Cybersécurité - Innovations digitales et numériques
38.5K views | +0 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

Le chiffrement, une brique nécessaire dans l’édifice RGPD

Le chiffrement, une brique nécessaire dans l’édifice RGPD | Cybersécurité - Innovations digitales et numériques | Scoop.it

Longtemps, le chiffrement est resté une technologie de niche, réservée à des données très confidentielles et à quelques secteurs sensibles, accoutumés à de telles précautions. Mais avec la généralisation du cloud, elle suscite un intérêt grandissant, que le RGPD vient encore renforcer.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Le chiffrement de bout en bout : c’est quoi ? – Morin Innovation –

Découvrez l’algorithme au coeur des messageries instantanées Whatsapp et Telegram, mais aussi les technologies Apple.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Chiffrement : la Cnil appelle le gouvernement à ne pas se tromper de cible

Chiffrement : la Cnil appelle le gouvernement à ne pas se tromper de cible | Cybersécurité - Innovations digitales et numériques | Scoop.it

Isabelle Falque-Pierrotin, présidente de la commission nationale de l'informatique et des libertés, signe une tribune dans Le Monde ce lundi pour souligner la nécessité du chiffrement à la sécurité numérique de milliards d'individus.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

L’approche de la sécurité doit évoluer vers un modèle de défense rétrospectif

L’approche de la sécurité doit évoluer vers un modèle de défense rétrospectif | Cybersécurité - Innovations digitales et numériques | Scoop.it

Dans les juridictions pénales, le principe de la double incrimination interdit à quiconque d’être jugé deux fois pour le même crime. Innocent ou coupable, le verdict ne change plus. Les procureurs sont obligés de recueillir autant de preuves que possible pour déterminer si la personne est coupable ou non. Ils ne peuvent revenir sur leur décision. (par Cyrille Badeau, Directeur Europe du Sud Cyber Security Group de Cisco pour DataSecurityBreach.fr).

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Terrorisme : le PS suggère "d'agir sur les données cryptées"

Terrorisme : le PS suggère "d'agir sur les données cryptées" | Cybersécurité - Innovations digitales et numériques | Scoop.it

Dans le cadre de la lutte anti-terroriste, une députée socialiste a suggéré "d'agir sur les données cryptées" au moment des explications de vote sur le projet de loi porté par le ministre de l'intérieur Bernard Cazeneuve.

Stéphane NEREAU's insight:

En l'état, la suggestion de la député socialiste Marie-Françoise Bechtel est très floue. Souhaite-t-elle emprunter le même chemin que celui pris par les États-Unis, qui consacrent une part importante – 11 milliards de dollars – de son budget de surveillance au déchiffrement des communications, au grand dam de Tim Berners-Lee, principal inventeur du web ?

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

6 objets connectés sur 10 sont vulnérables | Panoptinet

6 objets connectés sur 10 sont vulnérables | Panoptinet | Cybersécurité - Innovations digitales et numériques | Scoop.it

Selon une étude réalisée par HP, 10 objets connectés populaires comporteraient chacun plusieurs dizaines de failles de sécurité.

Stéphane NEREAU's insight:

HP, la célèbre entreprise d’équipements informatiques et réseau, a délivré cet été les résultats d’une étude menée sur 10 des objets connectés les plus populaires, parmi lesquels des postes de télévision, des webcams, des thermostats, des télécommandes, des alarmes et des portes automatiques de garage. Et les résultats confirment malheureusement une tendance déjà connue (ampoules, frigos, etc.) : les objets connectés testés fourmillent de vulnérabilités mettant en danger les données personnelles des utilisateurs.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

En vacances, protégez votre vie 2.0

En vacances, protégez votre vie 2.0 | Cybersécurité - Innovations digitales et numériques | Scoop.it

Que vous soyez une personne importante ou non, aux yeux d’un pirate informatique vous n’êtes rien d’autre qu’un cloud vivant dans lequel il pourra en soutirer argents et données sensibles.

Stéphane NEREAU's insight:

add your insight...

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Vol de données : le cryptage est-il vraiment efficace ?

