<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Helloblog</title>
	<atom:link href="http://www.helloblog.fr/index.php/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.helloblog.fr</link>
	<description>Internet n'est pas un parc d'attraction.</description>
	<lastBuildDate>Thu, 02 Feb 2012 13:31:21 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Petite mémoire ? alors STOP aux &#171;&#160;login &#8211; Passoire&#160;&#187; !</title>
		<link>http://www.helloblog.fr/index.php/petite-memoire-alors-stop-aux-login-passoire/</link>
		<comments>http://www.helloblog.fr/index.php/petite-memoire-alors-stop-aux-login-passoire/#comments</comments>
		<pubDate>Thu, 02 Feb 2012 13:27:16 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[mot de passe]]></category>
		<category><![CDATA[Norton]]></category>
		<category><![CDATA[Outils]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=2273</guid>
		<description><![CDATA[Grâce à NORTON IDENTITY SAFE (version beta, à tester gratuitement) !!! Probablement mon outil préféré en la matière, et déjà intégré dans les différents produits Norton, mais cette fois en seul &#171;&#160;plugin&#160;&#187; de vos navigateurs : Internet Explorer, Chrome, Firefox, Safari et Opéra; ainsi que vos smart-trucs car également disponible pour iOS et Android ! [...]]]></description>
			<content:encoded><![CDATA[<p><em><a href="http://www.helloblog.fr/wp-content/uploads/2012/02/Norton-ISb.png"><img class="alignleft  wp-image-2275" title="Norton ISb" src="http://www.helloblog.fr/wp-content/uploads/2012/02/Norton-ISb-263x300.png" alt="" width="158" height="180" /></a></em>Grâce à <a href="https://identitysafe-beta.norton.com/">NORTON IDENTITY SAFE</a> (version beta, à tester gratuitement) !!!</p>
<p>Probablement <strong>mon outil préféré</strong> en la matière, et déjà intégré dans les différents produits Norton, mais cette fois en seul &laquo;&nbsp;plugin&nbsp;&raquo; de vos navigateurs : <strong>Internet</strong> <strong>Explorer, Chrome, Firefox, Safari et Opéra</strong>; ainsi que vos smart-trucs car également disponible pour <strong>iOS et Android</strong> !</p>
<p>Et tout ça, <span style="text-decoration: underline;">synchronisé</span> dans un<span style="text-decoration: underline;"> cloud sécurisé</span> !</p>
<p>Rien à ajouter, si ce n&#8217;est : <strong>l&#8217;essayer c&#8217;est l&#8217;adopter !</strong> <img src='http://www.helloblog.fr/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/petite-memoire-alors-stop-aux-login-passoire/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>DAVOS Global Risks 2012 : &#171;&#160;the dark side of connectivity&#160;&#187;</title>
		<link>http://www.helloblog.fr/index.php/davos-global-risks-2012-the-dark-side-of-connectivity/</link>
		<comments>http://www.helloblog.fr/index.php/davos-global-risks-2012-the-dark-side-of-connectivity/#comments</comments>
		<pubDate>Thu, 26 Jan 2012 09:30:34 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Chiffres]]></category>
		<category><![CDATA[Cyber-guerre]]></category>
		<category><![CDATA[Espionnage]]></category>
		<category><![CDATA[Infrastructures critiques]]></category>
		<category><![CDATA[Protection]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=2244</guid>
		<description><![CDATA[&#160; Chaque année, à l&#8217;occasion de la petite semaine de sports d&#8217;hiver helvète réunissant le gratin mondial, un rapport sur les risques globaux est publié. Au delà du côté anxiogène de l&#8217;affaire, il reste toujours plus utile de savoir pour anticiper, que de rester dans l&#8217;ignorance&#8230; A noter cette année, un chapitre important dédié aux [...]]]></description>
			<content:encoded><![CDATA[<p>&nbsp;</p>
