Affichage des articles dont le libellé est Sécurité. Afficher tous les articles
Affichage des articles dont le libellé est Sécurité. Afficher tous les articles

lundi 10 juin 2019

Objets connectés et sécurité : des interrupteurs physiques aux périphériques ?

Salut à tous,

Du site Developpez.com : Les constructeurs doivent sérieusement penser à plus protéger les utilisateurs à l’avenir.  

   ¨ L’espionnage et le piratage sont devenus aujourd’hui deux réalités quotidiennes dans le monde informatique. On dirait presque qu’il ne se passe une journée sans qu’un incident de piratage, de vol de données ou d’espionnage ne soit signalé. Cela a encore pris de l’ampleur depuis l’avènement de l’IoT, où les objets de domotiques servent de terrain de jeux aux hackers. Ils exploitent les nombreuses vulnérabilités présentes dans ces outils (montres connectées, Smart TV, caméras intelligentes, etc.) pour surveiller, mettre sur écoute ou encore procéder à des vols d’informations sensibles sur les personnes.

   Les données personnelles représentent aujourd’hui une quantité importante de toutes les données stockées dans le cloud au niveau mondial et il n’est plus à enseigner que la sensibilité de ces données les rend très précieuses. Ainsi donc, assurer leur sécurité donne lieu à une tâche très difficile et, même avec l’effort qui est fourni, les pirates arrivent presque toujours à leur fin. Pour certains, les entreprises devraient commencer à collecter moins de données qu’il n'en faut et pour d’autre, il faudrait commencer à assurer la sécurité des données au premier plan c’est-à-dire, là où ces données sont créées, chez l’utilisateur ou l’internaute.

   La plupart des données personnelles sont collectées chez l’utilisateur à partir d’un ordinateur, d’un téléphone portable, d’un service ou d'un forum en ligne, d’une plateforme, d’un média social, d’une caméra connectée, d’une enceinte connectée ou d’une Smart TV qui stocke ses préférences et ses historiques, et la liste est longue. Ces multiples dispositifs sont pour la plupart livrés avec une Webcam et un micro enregistreur, des ports UBS et beaucoup d’autres utilitaires. Cependant, ces utilitaires, entre autres, sont devenus aujourd’hui des vecteurs très utilisés par les pirates pour espionner leurs victimes et déclenchent donc des questions de préoccupations très sérieuses.

    Pour de nombreuses personnes comme Larry Sanger, cofondateur de Wikipédia et directeur des systèmes d'information à Everipedia, il serait peut-être temps que les fournisseurs d’équipements (ordinateurs, Webcam, smartphone, etc.) commencent à ajouter dès la fabrication des commutateurs physiques d’activation et de désactivation aux périphériques que les pirates, le gouvernement ou toutes autres personnes peuvent utiliser pour espionner un individu donné. Selon Larry Sanger, les constructeurs doivent sérieusement penser à plus protéger les utilisateurs à l’avenir. Il faut, dit-il, commencer par apporter la sécurité aux objets qu’on utilise tous les jours. Cela permettra à un utilisateur de se couper du monde à l’instant où il le désire¨...  ( Voir l'article au complet )

 https://securite.developpez.com/actu/257002/-Les-equipementiers-devraient-ajouter-des-interrupteurs-physiques-aux-peripheriques-des-objets-connectes-pour-plus-de-securite-selon-Larry-Sanger/?utm_source=dlvr.it&utm_medium=twitter

Pégé 
  
 Windows 7 Familiale / Windows XP Pro / Windows 10 / Windows 7 Intégrale / Ubuntu 14.04 LTS / Linux Mint 17 / Mac ¨Tiger¨, version 10.4.11

samedi 20 avril 2019

WPA3 : les premières failles du futur protocole de sécurité du Wi-Fi apparaissent !

 Salut à tous,

Du site Numerama :Deux chercheurs en sécurité informatique ont mis au jour des vulnérabilités liées au nouveau protocole de sécurité du Wi-Fi, le WPA3. Cependant, il n'y a aucune raison de s'alarmer.    

   ¨Nouveau protocole de sécurité ne veut pas dire que son inviolabilité est garantie. La récente mésaventure du Wi-Fi Protected Access 3 (WPA3), dont le but est de mieux protéger les liaisons sans fil établies entre un point d’accès (comme une box) et un client (un PC par exemple), en est l’illustration. Le successeur du WPA2, aujourd’hui largement déployé, vient de connaître son premier faux pas.

   En principe, avec le WPA3, il est pratiquement impossible de craquer le mot de passe d’un réseau informatique. Or, deux chercheurs spécialisés en sécurité informatique, Eyal Ronen et Mathy Vanhoef (qui s’est déjà distingué il y a quelques années avec Krack, une importante vulnérabilité qui a été découverte en 2017 dans… WPA2), ont mis au jour un moyen d’exploiter des vulnérabilités.

Nom de code : Dragonblood !
   Grossièrement, la stratégie des deux experts consiste à se focaliser sur la procédure d’échange de clés appelée « Dragonfly handshake ». Pour le dire simplement, cet échange consiste à valider la bonne association entre le point d’accès sans fil et un terminal qui s’y connecte. En tout, cinq vulnérabilités ont été relevées, toutes regroupées sous l’appellation commune de « Dragonblood » — référence évidente à Dragonfly.

 Leurs travaux sont présentés dans un document technique : « Ces attaques ressemblent à des attaques par dictionnaire de mots de passe et permettent à un adversaire [situé à portée du réseau qui est ciblé, ndlr] de récupérer le mot de passe en abusant du timing ou des fuites de canal auxiliaire dans le cache. Nos attaques par canal auxiliaire ciblent la méthode d’encodage des mots de passe du protocole WPA3 ».

Pas de panique !
   Reste une question : est-ce que vous êtes vulnérable ?
Non. Le protocole WPA3 a certes été certifié l’année dernière par l’instance qui réunit les industriels fabriquant des systèmes sans fil, la Wi-Fi Alliance, mais les équipements qui sont compatibles avec cette nouvelle norme sont encore très rares. Et ceux-ci sont très peu répandus au sein du grand public. Il faudra beaucoup de temps avant de voir WPA3 supplanter WPA2.

    En outre, selon la Wi-Fi Alliance, les vulnérabilités en question ont une portée assez réduite et celles-ci font d’ores et déjà l’objet de correctifs logiciels — les deux auteurs ont en effet alerté d’abord le consortium pour que celui-ci prenne les dispositions adéquates avant de médiatiser Dragonblood. C’est ce qu’on appelle de la divulgation responsable, pratique qui permet à toutes les parties d’avoir un délai pour agir¨...   ( Voir l'article au complet )

https://www.numerama.com/tech/480486-wpa3-les-premieres-failles-du-futur-protocole-de-securite-du-wi-fi-apparaissent.html

 Pégé 
 
Windows 7 Familiale / Windows XP Pro / Windows 10 / Windows 7 Intégrale / Ubuntu 14.04 LTS / Linux Mint 17 / Mac ¨Tiger¨, version 10.4.11