Frédéric Simottel reçoit, dans l'émission 01Business, des acteurs de la sécurité pour comprendre l'intérêt du chiffrement des données en entreprise.
Stéphane NEREAU's insight:
Heartbleed, piratage d'eBay… les données des entreprises sont plus menacées que jamais. Le cryptage des informations en entreprise reste-t-il le seul rempart contre le piratage ? Très répandu dans les entreprises, le chiffrement reste un point essentiel pour la sécurité. 91% des entreprises interrogées, dans une étude publiée par le cabinet de conseil Solucom, disposent d’une solution de chiffrement pour les ordinateurs portables. Mais le taux d’utilisation réel est beaucoup plus bas du fait de la complexité d’utilisation
No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Vers une mise à l'écart de la NSA lors de la conception des normes de chiffrement

Vers une mise à l'écart de la NSA lors de la conception des normes de chiffrement | Cybersécurité - Innovations digitales et numériques | Scoop.it

Aux États-Unis, un amendement d'un représentant démocrate a été adopté par la commission en charge des sciences et de la technologie. Celui-ci propose de tenir la NSA à l'écart de la conception des normes cryptographiques conçues par l'institut national des normes et de la technologie (NIST) et qui participent au chiffrement des communications.

Stéphane NEREAU's insight:

Si l'affaire a conduit le NIST à engager un audit public de ses procédures, elle a aussi eu des répercussions sur le plan politique. Le site Access signale que la commission de la chambre des représentants des États-Unis en charge des sciences, de l'espace et de la technologie a ainsi adopté un amendement dont le but est de tenir la NSA loin du NIST, afin de limiter l'interventionnisme des services secrets.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Les 11 raisons pour lesquelles le chiffrement est (presque) mort

Les 11 raisons pour lesquelles le chiffrement est (presque) mort | Cybersécurité - Innovations digitales et numériques | Scoop.it

Tous ceux qui ont vu beaucoup de films savent qu'on peut combattre une armée de ninjas, désamorcer des bombes, détourner des missiles, mais pas gagner contre les technologies de chiffrement. C'est une vérité intangible, enfin... surtout à Hollywood, peut être aussi dans beaucoup d'esprit, mais la réalité est bien différente.

Stéphane NEREAU's insight:

Plus que jamais, les technologies de chiffrement sont remises en cause, cela ne signifie pas que vous deviez renoncer à sécuriser vos données sensibles, mais une entreprise avertie en vaut deux. Il est impossible de garantir l'ensemble de la chaîne de sécurité, voici 11 raisons pour lesquelles le chiffrement n'est plus tout à fait ce qu'il était.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

8 habitudes simples pour mieux vous protéger en ligne

8 habitudes simples pour mieux vous protéger en ligne | Cybersécurité - Innovations digitales et numériques | Scoop.it

1. Eliminez vos cookies et votre historique de navigation à chaque fin de session sur Internet

2. Utilisez un navigateur qui respecte la vie privée de l’utilisateur.

3. Oubliez Google et utilisez un moteur de recherche alternatif.

4. Utilisez un service de chiffrement du courrier électronique.

5. Chiffrez votre navigation

6. Changez vos mots de passe régulièrement et sécurisez vos différents comptes

7. Bloquez la publicité et évitez de vous faire tracer

8. Chiffrez vos dossiers

Stéphane NEREAU's insight:

quelques conseils à suivre suivant ses besoins.


Stephane Manhes's curator insight, April 16, 2014 10:50 AM

Tous ne sont peut-être pas nécessaires selon vos besoin.

Peut-être pourrait on ajouter Tor et parler de protection du poste également : antivirus et sauvegarde.

Scooped by Stéphane NEREAU
Scoop.it!

Que dit l’histoire de Heartbleed à tous les utilisateurs d’Internet ?

Que dit l’histoire de Heartbleed à tous les utilisateurs d’Internet ? | Cybersécurité - Innovations digitales et numériques | Scoop.it

La vulnérabilité Heartbleed est l’une des plus importantes failles découverte sur Internet depuis 10 ans. Depuis mars 2012, une part considérable des serveurs sur Internet a été vulnérable à des attaques qui ne laissent pas de traces, et peuvent accéder à des informations essentielles (identifiant, mot de passe, informations personnelles, numéro de carte de crédit, clé de cryptage). Cette vulnérabilité a été révélée publiquement le 7 avril, mais il est impossible de connaître l’étendue des dommages qui ont eu lieu avant le 7 avril ou même depuis.