<p><a href="http://www.helloblog.fr/wp-content/uploads/2012/01/davos-soldier2.jpg"><img class="alignleft size-medium wp-image-2246" title="davos-soldier2" src="http://www.helloblog.fr/wp-content/uploads/2012/01/davos-soldier2-300x168.jpg" alt="" width="300" height="168" /></a> Chaque année, à l&#8217;occasion de la petite semaine de sports d&#8217;hiver helvète réunissant le gratin mondial, un <a href="http://www3.weforum.org/docs/WEF_GlobalRisks_Report_2012.pdf">rapport sur les risques globaux</a> est publié. Au delà du côté anxiogène de l&#8217;affaire, il reste toujours plus utile de savoir pour anticiper, que de rester dans l&#8217;ignorance&#8230; A noter cette année, un chapitre important dédié aux <strong>risques technologiques</strong> dont les &laquo;&nbsp;<strong>cyber-attaques</strong>&nbsp;&raquo; et &laquo;&nbsp;<strong>défaillances de systèmes critiques</strong>&laquo;&nbsp;.</p>
<p>Voici un court extrait :</p>
<p><strong><em>Objectives of Cyber Attacks :<br />
</em></strong></p>
<p><span style="text-decoration: underline;"><em>Sabotage</em></span></p>
<ul>
<li><em>Users may not realize when <strong>data has been maliciously, surreptitiously modified</strong> and make decisions based on the altered data. In the case of advanced military control systems, effects could be catastrophic. National critical infrastructures are <strong>increasingly connected to the Internet</strong>, often using bandwidth leased from private companies, outside of government protection and oversight.</em></li>
</ul>
<p><span style="text-decoration: underline;"><em>Espionage</em></span></p>
<ul>
<li><em>Sufficiently skilled hackers can steal vast quantities of information remotely, <strong>including highly sensitive corporate, political and military communications. </strong></em></li>
</ul>
<p><span style="text-decoration: underline;"><em>Subversion</em></span></p>
<ul>
<li><em>The Internet can spread<strong> false information</strong> as easily as true. This can be achieved by hacking websites or by simply designing misinformation that spreads virally. <strong>Denial-of-service attacks</strong> can prevent people from accessing data, most commonly by using “botnets” to drown the target in requests for data, which leaves no spare capacity to respond to legitimate users.</em></li>
</ul>
<p>&nbsp;</p>
<p>Voici un des schémas associés :</p>
<p style="text-align: center;"><img class="wp-image-2245 aligncenter" title="Davos2012-1" src="http://www.helloblog.fr/wp-content/uploads/2012/01/Davos2012-1.png" alt="" width="476" height="523" /></p>
<p style="text-align: left;">Le mini-site en cliquant sur l&#8217;image : <a href="http://reports.weforum.org/global-risks-2012/"><img class="aligncenter  wp-image-2249" style="border: 1px solid black;" title="WEF2012" src="http://www.helloblog.fr/wp-content/uploads/2012/01/WEF2012-211x300.png" alt="" width="211" height="300" /></a></p>
<p>&nbsp;</p>
<p>Et le site du<strong> WORLD ECONOMIC FORUM</strong> en lui-même :<a href="http://www.weforum.org/issues/global-risks"> http://www.weforum.org/issues/global-risks</a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/davos-global-risks-2012-the-dark-side-of-connectivity/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>A propos de prédictions&#8230;ou pas ?</title>
		<link>http://www.helloblog.fr/index.php/a-propos-de-predictions-ou-pas/</link>
		<comments>http://www.helloblog.fr/index.php/a-propos-de-predictions-ou-pas/#comments</comments>
		<pubDate>Thu, 05 Jan 2012 16:15:31 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Cyber-guerre]]></category>
		<category><![CDATA[Futur]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=2218</guid>
		<description><![CDATA[Juste une petite réflexion sur le sujet, alors que les prévisions ou prédictions fleurissent en cette période de l&#8217;année et que les avis s&#8217;opposent sur leur pertinence&#8230; Lisez plutôt : &#171;&#160;If we are now in the process of transforming the way we create wealth, from the industrial to the informational … the more knowledge-intensive military [...]]]></description>
