<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Helloblog &#187; Sécurité</title>
	<atom:link href="http://www.helloblog.fr/index.php/tag/securite/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.helloblog.fr</link>
	<description>Internet n'est pas un parc d'attraction.</description>
	<lastBuildDate>Thu, 02 Feb 2012 13:31:21 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Petite mémoire ? alors STOP aux &#171;&#160;login &#8211; Passoire&#160;&#187; !</title>
		<link>http://www.helloblog.fr/index.php/petite-memoire-alors-stop-aux-login-passoire/</link>
		<comments>http://www.helloblog.fr/index.php/petite-memoire-alors-stop-aux-login-passoire/#comments</comments>
		<pubDate>Thu, 02 Feb 2012 13:27:16 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[mot de passe]]></category>
		<category><![CDATA[Norton]]></category>
		<category><![CDATA[Outils]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=2273</guid>
		<description><![CDATA[Grâce à NORTON IDENTITY SAFE (version beta, à tester gratuitement) !!! Probablement mon outil préféré en la matière, et déjà intégré dans les différents produits Norton, mais cette fois en seul &#171;&#160;plugin&#160;&#187; de vos navigateurs : Internet Explorer, Chrome, Firefox, Safari et Opéra; ainsi que vos smart-trucs car également disponible pour iOS et Android ! [...]]]></description>
			<content:encoded><![CDATA[<p><em><a href="http://www.helloblog.fr/wp-content/uploads/2012/02/Norton-ISb.png"><img class="alignleft  wp-image-2275" title="Norton ISb" src="http://www.helloblog.fr/wp-content/uploads/2012/02/Norton-ISb-263x300.png" alt="" width="158" height="180" /></a></em>Grâce à <a href="https://identitysafe-beta.norton.com/">NORTON IDENTITY SAFE</a> (version beta, à tester gratuitement) !!!</p>
<p>Probablement <strong>mon outil préféré</strong> en la matière, et déjà intégré dans les différents produits Norton, mais cette fois en seul &laquo;&nbsp;plugin&nbsp;&raquo; de vos navigateurs : <strong>Internet</strong> <strong>Explorer, Chrome, Firefox, Safari et Opéra</strong>; ainsi que vos smart-trucs car également disponible pour <strong>iOS et Android</strong> !</p>
<p>Et tout ça, <span style="text-decoration: underline;">synchronisé</span> dans un<span style="text-decoration: underline;"> cloud sécurisé</span> !</p>
<p>Rien à ajouter, si ce n&#8217;est : <strong>l&#8217;essayer c&#8217;est l&#8217;adopter !</strong> <img src='http://www.helloblog.fr/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/petite-memoire-alors-stop-aux-login-passoire/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>DAVOS Global Risks 2012 : &#171;&#160;the dark side of connectivity&#160;&#187;</title>
		<link>http://www.helloblog.fr/index.php/davos-global-risks-2012-the-dark-side-of-connectivity/</link>
		<comments>http://www.helloblog.fr/index.php/davos-global-risks-2012-the-dark-side-of-connectivity/#comments</comments>
		<pubDate>Thu, 26 Jan 2012 09:30:34 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Chiffres]]></category>
		<category><![CDATA[Cyber-guerre]]></category>
		<category><![CDATA[Espionnage]]></category>
		<category><![CDATA[Infrastructures critiques]]></category>
		<category><![CDATA[Protection]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=2244</guid>
		<description><![CDATA[&#160; Chaque année, à l&#8217;occasion de la petite semaine de sports d&#8217;hiver helvète réunissant le gratin mondial, un rapport sur les risques globaux est publié. Au delà du côté anxiogène de l&#8217;affaire, il reste toujours plus utile de savoir pour anticiper, que de rester dans l&#8217;ignorance&#8230; A noter cette année, un chapitre important dédié aux [...]]]></description>
			<content:encoded><![CDATA[<p>&nbsp;</p>
<p><a href="http://www.helloblog.fr/wp-content/uploads/2012/01/davos-soldier2.jpg"><img class="alignleft size-medium wp-image-2246" title="davos-soldier2" src="http://www.helloblog.fr/wp-content/uploads/2012/01/davos-soldier2-300x168.jpg" alt="" width="300" height="168" /></a> Chaque année, à l&#8217;occasion de la petite semaine de sports d&#8217;hiver helvète réunissant le gratin mondial, un <a href="http://www3.weforum.org/docs/WEF_GlobalRisks_Report_2012.pdf">rapport sur les risques globaux</a> est publié. Au delà du côté anxiogène de l&#8217;affaire, il reste toujours plus utile de savoir pour anticiper, que de rester dans l&#8217;ignorance&#8230; A noter cette année, un chapitre important dédié aux <strong>risques technologiques</strong> dont les &laquo;&nbsp;<strong>cyber-attaques</strong>&nbsp;&raquo; et &laquo;&nbsp;<strong>défaillances de systèmes critiques</strong>&laquo;&nbsp;.</p>
<p>Voici un court extrait :</p>
<p><strong><em>Objectives of Cyber Attacks :<br />
</em></strong></p>
<p><span style="text-decoration: underline;"><em>Sabotage</em></span></p>
<ul>
<li><em>Users may not realize when <strong>data has been maliciously, surreptitiously modified</strong> and make decisions based on the altered data. In the case of advanced military control systems, effects could be catastrophic. National critical infrastructures are <strong>increasingly connected to the Internet</strong>, often using bandwidth leased from private companies, outside of government protection and oversight.</em></li>
</ul>
<p><span style="text-decoration: underline;"><em>Espionage</em></span></p>
<ul>
<li><em>Sufficiently skilled hackers can steal vast quantities of information remotely, <strong>including highly sensitive corporate, political and military communications. </strong></em></li>
</ul>
<p><span style="text-decoration: underline;"><em>Subversion</em></span></p>
<ul>
