justice française ne dispose pas de services dédiés à la lutte contre la cybercriminalité alors qu’un tel dispositif existe actuellement dans tous les pays européens ou ailleurs comme au Canada par exemple.
[…]
- Intransmissible. La lutte contre la cybercriminalité ne pourra être efficace que si tous les acteurs concernés sont formés à ces problématiques, ce qui suppose de renforcer la place du droit numérique non seulement à l’université mais aussi au niveau de la formation professionnelle des avocats et des magistrats.
[…]
- COMPLÉMENTARITÉ ENTRE ACTION PUBLIQUE ET PRIVÉE
[…]
Il n’est plus possible de remettre à plus tard les mesures proportionnées qu’exige la lutte efficace contre le cybercrime, sans manquer à la mission primordiale du gouvernement, qui est d’assurer la protection des citoyens et des entreprises.
Par Irène Bouhadana, Yves Charpenel, Christiane Féral-Schuhl, William Gilles, Jean-Christophe Le Toquin, Marc Mossé et Myriam Quemener pour lemonde.fr
En savoir plus :
Se protéger sur Internet : j’ai pris un cours avec la DCRI à Sciences-Po …
En mai, l’Elysée a été piraté et les ordinateurs de plusieurs conseillers haut placés infiltrés, révèle L’Express de ce mercredi.
Hasard du calendrier : le jour de la sortie de l’hebdomadaire, j’ai assisté à un séminaire de formation en sécurité informatique dispensé par un policier de la Direction centrale du renseignement intérieur (DCRI, le service de contre-espionnage français, issu en 2008 de la fusion entre RG et DST).
Ce séminaire, qui se déroulait dans les locaux de Sciences-Po à Paris, n’était ouvert qu’à certains étudiants de l’école, pas aux journalistes (mais voilà, je suis l’un et l’autre).
Le but : sensibiliser les futurs fonctionnaires (ou cadres) aux enjeux de la protection de leurs données et celles de leur employeur. Comment ? En nourrissant la paranoïa vis-à-vis d’Internet, en faisant bien comprendre que le Web, c’est sale et plein de dangers.
-
« Je connais déjà certains d’entre vous »
Il commence, se présente :
« C’est la dernière fois que je vous dis mon nom. »
On se contentera donc du petit panonceau qu’il y a devant son bureau : « DCRI » (plus tard dans la matinée, son nom réapparaîtra dans un logiciel utilisé pour une démonstration). Monsieur DCRI est « spécialiste des réseaux sociaux » et, logiquement :
« Hier soir, j’ai fait vos réseaux sociaux. On verra plus tard ce que j’ai trouvé. Je connais déjà certains d’entre vous visuellement. »
Un léger froid s’installe parmi la trentaine de participants et je me crispe un peu à l’idée d’un espion fouinant sur ma page Facebook.
[…]
-
Ce que j’ai appris
- Ne pas trop donner d’informations personnelles et professionnelles sur les réseaux sociaux ;
- ne jamais (JAMAIS) se connecter sur un réseau WiFi public, ouvert et sans mot de passe, surtout dans les aéroports ;
- paramétrer la sécurité de son réseau wifi en « WPA AES », car des choses très embêtantes peuvent vous arriver si votre réseau est piraté (comme se faire squatter par un pédophile, dixit notre policier) ;
- lors d’un déplacement à l’étranger, ne rien stocker sur son ordinateur, préférer une clé USB chiffrée, plus discrète ;
- si vous vous faites approcher par un service étranger (chantage, par exemple), il faut aller en parler avec la DCRI (« Nous sommes vos alliés ») ;
- dans les transports, il faut toujours conserver son ordinateur sur soi ;
- protéger ce dernier avec un mot de passe long et unique.
- on peut être un agent de la DCRI spécialiste des réseaux sociaux, et ne pas se rendre compte qu’un journaliste assiste à sa conférence.
Par Martin Untersinger pour rue89.com
En savoir plus :
source http://www.rue89.com/2012/11/23/se-proteger-sur-internet-jai-pris-un-cours-avec-la-dcri-237268
Intelligence Economique et monde Numérique en vidéo …
Claude Revel revient sur des thèmes majeurs abordés notamment dans son dernier livre « La France : un pays sous influences ? » ou encore lors de la conférence réalisée en mai dernier à Sciences Po Paris :
- l’intelligence économique comme discipline de « traitement de l’information pour en tirer de la connaissance et de l’anticipation, des moyens de prévention des risques et de sécurisation […] et […] des stratégies d’influence« ;
- la transformation de l’information en une énergie, grâce au et véhiculée par le numérique, « devenue aussi stratégique pour l’économie et le politique que des énergies physiques comme le pétrole ou le gaz« ;
- l’utilisation non éthique des technologies numériques facilitant la manipulation d’individus ou de groupes.
[…]
Par Claude REVEL pour xerficanal.com et la rédaction de msiemc.blogspot.fr
En savoir plus :
source http://www.xerficanal.com/numerique-et-intelligence-economique-claude-revel-605.html
source http://msiemc.blogspot.fr/2012/11/intelligence-economique-et-numerique.html
Le danger du piratage informatique n’a jamais été aussi grand.
Les nouveaux usages des tablettes et des smartphones ont bouleversé les frontières entre l’entreprise, ses salariés et ses partenaires.
[…]
Le cocktail mobilité + BYOD + cloud est explosif dans un paysage nouveau : « un écosystème numérique où les frontières entre l’entreprise, ses clients, ses partenaires, ses fournisseurs et ses propres collaborateurs sont de plus en plus floues », explique le Clusif (Club de la sécurité de l’information français), alors que la production d’information s’emballe et que l’interconnexion des systèmes est généralisée. Un risque concret : selon le Clusif, 81 % des entreprises jugent lourdes de conséquences une indisponibilité – même inférieure à 24 heures -de leurs outils informatiques, et 71 % des petites entreprises qui subissent une cyberattaque ne s’en remettent jamais.
-
Le nouveau paysage
« C’est une lame de fond » ;« les compteurs s’affolent » ; « la mobilité est au cœur de la problématique de toutes les DSI » constatent les experts.
[…]
-
Les risques
« Notre boulot, c’est d’être parano », pose d’emblée ce responsable sécurité. Mails ou logiciels piégés, attaques virales, vols de données, détournement de systèmes de paiements, identifications frauduleuses, certificats illégitimes, prise de contrôle de réseaux, accès aux systèmes de contrôle industriel…
[…]
-
Les solutions
Les entreprises ont évolué face à ces risques. On y parle désormais d’« hygiène informatique », et, selon les enquêtes, 100 % des entreprises auraient désormais en permanence une équipe sécurité (43 % n’en n’avaient pas en 2010).
[…]
Par Daniel BASTIEN pour business.lesechos.fr
En savoir plus :
Tout a commencé sur Facebook. Comme tant d’autres histoires à l’ère numérique. Sauf que, dans cette affaire, c’est la sécurité informatique de l’Élysée qui aurait été compromise au final, qui plus est par l’un de ses principaux alliés, les États-Unis.
