Cybersécurité - Innovations digitales et numériques
38.5K views | +0 today
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

Wirelurker, Masque : la sécurité d’iOS ébranlée ?

Wirelurker, Masque : la sécurité d’iOS ébranlée ? | Cybersécurité - Innovations digitales et numériques | Scoop.it

Deux attaques, Wirelurker et Mask, sèment le doute sur la sécurité d’iOS, menacés par le téléchargement d’applications malicieuses.

Stéphane NEREAU's insight:

Coup sur coup, le système d’exploitation des terminaux mobiles d’Apple a été secoué par deux affaires affectant sa sécurité. La première se nomme Wirelurker. Il s’agit du nom d’un malware découvert par les équipes de Palo Alto Networks qui vise les terminaux iOS via la connexion USB avec Mac OS X en installant des applications tierces malveillantes. Si cette menace reste limitée à la Chine et se révèle réellement virulente sur les seuls terminaux jailbreakés (avec le vol de données sensibles comme des informations bancaires, identifiants, etc), les cybercriminels ont trouvé un moyen de percer la muraille d’iOS, y compris sur des terminaux non débloqués. Et les experts estiment que ce malware a encore une marge de progression.

Stephane Manhes's curator insight, November 19, 2014 3:24 AM

Coup sur coup, le système d’exploitation des terminaux mobiles d’Apple a été secoué par deux affaires affectant sa sécurité. La première se nomme Wirelurker. Il s’agit du nom d’un malware découvert par les équipes de Palo Alto Networks qui vise les terminaux iOS via la connexion USB avec Mac OS X en installant des applications tierces malveillantes.

Scooped by Stéphane NEREAU
Scoop.it!

Données personnelles: Apple renforce la sécurité avec iOS8

Données personnelles: Apple renforce la sécurité avec iOS8 | Cybersécurité - Innovations digitales et numériques | Scoop.it

La firme à la pomme affirme dans les conditions d'utilisation de l'iOS 8 qu'elle n'aura pas accès aux mots de passe des utilisateurs de ses iPad et iPhone.


Stéphane NEREAU's insight:

Apple affirme avoir renforcé la sécurité sur ses iPhone et iPad dans le cadre du lancement de la nouvelle mise à jour de son système d'exploitation iOS 8 pour éviter d'avoir à livrer à des gouvernements les données personnelles de ses utilisateurs.


No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Un malware affecte 75.000 iPhones jailbreakés

Un malware affecte 75.000 iPhones jailbreakés | Cybersécurité - Innovations digitales et numériques | Scoop.it

Adthief a été repéré pour la première fois en mars 2014. Ce programme affecte les iPhones jailbreakés et détourne les revenus publicitaires générés depuis ces terminaux. Dans un papier, Axelle Apvrille détaille les résultats de ses recherches sur ce malware.

Stéphane NEREAU's insight:

L’alerte avait été tirée par des chercheurs en sécurité chinois en mars 2014. L’un d’entre eux relayait alors sur les forums chinois la découverte d’une étrange librairie sur son iPhone. Celle-ci modifiait l’identifiant du développeur afin de détourner les fonds générés par les clics de l’utilisateur. Pour faire simple, chaque clic que l’utilisateur effectuait gênerait bien des revenus publicitaires, mais ceux-ci n’étaient pas reversés à l’annonceur légitime et filaient sur le compte du créateur du malware.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Un cheval de Troie «gouvernemental» pour Android et iOS repéré dans 42 pays

Un cheval de Troie «gouvernemental» pour Android et iOS repéré dans 42 pays | Cybersécurité - Innovations digitales et numériques | Scoop.it

Kaspersky et Citizen Lab ont mis la main sur des malwares de Hacking Team, un éditeur italien qui fournit aux forces de l’ordre des outils d’espionnage. Ces derniers se révèlent particulièrement polyvalents et sophistiqués.

Stéphane NEREAU's insight:
Là où les développeurs de Hacking Team ont fait particulièrement du « bon boulot », c’est dans l’aspect furtif du malware. Ce dernier fait attention à consommer le moins d’énergie possible, pour ne pas éveiller de soupçons. Il dispose également d’une fonctionnalité baptisée « crisis » qui se met en route en cas de présence hostile. Exemple : si un sniffer de paquets réseaux est détecté, le logiciel stoppe automatiquement ses opérations d’espionnage et se tient tranquille.
No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Sécurité d'iOS : le ver et la pomme

Sécurité d'iOS : le ver et la pomme | Cybersécurité - Innovations digitales et numériques | Scoop.it

Plusieurs actualités récentes sont venues bousculer la sécurité, pourtant fer de lance, des produits de Apple (Goto fail, Touch ID, jailbreak…). Thibaut Gadiolet, expert en sécurité pour Lexsi, décortique dans cette tribune les failles et mécanismes de sécurité d’iOS.

