Cybersécurité - Innovations digitales et numériques
38.5K views | +0 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

Comment vous vous faites espionner par votre #routeur #WiFi

Comment vous vous faites espionner par votre #routeur #WiFi | Cybersécurité - Innovations digitales et numériques | Scoop.it

Vous craignez une faille dans l'exploitation de vos données ? Méfiez-vous tout autant, sinon plus, de votre routeur Wi-Fi ! A l'aide des ondes utilisées pour communiquer avec les autres appareils, il pourrait être en mesure d'espionner tout ce qui se passe dans votre maison...Jusqu'à la synchronisation labiale.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Pratique : six clés pour sécuriser un routeur vulnérable

Pratique : six clés pour sécuriser un routeur vulnérable | Cybersécurité - Innovations digitales et numériques | Scoop.it

Votre routeur domestique est vulnérable aux attaques dès lors qu'il est sorti de sa boîte. Voilà six choses que vous pouvez faire pour le sécuriser.

Stéphane NEREAU's insight:

add your insight...

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Connectivité réseaux: la table de routage global joue des tours au Web

Connectivité réseaux: la table de routage global joue des tours au Web | Cybersécurité - Innovations digitales et numériques | Scoop.it

Mardi, une série d’indisponibilité sérieuse de services Internet-télécoms-cloud a été recensée. Motif : des routeurs cœurs de réseaux mal configurés.


No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Quand le patch censé corriger la backdoor en ajoute une autre

Quand le patch censé corriger la backdoor en ajoute une autre | Cybersécurité - Innovations digitales et numériques | Scoop.it

En décembre dernier Eloi Vanderbeken, un expert sécurité de la société Synacktiv découvrait une porte dérobée dans le firmware de plusieurs modem-routeurs ADSL des fabricants Cisco, Linksys, NetGear et Diamond. Tous les modèles concernés ont pour point commun d’utiliser la même base technologique produite par le taïwanais Sercomm.

Stéphane NEREAU's insight:

Les firmwares sont un bastion d’opacité dans le SI de l’entreprise. Parce qu’ils sont peu visibles, peu accessibles et souvent complexes, peu d’entre elles ont identifié ce risque et ont pris les mesures nécessaires pour le couvrir. Mais avec la montée en puissance des attaques matérielles (lire par exemple à ce sujet l’infection de BIOS avec mise à l’abris dans un firmware) et dans le climat de suspicion ambiant, il semble étonnant que les firmwares n’attirent pas plus l’attention…

Plus d’informations :

No comment yet.
Rescooped by Stéphane NEREAU from Renseignements Stratégiques, Investigations & Intelligence Economique
Scoop.it!

Les routeurs américains aussi (peu) fiables que les routeurs chinois ?

Les routeurs américains aussi (peu) fiables que les routeurs chinois ? | Cybersécurité - Innovations digitales et numériques | Scoop.it
Depuis 2012, les routeurs fabriqués en Chine sont soupçonnés d'abriter des backdoors (portes dérobées). Mais il semblerait que les routeurs américains ne vaillent guère mieux ! Nos communications sont-elles condamnées à être espionnées ?

Via Intelligence Economique, Investigations Numériques et Veille Informationnelle
Stéphane NEREAU's insight:

Cette production, le plus souvent nationale, reste néanmoins basée sur des composants dont les origines sont multiples, et fréquemment asiatiques. Dès lors, rien ne permet aujourd'hui d'affirmer ou de nier que des services de renseignement (français, américains, chinois ou autres) ont la capacité technique de se connecter directement à nos Box, mais ceux-ci disposent de toutes façons de nombreux autres moyens pour infiltrer nos vies numériques.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Anonabox : un routeur Tor protège l'anonymat sur Internet

Anonabox : un routeur Tor protège l'anonymat sur Internet | Cybersécurité - Innovations digitales et numériques | Scoop.it

Un petit routeur accessible pour moins de 50 euros permettra de se connecter au réseau Tor en toute simplicité. Une arme anti-espionnage dédiée à tous les internautes.