<li><em>The Internet can spread<strong> false information</strong> as easily as true. This can be achieved by hacking websites or by simply designing misinformation that spreads virally. <strong>Denial-of-service attacks</strong> can prevent people from accessing data, most commonly by using “botnets” to drown the target in requests for data, which leaves no spare capacity to respond to legitimate users.</em></li>
</ul>
<p>&nbsp;</p>
<p>Voici un des schémas associés :</p>
<p style="text-align: center;"><img class="wp-image-2245 aligncenter" title="Davos2012-1" src="http://www.helloblog.fr/wp-content/uploads/2012/01/Davos2012-1.png" alt="" width="476" height="523" /></p>
<p style="text-align: left;">Le mini-site en cliquant sur l&#8217;image : <a href="http://reports.weforum.org/global-risks-2012/"><img class="aligncenter  wp-image-2249" style="border: 1px solid black;" title="WEF2012" src="http://www.helloblog.fr/wp-content/uploads/2012/01/WEF2012-211x300.png" alt="" width="211" height="300" /></a></p>
<p>&nbsp;</p>
<p>Et le site du<strong> WORLD ECONOMIC FORUM</strong> en lui-même :<a href="http://www.weforum.org/issues/global-risks"> http://www.weforum.org/issues/global-risks</a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/davos-global-risks-2012-the-dark-side-of-connectivity/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>A propos de prédictions&#8230;ou pas ?</title>
		<link>http://www.helloblog.fr/index.php/a-propos-de-predictions-ou-pas/</link>
		<comments>http://www.helloblog.fr/index.php/a-propos-de-predictions-ou-pas/#comments</comments>
		<pubDate>Thu, 05 Jan 2012 16:15:31 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Cyber-guerre]]></category>
		<category><![CDATA[Futur]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=2218</guid>
		<description><![CDATA[Juste une petite réflexion sur le sujet, alors que les prévisions ou prédictions fleurissent en cette période de l&#8217;année et que les avis s&#8217;opposent sur leur pertinence&#8230; Lisez plutôt : &#171;&#160;If we are now in the process of transforming the way we create wealth, from the industrial to the informational … the more knowledge-intensive military [...]]]></description>
			<content:encoded><![CDATA[<p>Juste une petite réflexion sur le sujet, alors que les prévisions ou prédictions fleurissent en cette période de l&#8217;année et que les avis s&#8217;opposent sur leur pertinence&#8230;</p>
<p>Lisez plutôt :</p>
<blockquote><p><a href="http://www.helloblog.fr/wp-content/uploads/2012/01/vision.jpg"><img class="alignleft  wp-image-2220" title="vision" src="http://www.helloblog.fr/wp-content/uploads/2012/01/vision-199x300.jpg" alt="" width="107" height="161" /></a><em>&laquo;&nbsp;If we are now in the process of transforming the way we create wealth, from the industrial to the informational … the more knowledge-intensive military action becomes, the more nonlinear it becomes; the more a small input someplace can neutralize an enormous investment. And having the right bit or byte of information at the right place at the right time, in India or in Turkistan or in God knows where, could neutralize an enormous amount of military power somewhere else … Think in terms of families. Think in terms of narco-traffickers. And think in terms of the very, very smart hacker sitting in Tehran.&nbsp;&raquo;</em></p>
<p>- Alvin Toffler</p></blockquote>
<p>&nbsp;</p>
<p>Mais le plus intéressant, me semble-t-il, est que cette citation provient d&#8217;un article de <a href="http://www.wired.com/wired/archive/1.05/toffler.html">Wired</a>, daté de 1993 !!!</p>
<p>Et d&#8217;ailleurs, pour en savoir plus sur les prédictions passées, tout est là :</p>
<p><a href="http://www.elon.edu/predictions/"><img class="wp-image-2226 alignnone" title="Imagining the internet" src="http://www.helloblog.fr/wp-content/uploads/2012/01/Imagining-the-internet.jpg" alt="" width="640" height="88" /></a></p>
<p>&nbsp;</p>
<p>Pour ma part, j&#8217;attendrais un peu que le peloton soit passé&#8230;mais d&#8217;ici là, <span style="text-decoration: underline;"><strong>excellente année 2012 !!!</strong></span></p>
<p>N&#8217;en déplaise au Mayas&#8230;</p>
<p>&nbsp;</p>
<blockquote><p> <em>Le pire n&#8217;est jamais certain.</em></p></blockquote>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/a-propos-de-predictions-ou-pas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>L&#8217;attaque des imprimantes zombies ! Brrrrrr&#8230;..</title>
		<link>http://www.helloblog.fr/index.php/lattaque-des-imprimantes-zombies-brrrrrr/</link>
		<comments>http://www.helloblog.fr/index.php/lattaque-des-imprimantes-zombies-brrrrrr/#comments</comments>
		<pubDate>Wed, 30 Nov 2011 17:10:12 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[recherche]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=2128</guid>
		<description><![CDATA[Cela sonne comme le titre d&#8217;un film de George Romero, mais cela va plutôt enrichir le musée des &#171;&#160;cyber-horreurs&#160;&#187;&#8230; En effet, des chercheurs de l&#8217;université de Columbia auraient mis en évidence la possibilité de prendre le contrôle d&#8217;imprimantes laser à distance (en modifiant le micro-code et via la mise à jour du firmware) et du [...]]]></description>
			<content:encoded><![CDATA[<p>Cela sonne comme le titre<a href="http://www.flickr.com/photos/mattferrell/3793129697/"><img class="alignleft size-medium wp-image-2129" title="Haunted printer" src="http://www.helloblog.fr/wp-content/uploads/2011/11/Haunted-printer-300x218.jpg" alt="" width="168" height="122" /></a> d&#8217;un film de George Romero, mais cela va plutôt enrichir le musée des &laquo;&nbsp;cyber-horreurs&nbsp;&raquo;&#8230;</p>
