Libertés Numériques
97.1K views | +1 today
Follow
Libertés Numériques
Veille sur la sécurité et les libertés individuelles à l'heure d'Internet.
Your new post is loading...
Your new post is loading...

Principales Thématiques :

Current selected tags: 'Man in The Middle', 'Sécurité'. Clear
Scooped by Aurélien BADET
Scoop.it!

SFR man in the middle : oui, c’est particulièrement grave

SFR man in the middle : oui, c’est particulièrement grave | Libertés Numériques | Scoop.it

Nous vous parlions vendredi dernier des petites horreurs que nous avons eu la surprise de découvrir en surfant sur une connexion 3G SFR. A la lecture de certains commentaires, sur Reflets comme sur les trop rares sites qui semblent s’intéresser à ce qui constitue une atteinte manifeste à la Neutralité du Net, il nous a semblé bon de vous expliquer avec un peu plus de détails pourquoi les pratiques constatées chez SFR sont graves et pourquoi ni les utilisateurs, ni les éditeurs de sites web ne devraient un instant tolérer ce genre de pratiques. Le message que l’internaute va chercher sur Internet est altéré et modifié par l’opérateur, comme si le facteur ouvrait votre courrier et en modifiait le contenu avant de le faire parvenir au destinataire.

No comment yet.
Scooped by Aurélien BADET
Scoop.it!

SSL – Des applications Android populaires vulnérables aux attaques man-in-the-middle

SSL – Des applications Android populaires vulnérables aux attaques man-in-the-middle | Libertés Numériques | Scoop.it
Souvent, les développeurs d’applications Android sont négligents concernant la sécurité et plus particulièrement la protection des informations personnelles des utilisateurs. Beaucoup d’applications acceptent des certificats SSL auto-signés, ce qui les exposent aux attaques de type man-in-the-middle.

Ceci est une évidence issue des résultats d’une enquête de l’Université de Leibniz d’Hannovre en Allemagne, qui ont examiné les applications Android populaires fréquemment utilisées sur Google Play. La faute à quoi ? Les lacunes dans la mise en place de certificats SSL signés.
No comment yet.
Scooped by Aurélien BADET
Scoop.it!

Vidéo : Téléphonie, interception et contre mesure

Vidéo : Téléphonie, interception et contre mesure | Libertés Numériques | Scoop.it

Cet article fait suite à la série publiée sur la thématique de la sécurité de la téléphonie. Il traite donc toujours de la question des best practices à mettre en œuvre, en abordant cette fois-ci le sujet de l’interception d’appel, et surtout des moyens dont dispose l’administrateur de l’infrastructure de téléphonie pour lutter.

Il sera donc possible de voir dans la vidéo du jour, la classique interception d’un appel en ToIP via une attaque de type « Man In The Middle » qui utilise les mécanismes d’ARP cache poisonning, ainsi qu’une contre mesure existante chez certains éditeurs.

Et maintenant, une petite vidéo pratique pour regarder ces mécanismes au travers d’un prisme pratique.

 

 

No comment yet.
Scooped by Aurélien BADET
Scoop.it!

La sécurité, talon d’Achille d’Android ?

La sécurité, talon d’Achille d’Android ? | Libertés Numériques | Scoop.it
Quelles sont les failles de sécurité Android récemment découvertes ? Comment ne pas en être victime ? Et pourquoi Android ne parvient pas à s'en débarrasser ?
No comment yet.