Stéphane NEREAU's insight:

Plusieurs actualités récentes sont venues bousculer la sécurité, pourtant fer de lance, des produits de la marque à la pomme. On pense notamment à :

La faute de code grossière ou volontaire rendant possible l’interception des communications SSL [1]
• L’introduction de la biométrie avec Touch ID et des questionnements quant à la conservation des empreintes digitales au regard des opérations menées par le NSA
Le contournement des mécanismes de sécurité :
                                 - L’exploitation de Siri depuis l’écran de déverrouillage pour passer un appel, accéder à  l’historique d’appel et la liste des contacts
                                 - La désactivation de la fonction “Find my iPhone” sans connaissance du mot de passe associé
                                 - L’accès au “centre de contrôle” sans connaissance du mot de passe de déverrouillage, permettant ainsi l’usurpation des comptes email, Facebook ou encore Twitter.
Le Jailbreak “untethered” toujours d’actualité et fonctionnant sur la dernière version [2] d’iOS (7.0.6)

En réponse aux polémiques et failles de sécurité, Apple a récemment mis à jour son livre blanc sur la sécurité des systèmes iOS [3]. Au sein de ce billet, nous nous concentrons tout d’abord sur la problématique du Jailbreak puis sur les interrogations autour de Touch ID en mettant en lumière les affirmations relatives à ces sujets.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Une faille dans iOS autorise l'espionnage des gestes sur l'écran

Une faille dans iOS autorise l'espionnage des gestes sur l'écran | Cybersécurité - Innovations digitales et numériques | Scoop.it

Des chercheurs en sécurité ont identifié une faille dans les versions les plus récentes d'iOS permettant à une application d'enregistrer toutes les actions faites sur l'écran tactile.

Stéphane NEREAU's insight:

Par ailleurs, les chercheurs de FireEye affirment avoir trouvé un moyen pour contourner le processus d'examen d'Apple pour valider une « application espionne ». « Nous avons créé une application expérimentale de monitoring pour les versions iOS 7.0.x non jailbreakées », expliquent dans un blog Min Zheng, Hui Xue et Tao Wei. Ils ajoutent que « cette application de monitoring peut enregistrer en arrière-plan toutes les actions sur l'écran tactile comme augmenter le volume, appuyer sur le TouchID ou sur le bouton de retour à la page d'accueil. Ensuite l'application peut envoyer les évènements à un serveur distant ».

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

écoconception logicielle : Apple l’impose aux éditeurs

écoconception logicielle : Apple l’impose aux éditeurs | Cybersécurité - Innovations digitales et numériques | Scoop.it

A compter du 1 février 2014, les éditeurs devront optimiser leurs applications pour iOS 7 s’ils souhaitent qu’elle soient référencées. Elles devront notamment être développées avec la dernière version de Xcode 5 et répondre à des contraintes très strictes en terme d’ergonomie. Apple entend ainsi garantir la qualité des applications téléchargées dans son magasin en ligne.

Stéphane NEREAU's insight:

Bref, Apple pousse les développeurs à concevoir et développer des applications simples et efficaces. Et nous ne pouvons que nous en réjouir ! En revanche, Apple ne précise pas si ces bonnes pratiques s’appliquent uniquement aux versions 7 et supérieures d’iOS ou si les éditeurs devront aussi les appliquer aux versions antérieures. Ce qui semble impossible et accélèrerait, une fois n’est pas coutume, l’obsolescence des précédentes générations de terminaux.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

WireLurker est mort mais ouvre une voie dangereuse

WireLurker est mort mais ouvre une voie dangereuse | Cybersécurité - Innovations digitales et numériques | Scoop.it

Dévoilé hier, WireLurker, le malware qui utilise Mac OS X pour s’attaquer à iOS, est mort. Pour autant, il a effectivement ouvert la boîte de Pandore de la sécurité des iPhone.

Stéphane NEREAU's insight:
WireLurker, le malware qui devait ouvrir une nouvelle ère dans l’histoire des logiciels malveillants, aurait-il fait long feu ? Révélé au monde hier, le programme qui sévit essentiellement en Chine et utilise les Mac pour contaminer ensuite les iPhone et iPad,  aurait rendu l’âme. « WireLurker n’existe plus », déclarait ainsi Ryan Olson, directeur des recherches chez Palo Alto Networks. Selon la société de sécurité, la structure et le centre de commande au cœur de WireLurker ont été démantelés.
No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Des chercheurs mettent au point un nouveau type de malwares mobiles

Des chercheurs mettent au point un nouveau type de malwares mobiles | Cybersécurité - Innovations digitales et numériques | Scoop.it

En prenant la main à point nommé sur une application mobile, un outil malveillant peut subtiliser des informations sensibles. Une nouvelle technique redoutable, qui devrait faire des ravages.