<p>En effet, des chercheurs de l&#8217;université de Columbia auraient mis en évidence la possibilité de <strong>prendre le contrôle d&#8217;imprimantes laser à distance</strong> (en modifiant le micro-code et via la mise à jour du firmware) et du coup, potentiellement leur faire faire pas mal de choses&#8230;pas forcément prévues au catalogue :</p>
<ul>
<li>Les utiliser comme radiateurs d&#8217;appoints, avec fumée en sus (heureusement, un système de contrôle limite la montée en température&#8230;enfin normalement)</li>
<li>Faxer un document envoyé pour impression</li>
<li>Infecter des ordinateurs connectés</li>
<li>Participer à un botnet</li>
<li>&#8230;</li>
</ul>
<p>Bref, la liste pourrait être longue.</p>
<p>S&#8217;il est clair que les fabricants<strong> vont se pencher sur le sujet</strong>, ceci démontre à quel point les <strong>vulnérabilités sont partout</strong>, pour peu que l&#8217;on se donne la peine de les <strong>rechercher</strong>. Et en la matière, compte tenu de la croissance explosive du nombre et des types de &laquo;&nbsp;trucs&nbsp;&raquo; connectés (télévisions, consoles de jeux, lecteurs Blu-Ray, voitures&#8230;..) l&#8217;espace a explorer est plutôt&#8230;..vaste.</p>
<p>Inutile de dire que cela étend les domaines d&#8217;<strong>analyse et de gestion des risques</strong> et de <strong>plan de reprise d&#8217;activité</strong>.</p>
<p>La notion de &laquo;&nbsp;<strong><em>terminal</em></strong>&nbsp;&raquo; doit aussi être étendue des classiques<strong> desktop ou laptop,</strong> vers les <strong>smartphones ou tablettes</strong> évidement, mais également aux <strong>autres &laquo;&nbsp;devices&nbsp;&raquo;</strong>, notamment lors des sessions de mise à jour, qui au minimum devront utiliser des certificats.</p>
<p>&nbsp;</p>
<p>Pour mémoire, un concept sur lequel méditer :</p>
<blockquote><p><strong><em>&laquo;&nbsp;On ne peut protéger que ce que l&#8217;on sait gérer.&nbsp;&raquo;</em></strong></p></blockquote>
<p>&nbsp;</p>
<p>L&#8217;article complet de MSNBC (en anglais) ici :</p>
<p><a href="http://redtape.msnbc.msn.com/_news/2011/11/29/9076395-exclusive-millions-of-printers-open-to-devastating-hack-attack-researchers-say"><img class="alignleft size-full wp-image-2130" title="p0wned printer" src="http://www.helloblog.fr/wp-content/uploads/2011/11/p0wned-printer.jpg" alt="" width="576" height="287" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>p</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/lattaque-des-imprimantes-zombies-brrrrrr/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>L&#8217;après Stuxnet, c&#8217;est maintenant&#8230;avec &#171;&#160;Duqu&#160;&#187; (prononcez dioukiou&#8230;)</title>
		<link>http://www.helloblog.fr/index.php/lapres-stuxnet-cest-maintenant-avec-duqu-prononcez-dioukiou/</link>
		<comments>http://www.helloblog.fr/index.php/lapres-stuxnet-cest-maintenant-avec-duqu-prononcez-dioukiou/#comments</comments>
		<pubDate>Wed, 19 Oct 2011 10:19:34 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Blogs]]></category>
		<category><![CDATA[Espionnage]]></category>
		<category><![CDATA[Maliciel]]></category>
		<category><![CDATA[Protection des données sensibles]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Stuxnet]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=2066</guid>
		<description><![CDATA[On l&#8217;avait dit et répété, il y a un &#171;&#160;avant&#160;&#187; et un &#171;&#160;après&#160;&#187; Stuxnet. La descendance s&#8217;annonce. Voici donc w32.duqu, dont la principale caractéristique de reprendre plus de 50% du code de &#171;&#160;Papa&#160;&#187;, comme tout bon fiston qui se respecte.En l’occurrence, il est certain que les auteurs ont eu accès au code source de Stuxnet, [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/w32_duqu_the_precursor_to_the_next_stuxnet.pdf"><img class="size-medium wp-image-2071 alignleft" title="duqu" src="http://www.helloblog.fr/wp-content/uploads/2011/10/duqu-230x300.jpg" alt="" width="184" height="240" /></a>On l&#8217;avait dit et répété, il y a un <strong>&laquo;&nbsp;avant&nbsp;&raquo;</strong> et un <strong>&laquo;&nbsp;après&nbsp;&raquo;</strong> <em>Stuxnet</em>.</p>
<p>La descendance s&#8217;annonce.</p>
<p>Voici donc <a href="http://www.symantec.com/security_response/writeup.jsp?docid=2011-101814-1119-99">w32.duqu</a>, dont la principale caractéristique de reprendre <strong>plus de 50% du code</strong> de &laquo;&nbsp;Papa&nbsp;&raquo;, comme tout bon fiston qui se respecte.En l’occurrence, il est certain que les auteurs <strong>ont eu accès au code source de Stuxnet</strong>, soit parce qu&#8217;il le possédait déjà (!), soit parce qu&#8217;ils ont pu se le procurer d&#8217;une manière ou d&#8217;une autre.</p>
<p>Cette fois, même si le type de<strong> cible ultime</strong> pourrait <strong>être assez proche</strong> (autour des systèmes de contrôles industriels), la fonction est <strong>bien différente</strong> puisque clairement orientée vers le <strong>vol d&#8217;informations confidentielles</strong></p>
<p><span style="text-decoration: underline;">En résumé :</span></p>
<ul>
<li><strong>Nous avons découvert des exécutables utilisant le code de <em>Stuxnet</em></strong>. Ils semblent avoir été développés après la dernière version de <em>Stuxnet</em>.</li>
<li>Ces programmes sont conçus pour <strong>capturer des frappes clavier ainsi que des informations systèmes ou de design.</strong></li>
<li>L&#8217;analyse actuelle ne montre <strong>pas de code directement lié à des vulnérabilités</strong> de systèmes de contrôles industriels.</li>
<li>Il ne se réplique pas.</li>
<li>Ces exécutables ont été identifiés dans un <strong>nombre limité d&#8217;organisations</strong>, incluant notamment la fourniture de systèmes de contrôles industriels.</li>
