<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Sécurité &amp; Technologie</title>
	
	<link>http://www.deniscanuel.com</link>
	<description>Sécurité, Technologie, Logiciels libres et plus!</description>
	<lastBuildDate>Wed, 03 Nov 2010 02:13:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/DenisCanuel" /><feedburner:info uri="deniscanuel" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><item>
		<title>FireSheep – Highjacking de sessions automatisé</title>
		<link>http://feedproxy.google.com/~r/DenisCanuel/~3/DKVVq-Bvr7Q/</link>
		<comments>http://www.deniscanuel.com/securite-informatique/outils/firesheep-highjacking-de-sessions-automatise/#comments</comments>
		<pubDate>Wed, 03 Nov 2010 02:10:49 +0000</pubDate>
		<dc:creator>Denis Canuel</dc:creator>
				<category><![CDATA[Outils]]></category>
		<category><![CDATA[FireSheep]]></category>
		<category><![CDATA[Hacking]]></category>

		<guid isPermaLink="false">http://www.deniscanuel.com/?p=283</guid>
		<description><![CDATA[Un nouvel outil est disponible depuis peu pour &#8220;s&#8217;amuser&#8221; avec les connexions effectuées par d&#8217;autres usagers sur certains sites alors qu&#8217;ils sont branchés sur un réseau sans fil. Je dis &#8220;s&#8217;amuser&#8221; car normalement on utiliser le mot &#8220;tester&#8221; pour bien des outils de &#8220;hacking&#8221;. Je parle évidemment de hacking dans le &#8220;bon&#8221; sens contrairement à [...]
Aucun autre article similaire trouvé]]></description>
			<content:encoded><![CDATA[<p>Un nouvel outil est disponible depuis peu pour &#8220;s&#8217;amuser&#8221; avec les connexions effectuées par d&#8217;autres usagers sur certains sites alors qu&#8217;ils sont branchés sur un réseau sans fil. Je dis &#8220;s&#8217;amuser&#8221; car normalement on utiliser le mot &#8220;tester&#8221; pour bien des outils de &#8220;hacking&#8221;. Je parle évidemment de hacking dans le &#8220;bon&#8221; sens contrairement à &#8220;cracking&#8221; qui correspond plus à l&#8217;image populaire du méchant personnage.</p>
<p>Bref, je ne ferai pas une grosse introduction car il faut l&#8217;essayer pour comprendre et comme une image vaut mille mots, un vidéo en vaut surement quelques milliers.</p>
<p><object width="498" height="309"><param name="movie" value="http://www.youtube.com/v/9T8xaDoYNmg?fs=1&amp;hl=en_US&amp;hd=1"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/9T8xaDoYNmg?fs=1&amp;hl=en_US&amp;hd=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="498" height="309"></embed></object></p>
<p>L&#8217;auteur de l&#8217;outil a quand même créé l&#8217;outil de bonne foi et a également offert une présentation que vous trouverez <a href="http://codebutler.github.com/firesheep/tc12/#1" target="_blank">ici même</a>. (naviguez avec les flèches)</p>
<p>Aucun autre article similaire trouvé</p><img src="http://feeds.feedburner.com/~r/DenisCanuel/~4/DKVVq-Bvr7Q" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.deniscanuel.com/securite-informatique/outils/firesheep-highjacking-de-sessions-automatise/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.deniscanuel.com/securite-informatique/outils/firesheep-highjacking-de-sessions-automatise/</feedburner:origLink></item>
		<item>
		<title>La guerre des cookies</title>
		<link>http://feedproxy.google.com/~r/DenisCanuel/~3/8Y1EX5LMwfI/</link>
		<comments>http://www.deniscanuel.com/securite-informatique/sensibilisation/la-guerre-des-cookies/#comments</comments>
		<pubDate>Wed, 03 Nov 2010 01:41:08 +0000</pubDate>
		<dc:creator>Denis Canuel</dc:creator>
				<category><![CDATA[Sensibilisation]]></category>
		<category><![CDATA[Cookies]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.deniscanuel.com/?p=267</guid>
		<description><![CDATA[Certain d’entre vous auront surement entendu parler des cookies flash. C’est pratiquement la même chose qu’un cookie normal que l’on trouve dans un navigateur web et qui possède souvent une fonction très utile. Contrairement aux cookies traditionnels, les cookies flash sont relativement peu connus des utilisateurs et ils ne sont pas contrôlés par les contrôles [...]
