Actualités

Echo de URL ? Vlan !

Actualités - Hack - Posté on 10 Oct 2008 at 8:09

Edifiante mésaventure, relatée dans le « quotidien » du Sans: un technicien Allemand, par simple curiosité, lance un Nmap inquisiteur sur une portion d´adresses IP réputées appartenant à des sites peu recommandables. A peine l´opération achevée que le clan des « méchants » se met à répliquer par une violente attaque en déni de service. […]

Quand la NSA espionne les particuliers

Actualités - Technologie - Posté on 09 Oct 2008 at 8:41

Noyée dans le brouhaha de la crise des subprimes, la presse américaine a presque failli ne pas rendre compte du lancement de la phase 1 du programme NAO (National Applications Office). Tout au plus peut-on lire un article très synthétique dans les colonnes du Wall Street Journal. Qu’est-ce que NAO ? Un programme d’espionnage piloté […]

Réseaux quantiques : pas si invulnérables …

Actualités - Technologie - Posté on 09 Oct 2008 at 8:39

Dévoilés par un article du New Scientist, les travaux de MM Vadim Makarov, Andrey Anisimov, Sébastien Sauge laisseraient entendre qu’il est possible d’intercepter le passage de la clef de chiffrement d’une transmission quantique, sans que cela ne vienne perturber le déroulement des échanges réseau. De manière très lapidaire et approximative, l’attaque consiste à désensibiliser les […]

Petit hack entre amis

Actualités - Hack - Posté on 09 Oct 2008 at 8:13

Lu au détour d’une contribution d’Adam Laurie sur le Full Disclosure, l’on apprend la « sortie » de la version 0.1t de RFIDiot. Le « changelog » informe que les derniers codes intègrent notamment l’émulateur de passeport de Jeroen van Beek qui, il y a quelques jours de cela, fit revivre Elvis. Outre cette très […]

Evaporation d’identité : c’est Shell que j’aime

Actualités - Fuite d'information - Posté on 08 Oct 2008 at 8:35

Un sous-traitant informatique indélicat, un fichier du personnel non chiffré et, conséquence logique, tout cela débouche sur l’utilisation frauduleuse des nom, prénom, date de naissance et numéro de sécurité sociale de certains employés travaillant pour le compte de Shell USA. Immédiatement, l’entreprise a prévenu son personnel et rompu le contrat avec l’entreprise ayant engagé le […]

Evaporation d’identités : une cuvée 2008 exceptionnelle

Actualités - Fuite d'information - Posté on 08 Oct 2008 at 8:34

L’affaire Shell, (voir ci-après) ainsi que quelques centaines d’autres histoires de perte d’identité se déroulant sur le territoire nord-américain, fait l’objet d’un méticuleux recensement de la part de l’Identity Theft Ressource Center. Lequel ITRC vient de publier son tout dernier bilan 2008, longue litanie de fraudes et d’erreurs de manipulation qui s’étale sur plus de […]

Navigation payante et grand air du ClickJacking

Actualités - Hack - Posté on 08 Oct 2008 at 8:16

Le « délai de réserve » vient de s’achever, et RSnake lève légèrement le voile sur sa fameuse attaque en Clickjacking, ou « détournement de clic souris ». Une attaque qui connaît déjà au moins 10 variantes, dont très peu d’entre elles peuvent être contrées à l’heure actuelle. Une « preuve de faisabilité » a […]

Voyages gratuits grâce aux RFID

Actualités - Hack - Posté on 08 Oct 2008 at 8:14

Le Mifare Classic est l’un des RFID les plus utilisés dans le domaine des transports en commun. Un RFID dont les données sont protégées par un algorithme de chiffrement 48 bits propriétaire, le Crypto1. Une vulnérabilité de Crypto1 permet de récupérer la clef privée propre à chaque carte. Une vulnérabilité d’autant plus facilement exploitable lorsque […]

T-Mobile se souvient avoir égaré 17 millions d’identités

Actualités - Fuite d'information - Posté on 06 Oct 2008 at 8:38

Après pratiquement deux années de pudique silence, T-Mobile reconnaît, nous apprend Der Spiegel, s’être fait dérober un fichier contenant les coordonnées de près de 17 millions de personnes. Hommes politiques, Ministres d’Etat et ministres du culte, personnalités du monde audiovisuel ou des affaires, précise notre confrère Allemand, ont vu divulgué leurs noms, prénoms, adresse postale, […]

Une banque trépasse, un phisheur passe

Actualités - Fuite d'information - Posté on 06 Oct 2008 at 8:36

Dans le climat de psychose et de perte de confiance qui plane autour des institutions bancaires, certains escrocs tentent par tous les moyens de tirer profit de la situation actuelle. Golden boys jouant à la baisse, boursicoteurs diffusant de fausses rumeurs… et hameçonneurs tentant de se faire passer pour l’une des « banques salvatrices ». […]

Publicité

MORE_POSTS

Archives

mai 2026
lun mar mer jeu ven sam dim
« Déc    
 123
45678910
11121314151617
18192021222324
25262728293031