Cybersécurité - Innovations digitales et numériques
38.5K views | +0 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

5 millions d’identifiants Gmail dévoilés sur un forum russe

5 millions d’identifiants Gmail dévoilés sur un forum russe | Cybersécurité - Innovations digitales et numériques | Scoop.it

Un grand nombre d’identifiants de connexion à Gmail est en circulation. La plupart sont anciens, mais le risque reste réel. Un site permet de vérifier si votre adresse fait partie de cette liste.



Stéphane NEREAU's insight:

Il apparaît que les éléments les plus récents de ce fichier datent au mieux de 2009. Si le mot de passe de votre compte Gmail a été changé après 2009, vous ne risquez donc à priori rien (sauf s’il vous arrive de réutiliser d’anciens mots de passe).

Dans le cas contraire, plusieurs méthodes sont à votre disposition pour vérifier si vous êtes concerné. La version expurgée de l’archive ‘google_5000000.7z’ (28,7 Mo) référence tous les e-mails touchés. Elle se trouve aisément sur la Toile.

Un site a également été mis en place. En y saisissant votre adresse e-mail, vous pourrez vérifier qu’elle ne se trouve pas dans la liste diffusée aujourd’hui.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Google piraté par la Turquie ?

Google piraté par la Turquie ? | Cybersécurité - Innovations digitales et numériques | Scoop.it

Le gouvernement d'Ankara serait parvenu à pénétrer le système cœur du moteur de recherche. Les autorités turques auraient ainsi été en mesure de régenter le trafic des internautes utilisateurs de Google.

Stéphane NEREAU's insight:
Un mouchard qui surveille l'ensemble du web

Sans entrer dans les détails techniques, le DNS, c'est un peu l'annuaire d'internet, l'outil crucial qui vous dirige vers la bonne page quand vous tapez une adresse. Autant dire que celui qui contrôle cet outil peut vous envoyer absolument où il veut. Pratique dans un pays comme la Turquie, qui veut interdire à ses habitants l'accès à certains sites comme Twitter et Youtube.

Mais les fournisseurs d'accès turcs sont allés encore plus loin: ils ont carrément mis en place des serveurs qui se font passer pour ceux de Google. Indétectable, ou presque, le dispositif serait capable d'intercepter discrètement l'ensemble du trafic. Un mouchard, qui permettrait de surveiller l'ensemble des recherches des internautes turcs sur le web. Un outil d'espionnage redoutable.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Project Zero : Google ouvre la chasse aux failles Zero-Day

Project Zero : Google ouvre la chasse aux failles Zero-Day | Cybersécurité - Innovations digitales et numériques | Scoop.it

Les ingénieurs en sécurité de Google veulent réduire le nombre de failles critiques et les attaques ciblées sur Internet. Ils lancent pour cela Project Zero, un programme destiné notamment à détecter les failles Zero-Day et veulent recruter l'élite des chercheurs en sécurité.

Stéphane NEREAU's insight:

Google souhaite à présent s’attaquer aux vulnérabilités critiques, ou Zero-Day, menaçant les utilisateurs du Web au travers d’une nouvelle initiative baptisée Project Zero. Des programmes consacrés à ces failles existent déjà, comme le ZDI d’HP. Mais selon l’ingénieur sécurité de Google, Chris Evans, il y a ici une vraie différence.

Louis Joseph's comment July 16, 2014 11:23 AM
Avec cela et ses bases de données, google se transforme en pirate potentiel.
Scooped by Stéphane NEREAU
Scoop.it!

Messagerie gmail piratée: onze mille euros déboursés

Messagerie gmail piratée: onze mille euros déboursés | Cybersécurité - Innovations digitales et numériques | Scoop.it

A la suite de l'article de Sosconso intitulé  UE : tout ce que vous voulez savoir sur les escroqueries en ligne, Serge, ingénieur centralien, nous a envoyé le témoignage suivant:

Stéphane NEREAU's insight:

Le 15 octobre, Serge a porté plainte au commissariat. Les policiers refusaient de l'enregistrer, au motif qu'il n'aurait pas subi de préjudice. Ce qu'il conteste, ayant subi "un préjudice moral du fait de la perte de l'accès à ses données, un préjudice d'image auprès de ses contacts, et un préjudice financier du fait qu'il estime devoir rembourser ses amis".
Il a obtenu gain de cause, en invoquant un "accès et maintien frauduleux dans un système de données automatisé", fraude réprimée par le code pénal, comme le lui avait conseillé la Brigade d’enquêtes sur les fraudes aux technologies de l’information, qu'il avait consultée au préalable.

Depuis, Serge a renforcé la sécurité de sa messagerie. Il ne se contente plus du niveau 1 (identifiant et mot de passe), dont il constate qu'ils ont été piratés. Il a activé le niveau 2: si quelqu'un essaie de se connecter avec une adresse IP différente de celles qu'il a autorisées, il doit disposer d'un code que Serge reçoit sur son téléphone.

No comment yet.