			<content:encoded><![CDATA[<p>Juste une petite réflexion sur le sujet, alors que les prévisions ou prédictions fleurissent en cette période de l&#8217;année et que les avis s&#8217;opposent sur leur pertinence&#8230;</p>
<p>Lisez plutôt :</p>
<blockquote><p><a href="http://www.helloblog.fr/wp-content/uploads/2012/01/vision.jpg"><img class="alignleft  wp-image-2220" title="vision" src="http://www.helloblog.fr/wp-content/uploads/2012/01/vision-199x300.jpg" alt="" width="107" height="161" /></a><em>&laquo;&nbsp;If we are now in the process of transforming the way we create wealth, from the industrial to the informational … the more knowledge-intensive military action becomes, the more nonlinear it becomes; the more a small input someplace can neutralize an enormous investment. And having the right bit or byte of information at the right place at the right time, in India or in Turkistan or in God knows where, could neutralize an enormous amount of military power somewhere else … Think in terms of families. Think in terms of narco-traffickers. And think in terms of the very, very smart hacker sitting in Tehran.&nbsp;&raquo;</em></p>
<p>- Alvin Toffler</p></blockquote>
<p>&nbsp;</p>
<p>Mais le plus intéressant, me semble-t-il, est que cette citation provient d&#8217;un article de <a href="http://www.wired.com/wired/archive/1.05/toffler.html">Wired</a>, daté de 1993 !!!</p>
<p>Et d&#8217;ailleurs, pour en savoir plus sur les prédictions passées, tout est là :</p>
<p><a href="http://www.elon.edu/predictions/"><img class="wp-image-2226 alignnone" title="Imagining the internet" src="http://www.helloblog.fr/wp-content/uploads/2012/01/Imagining-the-internet.jpg" alt="" width="640" height="88" /></a></p>
<p>&nbsp;</p>
<p>Pour ma part, j&#8217;attendrais un peu que le peloton soit passé&#8230;mais d&#8217;ici là, <span style="text-decoration: underline;"><strong>excellente année 2012 !!!</strong></span></p>
<p>N&#8217;en déplaise au Mayas&#8230;</p>
<p>&nbsp;</p>
<blockquote><p> <em>Le pire n&#8217;est jamais certain.</em></p></blockquote>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/a-propos-de-predictions-ou-pas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Evolution des parts de marché des OS mobiles&#8230;et autres statistiques, à la demande !</title>
		<link>http://www.helloblog.fr/index.php/evolution-des-parts-de-marche-des-os-mobiles-et-autres-statistiques-a-la-demande/</link>
		<comments>http://www.helloblog.fr/index.php/evolution-des-parts-de-marche-des-os-mobiles-et-autres-statistiques-a-la-demande/#comments</comments>
		<pubDate>Wed, 21 Dec 2011 15:45:45 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Mobile]]></category>
		<category><![CDATA[Smartphone]]></category>
		<category><![CDATA[statistiques]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=2191</guid>
		<description><![CDATA[Un site à découvrir, qui permet de sortir des graphiques pleins d&#8217;enseignements, mais je vous laisse jouer&#8230;en cliquant sur l&#8217;image ci-dessous : Quelques exemples : Les OS mobiles sur les 3 dernières années, dans le monde : Idem, pour la France : (je suis quand même surpris par les chiffres Symbian et BB en France&#8230;) [...]]]></description>
			<content:encoded><![CDATA[<p>Un site à découvrir, qui permet de sortir des graphiques pleins d&#8217;enseignements, mais je vous laisse jouer&#8230;en <strong><span style="text-decoration: underline;">cliquant sur l&#8217;image ci-dessous</span></strong> :</p>
<p><a href="http://gs.statcounter.com/"><img title="StatCounter" src="http://www.helloblog.fr/wp-content/uploads/2011/12/StatCounter.jpg" alt="" width="378" height="111" /></a></p>
<p>Quelques exemples :</p>