Stéphane NEREAU's insight:

Heartbleed prouve que dans le monde numérique d’aujourd’hui, il est devenu impossible d’être en sécurité si vous n’utilisez pas un gestionnaire de mots de passe comme Dashlane. Premièrement car c’est la seule façon d’avoir des mots de passe forts et uniques sur chaque site web et d’être capable de les changer rapidement et sans effort. Deuxièmement parce que les gestionnaires de mots de passe sont conçus de telle manière que les données de leur utilisateurs ne peuvent pas être compromises par ce type de vulnérabilité, car les gestionnaires de mots de passe de qualité comme Dashlane n’ont pas accès aux clés de chiffrement de leurs utilisateurs.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Sécurité : Yahoo! va chiffrer les messages de Yahoo Messenger

Sécurité : Yahoo! va chiffrer les messages de Yahoo Messenger | Cybersécurité - Innovations digitales et numériques | Scoop.it

Alex Stamos, le nouveau patron de la sécurité de Yahoo, est bien décidé à changer l’image et les défenses des services de la firme américaine. Le chiffrement est son angle d’attaque et sera étendu partout, y compris à Yahoo Messenger.

Stéphane NEREAU's insight:

En matière de chiffrement, Alex Stamos précise également que les choses progressent ailleurs aussi. Ainsi, le trafic entre les datacenters de Yahoo est intégralement chiffré depuis le 31 mars. La firme a également renforcé le chiffrement entre Yahoo et les autres serveurs mail, comme Google.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Sécuriser les données cryptées grâce au chiffrement homomorphe

Sécuriser les données cryptées grâce au chiffrement homomorphe | Cybersécurité - Innovations digitales et numériques | Scoop.it

Chiffrer les données numériques pour en sécuriser le stockage et la transmission, c’est bien. Mais conserver les données chiffrées même lorsque celles-ci sont manipulées par un logiciel distant, c’est encore mieux. C'est la raison pour laquelle un laboratoire du CNRS travaille sur une nouvelle méthode de chiffrement dite homomorphique.

Stéphane NEREAU's insight:

Le traitement du chiffrement homomorphique se fait sur une base d’algèbre appliquée à des polynômes. « C’est comme un grand arbre de calcul avec une très forte granulométrie qui descend jusqu’au niveau atomique, au niveau du bit, décrit la chercheuse. En clair, les opérations de calculs qu’on veut faire sur le poste client sont équivalentes à celles que l’on veut faire sur les données chiffrées à bord du serveur. D’où l’idée de l’homomorphie. » Autrement dit, le chiffrement homomorphique permet à un logiciel de traiter en aveugle des données cryptées de manière efficace.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Le superviseur européen à la protection des données soutien le chiffrement

Le superviseur européen à la protection des données soutien le chiffrement | Cybersécurité - Innovations digitales et numériques | Scoop.it

Dans le cadre de la consultation sur la révision de la directive ePrivacy, l’EDPS s’est clairement positionné en faveur du chiffrement de bout en bout, et contre les portes dérobées.

No comment yet.
Rescooped by Stéphane NEREAU from #CyberSecurity #CyberSécurité #Security #Sécurité #InfoSec #CyberDefence #GDPR #RGPD #DevOps #DevSecOps #SecDevOps
Scoop.it!

5 questions pour comprendre le déchiffrement #SSL #Sécurité

5 questions pour comprendre le déchiffrement #SSL #Sécurité | Cybersécurité - Innovations digitales et numériques | Scoop.it

C’est un peu le second effet kiss cool des révélations Snowden. Les écoutes de la NSA poussent les géants du Web à généraliser le chiffrement. Ce qui remet sous les feux de l’actualité la technique du déchiffrement SSL, consistant à décoder au sein de l’entreprise les communications cryptées des employés afin de maintenir la sécurité. Une technique à haut risque.


Via Frederic GOUTH
No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Google a détecté une faille majeure dans SSL 3.0

Google a détecté une faille majeure dans SSL 3.0 | Cybersécurité - Innovations digitales et numériques | Scoop.it

SSL 3.0 a plus de 15 ans et n’est presque plus utilisé. Malgré tout, une vulnérabilité critique du protocole peut être exploitée via une attaque Man-In-The-Middle en provoquant une erreur sur le TLS et en contraignant le basculement sur SSL 3.0.