Aucun autre article similaire trouvé]]></description>
			<content:encoded><![CDATA[<p>Certain d’entre vous auront surement entendu parler des cookies flash. C’est pratiquement la même chose qu’un cookie normal que l’on trouve dans un navigateur web et qui possède souvent une fonction très utile.</p>
<p>Contrairement aux cookies traditionnels, les cookies flash sont relativement peu connus des utilisateurs et ils ne sont pas contrôlés par les contrôles de confidentialité du navigateur web. Cela signifie que même si un utilisateur pense qu&#8217;il a effacé tout les cookies, il en est autrement&#8230;</p>
<p>Le procureur américain Joseph Malley a récemment déposé sa troisième poursuite contre des grands médias et leurs agences de publicité, les accusant d&#8217;utiliser des cookies Flash illégalement afin de collecter des informations sur les visiteurs de leurs sites Web.</p>
<p>On ne parle pas de sites douteux mais bien de géants comme ABC, NBC, Disney, et MTV. Tous utilisent une fonctionnalité intégrée dans Adobe Flash qui peut créer des cookies lorsque vous chargez un média fichier Flash dans votre navigateur ce qui, ces jours-ci, arrive presque chaque fois que vous visionnez une annonce vidéo.</p>
<p>Dans le cas de Quantcast, celui-ci a utilisé le même numéro d’utilisateur dans son cookie HTML et son cookie Flash. Donc quand un utilisateur décidait de se débarrasser de ses cookies, Quantcast allait simplement récupérer le numéro d’utilisateur dans le cookie flash (car il n’était pas effacé!) et pouvait ainsi réappliquer l&#8217;historique de navigation du client à travers l’internet. C&#8217;est comme si rien ne s&#8217;était passé du coté de la vie privée de l&#8217;usager.</p>
<p>Un autre aspect inquiétant : contrairement aux cookies normaux, qui ont une taille maximale de 4K, les cookies Flash peuvent stocker jusqu&#8217;à 100K d&#8217;information. C&#8217;est l’équivalent d’environ 30 pages de texte!</p>
<p><strong>Quelle est la solution?</strong></p>
<p>Vous pouvez contrôler les cookies Flas puisque Adobe propose une <a href="http://www.macromedia.com/support/documentation/en/flashplayer/help/settings_manager03.html" target="_blank">page Web</a> où vous pouvez activer ou désactiver ces cookies, contrôler la quantité de stockage qu&#8217;ils utilisent ou supprimer les cookies spécifiques.</p>
<p><a href="http://www.deniscanuel.com/wp-content/uploads/2010/08/flash.png"><img class="size-full wp-image-269 alignnone" style="border: 1px solid black;" title="Comment effacer les cookies Flash" src="http://www.deniscanuel.com/wp-content/uploads/2010/08/flash.png" alt="" width="584" height="455" /></a></p>
<p><span style="text-decoration: underline;">Pour effacer les cookies</span></p>
<ul>
<li>Allez dans le Gestionnaire des paramètres (<a href="http://www.macromedia.com/support/documentation/en/flashplayer/help/settings_manager03.html" target="_blank">en cliquant sur ce lien</a>)</li>
<li>Allez à l&#8217;onglet d&#8217;extrême-droite</li>
<li>Cliquez sur &#8220;Delete all sites&#8221;</li>
</ul>
<p><span style="text-decoration: underline;">Pour éviter les sites Web n’utilisent les cookies flash sur votre ordinateur</span></p>
<ul>
<li>Cliquez sur le deuxième onglet de gauche (Global Storage Settings)</li>
<li>Réglez le curseur de paramètres de stockage sur &#8220;None&#8221;</li>
<li>Décochez la case &#8220;Allow Third Party Flash Content to store data on your computer&#8221;</li>
</ul>