<li>Les <strong>données exfiltrées</strong> pourraient être utilisées par la suite pour lancer des attaques de type <em>Stuxnet</em>.</li>
</ul>
<p>&nbsp;</p>
<p>Des informations plus détaillées sont disponible sur le blog de Symantec Response :</p>
<p><a href="http://www.symantec.com/connect/w32_duqu_precursor_next_stuxnet">http://www.symantec.com/connect/w32_duqu_precursor_next_stuxnet</a>.</p>
<p>Ainsi qu&#8217;un &laquo;&nbsp;white paper&nbsp;&raquo; encore plus fouillé ici :</p>
<p><a href="http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/w32_duqu_the_precursor_to_the_next_stuxnet.pdf">http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/w32_duqu_the_precursor_to_the_next_stuxnet.pdf</a>.</p>
<p>&nbsp;</p>
<p><strong>Mais les analyses se poursuivent&#8230;donc à suivre.</strong></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/lapres-stuxnet-cest-maintenant-avec-duqu-prononcez-dioukiou/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Pertes/vols de données personnelles : vers la fin de l&#8217;omerta ?</title>
		<link>http://www.helloblog.fr/index.php/pertesvols-de-donnees-personnelles-vers-la-fin-de-lomerta/</link>
		<comments>http://www.helloblog.fr/index.php/pertesvols-de-donnees-personnelles-vers-la-fin-de-lomerta/#comments</comments>
		<pubDate>Mon, 29 Aug 2011 13:58:13 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Chiffrement]]></category>
		<category><![CDATA[DLP]]></category>
		<category><![CDATA[Protection des données sensibles]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=2016</guid>
		<description><![CDATA[Annoncé depuis novembre 2009 par Bruxelles, le renforcement des mesures de sécurité (et de rétorsion&#8230;) vient de se matérialiser via l&#8217;ordonnance n° 2011-1012 du 24 août 2011 relative aux communications électroniques du &#171;&#160;paquet Télécom&#160;&#187;, notamment à travers l&#8217;article 38. En bref, un FAI doit dorénavant avertir la CNIL, et le cas échéant l&#8217;intéressé, en cas [...]]]></description>
			<content:encoded><![CDATA[<p>Annoncé depuis novembre 2009 par Bruxelles, le <strong>renforcement des mesures de sécurité</strong> (et de rétorsion&#8230;) vient de se matérialiser via <a href="http://www.legifrance.gouv.fr/affichTexte.do;jsessionid=3ABEF5047FF028937E5AEB86089C7C59.tpdjo12v_2?cidTexte=JORFTEXT000024502658&amp;dateTexte=20110829">l&#8217;ordonnance n° 2011-1012 du 24 août 2011 relative aux communications électroniques</a> du &laquo;&nbsp;paquet Télécom&nbsp;&raquo;, notamment à travers l&#8217;article 38.</p>
<p><strong><span style="color: #993300;">En bref, un FAI doit dorénavant avertir la CNIL, et le cas échéant l&#8217;intéressé, en cas de &laquo;&nbsp;disparition&nbsp;&raquo; d&#8217;informations à caractère personnel.</span></strong></p>
<p>Les paris sont ouverts : QUI sera le premier à passer au &laquo;&nbsp;20 heures&nbsp;&raquo;, pour expliquer que, bon, bah, euh, comment dire&#8230;.on a paumé des trucs !</p>
<p>Les détails du texte : <span style="color: #888888;">(notez au passage le &laquo;&nbsp;susvisée&nbsp;&raquo;&#8230;j&#8217;adore !)</span></p>
<p><span style="text-decoration: underline;"><em>Il est inséré, après l&#8217;article 34 de la loi du 6 janvier 1978 susvisée, un article 34 bis ainsi rédigé :</em></span></p>
<ul>
<li><em>I. ― Le présent article s&#8217;applique au <strong>traitement des données à caractère personnel</strong> mis en œuvre dans le cadre de la<strong> fourniture au public de services de communications électroniques sur les réseaux de communications électroniques ouverts au public</strong>, y compris ceux prenant en charge les <strong>dispositifs de collecte de données et d&#8217;identification</strong>. Pour l&#8217;application du présent article, on entend par<strong> violation de données à caractère personnel</strong> toute <strong>violation de la sécurité entraînant accidentellement ou de manière illicite la destruction, la perte, l&#8217;altération, la divulgation ou l&#8217;accès non autorisé</strong> à des données à caractère personnel faisant l&#8217;objet d&#8217;un traitement dans le cadre de la fourniture au public de services de communications électroniques. </em></li>
</ul>
<p>&nbsp;</p>
<ul>
<li><em>II. ― <strong>En cas de violation</strong> de données à caractère personnel,<strong> le fournisseur de services</strong> de communications électroniques accessibles au public <strong>avertit, sans délai, la Commission nationale de l&#8217;informatique et des libertés.</strong> Lorsque cette violation peut porter atteinte aux données à caractère personnel ou à la vie privée d&#8217;un abonné ou d&#8217;une autre personne physique, <strong>le fournisseur avertit également, sans délai, l&#8217;intéressé. </strong></em><br />
<em>La notification d&#8217;une violation des données à caractère personnel à l&#8217;intéressé <strong>n&#8217;est toutefois pas nécessaire</strong> si la Commission nationale de l&#8217;informatique et des libertés a constaté que<strong> des mesures de protection appropriées ont été mises en œuvre par le fournisseur</strong> afin de rendre les données incompréhensibles à toute personne non autorisée à y avoir accès et ont été appliquées aux données concernées par ladite violation. </em><br />
<em><strong>A défaut,</strong> la Commission nationale de l&#8217;informatique et des libertés peut, après avoir examiné la<strong> gravité de la violation</strong>, mettre en demeure le fournisseur d<strong>&#8216;informer également les intéressés</strong>. </em></li>
</ul>
<p>&nbsp;</p>
<ul>
<li><em>III. ― <strong>Chaque fournisseur de services de communications électroniques</strong> tient à jour un <strong>inventaire des violations</strong> de données à caractère personnel, notamment de leurs <strong>modalités</strong>, de leur <strong>effet</strong> et des <strong>mesures prises</strong> pour<strong> y remédier</strong> et le conserve à la disposition de la commission. </em></li>
