Cybersécurité - Innovations digitales et numériques
38.5K views | +0 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

Une faille d’un client WiFi expose Android, Linux et BSD

Une faille d’un client WiFi expose Android, Linux et BSD | Cybersécurité - Innovations digitales et numériques | Scoop.it

Une vulnérabilité d'un composant d'authentification WiFi expose à des attaques sous Android, Linux, BSD, voire Windows et Mac OS X.

Stéphane NEREAU's insight:

L’Open Source Software Security (OSS-Security) a alerté sur l’existence d’une faille dans wpa_supplicant, le composant multiplateforme utilisé pour contrôler les connexions WiFi en mode WPA et WPA 2. Les plateformes concernées sont Android, Linux et BSD qui intègrent nativement ce composant. On peut le trouver également sur des solutions tierces pour les systèmes d’exploitation Mac OS X et Windows.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Une faille de sécurité vieille de 5 ans corrigée dans le noyau Linux

Une faille de sécurité vieille de 5 ans corrigée dans le noyau Linux | Cybersécurité - Innovations digitales et numériques | Scoop.it

La communauté Linux vient de corriger une faille qui touche le noyau de l’OS open source. Cette vulnérabilité de corruption de mémoire existe dans le kernel depuis 2009.

Stéphane NEREAU's insight:

Ce bug montre la problématique de maintenir à jour et donc de corriger certains éléments du code dans les projets Open Source. La faille Heartbleed a montré les limites des tests et de la maintenance du code sur la librairie de chiffrement SSL. La vulnérabilité existait depuis au moins deux ans. Les grands acteurs du web se sont mobilisés financièrement et techniquement pour apporter leur soutien et leur aide aux projets Open Source clés.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Android : une vulnérabilité critique dans le système de permissions

Android : une vulnérabilité critique dans le système de permissions | Cybersécurité - Innovations digitales et numériques | Scoop.it

Des permissions inexistantes sur les vieilles versions du système d'exploitation peuvent se retourner contre l'utilisateur lors de la mise à jour d'Android, qui les octroie par défaut.

Stéphane NEREAU's insight:

La faille serait directement liée à la fragmentation d'Android. De nombreuses versions sont actuellement installées sur les appareils des usagers, ce qui les rend plus risqués. En effet, ils décrivent ainsi l'hypothétique utilisation qui pourrait être faite de la vulnérabilité repérée :

  • l'utilisateur installe une application sur une ancienne version d'Android. Celle-ci est malicieuse, et demande des privilèges qui n'existent pas sur la version d'Android installée ;
  • une mise à jour d'Android est installée sur l'appareil, dans laquelle sont disponibles les privilèges demandés par l'application en question ;
  • l'application malicieuse obtient automatiquement les privilèges, sans que l'utilisateur en soit informés. Ceux-ci sont probablement - si l'intention est de nuire - exorbitants et permettent par exemple d'aspirer des informations, de passer des appels ou des SMS sur des services surtaxés, etc.
No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Mise en garde à propos d’une vulnérabilité dans Office

Mise en garde à propos d’une vulnérabilité dans Office | Cybersécurité - Innovations digitales et numériques | Scoop.it
Microsoft indique que des malfaiteurs peuvent profiter d’une vulnérabilité importante dans plusieurs versions de la suite d’outils de bureautique
Stéphane NEREAU's insight:

Lorsqu’un tel fichier est visualisé sur un site web ou dans un message de courriel, à partir d’un ordinateur qui contient la version 2003, 2007 ou 2010 de la suite d’outils Office et qui utiliser certains systèmes d’exploitation Windows, l’utilisateur peut perdre le contrôle de son système informatique.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Barracuda : ma backdoor ne vient pas de la NSA

Barracuda : ma backdoor ne vient pas de la NSA | Cybersécurité - Innovations digitales et numériques | Scoop.it

Cité dans un article sur les méthodes d’espionnage de la NSA, le constructeur d’appliances réseau Barracuda proteste. Et nie que la backdoor découverte fin 2012 dans nombre de ses produits ait un rapport quelconque avec l’agence de renseignement.

