Cybersécurité - Innovations digitales et numériques
38.5K views | +0 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

Les applications Android restent beaucoup trop intrusives, selon Zscaler

Les applications Android restent beaucoup trop intrusives, selon Zscaler | Cybersécurité - Innovations digitales et numériques | Scoop.it

Selon l'éditeur spécialisé dans la sécurité Zscaler, le business modèle des applications Android est basé sur un système publicitaire beaucoup trop intrusif.

Stéphane NEREAU's insight:

Dans l'économie des applications mobiles, ce sont les logiciels qui « consomment » l'utilisateur et non l'inverse. En tout cas, c'est ce que pense l'éditeur en sécurité Zscaler qui a analysé les autorisations demandées, en préalable à tout téléchargement, par de nombreuses apps proposées dans Google Play. Après avoir examiné les 75 000 applications Android les plus populaires de la plate-forme, le consultant a constaté que dans 68 % des cas, l'utilisateur devait accepter l'envoi de messages SMS, une option qui sert essentiellement aux applications pour facturer les utilisateurs. Dans ce groupe, 28 % des apps ont également exigé un accès aux SMS reçus sur le mobile. Or, cette autorisation présente un risque important dans la mesure où elle peut être détournée pour récupérer les codes d'authentification envoyés par les banques en ligne et d'autres services comme Gmail, PayPal et Twitter.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Une faille de sécurité vieille de 5 ans corrigée dans le noyau Linux

Une faille de sécurité vieille de 5 ans corrigée dans le noyau Linux | Cybersécurité - Innovations digitales et numériques | Scoop.it

La communauté Linux vient de corriger une faille qui touche le noyau de l’OS open source. Cette vulnérabilité de corruption de mémoire existe dans le kernel depuis 2009.

Stéphane NEREAU's insight:

Ce bug montre la problématique de maintenir à jour et donc de corriger certains éléments du code dans les projets Open Source. La faille Heartbleed a montré les limites des tests et de la maintenance du code sur la librairie de chiffrement SSL. La vulnérabilité existait depuis au moins deux ans. Les grands acteurs du web se sont mobilisés financièrement et techniquement pour apporter leur soutien et leur aide aux projets Open Source clés.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Adapter la sécurité aux outils de travail personnalisés

Adapter la sécurité aux outils de travail personnalisés | Cybersécurité - Innovations digitales et numériques | Scoop.it

La firme Gartner estime que 25 % des grandes entreprises auront en 2018 une stratégie claire pour rendre leurs environnements informatiques compatibles avec l’expérience informatique de leurs employés.

Stéphane NEREAU's insight:

Parmi les solutions à la disposition des départements de TI pour faire face aux risques d’attaques informatiques et à la possible augmentation de la perte de contrôle sur les appareils, sur les réseaux et sur les applications, Gartner mentionne se doter d’une infrastructure avec plusieurs niveaux d’information.

La firme mentionne aussi le besoin pour les entreprises d’augmenter leurs investissements en surveillance et en analyse de sécurité, autant dans les environnements internes qu’externes, en capacités d’évaluation des menaces concernant l’information et en capacité de réponse aux incidents.

No comment yet.