<p>Les OS mobiles sur les 3 dernières années, dans le monde :</p>
<p><a href="http://www.helloblog.fr/wp-content/uploads/2011/12/StatCounter-mobile_os-ww-monthly-200812-201112.jpg"><img class="alignnone size-full wp-image-2199" title="StatCounter-mobile_os-ww-monthly-200812-201112" src="http://www.helloblog.fr/wp-content/uploads/2011/12/StatCounter-mobile_os-ww-monthly-200812-201112.jpg" alt="" width="682" height="400" /></a></p>
<p>Idem, pour la France :</p>
<p><a href="http://www.helloblog.fr/wp-content/uploads/2011/12/StatCounter-mobile_os-FR-monthly-200812-201112.jpg"><img class="alignnone size-full wp-image-2200" title="StatCounter-mobile_os-FR-monthly-200812-201112" src="http://www.helloblog.fr/wp-content/uploads/2011/12/StatCounter-mobile_os-FR-monthly-200812-201112.jpg" alt="" width="682" height="400" /></a></p>
<p>(je suis quand même surpris par les chiffres Symbian et BB en France&#8230;)</p>
<p>A noter également des recherches possibles par :</p>
<ul>
<li>Navigateur (et version)</li>
<li>Navigateur mobile</li>
<li>Système d&#8217;exploitation (et sur mobile)</li>
<li>Moteur de recherche (et mobile)</li>
<li>Médias sociaux</li>
<li>&#8230;</li>
</ul>
<p>Et pour tous les pays, <strong><span style="text-decoration: underline;">y compris l&#8217;Antarctique,</span></strong> pour savoir avec quoi téléphonent les pingouins !!!</p>
<p style="text-align: center;"><a href="http://www.helloblog.fr/wp-content/uploads/2011/12/iphone-ipod-linux.jpg"><img class="size-full wp-image-2210 aligncenter" title="iphone-ipod-linux" src="http://www.helloblog.fr/wp-content/uploads/2011/12/iphone-ipod-linux.jpg" alt="" width="180" height="224" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/evolution-des-parts-de-marche-des-os-mobiles-et-autres-statistiques-a-la-demande/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Alerte : vulnérabilité critique Adobe Reader et Acrobat !</title>
		<link>http://www.helloblog.fr/index.php/alerte-vulnerabilite-critique-adobe-reader-et-acrobat/</link>
		<comments>http://www.helloblog.fr/index.php/alerte-vulnerabilite-critique-adobe-reader-et-acrobat/#comments</comments>
		<pubDate>Thu, 08 Dec 2011 14:27:40 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[APT]]></category>
		<category><![CDATA[Attaque ciblée]]></category>
		<category><![CDATA[Vulnérabilité]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=2146</guid>
		<description><![CDATA[Le 6 décembre, Adobe a annoncé cette vulnérabilité (CVE-2011-2462), découverte par le CIRT de Lookheed Martin, et qui affecte la grande majorité des versions d&#8217;Adobe Reader et d&#8217;Acrobat. Des &#171;&#160;exploits&#160;&#187; ont déjà été identifiés et utilisant notamment la porte dérobée (backdoor) Backdoor.Sykipot, qui dépose le cheval de Troie Trojan.Pidief sur la cible, le tout via [...]]]></description>
			<content:encoded><![CDATA[<p>Le 6 décembre, Adobe a annoncé cette vulnérabilité (CVE-2011-2462), découverte par le CIRT de <em>Lookheed Martin</em>, et qui <strong>affecte la grande majorité</strong> des versions d&#8217;Adobe Reader et d&#8217;Acrobat.</p>
<p>Des &laquo;&nbsp;exploits&nbsp;&raquo; ont déjà été identifiés et utilisant notamment la porte dérobée (backdoor) <a href="http://us.norton.com/security_response/writeup.jsp?docid=2010-031015-0224-99">Backdoor.Sykipot</a>, qui dépose le cheval de Troie <a href="http://www.symantec.com/security_response/writeup.jsp?docid=2009-121708-1022-99">Trojan.Pidief</a> sur la cible, le tout via des messages de ce type :</p>
<p>&nbsp;</p>
<p><a href="http://www.helloblog.fr/wp-content/uploads/2011/12/sykipot-email.jpg"><img class="aligncenter size-full wp-image-2148" title="sykipot-email" src="http://www.helloblog.fr/wp-content/uploads/2011/12/sykipot-email.jpg" alt="" width="488" height="620" /></a></p>
<p>En attendant une mise à jour, qui ne saurait tarder :</p>
