Actualités

NIST & SANS : quelques Mo d’information/sensibilisation

NIST & SANS : quelques Mo d’information/sensibilisation

Actualités - Sensibilisation - Posté on 11 Jan 2013 at 12:17

Sensibilisation par l’image : le Sans publie (en Anglais dans un premier temps, une version Française est en cours de réalisation) un poster d’information décrivant en termes simples les différentes menaces informatiques qui peuvent frapper les usagers d’ordinateurs : phishing, vol de comptes d’accès, vol d’identité ou de données bancaires, pillage d’annuaires de messagerie, trafic […]

Tempest : des bruits lourds de signification

Tempest : des bruits lourds de signification

Actualités - Documentation - Posté on 10 Jan 2013 at 12:01

Cryptome publie une série de documents consacrés aux certifications et aux protections Tempest. Tempest est une norme US portant sur les risques de fuite d’information via les champs électromagnétiques émis par les appareils électroniques en général et les ordinateurs en particulier. Les amoureux des JamesBonderies peuvent se délecter en se vautrant dans la définition des […]

Skype : des silences lourds de signification

Skype : des silences lourds de signification

Actualités - Sécurité - Posté on 09 Jan 2013 at 11:53

C’est le site Polonais zaufanatrzeciastrona qui, le premier, a révélé ces recherches : Wojciech Mazurczyk, Krzysztof Szczypiorski et Maciej Karas, trois chercheurs de l’Institut des Télécoms de Varsovie, ont mis au point un système de transmission stéganographique via Skype, système capable d’envoyer des informations durant les « blancs » de conversation. Ces plages de silence, […]

Fabriquer un faux distributeur de billet, mais c’est très simple…

Fabriquer un faux distributeur de billet, mais c’est très simple…

Actualités - Sensibilisation - Posté on 08 Jan 2013 at 11:40

Dancho Danchev vient d’écrire un véritable cyber-roman noir à coup de compilations de publicités et de documents techniques publiés par… les vendeurs de « skimmers » de Distributeurs Automatiques de Billets (DAB). Qualité de la finition, performances des transmetteurs de codes PIN et autres données bancaires par GSM, autonomie de l’installation garantie au moins 3 […]

Hack festif du premier janvier : C.A. va mal dans les certificats

Hack festif du premier janvier : C.A. va mal dans les certificats

Actualités - Hack - Posté on 07 Jan 2013 at 11:29

On avait presque perdu l’habitude de ce genre de piratage, depuis la vague de compromission qui avait touché RSA ou celle, très probablement orchestrée par les services US, qui avait servi à construire Stuxnet. Pourtant, tout début janvier, l’équipe de sécurité de Google a découvert l’existence d’un certificat falsifié émis par deux autorités secondaires inféodées […]

Bug festif du premier janvier… et conséquences d’un abus de Fix-It

Bug festif du premier janvier… et conséquences d’un abus de Fix-It

Actualités - Alerte - Posté on 04 Jan 2013 at 11:23

Tout commence par un très classique trou affectant Internet Explorer 6,7 et 8, immatriculé CVE-2012-4792. Un véritable ZDE exploitable à distance (et effectivement exploité) et qui affecterait essentiellement les éditions Chinoises et Anglaises du navigateur. Microsoft publie coup sur coup une alerte puis, le jour de la Saint Sylvestre, une mesure de contournement sous forme […]

Hack grand public : de plus en plus rapide et courant

Hack grand public : de plus en plus rapide et courant

Actualités - Hack - Posté on 03 Jan 2013 at 10:57

Les hacks de piratage dans le domaine de l’électronique de grande consommation voient le jour de plus en plus rapidement après la sortie des produits. Cette course au piratage de contenu n’a pas que des effets négatifs. Sans de telles initiatives, jamais des produits aussi « achevés » que le mediacenter Xbmc n’auraient pu voir […]

Eurograbber, mieux qu’EuroMillion

Eurograbber, mieux qu’EuroMillion

Actualités - Hack - Posté on 01 Jan 2013 at 10:33

36 millions d’Euros avec 100 % de chances au tirage. C’est, estiment les chercheurs de CheckPoint, ce qu’aurait rapporté une variante du botnet Zeus capable de détourner des transactions bancaires effectuées depuis un ordinateur ou un téléphone portable. Les terminaux mobiles étaient notamment compromis à l’aide d’un soi-disant programme de sécurité capable d’intercepter les TAN […]

Astuces de hacking noir : simples comme l’œuf de Christophe Colomb

Astuces de hacking noir : simples comme l’œuf de Christophe Colomb

Actualités - Hack - Posté on 17 Déc 2012 at 11:43

Certaines recettes simples peuvent donner plus de sel dans la vie des pirates. Un récent article du Sans signale une recrudescence des attaques en ingénierie sociale reposant sur le bon vieux truc de l’appel téléphonique émis par un prétendu service sécurité de Microsoft, de Google ou d’Adobe. La mode du Cloud et la vanité des […]

Je suis Rom, Ménélas, puisque money-poulet

Je suis Rom, Ménélas, puisque money-poulet

Actualités - Hack - Posté on 05 Déc 2012 at 9:37

Il ne fait pas bon être internaute Roumain ces derniers temps. Un natif de la riante contrée du Comte Dracula vient de se faire pincer en train de poser des fausses façades sur des distributeurs de billets dans la région du Sommerset. Le skimmeur (chez lequel on aurait retrouvé plus de 9000 numéros de cartes […]

Publicité

MORE_POSTS

Archives

novembre 2024
lun mar mer jeu ven sam dim
« Déc    
 123
45678910
11121314151617
18192021222324
252627282930