Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
Aujourd’hui — 18 mai 2024Flux principal

À quel point votre code PIN est-il banal et répandu ?

18 mai 2024 à 16:02

smartphone téléphone code PIN

Les codes PIN de quatre chiffres sont fréquents dans le quotidien des individus : pour leur carte bancaire, pour un coffre-fort, pour la carte SIM, pour déverrouiller un smartphone ou pour accéder à un service en ligne. Certaines séquences sont toutefois bien plus utilisées que d'autres.

Scamio : ce chatbot gratuit vous signale en un clic si un message ou un site est une arnaque [Sponso]

Par : humanoid xp
18 mai 2024 à 06:31

Cet article a été réalisé en collaboration avec Bitdefender

Vous avez un doute sur la fiabilité d’un message ? Demandez donc au nouveau chatbot gratuit Scamio de Bitdefender ce qu’il en pense.

Cet article a été réalisé en collaboration avec Bitdefender

Il s’agit d’un contenu créé par des rédacteurs indépendants au sein de l’entité Humanoid xp. L’équipe éditoriale de Numerama n’a pas participé à sa création. Nous nous engageons auprès de nos lecteurs pour que ces contenus soient intéressants, qualitatifs et correspondent à leurs intérêts.

En savoir plus

À partir d’avant-hierFlux principal

Linux maintainers were infected for 2 years by SSH-dwelling backdoor with huge reach | Ars Technica

16 mai 2024 à 06:20
C'est vraiment très grave : Des serveurs de kernel.org (le site responsable du développement du noyau Linux) ont été infectés. Des serveurs hébergeant des serveurs de mail, DNS, miroirs, codes sources et repos. De proche en proche, le rootkit a infecté plus de 400 000 serveurs.
(Permalink)

Sécurité en ligne compromise : une attaque inédite menace la sécurité de presque toutes les applications VPN et remet en question leur utilité fondamentale

8 mai 2024 à 07:37
Ça ne sent vraiment pas bon, cette attaque de decloaking des utilisateurs de vpn.
En gros, quand l'utilisateur d'un vpn est sur un réseau WiFi, il est possible pour le serveur DHCP (qui lui fournit son adresse IP sur le réseau local) de forcer le client à faire passer une partie du trafic hors du vpn.
Voyons comment les fournisseurs de vpn vont réagir.
(Permalink)

Si vous êtes un cancre des mots de passe, Proton Pass vous préviendra

6 mai 2024 à 13:17

Ducobu cancre

Proton Pass marche dans les pas de ses rivaux en ajoutant une option qui permet de connaitre l'état de ses mots de passe. Ils sont trop faibles ? Trop réutilisés ? Exposés sur Internet ? Privés de double authentification ? Vous connaitrez ainsi vos marges de progression pour faire mieux.

One key to rule them all: Recovering the master key from RAM to break Android's file-based encryption - ScienceDirect

6 mai 2024 à 07:53
Visiblement des chercheurs sont parvenus à créer des outils pour casser le chiffrement Android (FBE - File Based Encryption), ce qui n'est quand même pas une mince affaire.
(Permalink)

Why Microsoft is a national security threat • The Register

30 avril 2024 à 07:54
C'est rigolo : Le gouvernement US est bourré de produits Microsoft à tous les étages, et les institutions commencent à se rendre compte que non seulement ils sont très dépendants de Microsoft, mais que Microsoft ne se bouge pas trop le cul pour résoudre les problèmes de sécurité.
À tel point que certains officiels qualifient Microsoft de "problème de sécurité national".
(Permalink)

Vous pouvez faire analyser vos SMS et mails suspects avec ce service gratuit sur WhatsApp et Messenger

25 avril 2024 à 16:14

Un chatbot disponible sur un service en ligne ainsi que sur WhatsApp et Messenger analyse les SMS et mails de phishing et alerte l'utilisateur lorsqu'ils sont malveillants. Nous l'avons testé.

Avez vous déjà entendu le son des trackers en ligne ?

23 avril 2024 à 15:08

Minimachines.net en partenariat avec TopAchat.com

Tracker Beeper est un projet de Bert Hubert, un internaute Néerlandais et développeur de logiciel qui a décidé d’entendre l’invisible. En rendant sonores les échanges de données entre son ordinateur et les systèmes d’écoute tiers que sont les trackers, il donne du relief à ce que nous ne ressentons pas vraiment.

A chaque fois que nous cliquons sur « accepter » pour accepter des cookies ou que nous naviguons sur des sites tiers, nous échangeons des données. Malgré des petits logos amusants avec des mascottes mignonnes montrant de gentils et inoffensifs gâteaux, ces actes de validation permettent aux sites que nous visitons de partager nos données avec des dizaines et parfois des centaines de sociétés tierces. Seulement, cela ne se voit pas. Après un consentement qui se règle d’un clic, l’opération est vite oubliée. Et ses conséquences également. L’habitude et le fait que ces demandes de consentement soient régulières a contribué à rendre le geste anecdotique. Comme si ce partage était totalement inoffensif.