<p>Aucun autre article similaire trouvé</p><img src="http://feeds.feedburner.com/~r/DenisCanuel/~4/8Y1EX5LMwfI" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.deniscanuel.com/securite-informatique/sensibilisation/la-guerre-des-cookies/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.deniscanuel.com/securite-informatique/sensibilisation/la-guerre-des-cookies/</feedburner:origLink></item>
		<item>
		<title>Inutile les politiques de sécurité?</title>
		<link>http://feedproxy.google.com/~r/DenisCanuel/~3/CTAM2-AtcXI/</link>
		<comments>http://www.deniscanuel.com/securite-informatique/sensibilisation/inutile-les-politiques-de-securite/#comments</comments>
		<pubDate>Thu, 26 Aug 2010 18:53:08 +0000</pubDate>
		<dc:creator>Denis Canuel</dc:creator>
				<category><![CDATA[Politiques de sécurité]]></category>
		<category><![CDATA[Sensibilisation]]></category>
		<category><![CDATA[Éducation]]></category>

		<guid isPermaLink="false">http://www.deniscanuel.com/?p=215</guid>
		<description><![CDATA[Un sondage de SAI confirme que 95% des employés croient que la sécurité de l&#8217;information est importante, mais qu&#8217;il y a un manque de connaissances et de formation entourant la façon de repérer et de signaler les incidents. Les principales conclusions du rapport sont les suivants: Il existe généralement des attitudes positives à la sécurité [...]
Aucun autre article similaire trouvé]]></description>
			<content:encoded><![CDATA[<p>Un <a href="http://www.infosecurity-magazine.com/view/1844/survey-shows-information-security-awareness-is-high-yet-compliance-is-low-/">sondage de SAI </a>confirme que 95% des employés croient que la sécurité de l&#8217;information est importante, mais qu&#8217;il y a un manque de connaissances et de formation entourant la façon de repérer et de signaler les incidents.</p>
<p>Les principales conclusions du rapport sont les suivants:</p>
<ul>
<li>Il existe généralement des attitudes positives à la sécurité de l&#8217;information;</li>
<li>La plupart reconnaissent l&#8217;importance de la sécurité de l&#8217;information en entreprise;</li>
<li>Une importante minorité ne veut pas, ou est incapable, de mettre en pratique des actions positives;</li>
<li>95% des personnes interrogées pensent que la sécurité de l&#8217;information est importante;</li>
<li>25% n&#8217;ont pas reçu de formation sur la sécurité de l&#8217;information;</li>
<li>20% ne savent pas comment signaler un incident de sécurité;</li>
<li>Près d&#8217;un quart croient qu&#8217;il n&#8217;est pas approprié pour les employeurs de surveiller les courriels et l&#8217;utilisation de l&#8217;Internet et</li>
<li>31% estiment que les exigences de sécurité de l&#8217;information nuisent les employés dans leur travail.</li>
</ul>
<h3>Trop compliqué les politiques?</h3>
<p>19% des employés sondés ne savent pas où trouver leur politique de sécurité, et 14% ne l&#8217;ont pas lu ou compris.</p>
<p>Selon Paula Davis de SAI Global, &#8220;beaucoup d&#8217;organisations se disent « nous avons une politique, tous les bons comportements sont écrits, les gens savent ce qu&#8217;ils doivent faire &#8220;. Je pense que c&#8217;est une position trop risquée. Les règles sont là, elles existent, elles sont écrites, mais les gens vont-ils vraiment les comprendre et savoir comment les appliquer? &#8221;</p>
<h3>Qu&#8217;est-ce qui pourrait être différent?</h3>