Stéphane NEREAU's insight:

Suite à notre article « Espionnage de la NSA : les 8 leçons d’Edward Snowden », dans lequel la présence de backdoor dans des VPN et Firewall Barracuda est mentionnée, cette société nous écrit, estimant que cet article prête à « confusion ». Basé sur le rapport de la société Lexsi, notre article mentionnait la présence de backdoor ou vulnérabilités dans de nombreux produits de marques diverses (Juniper, Cisco, Dell, Huawei…). Dont Barracuda. Sans toutefois affirmer que la NSA aurait eu un rôle quelconque dans l’implantation de ces backdoor. « Nous n’avançons pas le fait que la NSA ait demandé l’implantation de ces portes dérobées », confirme Vincent Hinderer, un des deux auteurs de l’étude de Lexsi joint ce jour au téléphone.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Heartbleed une faille de sécurité saignante !

Cette faille a été baptisée Heartbleed, le coeur qui saigne, par jeu de mots avec Heartbeat, nom d'une extension au protocole SSL/TSL qui est vulnérable. La faille a été mise en évidence par des chercheurs en sécurité de codenomicon et des experts en sécurité de Google.

Stéphane NEREAU's insight:

Si vous êtes touchés, vous devez mettre à jour votre librairie openssl. Vous devez le faire toutes affaires cessantes, car maintenant que la faille est connue de tous, nul doute que les hackers vont essayer son exploit sur quantités de serveurs, dans l'espoir de profiter de la négligence des administrateurs systèmes.

Puis vous devrez au minimum réinitialiser les mots de passe de vos utilisateurs.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Apple « GoTo Fail » : Comment savoir si vous êtes concerné par la faille de sécurité ?

Apple « GoTo Fail » : Comment savoir si vous êtes concerné par la faille de sécurité ? | Cybersécurité - Innovations digitales et numériques | Scoop.it

Apple a découvert une faille informatique dans ses produits, jugée critique par les experts, et pouvant affecter tous ses appareils, à savoir les smartphones iPhone, les tablettes iPad ainsi que les ordinateurs Mac. Une vulnérabilité au sein de iOS en est la cause.

Stéphane NEREAU's insight:

La dangerosité de la faille a rapidement donné lieu sur les réseaux à une déferlante d’articles et de précisions, le hashtag « #Gotofail » devenant le signal de ralliement. Le chercheur indépendant Ashkan Soltani (qui avait notamment aidé à prouver que les liens envoyés sous Skype étaient surveillés de manière proactive) s’est ainsi étonné sur Twitter qu’Apple ne procède pas systématiquement aux tests qui auraient permis de détecter ce type de comportement. Mais dans le guide de sécurité fourni par l’entreprise, il est demandé que les « données invalides ou inattendues » soient autant testées que les données attendues. Pour Adam Langley, de chez Google, il s’agit d’une erreur d’autant plus grave qu’elle est grossière.


Suite à l’émergence du problème qui touche le code de Safari et affecte la vérification d’authenticité des serveurs, avec les risques que cela comporte, Apple vient de mettre en place un site, Gotofail.com, qui vous permet de tester vos appareils Apple à partir du navigateur Safari. Un autre site non officiel permet aussi de faire le test.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

8 smartphones sur 10 sont vulnérables

8 smartphones sur 10 sont vulnérables | Cybersécurité - Innovations digitales et numériques | Scoop.it
La majorité des smartphones ne sont pas protégés contre les attaques. Une situation appelée à évoluer face aux risques posés aux entreprises.
Stéphane NEREAU's insight:
Adoption en hausse

Néanmoins, l’analyste voit une évolution positive de la situation. L’adoption massive de smartphones et leur usage en entreprise pousseraient ses dernières à augmenter leurs budgets sécurité en intégrant la problématique du BYOD (Bring Your Own Device) depuis le second semestre 2012. Juniper estime même que la tendance a généré des hausses de revenus meilleurs qu’anticipées sur la période.

Et cela devrait continuer. Si les éditeurs fourmillent de solutions de MDM (mobile device management), MAM (mobile application management), etc., pour les entreprises, les utilisateurs devraient en parallèle continuer à s’équiper. Le nombre de smartphones, tablettes et même feature phone équipés d’applications de protection passera de 325 millions en 2013 à 1,3 milliard en 2018, selon Juniper.

No comment yet.