En réalité, les dessous de ces échanges sont bien plus inquiétants et Bert Hubert les met en valeur d’une manière très éclairante. Son extension Tracker Beeper ne fait rien d’autre qu’émettre un petit son à chaque fois qu’une donnée est échangée avec un tracker. Et la cacophonie qui en résulte est monstrueuse. Sur la vidéo d’intro, on peut voir un site de recherche d’emploi officiel du gouvernement Néerlandais émettre des « bips » à chaque fois qu’une donnée est envoyée vers… Google. Et cela malgré l’absence de tout consentement. Un bruit se fait entendre à chaque lettre écrite dans la barre de recherche et un autre si vous cliquez sur le lien vous permettant de postuler pour un boulot. Cette manière de rendre audible l’invisible est assez pertinente car elle met en valeur des choses que nous avons tendance à vouloir glisser sous le tapis.

 

Beeper Tracker  est également mis à rude épreuve quand il se retrouve face à un site d’info généraliste comme sur cette seconde vidéo. Le nombre d’informations qui partent vers des trackers tiers est proprement ahurissante. Le son généré est quasi permanent et l’ensemble de vos données partagées part dans tous les sens.

Pour le moment Beeper Tracker est un diamant brut, il s’agit d’une extension Linux uniquement qui nécessite des compétences d’installation particulières. Mais devant le succès de cette idée, Bert pense à la faire évoluer avec des versions plus grand public et notamment des solutions installables pour MacOS et Windows. Et, peut être à terme, créer une solution rendant plus audible l’ensemble des échanges d’un smartphone.

Merci à Thomas pour l’info

Source : Axbom.com et Berthub.eu

Avez vous déjà entendu le son des trackers en ligne ? © MiniMachines.net. 2024.

Un hacker s’est infiltré dans Wizz, l’app des ados, pour révéler ses failles béantes

23 avril 2024 à 11:53

Un hacker éthique a découvert de nombreuses failles de cybersécurité sur Wizz App, une application pointée du doigt pour des affaires de sextorsion. Ses recherches incluent des captures de discussions privées.

Researchers: Windows Defender attack can delete databases • The Register

22 avril 2024 à 09:24
hahaha purée c'est trop drôle.
Les antivirus peuvent être abusés et on peut les utiliser pour leur faire effacer des fichiers.
Typiquement, un antivirus supprimera un fichier qu'il pense infecté, en se basant sur des signatures (souvent une simple suite d'octets).
Maintenant si vous parvenez à injecter cette suite d'octets dans une base de données ou une VM (machine virtuelle), l'antivirus effacera le fichier.
Comment insérer cette suite d'octets ? Par exemple en l'utilisant comme nom d'utilisateur dans un formulaire, ou même en l'ajoutant dans le commentaire d'une vidéo : la donnée sera stockée en base, et l'antivirus pourra potentiellement le détecter.
(Permalink)

Qui doit avoir un QR Code pour les JO de 2024 ?

21 avril 2024 à 15:19

multipass 5e élément

La plateforme pour obtenir un laissez-passer dématérialisé doit ouvrir en mai 2024. Elle sera incontournable pour avoir un QR Code qui sera réclamé à l'entrée de certains périmètres sécurisés, durant les Jeux olympiques de Paris.

Une attaque par phishing tente de piéger les internautes sur LastPass

19 avril 2024 à 14:40

cadenas sécurité

Une campagne de phishing contre les internautes utilisant LastPass comme gestionnaire de mots de passe a été repérée. Elle mobilise le kit de phishing CryptoChameleon. Un site utilisé pour le hameçonnage a été neutralisé, mais d'autres tentatives pourraient survenir.

Comment obtenir son Pass Jeux (QR Code) pour circuler dans Paris lors des JO cet été

13 mai 2024 à 10:22

seine-olympique

Le déplacement à Paris durant les Jeux olympiques de 2024 sera conditionné à la présentation d'un pass jeux, basé sur un QR Code. Ce pass sera requis dans certains périmètres de la capitale et de l'Île-de-France. La plateforme d'inscription pour le récupérer est désormais en ligne. Voilà les grandes lignes de son fonctionnement.

Le QR Code pour se déplacer pendant les JO de Paris arrive bientôt

9 avril 2024 à 08:26

Gérald Darmanin annonce au Parisien l'ouverture d'un site dédié aux Jeux olympiques de Paris, le 10 mai. Il permettra de générer des QR Codes pour accéder à la ville, dont l'accès sera restreint durant la compétition.

❌
❌