<ul>
<li><strong>éviter d&#8217;ouvrir des pdfs de provenance douteuse</strong></li>
<li><strong>et fermer le plug-in Pdf dans le navigateur</strong></li>
</ul>
<p>C&#8217;est très simple, voilà comment faire :</p>
<p><span style="text-decoration: underline;">- Mozilla:</span> tools -&gt; add-ons -&gt; disable adobe acrobat<br />
<span style="text-decoration: underline;">- Internet Explorer :</span> tools -&gt; manage add-ons</p>
<p>Même genre de manipulation pour les autres navigateurs&#8230;</p>
<p>&nbsp;</p>
<p>Et pour mémoire, le dernier rapport de mensuel de Symantec <a href="http://www.symanteccloud.com/en/us/mlireport/SYMCINT_2011_11_November_FINAL-en.pdf">November 2011 Symantec Intelligence report</a> (oui, un PDF, mais sans danger !) qui contient des informations complémentaires sur les attaques cibles et autres menaces persistantes avancées (APT).</p>
<p>Egalement disponible depuis 2010, une étude techniquement plus détaillée sur l&#8217;utilisation malveillante de fichiers pdf : <a href="http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/the_rise_of_pdf_malware.pdf">The Rise of PDF Malware</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/alerte-vulnerabilite-critique-adobe-reader-et-acrobat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>L&#8217;attaque des imprimantes zombies ! Brrrrrr&#8230;..</title>
		<link>http://www.helloblog.fr/index.php/lattaque-des-imprimantes-zombies-brrrrrr/</link>
		<comments>http://www.helloblog.fr/index.php/lattaque-des-imprimantes-zombies-brrrrrr/#comments</comments>
		<pubDate>Wed, 30 Nov 2011 17:10:12 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[recherche]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=2128</guid>
		<description><![CDATA[Cela sonne comme le titre d&#8217;un film de George Romero, mais cela va plutôt enrichir le musée des &#171;&#160;cyber-horreurs&#160;&#187;&#8230; En effet, des chercheurs de l&#8217;université de Columbia auraient mis en évidence la possibilité de prendre le contrôle d&#8217;imprimantes laser à distance (en modifiant le micro-code et via la mise à jour du firmware) et du [...]]]></description>
			<content:encoded><![CDATA[<p>Cela sonne comme le titre<a href="http://www.flickr.com/photos/mattferrell/3793129697/"><img class="alignleft size-medium wp-image-2129" title="Haunted printer" src="http://www.helloblog.fr/wp-content/uploads/2011/11/Haunted-printer-300x218.jpg" alt="" width="168" height="122" /></a> d&#8217;un film de George Romero, mais cela va plutôt enrichir le musée des &laquo;&nbsp;cyber-horreurs&nbsp;&raquo;&#8230;</p>
<p>En effet, des chercheurs de l&#8217;université de Columbia auraient mis en évidence la possibilité de <strong>prendre le contrôle d&#8217;imprimantes laser à distance</strong> (en modifiant le micro-code et via la mise à jour du firmware) et du coup, potentiellement leur faire faire pas mal de choses&#8230;pas forcément prévues au catalogue :</p>
<ul>
<li>Les utiliser comme radiateurs d&#8217;appoints, avec fumée en sus (heureusement, un système de contrôle limite la montée en température&#8230;enfin normalement)</li>
<li>Faxer un document envoyé pour impression</li>
<li>Infecter des ordinateurs connectés</li>
<li>Participer à un botnet</li>
<li>&#8230;</li>
</ul>
<p>Bref, la liste pourrait être longue.</p>
<p>S&#8217;il est clair que les fabricants<strong> vont se pencher sur le sujet</strong>, ceci démontre à quel point les <strong>vulnérabilités sont partout</strong>, pour peu que l&#8217;on se donne la peine de les <strong>rechercher</strong>. Et en la matière, compte tenu de la croissance explosive du nombre et des types de &laquo;&nbsp;trucs&nbsp;&raquo; connectés (télévisions, consoles de jeux, lecteurs Blu-Ray, voitures&#8230;..) l&#8217;espace a explorer est plutôt&#8230;..vaste.</p>