</ul>
<p>&nbsp;</p>
<p>A ce jour, cette ordonnance impacte essentiellement les fournisseurs d&#8217;accès à internet (pas seulement les telcos&#8230;), mais il faut s&#8217;attendre à un élargissement à d&#8217;autres secteurs d&#8217;activités (banque, grande distribution, santé&#8230;), comme l’<a href="http://www.lemondeinformatique.fr/actualites/lire-une-obligation-europeenne-de-declarer-les-pertes-de-donnees-sensibles-a-l-etude-34026.html">annonçait </a>récemment <a href="http://fr.wikipedia.org/wiki/Viviane_Reding">Vivian Reding</a> devant un parterre de banquiers :</p>
<blockquote><p><em><a href="http://www.helloblog.fr/wp-content/uploads/2011/08/VReding.jpg"><img class="alignleft size-full wp-image-2022" title="VReding" src="http://www.helloblog.fr/wp-content/uploads/2011/08/VReding.jpg" alt="" width="138" height="115" /></a>Je comprends que l&#8217;introduction d&#8217;une telle notification systématique serait un fardeau pour certains d&#8217;entre vous dans le secteur bancaire. Toutefois, l&#8217;obligation de rendre public une perte importante d&#8217;informations est nécessaire et améliorerait la confiance des consommateurs.</em></p>
<p>&nbsp;</p></blockquote>
<p>&nbsp;</p>
<p>Bon, cela dit tout va bien, <strong>des solutions existent</strong>, qui doivent prendre en compte les aspects <strong>humains, procéduraux et technologiques</strong>.</p>
<p>Il faut juste prendre les choses au sérieux et traiter l&#8217;information à sa juste valeur&#8230;enfin.</p>
<p>&nbsp;</p>
<p>Et pour ceux qui aurait oublié (!)&#8230;un rappel sur ce qu&#8217;est une <a href="http://fr.wikipedia.org/wiki/Ordonnance_en_droit_constitutionnel_fran%C3%A7ais">ordonnance</a> en droit constitutionnel.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/pertesvols-de-donnees-personnelles-vers-la-fin-de-lomerta/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cyber-espionnage : anatomie d&#8217;une attaque ciblée.</title>
		<link>http://www.helloblog.fr/index.php/cyber-espionnage-anatomie-dune-attaque-ciblee/</link>
		<comments>http://www.helloblog.fr/index.php/cyber-espionnage-anatomie-dune-attaque-ciblee/#comments</comments>
		<pubDate>Wed, 09 Mar 2011 16:39:55 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Espionnage]]></category>
		<category><![CDATA[Protection des données sensibles]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=1934</guid>
		<description><![CDATA[Les grandes attaques virales ou méga campagnes de spam ont clairement tendance à se raréfier. Différentes raisons à cela : meilleur niveau de protection globale (mais encore loin d&#8217;être parfait&#8230;), un embryon de prise de conscience des risques du net, plus vraisemblablement une baisse des retours sur investissements pour les cyber-criminels et reports vers d&#8217;autres [...]]]></description>
			<content:encoded><![CDATA[<p>L<a href="http://www.helloblog.fr/wp-content/uploads/2011/03/les-barbouzes.jpg"><img class="alignleft size-medium wp-image-1939" title="les-barbouzes" src="http://www.helloblog.fr/wp-content/uploads/2011/03/les-barbouzes-218x300.jpg" alt="" width="131" height="180" /></a>es grandes <strong>attaques virales</strong> ou <strong>méga campagnes de spam</strong> ont clairement tendance à se <strong>raréfier</strong>. Différentes raisons à cela : meilleur niveau de protection globale (mais encore loin d&#8217;être parfait&#8230;), un embryon de prise de conscience des risques du net, plus vraisemblablement une baisse des retours sur investissements pour les cyber-criminels et reports vers d&#8217;autres médias comme les réseaux sociaux et bien entendu, les smartphones.</p>
<p>Mais les choses évoluent, notamment vers des <strong>attaques très ciblées</strong>, ayant un but précis.</p>
<p>Et côté <strong>cyber-espionnage</strong>, on fait plutôt dans le <strong>furtif </strong>!</p>
<p>Ce n&#8217;est cependant pas une nouveauté. Depuis quelques années, nous voyons bien cette <strong>tendance s&#8217;affirmer</strong> et avons pu en dégager un <strong>modus operandi générique</strong>, qui se présente comme suit, avec quelques <strong>contre-mesures associées</strong> :</p>
<p>&nbsp;</p>
<p style="text-align: center;"><a href="http://www.helloblog.fr/wp-content/uploads/2011/03/Anatomy.jpg"><img class="aligncenter size-full wp-image-1935" style="border: 1px solid black;" title="Anatomy" src="http://www.helloblog.fr/wp-content/uploads/2011/03/Anatomy.jpg" alt="" width="660" height="490" /></a></p>
<p style="text-align: center;">&nbsp;</p>
<p style="text-align: left;"><span style="text-decoration: underline;"><strong>Etape 1, l&#8217;INCURSION :</strong></span></p>
<p style="text-align: left;">Après avoir<strong> rassemblé suffisamment d&#8217;éléments</strong>, sur l&#8217;individu visé (parfois plusieurs), un message est envoyé, en provenance d&#8217;un <strong>émetteur plausible</strong>, sur un sujet du moment, poussant à <strong>ouvrir une pièce jointe</strong> ou cliquer sur un lien. Il est alors probable que le maliciel recherche et utilise une <strong>vulnérabilité existante</strong> sur le système (rare en effet sont les systèmes totalement à jour&#8230;) ou plus exceptionnellement une faille &laquo;&nbsp;0Day&nbsp;&raquo;.</p>
<p style="text-align: left;">Dans la mesure ou la charge utile (et malveillante&#8230;) a été <strong>développée spécifiquement</strong> pour cette attaque, il y a très peu de chance qu&#8217;un <strong>anti-virus classique</strong> (donc essentiellement basé sur la détection de maliciels connus via leur &laquo;&nbsp;<strong>signature</strong>&laquo;&nbsp;) ne détecte l&#8217;intru.</p>