Stéphane NEREAU's insight:

La faille dans le protocole autorise ainsi un attaquant disposant d’un accès réseau à lire des communications pourtant chiffrées. Baptisée POODLE (Padding Oracle On Downgraded Legacy Encryption) affecte à la fois sites Internet et navigateurs Web supportant SSL 3.0.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Blue Coat : « généraliser le HTTPS va rendre la sécurité aveugle »

Blue Coat : « généraliser le HTTPS va rendre la sécurité aveugle » | Cybersécurité - Innovations digitales et numériques | Scoop.it

Google va privilégier le référencement des sites HTTPS. Une décision lourde de conséquences pour les RSSI, explique le DG de Blue Coat en France.


Stéphane NEREAU's insight:

La problématique n’est pas nouvelle. Les flux HTTPS représentent déjà une part significative du trafic Internet. Mais l’annonce faite récemment par Google, l’acteur leader du référencement surtout en Europe, de sa volonté de privilégier sur son moteur de recherche les sites proposant des connexions HTTPS (combinaison du HTTP avec une couche de chiffrement comme SSL ou TLS) risque de donner un sérieux coup d’accélérateur au phénomène. Avec des conséquences pour les webmasters, mais surtout pour les responsables sécurité (RSSI) des entreprises, comme l’explique Dominique Loiselet, directeur général del’éditeur américain Blue Coat pour la France.


No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Données protégées : la police pourra faire appel à des hackers

Données protégées : la police pourra faire appel à des hackers | Cybersécurité - Innovations digitales et numériques | Scoop.it

Les députés ont adopté une modification au projet de loi anti-terroriste, qui autorise les policiers à requérir l'aide de "toute personne" susceptible de permettre l'accès aux données du suspect, pour toutes perquisitions réalisées pour des crimes ou délits de toutes natures.


Stéphane NEREAU's insight:

Lors de l'examen en commission des lois du projet de loi anti-terroriste, les députés ne sont pas contentés de désigner la CNIL comme arbitre du blocage des sites internet diffusant des contenus provoquant au terrorisme. Ils ont aussi adopté plusieurs autres amendements, dont un qui n'a donné lieu à aucun débat parmi les parlementaires, alors qu'il est très discutable.


No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Le hasard, une nécessité contre les pirates numériques

Le hasard, une nécessité contre les pirates numériques | Cybersécurité - Innovations digitales et numériques | Scoop.it

Sans que nous le remarquions, l’arsenal technologique des ordinateurs, smartphones et cartes à puce en tout genre ont un point commun avec les roulettes, les dés et autres bandits manchots des casinos. Ils sont d'impressionnants consommateurs et fabricants de hasard. Pas un échange en ligne, pas un paiement électronique, pas une communication sans fil dont la sécurité ne repose sur de l'incertain, de l'imprévisible ou de l'aléatoire. Le hasard est donc bien une nécessité.

Stéphane NEREAU's insight:

Bien entendu, nuls dés, petites billes ou pièces de pile ou face dans les processeurs de ces machines. Mais des boîtes noires électroniques, appelées générateurs de nombres aléatoires et qui, à la demande, font jaillir par milliers des séquences aléatoires constituées de 0 et de 1, appelées « clés ». Ces dernières servent à plusieurs choses, en relation avec ce que l’on appelle le chiffrement. Chiffrer, c'est transformer un texte ou un nombre compréhensible en une suite de signes sans queue ni tête. L'opération de transformation mathématique utilise la clé, qui doit rester secrète, afin de produire un document chiffré: c’est là le cœur de la cryptographie moderne, cette discipline qui permet aussi bien d’identifier l’auteur d’un ...

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

TrueCrypt : une mise à la retraite bien étrange...

TrueCrypt : une mise à la retraite bien étrange... | Cybersécurité - Innovations digitales et numériques | Scoop.it

Depuis 10 ans, le logiciel de chiffrement TrueCrypt est téléchargé gratuitement par des dizaines de millions d’utilisateurs à travers le monde. Pourtant, depuis une semaine, l’application n’est plus disponible, et les explications sont étranges. Voire suspectes.

