Accéder au contenu principal

Articles

8 étapes pour développer rapidement des applications mobiles dans le cloud

lien:  http://www.zdnet.fr/livre-blanc/8-e-tapes-pour-de-velopper-rapidement-des-applications-mobiles-dans-le-cloud-28191570.htm L’adoption rapide des terminaux mobiles permet aux entreprises de se connecter avec leurs clients et employés continuellement et de manière rentable. Pourtant, de nombreuses entreprises peinent à profiter de ces opportunités. Elles s’inquiètent des problèmes de sécurité et capacité à monter en charge. Elles ne disposent parfois pas de développeurs ayant l’expérience nécessaire. N’attendez plus ! Vos clients et employés sont déjà passés au mobile. À votre tour ! source:  http://www.zdnet.fr/livre-blanc/8-e-tapes-pour-de-velopper-rapidement-des-applications-mobiles-dans-le-cloud-28191570.htm

Yahoo chiffrera les données de ses serveurs au 1er trimestre 2014

Sécurité :  Le portail Internet Yahoo vient d’annoncer son intention d’adopter le chiffrement des données échangées entre ses serveurs et d’offrir la possibilité à ses usagers de chiffrer toutes les données émises depuis et vers ses services. Après avoir récemment annoncé le passage de Yahoo Mail au chiffrement https avec une clé 2048 bits début janvier 2014,  Yahoo poursuit sur sa lancée.  Dans un billet publié hier , Marissa Mayer, la patronne du géant du web, a indiqué qu’à compter de la fin du premier trimestre 2014, toutes les données qui circulent entre les serveurs Yahoo seraient chiffrées. Et à partir de cette même date, les utilisateurs pourront opter pour un chiffrement total des échanges depuis et vers les services Yahoo. L’entreprise assure également qu’elle va se rapprocher de ses partenaires qui proposent des webmail en marque conjointe avec Yahoo afin de s’assurer qu’ils passent eux aussi au https. Toutes ces mesures visent à rassurer les ...

Sécurité : le gouvernement US infiltré via une faille dans Adobe ColdFusion

Selon le FBI, des activistes liés au collectif des Anonymous sont parvenus à accéder à des ordinateurs appartenant à plusieurs agences gouvernementales américaines et à y  dérober des informations sensibles . La campagne des hackers exploitait une faille dans un logiciel d’Adobe, afin de lancer une série d’attaques démarrées en décembre dernier. Les assaillants ont ensuite laissé des backdoors sur les ordinateurs infectés afin de les visiter régulièrement. Ces activités ont duré jusqu’au mois dernier, explique le FBI dans un mémo qu’a pu consulter Reuters. Le mémo, qui décrit l’épisode comme  « un problème généralisé » , explique que l’attaque a touché l’armée, le département de l’Energie, celui de la Santé  et peut être d’autre organisations du gouvernement américain. Le document précise également aux administrateurs système les points à surveiller pour déterminer si leur organisation est infectée. ColdFusion : le code source dans la nature Reuters cit...

L’application chinoise Go Weather récupérerait les numéros de téléphone de ses utilisateurs

C’est en tout cas ce qu’affirme la startup française Pradeo qui, grâce à son moteur baptisé « Trust Revealing », analyse le comportement des applications mobiles. « Le soupçon de malveillance que nous avions a été confirmé », souligne Clément Saad, cofondateur de Pradeo. Application utilisée par près de 50 millions de personnes dans le monde, Go Weather affiche la météo sur les smartphones iOS ou Android. source:  http://pro.01net.com/editorial/606992/l-application-chinoise-go-weather-recupererait-les-numeros-de-telephone-de-ses-utilisateurs/?rub=10022&smart=73561

Facebook alerte certains abonnés après le piratage d'Adobe

Le réseau social a bloqué des comptes de certains utilisateurs après avoir déterminé que leur identifiant avait été compromis lors du vol de données chez Adobe. Facebook leur demande de changer de mots de passe et de répondre à plusieurs questions. Le vol d'informations personnelles chez Adobe a des conséquences sur les réseaux sociaux. En effet,  Facebook  a demandé à ses abonnés qui sont aussi utilisateurs des services en ligne d'Adobe de modifier leur mot de passe, si ce dernier est le même sur les deux sites. Par mesure de précaution, leur compte a été bloqué. Pour mémoire, l'éditeur américain a alerté en octobre que des pirates avaient pénétré son réseau et volé le code source de plusieurs produits, mais aussi  des informations personnelles de 38 millions de clients actifs . Un fichier de 150 millions données clients était par ailleurs apparu sur la toile. Pour alerter ses abonnés, Facebook a combiné la base de données des identifiants volés par Adobe avec s...

Les cybercriminels ciblent les utilisateurs d'Apple

Durant l’été, selon Trend Micro, 8.500 sites ont été créés avec lesquels des pirates (hackers) ont tenté de mettre la main sur les données personnelles d’utilisateurs d’Apple. Android compte pour sa part le plus grand nombre d’applis mal intentionnées, à savoir un million. D’un rapport de l’entreprise de sécurité Trend Micro, il apparaît que les cybercriminels ciblent toujours plus Apple. Durant les mois d’été, 8.500 sites d’hameçonnage (phishing) ont ainsi été créés par des pirates dans le but de soutirer des informations personnelles et des données de cartes de crédit des utilisateurs d’Apple.  Les cybercriminels envoient dans ce cas un courriel dans le plus pur style Apple, par lequel ils invitent les utilisateurs à décliner leurs données.  Dans le domaine des applis mal intentionnées, Android demeure le système d’exploitation mobile le plus vulnérable. Trend Micro a recensé un million d’applications de ce genre dans le magasin d’applis Google Play. Plus de...

Android KitKat : 2 fonctions clés contre l'espionnage et la cybercriminalité

Avec KitKat, la version 4.4 de son OS Android, Google veut rassurer les professionnels et met l'accent sur la sécurité des données. Pour lutter contre des menaces toujours plus importantes, la firme de Mountain View intègre SELinux et dm-verity dans son système d'exploitation. Avec chaque version d'Android,  Google  ajoute des fonctionnalités permettant de sécuriser un peu plus son OS mobile. Deux des dernières caractéristiques de sécurité dans  Android  4.4 KitKat, issues de développement pour le noyau Linux, sont d'ailleurs particulièrement remarquables. Les politiques issues de Security-Enhanced Linux ( SELinux ) sont entièrement activées dans KitKat et dm-verity y a même été ajouté. Ces deux fonctionnalités devraient améliorer efficacement l'intégrité et la confiance des utilisateurs critiques envers Android. Ces deux caractéristiques s'appuient sur les travaux antérieurs de Google visant à renforcer les défenses d'Android contre les attaques des cy...