Stéphane NEREAU's insight:

Anonabox est une nouvelle offre permettant de surfer en toute discrétion sur la Toile. Ce routeur offre en effet de basculer l’ensemble de votre trafic Internet sur le réseau Tor. Intercalez le entre votre routeur et votre réseau domestique et le tour est joué.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

DefCon 22 : les hackers débusquent 15 failles dans des routeurs Soho

DefCon 22 : les hackers débusquent 15 failles dans des routeurs Soho | Cybersécurité - Innovations digitales et numériques | Scoop.it

Pendant le concours SOHOpelessly Broken qui s'est tenu à Las Vegas dans le cadre de la conférence DefCon 22 (7-10 août), les participants ont réussi à s'introduire sur cinq modèles de routeurs.

Stéphane NEREAU's insight:

« En général la sécurité des routeurs Soho n'est pas une priorité des fabricants parce que leurs marges sur ces produits sont assez faibles et ils cherchent à commercialiser leurs matériels le plus rapidement possible, plutôt que d'investir dans des cycles de vie de développement sécurisé et des audits de sécurité », a déclaré Stephen Bono. « Etant donné que la plupart des routeurs sont vulnérables, quel que soit le fabricant, les incitations à passer par un développement sécurisé ne sont pas très fortes. Cependant, comme les attaques massives contre les routeurs sont de plus en plus courantes et étant donné que les utilisateurs commencent à comprendre les risques associés au piratage des routeurs, la sécurité peut devenir un facteur de différenciation sur ce marché », a déclaré le président de Independent Security Evaluators.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Alerte Cisco : faille de sécurité sur certains modems et routeurs

Alerte Cisco : faille de sécurité sur certains modems et routeurs | Cybersécurité - Innovations digitales et numériques | Scoop.it

La fonction d'accès à distance de certains appareils Cisco souffre d'une faille permettant la prise de contrôle par Internet. Comment la détecter et la réparer ?


Stéphane NEREAU's insight:

Comme de nombreux routeurs, les équipements Cisco proposent une fonction de gestion à distance, via un accès web en HTTPS (HTTP sécurisé). Mais malheureusement, cet accès chiffré ne suffit pas à sécuriser complètement une connexion distante : l’exploitation d’un bug par dépassement de tampon (buffer overflow) peut permettre à un pirate d’accéder au routeur, sans saisir d’identifiant ou de mot de passe, et d’en prendre le contrôle. Concrètement, il suffit d’injecter du code malveillant dans les champs d’identification, au delà du nombre de caractères normalement accepté.


No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

300 000 routeurs infectés par un malware

Mauvaise période pour les routeurs. Début février, des chercheurs de l'Internet Storm Center du SANS Institute ont découvert l'existence d'un ver qui infecte certains routeurs Syslink. Cette semaine, ce sont des experts en sécurité de Cymru qui ont mis au jour une attaque qui visent des routeurs destinés aux petites entreprises et aux particuliers, de marques TP-LINK, D-Link, Micronet ou encore Tenda.

Stéphane NEREAU's insight:

Les routeurs sont infectés via différentes failles parfois connues mais non corrigées. Les malwares provoquent une corruption DNS du routeur, ce qui permet ensuite des attaques de type "Man in the middle". Une attaque qui se situe entre le moment où la personne essaie de se connecter à un site via son routeur et le moment où elle atteint ce site.

La corruption DNS permet de rediriger l'internaute vers des sites contrefaits qui peuvent soutirer des informations sensibles à leurs visiteurs, ou des sites contenants des pages malveillantes capables d'injecter cette fois des malwares sur les machines des visiteurs.

Les chercheurs de Cymru ont publié un rapport très complet accessible à cette adresse.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Les équipementiers réseau auraient été infiltrés par la NSA

Les équipementiers réseau auraient été infiltrés par la NSA | Cybersécurité - Innovations digitales et numériques | Scoop.it
Le site Der Spiegel indique que de nombreux équipementiers tels que Dell, Juniper, Cisco ou même encore Huawei auraient été infiltrés par des agents de la NSA. Leur mission aurait alors été d'insérer des backdoors au sein d'équipements réseau des constructeurs.
Stéphane NEREAU's insight:

Selon le quotidien allemand Der Spiegel, des hackers de la NSA ont été en mesure de passer outre les mesures de sécurité contenues dans les pare-feu d'équipementiers réseau tel que Juniper, Cisco, Huawei ou bien encore de certains constructeurs comme Dell. Ces spécialistes auraient ensuite été en mesure d'insérer des portes dérobées (backdoors) dans des routeurs, de smartphones de marque Apple, Blackberry et Samsung notamment.

No comment yet.