<p>Inutile de dire que cela étend les domaines d&#8217;<strong>analyse et de gestion des risques</strong> et de <strong>plan de reprise d&#8217;activité</strong>.</p>
<p>La notion de &laquo;&nbsp;<strong><em>terminal</em></strong>&nbsp;&raquo; doit aussi être étendue des classiques<strong> desktop ou laptop,</strong> vers les <strong>smartphones ou tablettes</strong> évidement, mais également aux <strong>autres &laquo;&nbsp;devices&nbsp;&raquo;</strong>, notamment lors des sessions de mise à jour, qui au minimum devront utiliser des certificats.</p>
<p>&nbsp;</p>
<p>Pour mémoire, un concept sur lequel méditer :</p>
<blockquote><p><strong><em>&laquo;&nbsp;On ne peut protéger que ce que l&#8217;on sait gérer.&nbsp;&raquo;</em></strong></p></blockquote>
<p>&nbsp;</p>
<p>L&#8217;article complet de MSNBC (en anglais) ici :</p>
<p><a href="http://redtape.msnbc.msn.com/_news/2011/11/29/9076395-exclusive-millions-of-printers-open-to-devastating-hack-attack-researchers-say"><img class="alignleft size-full wp-image-2130" title="p0wned printer" src="http://www.helloblog.fr/wp-content/uploads/2011/11/p0wned-printer.jpg" alt="" width="576" height="287" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>p</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/lattaque-des-imprimantes-zombies-brrrrrr/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Méteo de l&#8217;internet : niveau de spam en baisse constante sur l&#8217;hexagone !</title>
		<link>http://www.helloblog.fr/index.php/meteo-de-linternet-niveau-de-spam-en-baisse-constante-sur-lhexagone/</link>
		<comments>http://www.helloblog.fr/index.php/meteo-de-linternet-niveau-de-spam-en-baisse-constante-sur-lhexagone/#comments</comments>
		<pubDate>Wed, 26 Oct 2011 16:19:27 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Chiffres]]></category>
		<category><![CDATA[Maliciel]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=2113</guid>
		<description><![CDATA[Tous chauds sortis du dernier &#171;&#160;Symantec Intelligence Report&#171;&#160;, le niveau de spam et le pourcentage de maliciels par message, globalement en baisse, et conforme aux prévisions. Un poil supérieur à la moyenne mondiale quand même&#8230; Mais un bon cran en dessous ici : Si le coeur vous en dit, le rapport complet est là : [...]]]></description>
			<content:encoded><![CDATA[<p>Tous chauds sortis du dernier &laquo;&nbsp;<strong>Symantec Intelligence Report</strong>&laquo;&nbsp;, le <strong>niveau de</strong> <strong>spam</strong> et le pourcentage de <strong>maliciels par message</strong>, globalement <strong>en baisse</strong>, et conforme aux prévisions.</p>
<p>Un poil <strong>supérieur à la moyenne mondiale</strong> quand même&#8230;</p>
<p style="text-align: left;"><a href="http://www.helloblog.fr/wp-content/uploads/2011/10/Spamoct2011.jpg"><img class="size-full wp-image-2114 aligncenter" title="Spamoct2011" src="http://www.helloblog.fr/wp-content/uploads/2011/10/Spamoct2011.jpg" alt="" width="616" height="302" /></a>Mais un bon cran <strong>en dessous</strong> ici :</p>
<p style="text-align: center;"><a href="http://www.helloblog.fr/wp-content/uploads/2011/10/viroct2011.jpg"><img class="size-full wp-image-2115 aligncenter" title="viroct2011" src="http://www.helloblog.fr/wp-content/uploads/2011/10/viroct2011.jpg" alt="" width="615" height="301" /></a></p>
<p style="text-align: left;">Si le coeur vous en dit, le rapport complet est là :</p>
<p style="text-align: left;"><a href="http://www.symanteccloud.com/en/us/mlireport/SYMCINT_2011_10_October_FINAL-en.pdf">http://www.symanteccloud.com/en/us/mlireport/SYMCINT_2011_10_October_FINAL-en.pdf</a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/meteo-de-linternet-niveau-de-spam-en-baisse-constante-sur-lhexagone/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pour mémoire : Stuxnet, sa vie, son oeuvre&#8230;sa descendance ?</title>
