Actualités

Cyber-robots, hacks ratés et crash, Snowden parle encore

Cyber-robots, hacks ratés et crash, Snowden parle encore

Actualités - Espionnage - Posté on 18 Août 2014 at 12:10

Le scoop signé James Bamford se trouve dans un article de Wired aussi bien écrit que superbement illustré. Sept pages et deux révélations, MonsterMind et les explications du blackout Internet Syrien de décembre 2012. A cette époque (on ne prête qu’aux riches) la « fermeture d’Internet » fait l’objet de plusieurs conjectures. Pour les uns, […]

Defcon 2014 : La r00t la plus courte passe par les r00teurs

Defcon 2014 : La r00t la plus courte passe par les r00teurs

Actualités - Concours - Posté on 18 Août 2014 at 11:53

Sur 10 routeurs SoHo vendus en grande distribution, la moitié se sont avérés vulnérables à une attaque et ont été totalement compromis. C’est ce qu’il ressort du concours de hack SOHOpelessly Broken organisé à l’occasion de la 22ème DefCon. Les Asus RT-AC66U, Belkin N900 DB, Netgear Centria WNDR4700 et TRENDnet TEW-812DRU ont succombés à 15 […]

En août, pas de doute, bouchons doux

En août, pas de doute, bouchons doux

Actualités - Alerte - Posté on 14 Août 2014 at 2:49

Ils sont 9, ce mois-ci. 9 correctifs Microsoft dont la majorité risque fort de passer dans l’indifférence générale. Exception faite de l’habituel, du nécessaire, de l’indispensable patch Internet Explorer qui colmate certains trous et remplace quelques vieux bouchons au passage. Au total, ce sont 26 CVE qui sont ainsi éliminés. Notons que c’est là probablement […]

Constructeurs de voitures, ne nous menez plus en bateau !

Constructeurs de voitures, ne nous menez plus en bateau !

Actualités - Société - Posté on 14 Août 2014 at 2:27

« il est temps que vous deveniez un peu plus sérieux et que vous commenciez à appliquer dans votre secteur les bonnes pratiques que l’on observe dans le secteur informatique » (ndlr : ou pas…). C’est ce que déclame en substance cette « lettre ouverte à l’industrie automobile » publiée par un quarteron de spécialistes […]

Les usines connectées farfouillent furieusement leurs fonctions favorites

Les usines connectées farfouillent furieusement leurs fonctions favorites

Actualités - Scada - Posté on 14 Août 2014 at 2:14

Le NIST Américain s’engage dans une grande opération d’assainissement des équipements d’infrastructure vitale (Scada) et commence par bâtir une plateforme de test des équipements industriels, le Reconfigurable Industrial Control Systems Cyber-Security Testbed. Plateforme dont la conception prendra en compte les avis des équipementiers et utilisateurs directement concernés, quelle que soit leur origine : « NIST […]

Les Objets connectés font fi des failles et fuzzing à foison

Les Objets connectés font fi des failles et fuzzing à foison

Actualités - Alerte - Posté on 14 Août 2014 at 1:48

L’Internet des objets est un tonneau des Danaïdes : un immense réservoir aussi troué que le « méchant » d’un Western série B, affirment Andrei Costin, Jonas Zaddach, Aurélien Francillon et Davide Balzarotti (Eurecom). Ces quatre chercheurs viennent de publier le résultat d’une étude technique aussi succincte (16 pages) que ravageuse. Ils ont, pour ce […]

Un Cloud d’amoureux contre 80 tonnes de laiton

Un Cloud d’amoureux contre 80 tonnes de laiton

Actualités - Société - Posté on 14 Août 2014 at 1:17

La sécurité informatique fait preuve de ressources insoupçonnées. Afin de préserver les ponts de Paris qui croulent sous le poids des cadenas (plus de 80 tonnes sur le pont des Arts estime-t-on), la mairie de Paris suggère aux Héloïse et Abélard, depuis le début de cette semaine, de remplacer leurs Ronis et City par un « […]

Le Darpa souhaite la mort du « logon/password »

Le Darpa souhaite la mort du « logon/password »

Actualités - Technologie - Posté on 14 Août 2014 at 1:06

Le prochain buzzword du landerneau sécuritaire risque d’être « cognitive fingerprint », que l’on pourrait traduire par « empreinte biométrique intelligente ». Le but visé est de remplacer toutes les lettres de crédit numériques actuelles (identification et mot de passe) par une caractéristique physique propre à chaque individu. Rien de nouveau sous le soleil, sinon […]

Defcon 2014 : Sniff Wifi félin, dogfood à fud

Defcon 2014 : Sniff Wifi félin, dogfood à fud

Actualités - Conférence - Posté on 12 Août 2014 at 6:00

Que l’on lance une requête « Gene Bransfield Wifi » sur n’importe quel moteur de recherche, et l’on tombe sur une multitude d’articles narrant comment un couple de chats (dont un superbe siamois « chocolate point ») a été utilisé pour conduire une campagne de Wardriving Wifi. Bransfield est ingénieur sécurité chez Tenacity. Avec une […]

Defcon 2014 : Le téléphone fuit furieusement

Defcon 2014 : Le téléphone fuit furieusement

Actualités - Conférence - Posté on 12 Août 2014 at 5:59

Premier prix au hit-parade du flicage, le Chinois Xiaomi avec son smartphone modèle RedMi 1S suivi de près par le Star N9500 qui expédient discrètement, soit au fabricant, soit à de mystérieux collecteurs d’informations, le numéro IMEI, l’Imsi et le nom de l’opérateur. Cette évaporation de données peut, dans certains cas être accompagnée d’exécutions à […]

Publicité

MORE_POSTS

Archives

novembre 2024
lun mar mer jeu ven sam dim
« Déc    
 123
45678910
11121314151617
18192021222324
252627282930