<p style="text-align: left;"><em><span style="text-decoration: underline;">Contre-mesure :</span> une technologie de détection basée sur la <strong>réputation</strong> sera beaucoup plus efficace contre ce genre de menaces : l&#8217;unicité d&#8217;un programme le rendant particulièrement suspect; une <strong>gestion</strong> fine des<strong> configurations</strong> limitera le nombre des vulnérabilités disponibles.</em></p>
<p style="text-align: left;"><em><br />
</em></p>
<p style="text-align: left;"><span style="text-decoration: underline;"><strong>Etape 2, La DECOUVERTE :</strong></span></p>
<p style="text-align: left;">Une fois derrière les murs, il s&#8217;agit d&#8217;identifier l&#8217;environnement et ainsi <strong>cartographier</strong> les accès, les serveurs, les réseaux, les systèmes de stockage&#8230;etc&#8230;etc&#8230;pour savoir comment progresser dans l&#8217;infrastructure et accéder à un <strong>maximum d&#8217;informations</strong>.</p>
<p style="text-align: left;"><em><span style="text-decoration: underline;">Contre-mesure :</span> Le <strong>chiffrement</strong> des données, de répertoires rassemblant les informations sensibles, la <strong>gestion des accès</strong> aux documents, compliqueront considérablement ces opérations.</em></p>
<p style="text-align: left;">&nbsp;</p>
<p style="text-align: left;"><span style="text-decoration: underline;"><strong>Etape 3, la CAPTURE :</strong></span></p>
<p style="text-align: left;">Deux options ici, copier purement et simplement les documents présents et/ou mettre en place un autre maliciel (catégorie des APT : Advanced Persistant Threats), utilisant souvent des<strong> techniques de camouflages</strong> (rookits) pour rester en activité le <strong>plus longtemps possible</strong>. Leur travail va être de <strong>capturer</strong>, au fil de l&#8217;eau, différents types de données : ce qui est tapé au clavier, ce qui est envoyé par mail, ce qui est imprimé, et même en déclenchant le microphone de l&#8217;ordinateur (portable&#8230;) enregistrer les conversations alentour.</p>
<p style="text-align: left;"><em><span style="text-decoration: underline;">Contre-mesure :</span> les technologies de détections de rootkits, <em>un moteur de détection comportemental de dernière génération pourront identifier des activités étranges et la surveillance et la corrélation des évènements de sécurité à l&#8217;intérieur du réseau pourra identifier des incidents inhabituels.</em></em></p>
<p style="text-align: left;"><em><em><br />
</em></em></p>
<p style="text-align: left;"><span style="text-decoration: underline;"><strong>Etape 4, l&#8217;EXFILTRATION :</strong></span></p>
<p style="text-align: left;">Les informations copiées ou capturées doivent être <strong>&laquo;&nbsp;sorties&nbsp;&raquo; du réseau</strong>, <strong>sans attirer l&#8217;attention</strong>, et vers un ou plusieurs sites, pas forcément impliqués mais<strong> contrôlés à distance</strong> par les attaquants : ce n&#8217;est pas parce que l&#8217;adresse IP est au Groenland que le voleur est un ours blanc !</p>
<p style="text-align: left;"><em><span style="text-decoration: underline;">Contre-mesure : </span>le <strong>filtrage de contenu</strong> en sortie de réseau permettra de détecter trafics et contenus étranges, chiffrés induement, vers des destinations nouvelles.</em></p>
<p style="text-align: left;">&nbsp;</p>
<p style="text-align: left;">Bon, évidement, <strong>en vrai c&#8217;est largement plus compliqué</strong>, mais les moyens existent. Dès lors que l&#8217;on aborde le <strong>projet globalement</strong>, en prenant en compte les dimensions <strong>humaines</strong>, <strong>procédurales</strong> et <strong>technologiques</strong>, avec les <strong>moyens nécessaires</strong>, on peut arriver à un niveau de protection substantiel qui compliquera sérieusement la vie des cyber-barbouzes.</p>
<p style="text-align: left;">&nbsp;</p>
<blockquote>
<p style="text-align: left;"><em>&laquo;&nbsp;Les ordres sont les suivants : on courtise, on séduit, on enlève et en cas d&#8217;urgence&#8230;on épouse !&nbsp;&raquo;</em></p>
<p style="text-align: left;"><em>Michel Audiard &#8211; Les Barbouzes.</em></p>
</blockquote>
<p style="text-align: left;">&nbsp;</p>
<p style="text-align: left;"><em><br />
</em></p>
<p style="text-align: left;">&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/cyber-espionnage-anatomie-dune-attaque-ciblee/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Attention, applications Android infectées&#8230;suite&#8230;et pas fin.</title>
		<link>http://www.helloblog.fr/index.php/attention-applications-android-infectees-suite-et-pas-fin/</link>
		<comments>http://www.helloblog.fr/index.php/attention-applications-android-infectees-suite-et-pas-fin/#comments</comments>
		<pubDate>Wed, 02 Mar 2011 16:08:42 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Maliciel]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Smartphone]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=1924</guid>
		<description><![CDATA[Petite brève pour signaler que malheureusement les applications Android malveillantes ne se trouvent plus uniquement sur des &#171;&#160;markets&#160;&#187; parallèles, voir &#171;&#160;underground&#160;&#187; mais bien maintenant sur LE vrai &#171;&#160;market android&#160;&#187; Avec le même type de fonctionnement et les mêmes possibilités ce celle décrites dans mon article précédent&#8230; Ces applications auraient été téléchargées à plusieurs dizaine milliers [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.helloblog.fr/wp-content/uploads/2011/03/android_malware.jpg"><img class="alignleft size-medium wp-image-1925" title="android_malware" src="http://www.helloblog.fr/wp-content/uploads/2011/03/android_malware-300x150.jpg" alt="" width="300" height="150" /></a>Petite brève pour signaler que malheureusement les <strong>applications Android malveillantes</strong> ne se trouvent <strong>plus uniquement</strong> sur des &laquo;&nbsp;markets&nbsp;&raquo; parallèles, voir &laquo;&nbsp;underground&nbsp;&raquo; mais bien maintenant sur LE vrai &laquo;&nbsp;<a href="http://market.android.com/">market android</a>&nbsp;&raquo;</p>
