Accéder au contenu principal

Articles

Espionnage : le gouvernement russe se débarrasse de ses iPad

Suite aux révélations d’Edward Snowden, le matériel fourni par Apple n’inspire plus tellement confiance à la Russie. C’est pourquoi les membres du gouvernement ont récemment échangé leurs iPad pour des tablettes coréennes Samsung, a indiqué ce mercredi 26 mars, le ministre des Télécommunications Nikolaï Nikiforov. Les nouvelles tablettes « sont des équipements spécialement protégés, que l'on peut utiliser pour travailler sur des informations confidentielles » , a expliqué le responsable, cité par les agences russes. Une partie des informations échangées au cours des conseils des ministres « ont un caractère confidentiel et ces appareils Samsung correspondent entièrement à ces exigences » , a-t-il précisé. A priori, il ne s’agit pas d’une mesure de rétorsion cachée, faisant suite aux sanctions économiques décidées par les Etats-Unis. Le ministre a expliqué que la Russie n'envisage pas de sanctions envers les entreprises américaines de haute technologie,...

Une belle faille de sécurité Android concerne un milliard de terminaux

Le mécanisme de mise à jour d’Android souffre d’une importante faille de sécurité. Selon une étude menée à l’université de l’Indiana et chez Microsoft Research, plusieurs vulnérabilités critiques existent au sein du système de permissions gérant les nombreuses versions de l’OS mobile. En faisant croire qu'elle avait jusque-là tous les droits, une application malveillante pourrait, après la mise à jour, accéder à toutes les données personnelles. Présente dans toutes les versions officielles d’Android, cette faille menace potentiellement plus d’un milliard de smartphones et de tablettes. Pour la première fois, une étude réalisée conjointement par l’université de l’Indiana à Bloomington (États-Unis) et Microsoft Research s’est intéressée à la sécurité du processus de mise à jour d’un système d’exploitation mobile, en l'occurrence Android. Cette équipe de chercheurs a découvert une importante faille de sécurité au niveau du package management service (PMS) qui gère la transition...

La France suspectée de cyberespionnage

  La posture de victime affichée par la  France  depuis les révélations sur les activités de la NSA à son encontre risque d' être  de moins en moins crédible. Les autorités françaises, qui aiment  alerter  l'opinion sur les dangers qui menacent sans cesse nos secrets d'Etat ou ceux de nos secteurs stratégiques, ont été prises la main dans le sac d'un espionnage tous azimuts visant des pays aussi bien amis que jugés dangereux. Les  services  secrets canadiens suspectent en effet leurs homologues français d' être  derrière une vaste opération de  piratage  informatique, qui aurait débuté en 2009 et se poursuivrait toujours, grâce à un implant espion. L'attaque viserait en premier lieu une demi-douzaine d'institutions iraniennes liées au programme  nucléaire  de ce pays. Elle concernerait aussi, selon la note interne que  Le Monde  a pu  consulter , des cibles n'ayant aucun lien direct avec la lutte cont...

Un drone voleur de données via Wi-Fi

Nos appareils Wi-Fi ont une fâcheuse tendance à être trop bavards. En effet, lorsque leur circuit Wi-Fi est activé, ils diffusent régulièrement et en clair la liste des réseaux Wi-Fi connus, pour pouvoir s'y connecter si l'un deux est accessible mais configuré en mode invisible (accessible uniquement à ceux qui connaissent son nom). Une fonction qui n'est pas sans poser quelques problèmes pour la vie privée et la sécurité des données... Il y a quelques temps déjà, des chercheurs en sécurité de l'INRIA avaient montré comment ces informations pouvaient être utilisées  pour déterminer les liens sociaux entre différentes personnes  : plus les listes de réseaux diffusées par deux appareils sont similaires plus il y a de chances que leurs propriétaires respectifs se connaissent. C'est maintenant au tour d'une équipe de chercheurs anglais de détourner cette fonctionnalité, avec cette fois des conséquences qui peuvent être bien plus graves. Les chercheurs du Sensep...

Les entreprises investissent trop peu pour leur sécurité informatique

Le cabinet PAC a réalisé une étude sur le marché de la cybersécurité en interrogeant plus de 1500 entreprises en Europe au cours du second semestre 2013. Mathieu Poujol, consultant cybersécurité, en délivre les principaux résultats. L’Usine Digitale -  Quel a été l'impact des révélations de  l'affaire Prism d'espionnage de masse par la NSA , auprès des entreprises ? Mathieu Poujol -  Il y a clairement un avant et après Edward Snowden dans le monde de la sécurité informatique. Les révélations du scandale Prism ont été un événement majeur dans la prise de conscience des entreprises quant à leur vulnérabilité informatique. Les dirigeants ont compris qu'il n'y aura pas d'économie digitale sans confiance digitale. Quel type d'entreprises sont les plus ciblées? Aucun secteur n'est à l'abri. Les banques reconnaissent qu'elles subissent plusieurs dizaines d'attaques sérieuses quotidiennement. Mais aujourd'hui, les industriels sont é...

Japon: exercice contre le piratage informatique

Le gouvernement japonais a conduit mardi un exercice de grande ampleur de lutte contre le piratage informatique, à six ans des Jeux olympiques de Tokyo que les autorités espèrent sans accroc. Pour la première fois, un test de ce type a regroupé les agences gouvernementales et de grandes entreprises de l'énergie, de la banque et de l'aviation, avec au total plus d'une centaine de participants. Les "défenseurs" du Japon ont dû s'employer face à diverses attaques fictives de pirates informatiques contre des sites de ministères. Ils ont consigné des preuves numériques de ces assauts, les ont analysés et ont évalué l'ampleur des dommages. Actuellement, les sites internet des administrations nippones sont victimes d'une attaque pirate en moyenne toutes les 30 secondes, une fréquence qui pourrait augmenter lorsque Tokyo accueillera les JO de 2020, le plus grand événement sportif planétaire. "Les attaques informatiques deviennent d...

Google riposte contre la censure et l'espionnage en cryptant les requêtes de ses internautes

Google commence à chiffrer les recherches de ses utilisateurs afin de protéger leur vie privée et pour une meilleure protection contre les pirates et les actes de surveillance des gouvernements. Un article du Washington Post affirme que le géant du web a commencé à chiffrer systématiquement la recherche en Chine en Février pour protester contre la censure du gouvernement intense dans le pays, un protocole souvent appelé le Grand pare-feu. Il empêche ainsi les gouvernements de récupérer des requêtes de recherche pour les mots clés suggérés lorsque les gens recherchent des informations concernant des sujets sensibles, comme par exemple le massacre de Tiananmen. Les pays ont encore la possibilité de bloquer les services de Google, mais partout où la recherche Google peut être utilisée, elle fournira individuellement aux utilisateurs une protection ciblée contre les gouvernements pour des recherches sur des sujets sensibles . La décision de Googl...