		<link>http://www.helloblog.fr/index.php/pour-memoire-stuxnet-sa-vie-son-oeuvre-sa-descendance/</link>
		<comments>http://www.helloblog.fr/index.php/pour-memoire-stuxnet-sa-vie-son-oeuvre-sa-descendance/#comments</comments>
		<pubDate>Mon, 24 Oct 2011 11:20:37 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Infrastructures critiques]]></category>
		<category><![CDATA[Stuxnet]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=2104</guid>
		<description><![CDATA[Un rappel, au cas ou, et compte tenu de l&#8217;actualité concernant &#171;&#160;Duqu&#171;&#160;&#8230; &#160; Et toujours la &#171;&#160;totale&#160;&#187; ici : http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/w32_stuxnet_dossier.pdf &#160; &#160;]]></description>
			<content:encoded><![CDATA[<p>Un rappel, au cas ou, et compte tenu de l&#8217;actualité concernant &laquo;&nbsp;<a href="http://www.helloblog.fr/index.php/lapres-stuxnet-cest-maintenant-avec-duqu-prononcez-dioukiou/"><em>Duqu</em></a>&laquo;&nbsp;&#8230;</p>
<p><a href="http://www.helloblog.fr/wp-content/uploads/2011/10/stuxnet.gif"><img class="aligncenter size-full wp-image-2105" title="stuxnet" src="http://www.helloblog.fr/wp-content/uploads/2011/10/stuxnet.gif" alt="" width="489" height="2190" /></a></p>
<p>&nbsp;</p>
<p>Et toujours la &laquo;&nbsp;totale&nbsp;&raquo; ici : <a href="http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/w32_stuxnet_dossier.pdf">http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/w32_stuxnet_dossier.pdf</a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/pour-memoire-stuxnet-sa-vie-son-oeuvre-sa-descendance/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Magneto contre iPad 2 !</title>
		<link>http://www.helloblog.fr/index.php/magneto-contre-ipad-2/</link>
		<comments>http://www.helloblog.fr/index.php/magneto-contre-ipad-2/#comments</comments>
		<pubDate>Sun, 23 Oct 2011 17:50:45 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=2087</guid>
		<description><![CDATA[La sécurité se cache souvent dans les plus petits détails&#8230;  Alors, possesseurs d&#8217;iPad 2, ATTENTION : Détails ici : http://9to5mac.com/2011/10/20/anyone-with-a-smart-cover-can-break-into-your-ipad-2/ Correctif à venir, j&#8217;imagine&#8230; Cela dit, ça promet dans l&#8217;optique ATAP&#8230;.. ATAP : &#171;&#160;Amène Ton Appareil Personnel&#160;&#187; (&#8230;euh, je crois que je préfère encore BYOD !)]]></description>
			<content:encoded><![CDATA[<p>La sécurité se cache souvent dans les plus petits détails&#8230;  <img src='http://www.helloblog.fr/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>Alors, possesseurs d&#8217;iPad 2, ATTENTION :</p>
<p><iframe title="YouTube video player" class="youtube-player" type="text/html" width="425" height="344" src="http://www.youtube.com/embed/NLgQ22naQhE" frameborder="0" allowFullScreen="true"> </iframe></p>
<p>Détails ici : <a href="http://9to5mac.com/2011/10/20/anyone-with-a-smart-cover-can-break-into-your-ipad-2/">http://9to5mac.com/2011/10/20/anyone-with-a-smart-cover-can-break-into-your-ipad-2/</a></p>
<p>Correctif à venir, j&#8217;imagine&#8230;</p>
<p>Cela dit, ça promet dans l&#8217;optique ATAP&#8230;..</p>
<p>ATAP : &laquo;&nbsp;<em>Amène Ton Appareil Personnel</em>&nbsp;&raquo; (&#8230;euh, je crois que je préfère encore BYOD !)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/magneto-contre-ipad-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>L&#8217;après Stuxnet, c&#8217;est maintenant&#8230;avec &#171;&#160;Duqu&#160;&#187; (prononcez dioukiou&#8230;)</title>
		<link>http://www.helloblog.fr/index.php/lapres-stuxnet-cest-maintenant-avec-duqu-prononcez-dioukiou/</link>
		<comments>http://www.helloblog.fr/index.php/lapres-stuxnet-cest-maintenant-avec-duqu-prononcez-dioukiou/#comments</comments>