Stéphane NEREAU's insight:

Né en février 2004, TrueCrypt est (était ?) un logiciel gratuit, facile à utiliser, et recommandé par de nombreux experts et médias : il permet de créer sur un disque dur (ou sur une clé USB) un dossier virtuel capable de chiffrer (crypter) à la volée les documents qu’on y place. Cette pratique de sécurité adoptée par des entreprises, des associations et des particuliers du monde entier (notamment dans les pays où règne la censure d’État) repose sur une double-clé de chiffrement, générée aléatoirement, et protégée par un mot de passe.

Jusqu’à la semaine dernière, les plus célèbres partisans de la confidentialité des données et de la protection des sources comme Reporter Sans Frontières ou le lanceur d’alerte Edward Snowden préconisaient publiquement d’utiliser TrueCrypt. Mais depuis…

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Une percée en informatique rend caduques des procédures de chiffrement

Une percée en informatique rend caduques des procédures de chiffrement | Cybersécurité - Innovations digitales et numériques | Scoop.it

Aujourd'hui, quatre mathématiciens et informaticiens du CNRS, de l'Institut national de recherche en informatique et en automatique (Inria) à Nancy et de l'université Pierre-et-Marie-Curie à Paris explique que des équations mathématiques que l'on pensait insolubles en un temps raisonnable peuvent être « cassées » dans des temps « courts ». Entamant de facto la sécurité des systèmes utilisant ces formules.

Stéphane NEREAU's insight:

Malheureusement ou heureusement, l'algorithme ne s'applique pas à toutes les situations reposant sur le logarithme discret. En particulier, cela ne concerne pas la plupart des protocoles effectivement utilisés dans la vie quotidienne. « Mais cela tue certaines variantes », précise Emmanuel Thomé qui cite « divers protocoles comme les signatures électroniques courtes ou des propositions de monnaie électronique ».

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

iOS : Non Apple ne chiffre pas les pièces jointes des emails

iOS : Non Apple ne chiffre pas les pièces jointes des emails | Cybersécurité - Innovations digitales et numériques | Scoop.it

Malgré l’assurance donnée par Apple aux utilisateurs, un bug d’iOS se traduit par l’absence de chiffrement des pièces jointes, ce qui expose les entreprises à des vols de données.

Stéphane NEREAU's insight:

Problème, selon un chercheur en sécurité, Andreas Kurtz, cette affirmation ne se confirme pas dans les faits et les pièces jointes (sous MobileMail.app) sont ainsi en réalité stockées en clair sur le terminal. Une mauvaise nouvelle pour les entreprises qui pensaient ces documents protégés.

No comment yet.
Rescooped by Stéphane NEREAU from Cybersécurité - Sécurité
Scoop.it!

8 habitudes simples pour mieux vous protéger en ligne

Express.be 8 habitudes simples pour mieux vous protéger en ligne Express.be Pour éviter ce genre de vulnérabilité, Electronic Frontier Foundation estime qu'en ce moment, tout site HTTPS devrait être configuré selon la confidentialité persistante...


Via Pascal Paul
No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Un risque croissant de vol de données en raison de ‘menaces internes’

Un risque croissant de vol de données en raison de ‘menaces internes’ | Cybersécurité - Innovations digitales et numériques | Scoop.it

Le cabinet Ovum vient de publier un rapport qui devrait faire tendre l’oreille. Cette étude commanditée par Vormetric met en évidence le faible contrôle des utilisateurs privilégiés au sein des entreprises françaises et la reconnaissance du chiffrement comme la technologie la plus efficace pour prévenir le risque des menaces intérieures. En outre, 53% des entreprises européennes trouvent ces menaces plus difficiles à détecter qu’auparavant.

Stéphane NEREAU's insight:

« Environ la moitié des organisations estiment que ces menaces internes sont de plus en plus difficiles à détecter, et les responsables informatiques sont extrêmement inquiets de ce que leurs utilisateurs peuvent faire avec les données de leur entreprise, déclare Andrew Kellet, analyste principal chez Ovum, le cabinet d’analystes en charge de l’enquête.Ce risque se combine avec la menace posée par les cyberattaques qui visent les comptes utilisateurs – ce qui n’est pas complètement ignoré puisque 30 % des organisations citent les Menaces Persistantes Avancées comme motivation principale pour l’amélioration des défenses contre le vol de données. »

No comment yet.