<p>L&#8217;industrie de la sécurité informatique doit se concentrer un peu plus sur la dimension humaine de la sécurité. Il faut se rappeler que nous sommes tributaires du comportement de l&#8217;employé. C&#8217;est l&#8217;employé qui est la dernière pièce du puzzle pour protéger l&#8217;organisation. Il est vital d&#8217;avoir un programme de formation continu afin que le message soit bien compris par tous les employés. Je suis surpris que seulement 25% des employés disent ne pas avoir eu de formation sur la sécurité. Ça me semble quand même positif car la sensibilisation n&#8217;obtient pas souvent une grosse part du gâteau en termes de budget!</p>
<p>Aucun autre article similaire trouvé</p><img src="http://feeds.feedburner.com/~r/DenisCanuel/~4/CTAM2-AtcXI" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.deniscanuel.com/securite-informatique/sensibilisation/inutile-les-politiques-de-securite/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.deniscanuel.com/securite-informatique/sensibilisation/inutile-les-politiques-de-securite/</feedburner:origLink></item>
		<item>
		<title>Les 7 péchés capitaux du télétravail</title>
		<link>http://feedproxy.google.com/~r/DenisCanuel/~3/rTG65gKHS60/</link>
		<comments>http://www.deniscanuel.com/securite-informatique/sensibilisation/les-7-peches-capitaux-du-teletravail/#comments</comments>
		<pubDate>Wed, 21 Oct 2009 11:36:13 +0000</pubDate>
		<dc:creator>Denis Canuel</dc:creator>
				<category><![CDATA[Nouvelles]]></category>
		<category><![CDATA[Sensibilisation]]></category>
		<category><![CDATA[Télétravail]]></category>
		<category><![CDATA[VPN]]></category>

		<guid isPermaLink="false">http://www.deniscanuel.com/?p=229</guid>
		<description><![CDATA[Tiré du blog CSO Online et selon l&#8217;association des ressources humaines  &#8220;World at Work&#8221;, voici les 7 péchés capitaux des gens travaillant à la maison ainsi que mes commentaires sur chacun des points. 1. Ne pas sécuriser l&#8217;environnement de travail physique. Plusieurs entreprises utilisent des câbles-cadenas pour sécuriser les portables au bureau. En faites-vous autant [...]
Aucun autre article similaire trouvé]]></description>
			<content:encoded><![CDATA[<p>Tiré du blog <a href="http://www.csoonline.com/article/print/495614">CSO Online</a> et selon l&#8217;association des ressources humaines  &#8220;World at Work&#8221;, voici les 7 péchés capitaux des gens travaillant à la maison ainsi que mes commentaires sur chacun des points.</p>
<p>1. Ne pas sécuriser l&#8217;environnement de travail physique.</p>
<p>Plusieurs entreprises utilisent des câbles-cadenas pour sécuriser les portables au bureau. En faites-vous autant à la maison ou en voyage? C&#8217;est dans ces moments que les ordinateurs portables sont les plus vulnérables.</p>
<p>2. Ne pas mettre en place les mesures de sécurité minimales.</p>
<p>La plupart des routeurs ont un petit pare-feu. L&#8217;utilisez-vous? Qu&#8217;en est-il du pare-feu intégré dans Windows? N&#8217;oubliez pas qu&#8217;en dehors des bureaux, vous êtes le département TI! N&#8217;hésitez-pas à poser des questions à votre expert en sécurité ou votre équipe TI. Ils seront très heureux de vous aider!</p>
<p>3. Ne pas configurer le réseau sans-fil correctement.</p>
<p>Le réseau sans-fil est probablement l&#8217;une des (rares?) technologies qui fonctionne dès qu&#8217;on le branche. Pourquoi changer quoi que ce soit quand tout fonctionner du premier coup, vous dites? Activez au moins le chiffrement et utilisez un mot de passe complexe. Vous n&#8217;aurez qu&#8217;à le taper qu&#8217;une seule fois et votre OS le conservera en mémoire&#8230;</p>
<p>4. Ne pas séparer &#8220;maison&#8221; et &#8220;bureau&#8221;.</p>