<p>Avec le même type de <strong>fonctionnement </strong>et les mêmes<strong> possibilités</strong> ce celle décrites dans mon <a href="http://www.helloblog.fr/index.php/le-marche-des-applications-pour-smartphones-un-tres-gros-busine/">article précédent</a>&#8230;</p>
<p>Ces applications auraient été téléchargées à <strong>plusieurs dizaine milliers</strong> d&#8217;exemplaires durant les 4 jours de présence, avant d&#8217;être <strong>retirées par Google</strong>.</p>
<p>Liste des applications infectées :</p>
<p><strong>Editeur: </strong>kingmall2010<br />
<strong> </strong></p>
<p><strong>Applications:</strong></p>
<ul>
<li>掷骰子 Version 2.4.1</li>
<li>多彩绘画 Version 1.2</li>
<li>Advanced App to SD Version 1.0.1</li>
<li>Magic Strobe Light Version 1.0.1</li>
<li>Advanced Compass Leveler Version 1.1.1</li>
<li>Super Stopwatch &amp; Timer Version 4.3</li>
<li>Sexy Legs Version 1.0.01</li>
<li>Sexy Girls: Japanese Version 1.0</li>
<li>Bowling Time Version 1.8</li>
<li>软件强力卸载 Version 4.2</li>
<li>Music Box Version 2.5</li>
<li>Best password safe Version 1.0.5</li>
<li>墨水坦克Panzer Panic Version 1.0.0</li>
<li>裸奔先生Mr. Runner Version 1.0</li>
<li>Hot Sexy Girls Version 1.0</li>
<li>Super sex sound Version 1.3</li>
<li>致命绝色美腿 Version 1.0.01</li>
<li>Super Bluetooth Transfer Version 2.30.1</li>
<li>Advanced File Manager Version 1.1.0</li>
<li>Advanced Barcode Scanner Version 1.0.1</li>
<li>Task Killer Pro Version 1.0.1</li>
</ul>
<p><strong>Editeur : </strong>myournet<br />
<strong> </strong></p>
<p><strong>Applications:</strong></p>
<ul>
<li>Spider Man Version 1.29</li>
<li>蜘蛛侠 Version 1.29</li>
<li>Funny Paint Version 1.2</li>
<li>Dice Roller Version 2.4.1</li>
<li>躲避弹球 Version 2.0.9</li>
<li>Falling Ball Dodge Version 2.0.9</li>
<li>Photo Editor Version 3.1.1</li>
<li>Chess Version 2.6.1</li>
<li>APP Uninstaller Version 1.6.0</li>
<li>几何战机_PewPew Version 1.5.3</li>
<li>下坠滚球_Falldown Version 1.0</li>
<li>Falling Down Version 1.0</li>
<li>Screaming Sexy Japanese Girls Version 1.0</li>
<li>Hot Sexy Videos Version 0.1.10</li>
<li>Super History Eraser Version 1.0.1</li>
<li>Super Ringtone Maker Version 1.0.1</li>
<li>Hilton Sex Sound Version 2.1.1</li>
<li>Scientific Calculator Version 1.4.2</li>
<li>Super Guitar Solo Version 1.0.1</li>
<li>Super Sex Positions Version 1.0</li>
<li>Advanced Currency Converter Version 1.0.1</li>
</ul>
<p><strong>Editeur : </strong>we20090202<br />
<strong> </strong></p>
<p><strong>Applications:</strong></p>
<ul>
<li>Basketball Shot Now Version 1.4.0</li>
<li>Omok &#8211; Five in a Row Version 3.1.1</li>
<li>Super Sexy Ringtones Version 3.1.4</li>
<li>手指赛跑 Finger Race Version 1.4.5</li>
<li>Magic Hypnotic Spiral Version 2.0.0</li>
<li>Quick Notes Version 2.1.1</li>
<li>投篮高手 Version 1.4.0</li>
<li>Quick Delete Contacts Version 1.0</li>
<li>Advanced Sound Manager Version 2.0.0</li>
<li>Color Blindness Test Version 2.1.1</li>
</ul>
<p>A <strong>vérifier également</strong> la présence de &laquo;&nbsp;com.android.providers.downloadsmanager&nbsp;&raquo; (DownloadManageService) dans les paramètres “running services“ du smartphone.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/attention-applications-android-infectees-suite-et-pas-fin/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Le marché des applications pour smartphones&#8230;un très gros busine$$ !</title>
		<link>http://www.helloblog.fr/index.php/le-marche-des-applications-pour-smartphones-un-tres-gros-busine/</link>
		<comments>http://www.helloblog.fr/index.php/le-marche-des-applications-pour-smartphones-un-tres-gros-busine/#comments</comments>
		<pubDate>Tue, 01 Mar 2011 15:24:07 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Maliciel]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Smartphone]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=1910</guid>
		<description><![CDATA[&#160; Selon une étude publié en janvier dernier par le Gartner Group, le marché des applications pour smartphones se porte plutôt bien ! Quelques chiffre$ : 5 milliards de revenu généré en 2010 15 milliards de revenu estimé pour 2011, soit 190% d&#8217;augmentation 8,2 milliards d&#8217;applications téléchargées en 2010 17,1 milliards d&#8217;applications le seront en [...]]]></description>
			<content:encoded><![CDATA[<p>&nbsp;</p>
<p>Selon une <a href="http://www.gartner.com/it/page.jsp?id=1529214">étude publié en janvier dernier par le <strong>Gartner Group</strong></a>, le marché des <strong>applications pour smartphones</strong> se <strong>porte plutôt bien</strong> !</p>
<p>Quelques chiffre$ :</p>
<ul>
<li><strong>5 milliards</strong> de revenu généré en <strong>2010</strong></li>
<li><strong>15 milliards</strong> de revenu estimé pour <strong>2011</strong>, soit <strong>190%</strong> d&#8217;augmentation</li>
<li><strong>8,2 milliards</strong> d&#8217;applications<strong> téléchargées</strong> en 2010</li>
<li><strong>17,1 milliards</strong> d&#8217;applications le seront en 2011</li>
<li>Et près de <strong>185 milliards de téléchargements</strong> depuis l&#8217;origine en 2008, à l&#8217;horizon 2014</li>
<li>Le tout pour un total de plus de <strong>50 milliards de chiffre d&#8217;affaire en 2014</strong> !</li>
</ul>
