Cybersécurité - Innovations digitales et numériques
38.5K views | +0 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

Barracuda : ma backdoor ne vient pas de la NSA

Barracuda : ma backdoor ne vient pas de la NSA | Cybersécurité - Innovations digitales et numériques | Scoop.it

Cité dans un article sur les méthodes d’espionnage de la NSA, le constructeur d’appliances réseau Barracuda proteste. Et nie que la backdoor découverte fin 2012 dans nombre de ses produits ait un rapport quelconque avec l’agence de renseignement.

Stéphane NEREAU's insight:

Suite à notre article « Espionnage de la NSA : les 8 leçons d’Edward Snowden », dans lequel la présence de backdoor dans des VPN et Firewall Barracuda est mentionnée, cette société nous écrit, estimant que cet article prête à « confusion ». Basé sur le rapport de la société Lexsi, notre article mentionnait la présence de backdoor ou vulnérabilités dans de nombreux produits de marques diverses (Juniper, Cisco, Dell, Huawei…). Dont Barracuda. Sans toutefois affirmer que la NSA aurait eu un rôle quelconque dans l’implantation de ces backdoor. « Nous n’avançons pas le fait que la NSA ait demandé l’implantation de ces portes dérobées », confirme Vincent Hinderer, un des deux auteurs de l’étude de Lexsi joint ce jour au téléphone.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

L'Europe et le Brésil déploient un câble sous-marin anti-NSA

L'Europe et le Brésil déploient un câble sous-marin anti-NSA | Cybersécurité - Innovations digitales et numériques | Scoop.it

Le câble de communications que le Brésil et l’Europe veulent déployer entre leurs deux continents permettra de sécuriser les échanges vis-à-vis des écoutes sauvages de la NSA.

Stéphane NEREAU's insight:

Le câble partira de Lisbonne, au Portugal, pour rejoindre Fortaleza au Brésil. Il devrait être déployé d’ici 2015 grâce à un partenariat entre les entreprises Telebras (Brésil) et IslaLink Submarine Cables (Espagne). Des fonds brésiliens et européens permettront de couvrir les 135 millions d’euros du chantier.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Scan de ports TCP : comment la NSA et le GCHQ préparent leurs attaques

Scan de ports TCP : comment la NSA et le GCHQ préparent leurs attaques | Cybersécurité - Innovations digitales et numériques | Scoop.it

Le scan de ports TCP à très grande échelle sert de base aux attaques ciblées de la NSA ou du GCHQ britannique. Pour se protéger de cette technique de reconnaissance tous azimuts, il faudrait améliorer le protocole TCP.


Stéphane NEREAU's insight:

Selon le journal allemand Heise, le service de renseignement britannique, le GCHQ, a bâti une base de données des ports TCP ouverts sur les serveurs connectés à Internet. Des ports ouverts pour des services usuels comme HTTP ou FTP mais également pour des protocoles plus spécialisés SSH (accès à distance) et SNMP (administration de réseaux). La construction de cette base, qui fait partie d’un programme secret baptisé Hacienda, passe par le scan d’adresses IP réparties dans le monde entier, des opérations réalisées fréquemment à l’échelle d’un pays. Cette liste, qui peut servir de point de départ pour mener des cyberattaques, est partagée, via un protocole d’échange de données sécurisé, avec les autres services secrets membres de l’alliance dite Five Eyes : la NSA américaine bien sûr, mais aussi ses homologues en Australie, au Canada et en Nouvelle-Zélande.


No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

NSA : pose de mouchards et piratage en mer

NSA : pose de mouchards et piratage en mer | Cybersécurité - Innovations digitales et numériques | Scoop.it

S’il n’est plus besoin de prouver les capacités technologiques de la NSA pour sa collecte de renseignement, de nouveaux documents révèlent que l’agence continue également d’utiliser les bonnes vieilles méthodes à l’ancienne comme par exemple la pose de mouchards sur ordinateurs.

Stéphane NEREAU's insight:

Parmi les autres révélations, l’article allemand explique également comment la NSA a piraté le câble sous-marin SEA-ME-WE-4, reliant l’Asie et l’Océanie à l’Europe, via le Moyen-Orient. Ce réseau informatique est géré par 16 sociétés dont Orange. La NSA a introduit un virus le 13 février 2013, et dit avoir « eu accès au site de gestion du consortium et d’avoir collecté les informations du réseau de niveau 2 qui montre la cartographie d’une partie significative du réseau. »

Cette technique dénommée « Quantuminsert » vise à rediriger les employés des sociétés visées vers de faux sites Internet, afin d’insérer des logiciels espions sur leurs ordinateurs. De nombreuses métadonnées ont ainsi pu être interceptées.

L’article de Der Spiegel mettant à la lumière ces dernières révélations est entre autres coécrit par Jacob Appelbaum, un Américain connu du logiciel libre, et Laura Poitras qui a été le premier contact d’Edward Snowden, 

No comment yet.