<p>Si vous avez un portable appartenant à votre compagnie alors bravo! Sinon, il faut sérieusement en discuter avec votre superviseur. Ce n&#8217;est vraiment pas une bonne idée de laisser des données appartenant à la compagnie sur votre ordinateur personnel. Que feriez-vous en cas de vol, bris. Pourriez-vous être poursuivi lors de votre départ ou congédiement pour vol de données?</p>
<p>5. Ne plus se souvenir que le bureau est une place d&#8217;affaires.</p>
<p>Vous utilisez le portable de votre entreprise pour naviguer des sites &#8220;douteux&#8221;&#8230;? Même si vous êtes à la maison, c&#8217;est une mauvaise idée&#8230;!</p>
<p>6. Ne pas sauvegarder les données.</p>
<p>Qu&#8217;allez-vous faire si votre ordinateur se brise ou que les données deviennent corrompues? Si vous utilisez un réseau privé (VPN) alors profitez-en pour effectuer une sauvegarde sur le réseau de la compagnie.</p>
<p>7. Ne pas considérer la continuité des affaires.</p>
<p>Même si vous travaillez de la maison, qu&#8217;allez-vous faire si un désastre vous impacte? Un dégât d&#8217;eau pourrait bousiller votre PC et vous pourriez perdre toutes vos données.</p>
<p>Finalement, un aspect très important lorsque vous travaillez à la maison est que vous devrez probablement sécuriser votre ordinateur vous-même&#8230; À moins que tout ne soit déjà fait automatiquement, vous devrez mettre à jour l&#8217;anti-virus, le système d&#8217;exploitation sans oublier les applications comme Acrobat Reader et plus..!</p>
<p>N&#8217;hésitez pas et demandez à votre équipe TI de bien sécuriser votre portable. Ils seront très heureux de le faire pour vous. S&#8217;ils ne font pas en mesure de le faire alors n&#8217;hésitez pas à escalader le problème de sorte à trouver une ressource disponible.</p>
<p>Aucun autre article similaire trouvé</p><img src="http://feeds.feedburner.com/~r/DenisCanuel/~4/rTG65gKHS60" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.deniscanuel.com/securite-informatique/sensibilisation/les-7-peches-capitaux-du-teletravail/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.deniscanuel.com/securite-informatique/sensibilisation/les-7-peches-capitaux-du-teletravail/</feedburner:origLink></item>
		<item>
		<title>Êtes-vous en sécurité? (dernière partie)</title>
		<link>http://feedproxy.google.com/~r/DenisCanuel/~3/oUR6pjwHAsQ/</link>
		<comments>http://www.deniscanuel.com/video/etes-vous-en-securite-derniere-partie/#comments</comments>
		<pubDate>Mon, 28 Sep 2009 11:12:44 +0000</pubDate>
		<dc:creator>Denis Canuel</dc:creator>
				<category><![CDATA[Prévention]]></category>
		<category><![CDATA[Sensibilisation]]></category>
		<category><![CDATA[Vidéos]]></category>
		<category><![CDATA[419]]></category>
		<category><![CDATA[Fraude]]></category>

		<guid isPermaLink="false">http://www.deniscanuel.com/?p=258</guid>
		<description><![CDATA[Dernière partie de la série sur la fraude &#8220;419&#8243; qui frappe beaucoup plus de gens que l&#8217;on pense. Aucun autre article similaire trouvé
Aucun autre article similaire trouvé]]></description>
			<content:encoded><![CDATA[<p>Dernière partie de la série sur la fraude &#8220;419&#8243; qui frappe beaucoup plus de gens que l&#8217;on pense.</p>
<p><object id="eplayer" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="498" height="309" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="align" value="middle" /><param name="allowScriptAccess" value="sameDomain" /><param name="allowFullScreen" value="true" /><param name="quality" value="high" /><param name="bgcolor" value="#000000" /><param name="src" value="http://stophcommerce.com/eplayer.swf?code=06" /><param name="name" value="eplayer" /><param name="allowfullscreen" value="true" /><embed id="eplayer" type="application/x-shockwave-flash" width="498" height="309" src="http://stophcommerce.com/eplayer.swf?code=06" name="eplayer" bgcolor="#000000" quality="high" allowfullscreen="true" allowscriptaccess="sameDomain" align="middle"></embed></object></p>