<p>OUF ! ça calme&#8230;..même en imaginant une sur-estimation de moitié, bref, cela en fait des sous !</p>
<p>Et là, les <strong>cyber-criminels</strong> se diraient : &laquo;&nbsp;<em>bah, on a déjà assez gagné d&#8217;argent via les ordinateurs personnels, on va laisser les smartphones tranquilles</em>&laquo;&nbsp;.</p>
<p>Sérieusement ?</p>
<p>Parlons maintenant de notre dernière trouvaille, j&#8217;ai nommé <a href="http://www.symantec.com/security_response/writeup.jsp?docid=2011-022303-3344-99">Android.Pjapps</a>, <strong>cheval de Troie,</strong> qui en l’occurrence a été inséré dans l&#8217;incontournable application &laquo;&nbsp;<strong>Steamy Window</strong>&nbsp;&raquo; pour en créer une <strong>version infectée</strong>, disponible sur les marchés Android &laquo;&nbsp;parallèles&nbsp;&raquo;&#8230;pourtant absolument infréquentables, cela va sans dire.</p>
<p>&nbsp;</p>
<p><img class="size-full wp-image-1914 alignnone" title="Steamy" src="http://www.helloblog.fr/wp-content/uploads/2011/03/Steamy.png" alt="" width="200" height="298" /><img class="size-full wp-image-1915 alignnone" title="Steamy-LegVMal" src="http://www.helloblog.fr/wp-content/uploads/2011/03/Steamy-LegVMal.jpg" alt="" width="424" height="332" /></p>
<p>&nbsp;</p>
<p>Mais bon, certains <strong>s&#8217;y approvisionnent quand même</strong> et voilà le travail : <strong>un cheval de Troie Android</strong>, capable de <strong>monter un botnet</strong>, d&#8217;installer d&#8217;autres a<strong>pplications</strong>, <strong>naviguer</strong> sur le net, <strong>ajouter </strong>des signets, <strong>envoyer des SMS (Smishing)</strong>, bloquer des messages entrants (ceux du fournisseur d&#8217;accès) et même renvoyer les<strong> informations confidentielles</strong> à l&#8217;auteur (EMEI, numéro d&#8217;appareil, numéro de téléphone&#8230;).</p>
<p>Il est donc toujours plus important :</p>
<ol>
<li>de se<strong> limiter</strong> aux &laquo;&nbsp;appstore, markets&nbsp;&raquo; <strong>officiels</strong> ou le risque d&#8217;obtenir une application malveillante est bien moindre</li>
<li>de <strong>lire</strong> attentivement les <strong>demandes d&#8217;autorisation</strong> des applications</li>
<li>de s&#8217;intéresser à la <strong>protection des nouveaux appareils connectés</strong>, à titre personnel et professionnel.</li>
<li>d&#8217;envisager la mise en place d&#8217;outils de protection&#8230;il y en a&#8230;</li>
</ol>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/le-marche-des-applications-pour-smartphones-un-tres-gros-busine/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Les Français sont fâchés avec les politiques&#8230;</title>
		<link>http://www.helloblog.fr/index.php/les-francais-sont-faches-avec-les-politiques/</link>
		<comments>http://www.helloblog.fr/index.php/les-francais-sont-faches-avec-les-politiques/#comments</comments>
		<pubDate>Mon, 28 Feb 2011 14:17:37 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Gouvernance]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=1890</guid>
		<description><![CDATA[&#8230;de sécurité ! Sauf dans le secteur bancaire, mais on s&#8217;en doutait. &#160; Et selon cette étude récente de l&#8217;INSEE que l&#8217;on peut trouver (avec tout plein d&#8217;autres statistiques intéressantes&#8230;) in extenso ici : &#171;&#160;Enquête sur les technologies de l&#8217;information et de la communication et le commerce électronique 2010&#171;&#160; Je rappelle, à toutes fins utiles, [...]]]></description>
			<content:encoded><![CDATA[<h2>&#8230;de sécurité !</h2>
<p>Sauf dans le <strong>secteur bancaire</strong>, mais on s&#8217;en doutait.</p>
<div id="attachment_1894" class="wp-caption alignnone" style="width: 640px"><a href="http://www.helloblog.fr/wp-content/uploads/2011/02/Insee_graphique6.gif"><img class="size-full wp-image-1894  " title="Insee_graphique6" src="http://www.helloblog.fr/wp-content/uploads/2011/02/Insee_graphique6.gif" alt="" width="630" height="374" /></a><p class="wp-caption-text">Champ : sociétés de 10 salariés ou plus, France métropolitaine. Source : Insee, enquête TIC 2010, statistique publique</p></div>
<p>&nbsp;</p>
<p>Et selon cette <strong>étude récente</strong> de l&#8217;<strong>INSEE</strong> que l&#8217;on peut trouver (avec tout plein d&#8217;autres statistiques intéressantes&#8230;) in extenso ici :</p>
<p><a href="http://insee.fr/fr/themes/document.asp?ref_id=tic10"></a><strong>&laquo;&nbsp;<a href="http://insee.fr/fr/themes/document.asp?ref_id=tic10">Enquête sur les technologies de l&#8217;information et de la communication et le commerce électronique 2010</a>&laquo;&nbsp;</strong></p>
<p>Je rappelle, à toutes fins utiles, qu&#8217;après l&#8217;analyse de risques, les politiques de sécurité sont <span style="text-decoration: underline;"><strong>LA BASE</strong></span> sans laquelle <strong>aucune vraie sécurité n&#8217;est possible</strong>.</p>
<p>Et comme selon ces chiffres, près de <strong>80% des entreprises n&#8217;en auraient pas</strong>&#8230;.cela donne une bonne idée de la situation !</p>
<p>Sachant qu&#8217;il ne s&#8217;agit pas d&#8217;une étude sortie par un vilain-éditeur-de-solutions-de-sécurité-informatique, qui fait ça rien que pour faire peur et vendre ses disquettes* !</p>
<p>&nbsp;</p>
<blockquote><p><em>&laquo;&nbsp;La politique a pour fin, non pas la connaissance, mais l&#8217;action.&nbsp;&raquo;</em></p>
<p>Aristote.</p></blockquote>
<p>&nbsp;</p>
<p>* disquette : pour les moins de 20 ans, c&#8217;est comme une toute clef USB toute plate, sur laquelle on ne pourrait&#8230;..plus rien mettre (1,44 Mo).</p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/les-francais-sont-faches-avec-les-politiques/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

