Cybersécurité - Innovations digitales et numériques
38.5K views | +1 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

Black Hat 2014 : Des experts ont pointé les vulnérabilités des cartes à puce

Black Hat 2014 : Des experts ont pointé les vulnérabilités des cartes à puce | Cybersécurité - Innovations digitales et numériques | Scoop.it

Selon les chercheurs, la norme EMV basée sur le système « Chip-and-PIN » peut aussi comporter des failles de sécurité et ils conseillent même un chiffrement systématique des données.

Stéphane NEREAU's insight:

Sur la Black Hat, il a fait une présentation sur ce sujet montrant comment, lors d'une transaction EMV, un malware pouvait dérober les mêmes données que sont sur la bande magnétique si la puce n'est pas mise en oeuvre correctement. « Et certaines banques ne le font pas comme il le faudrait », selon lui. Ces données peuvent alors être utilisées pour créer de fausses bandes et perpétrer des fraudes dans la plupart des pays, y compris dans ceux qui utilisent déjà EMV parce que les lecteurs EMV sont également configurés pour accepter les bandes magnétiques en cas de besoin.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Black Hat 2014: peut-on encore sauver le cyberespace de ses innombrables failles?

Black Hat 2014: peut-on encore sauver le cyberespace de ses innombrables failles? | Cybersécurité - Innovations digitales et numériques | Scoop.it

Face à la croissance rapide des vulnérabilités, il faut trouver de nouvelles solutions. Parmi les idées nouvelles qui émergent: le rachat et la publication de toutes les failles ou encore la dépossession des éditeurs de leurs codes source.


Stéphane NEREAU's insight:

add your insight...


No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Black Hat 2014 : failles à gogo dans les terminaux de communication par satellite

Black Hat 2014 : failles à gogo dans les terminaux de communication par satellite | Cybersécurité - Innovations digitales et numériques | Scoop.it

A l’occasion de Black Hat, un chercheur en sécurité a montré l’insécurité des terminaux de communication par satellite démonstrations à l’appui.

Stéphane NEREAU's insight:
Pour autant, les fournisseurs concernés ne semblent pas vouloir y remédier. Interpellé par le chercheur, Iridium a par exemple répondu qu’il « ne règlerait pas le problème ». Pourtant, ces terminaux sont déployés dans des domaines sensibles comme l’aviation, la marine et l’armée…

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Black Hat: L’USB victime d’une faille de sécurité béante et impossible à corriger

Black Hat: L’USB victime d’une faille de sécurité béante et impossible à corriger | Cybersécurité - Innovations digitales et numériques | Scoop.it

Deux chercheurs en sécurité ont mis au point un logiciel malveillant qui profite d’une faille fondamentale dans l’USB… Ils présenteront leur inquiétante trouvaille à la conférence Black Hat, la semaine prochaine.


Stéphane NEREAU's insight:
BadUSB. C’est par ce nom particulièrement évocateur que Karsten Nohl et Jakob Lell, deux chercheurs en sécurité informatique allemands, ont choisi de nommer le logiciel malveillant qu’ils ont conçu. Et pour cause : après avoir analysé durant des mois le firmware de plusieurs périphériques USB, ils ont réussi à les reprogrammer pour y charger leur propre code. Car ils ont remarqué que de nombreux contrôleurs USB, notamment ceux que l’on trouve sur des clés populaires, ne disposent d’aucune protection contre une éventuelle reprogrammation de leur logiciel interne.


No comment yet.