Stéphane NEREAU's insight:

Voici le mode opératoire de cette attaque : imaginons que l’ouverture de la fenêtre de connexion de l’application eBay demande 13,5 Ko de mémoire vive. Le logiciel malveillant fonctionne en tâche de fond et surveille la mémoire consommée par le système (une information librement accessible). Lorsque cette dernière grimpe de 13,5 Ko, il affiche sa propre fenêtre de connexion – identique à celle de l’application eBay – par-dessus celle de ladite application. Et le tour est joué.


No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

iOS : des failles de sécurité délibérées ?

iOS : des failles de sécurité délibérées ? | Cybersécurité - Innovations digitales et numériques | Scoop.it

Le système mobile Apple (iOS) comporterait des portes dérobées (backdoors). Plus de 600 millions de terminaux (iPhone, iPad, iPod Touch) seraient concernés.


Stéphane NEREAU's insight:

Le 18 juillet dernier lors de la conférence HOPE X de New York, le chercheur en sécurité Jonathan Zdziarski (aka Nervegas, spécialiste de la sécurité iOS et contributeur à plusieurs jailbreak iOS) à dévoilé des vulnérabilités volontairement implémentées par Apple dans son système d’exploitation mobile.


No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

iOS : Non Apple ne chiffre pas les pièces jointes des emails

iOS : Non Apple ne chiffre pas les pièces jointes des emails | Cybersécurité - Innovations digitales et numériques | Scoop.it

Malgré l’assurance donnée par Apple aux utilisateurs, un bug d’iOS se traduit par l’absence de chiffrement des pièces jointes, ce qui expose les entreprises à des vols de données.

Stéphane NEREAU's insight:

Problème, selon un chercheur en sécurité, Andreas Kurtz, cette affirmation ne se confirme pas dans les faits et les pièces jointes (sous MobileMail.app) sont ainsi en réalité stockées en clair sur le terminal. Une mauvaise nouvelle pour les entreprises qui pensaient ces documents protégés.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Faille iOS : une mise à jour et beaucoup de questions

Faille iOS : une mise à jour et beaucoup de questions | Cybersécurité - Innovations digitales et numériques | Scoop.it
  • Une erreur anodine de code est devenue une importante brèche de sécurité. Apple a négligé de vérifier le code source de sa librairie SecureTransport. Bilan : iOS et Mac OS X sont affectés, des millions d’utilisateurs potentiellement en danger.
Stéphane NEREAU's insight:

Le problème serait apparu sur iOS 6.0 et a persisté jusqu'à la mise à jour de vendredi. La cause de cette faille est une erreur dans le code source de SecureTransport. Une ligne de code a été malencontreusement dupliquée : « goto fail ».

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Apple « GoTo Fail » : Comment savoir si vous êtes concerné par la faille de sécurité ?

Apple « GoTo Fail » : Comment savoir si vous êtes concerné par la faille de sécurité ? | Cybersécurité - Innovations digitales et numériques | Scoop.it

Apple a découvert une faille informatique dans ses produits, jugée critique par les experts, et pouvant affecter tous ses appareils, à savoir les smartphones iPhone, les tablettes iPad ainsi que les ordinateurs Mac. Une vulnérabilité au sein de iOS en est la cause.

Stéphane NEREAU's insight:

La dangerosité de la faille a rapidement donné lieu sur les réseaux à une déferlante d’articles et de précisions, le hashtag « #Gotofail » devenant le signal de ralliement. Le chercheur indépendant Ashkan Soltani (qui avait notamment aidé à prouver que les liens envoyés sous Skype étaient surveillés de manière proactive) s’est ainsi étonné sur Twitter qu’Apple ne procède pas systématiquement aux tests qui auraient permis de détecter ce type de comportement. Mais dans le guide de sécurité fourni par l’entreprise, il est demandé que les « données invalides ou inattendues » soient autant testées que les données attendues. Pour Adam Langley, de chez Google, il s’agit d’une erreur d’autant plus grave qu’elle est grossière.


Suite à l’émergence du problème qui touche le code de Safari et affecte la vérification d’authenticité des serveurs, avec les risques que cela comporte, Apple vient de mettre en place un site, Gotofail.com, qui vous permet de tester vos appareils Apple à partir du navigateur Safari. Un autre site non officiel permet aussi de faire le test.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

L’application chinoise Go Weather récupérerait les numéros de téléphone de ses utilisateurs

L’application chinoise Go Weather récupérerait les numéros de téléphone de ses utilisateurs | Cybersécurité - Innovations digitales et numériques | Scoop.it
C’est en tout cas ce qu’affirme la startup française Pradeo qui, grâce à son moteur baptisé « Trust Revealing », analyse le comportement des applications mobiles.
Stéphane NEREAU's insight:

« Le soupçon de malveillance que nous avions a été confirmé », souligne Clément Saad, cofondateur de Pradeo. Application utilisée par près de 50 millions de personnes dans le monde, Go Weather affiche la météo sur les smartphones iOS ou Android.

No comment yet.