		<pubDate>Wed, 19 Oct 2011 10:19:34 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Blogs]]></category>
		<category><![CDATA[Espionnage]]></category>
		<category><![CDATA[Maliciel]]></category>
		<category><![CDATA[Protection des données sensibles]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Stuxnet]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=2066</guid>
		<description><![CDATA[On l&#8217;avait dit et répété, il y a un &#171;&#160;avant&#160;&#187; et un &#171;&#160;après&#160;&#187; Stuxnet. La descendance s&#8217;annonce. Voici donc w32.duqu, dont la principale caractéristique de reprendre plus de 50% du code de &#171;&#160;Papa&#160;&#187;, comme tout bon fiston qui se respecte.En l’occurrence, il est certain que les auteurs ont eu accès au code source de Stuxnet, [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/w32_duqu_the_precursor_to_the_next_stuxnet.pdf"><img class="size-medium wp-image-2071 alignleft" title="duqu" src="http://www.helloblog.fr/wp-content/uploads/2011/10/duqu-230x300.jpg" alt="" width="184" height="240" /></a>On l&#8217;avait dit et répété, il y a un <strong>&laquo;&nbsp;avant&nbsp;&raquo;</strong> et un <strong>&laquo;&nbsp;après&nbsp;&raquo;</strong> <em>Stuxnet</em>.</p>
<p>La descendance s&#8217;annonce.</p>
<p>Voici donc <a href="http://www.symantec.com/security_response/writeup.jsp?docid=2011-101814-1119-99">w32.duqu</a>, dont la principale caractéristique de reprendre <strong>plus de 50% du code</strong> de &laquo;&nbsp;Papa&nbsp;&raquo;, comme tout bon fiston qui se respecte.En l’occurrence, il est certain que les auteurs <strong>ont eu accès au code source de Stuxnet</strong>, soit parce qu&#8217;il le possédait déjà (!), soit parce qu&#8217;ils ont pu se le procurer d&#8217;une manière ou d&#8217;une autre.</p>
<p>Cette fois, même si le type de<strong> cible ultime</strong> pourrait <strong>être assez proche</strong> (autour des systèmes de contrôles industriels), la fonction est <strong>bien différente</strong> puisque clairement orientée vers le <strong>vol d&#8217;informations confidentielles</strong></p>
<p><span style="text-decoration: underline;">En résumé :</span></p>
<ul>
<li><strong>Nous avons découvert des exécutables utilisant le code de <em>Stuxnet</em></strong>. Ils semblent avoir été développés après la dernière version de <em>Stuxnet</em>.</li>
<li>Ces programmes sont conçus pour <strong>capturer des frappes clavier ainsi que des informations systèmes ou de design.</strong></li>
<li>L&#8217;analyse actuelle ne montre <strong>pas de code directement lié à des vulnérabilités</strong> de systèmes de contrôles industriels.</li>
<li>Il ne se réplique pas.</li>
<li>Ces exécutables ont été identifiés dans un <strong>nombre limité d&#8217;organisations</strong>, incluant notamment la fourniture de systèmes de contrôles industriels.</li>
<li>Les <strong>données exfiltrées</strong> pourraient être utilisées par la suite pour lancer des attaques de type <em>Stuxnet</em>.</li>
</ul>
<p>&nbsp;</p>
<p>Des informations plus détaillées sont disponible sur le blog de Symantec Response :</p>
<p><a href="http://www.symantec.com/connect/w32_duqu_precursor_next_stuxnet">http://www.symantec.com/connect/w32_duqu_precursor_next_stuxnet</a>.</p>
<p>Ainsi qu&#8217;un &laquo;&nbsp;white paper&nbsp;&raquo; encore plus fouillé ici :</p>
<p><a href="http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/w32_duqu_the_precursor_to_the_next_stuxnet.pdf">http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/w32_duqu_the_precursor_to_the_next_stuxnet.pdf</a>.</p>
<p>&nbsp;</p>
<p><strong>Mais les analyses se poursuivent&#8230;donc à suivre.</strong></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/lapres-stuxnet-cest-maintenant-avec-duqu-prononcez-dioukiou/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

