Hello,
Je ne sais pas si je poste au bon endroit mais il me semblait être le plus approprié au sujet.
Pour le titre, ce n'est qu'une idée mais peut être devrait-on fixer une format pour les prochaines fois.
Qu'en pensez-vous ?
Voici donc mon choix pour les news infosec qui m'ont marquées cette semaine :
Tor : Le gouvernement recommande aux entreprises le blocage via proxy
Le CERT-FR prévient les entreprises et établissements liés à l'enseignements des risques liés au réseau Tor.
En effet, si ce réseau a pour but louable de protéger la vie privée de ces utilisateurs, il permet également d'accéder
à du contenu illégal et potentiellement dangereux pour la vie de l'entreprise.
De plus, Tor est également utilisé pour faire circuler les traffics réseaux illégaux entre les malwares et leurs serveur de gestion.
Les recommandations sont donc de bloquer Tor via un proxy ou un parefeu.
Soit en bloquant les ips des noeuds tors ou les ports qu'ils utilisent
Source : http://www.undernews.fr/reseau-secur...28UnderNews%29
AceDeceiver : Nouvelle alerte malware iOS. iPhones non jailbreakés à risques
Généralement, les appareils iOS sont moins exposés que les Androids.
De plus, ce sont plus spécifiquement les appareils jailbreakés qui sont ciblés en effet, Apple peut réduire la menace subie par ses appareils grâce au contrôle que la société à son market d'applications.
Cependant, le malware AceDeceiver a réussi à exploiter une faille dans les DRM FairPlay d'Apple afin de mettre en place une attaque en man-in-the-middle permettant l'installation d'applications non vérifiées (et dont peut être malicieuses) sur des appareils iOS non jailbreakés.
Actuellement, le malware cible les iPhone chinois se synchronisant sur une bibliothèque iTunes sur Windows. Il pourrait cependant étendre son champs d'action aux appareils européens et ouvrir la voie de nouvelles voies d'infections d'iOS.
Vous ne savez pas ce que sont les DRM FairPlay ?
C'est par ici : https://fr.wikipedia.org/wiki/FairPlay
Source : http://www.undernews.fr/telephonie-p...28UnderNews%29
Piratage des forums litecointalk
Les crypto-monnaies sont une cibles de choix (car très rentable) pour les cybercriminels et si c'est en général le BitCoin qui est pris pour cible. On voit aujourd'hui qu'il n'est pas le seul.
En effet, le 12 mars, la crypto-monnaie litecoin a été prise pour cible.
Le site web n'est à cette heure pas encore revenu en ligne et les administrateurs de peuvent dire si l'attaquant a pu prendre possession de la base de données.
De ce fait, et même si les mots de passe étaient hashés dans la base de données, les administrateurs conseillent fortement aux utilisateurs ayant utilisé leur mot de passe litecoin sur d'autres services de changer ce dernier.
Une utilisateur prévenu en vaut deux.
Source : http://www.undernews.fr/hacking-hack...28UnderNews%29
Le FBI examine une nouvelle façon de craquer l'iPhone sans l'aide d'Apple
Syed Rizwan Farook est l'homme qui le 2 décembre dernier a perpétré une attaque terroriste à SanBernardino en Californie.
Après l'attaque, le FBI a récupéré l'iPhone de l'homme et a sommé Apple de lui donner une technique permettant de contourner la sécurité de l'iPhone effaçant les données de ce dernier quand un trop grand nombre de mot de passe erronés étaient entrés.
La société américaine ayant refusé (pour d'évidente question de sécurité), une tierce partie aurait proposé une telle technique au FBI.
Technique que le FBI serait en ce moment même occupé à vérifier.
Source : http://datanews.levif.be/ict/actuali...al-481141.html
Je ne sais pas si je poste au bon endroit mais il me semblait être le plus approprié au sujet.
Pour le titre, ce n'est qu'une idée mais peut être devrait-on fixer une format pour les prochaines fois.
Qu'en pensez-vous ?
Voici donc mon choix pour les news infosec qui m'ont marquées cette semaine :
Tor : Le gouvernement recommande aux entreprises le blocage via proxy
Le CERT-FR prévient les entreprises et établissements liés à l'enseignements des risques liés au réseau Tor.
En effet, si ce réseau a pour but louable de protéger la vie privée de ces utilisateurs, il permet également d'accéder
à du contenu illégal et potentiellement dangereux pour la vie de l'entreprise.
De plus, Tor est également utilisé pour faire circuler les traffics réseaux illégaux entre les malwares et leurs serveur de gestion.
Les recommandations sont donc de bloquer Tor via un proxy ou un parefeu.
Soit en bloquant les ips des noeuds tors ou les ports qu'ils utilisent
Source : http://www.undernews.fr/reseau-secur...28UnderNews%29
AceDeceiver : Nouvelle alerte malware iOS. iPhones non jailbreakés à risques
Généralement, les appareils iOS sont moins exposés que les Androids.
De plus, ce sont plus spécifiquement les appareils jailbreakés qui sont ciblés en effet, Apple peut réduire la menace subie par ses appareils grâce au contrôle que la société à son market d'applications.
Cependant, le malware AceDeceiver a réussi à exploiter une faille dans les DRM FairPlay d'Apple afin de mettre en place une attaque en man-in-the-middle permettant l'installation d'applications non vérifiées (et dont peut être malicieuses) sur des appareils iOS non jailbreakés.
Actuellement, le malware cible les iPhone chinois se synchronisant sur une bibliothèque iTunes sur Windows. Il pourrait cependant étendre son champs d'action aux appareils européens et ouvrir la voie de nouvelles voies d'infections d'iOS.
Vous ne savez pas ce que sont les DRM FairPlay ?
C'est par ici : https://fr.wikipedia.org/wiki/FairPlay
Source : http://www.undernews.fr/telephonie-p...28UnderNews%29
Piratage des forums litecointalk
Les crypto-monnaies sont une cibles de choix (car très rentable) pour les cybercriminels et si c'est en général le BitCoin qui est pris pour cible. On voit aujourd'hui qu'il n'est pas le seul.
En effet, le 12 mars, la crypto-monnaie litecoin a été prise pour cible.
Le site web n'est à cette heure pas encore revenu en ligne et les administrateurs de peuvent dire si l'attaquant a pu prendre possession de la base de données.
De ce fait, et même si les mots de passe étaient hashés dans la base de données, les administrateurs conseillent fortement aux utilisateurs ayant utilisé leur mot de passe litecoin sur d'autres services de changer ce dernier.
Une utilisateur prévenu en vaut deux.
Source : http://www.undernews.fr/hacking-hack...28UnderNews%29
Le FBI examine une nouvelle façon de craquer l'iPhone sans l'aide d'Apple
Syed Rizwan Farook est l'homme qui le 2 décembre dernier a perpétré une attaque terroriste à SanBernardino en Californie.
Après l'attaque, le FBI a récupéré l'iPhone de l'homme et a sommé Apple de lui donner une technique permettant de contourner la sécurité de l'iPhone effaçant les données de ce dernier quand un trop grand nombre de mot de passe erronés étaient entrés.
La société américaine ayant refusé (pour d'évidente question de sécurité), une tierce partie aurait proposé une telle technique au FBI.
Technique que le FBI serait en ce moment même occupé à vérifier.
Source : http://datanews.levif.be/ict/actuali...al-481141.html
Commentaire