<p>Aucun autre article similaire trouvé</p><img src="http://feeds.feedburner.com/~r/DenisCanuel/~4/oUR6pjwHAsQ" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.deniscanuel.com/video/etes-vous-en-securite-derniere-partie/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.deniscanuel.com/video/etes-vous-en-securite-derniere-partie/</feedburner:origLink></item>
		<item>
		<title>Êtes-vous en sécurité? (5e partie)</title>
		<link>http://feedproxy.google.com/~r/DenisCanuel/~3/pwuMMyG6kGM/</link>
		<comments>http://www.deniscanuel.com/securite-informatique/sensibilisation/etes-vous-en-securite-5e-partie/#comments</comments>
		<pubDate>Sun, 06 Sep 2009 14:53:06 +0000</pubDate>
		<dc:creator>Denis Canuel</dc:creator>
				<category><![CDATA[Prévention]]></category>
		<category><![CDATA[Sensibilisation]]></category>
		<category><![CDATA[419]]></category>
		<category><![CDATA[Vidéos]]></category>

		<guid isPermaLink="false">http://www.deniscanuel.com/?p=255</guid>
		<description><![CDATA[Avant dernier épisode sur la sécurité et la sécurité à la maison. Incluant le vidéo &#8220;rap&#8221; sur le phénomène &#8220;419&#8243;. Aucun autre article similaire trouvé
Aucun autre article similaire trouvé]]></description>
			<content:encoded><![CDATA[<p>Avant dernier épisode sur la sécurité et la sécurité à la maison. Incluant le vidéo &#8220;rap&#8221; sur le phénomène &#8220;419&#8243;.</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=9,0,0,0" width="498" height="309" id="eplayer" align="middle"><param name="allowScriptAccess" value="sameDomain" /><param name="allowFullScreen" value="true" /><param name="movie" value="http://stophcommerce.com/eplayer.swf?code=05" /><param name="quality" value="high" /><param name="bgcolor" value="#000000" /><embed src="http://stophcommerce.com/eplayer.swf?code=05" quality="high" bgcolor="#000000" width="498" height="309" name="eplayer" align="middle" allowScriptAccess="sameDomain" allowFullScreen="true" type="application/x-shockwave-flash" pluginspage="http://www.adobe.com/go/getflashplayer" ></embed></object></p>
<p>Aucun autre article similaire trouvé</p><img src="http://feeds.feedburner.com/~r/DenisCanuel/~4/pwuMMyG6kGM" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.deniscanuel.com/securite-informatique/sensibilisation/etes-vous-en-securite-5e-partie/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.deniscanuel.com/securite-informatique/sensibilisation/etes-vous-en-securite-5e-partie/</feedburner:origLink></item>
		<item>
		<title>Êtes-vous en sécurité? (4e partie)</title>
		<link>http://feedproxy.google.com/~r/DenisCanuel/~3/FCVtM-V8i4I/</link>
		<comments>http://www.deniscanuel.com/video/etes-vous-en-securite-4e-partie/#comments</comments>
		<pubDate>Thu, 16 Jul 2009 00:35:45 +0000</pubDate>
		<dc:creator>Denis Canuel</dc:creator>
				<category><![CDATA[Sensibilisation]]></category>
		<category><![CDATA[Vidéos]]></category>
		<category><![CDATA[Hackers]]></category>

		<guid isPermaLink="false">http://www.deniscanuel.com/?p=246</guid>
		<description><![CDATA[Quatrième épisode de la série de vidéo par McAfee sur la sécurité information. Définitivement à voir! Aucun autre article similaire trouvé
Aucun autre article similaire trouvé]]></description>
			<content:encoded><![CDATA[<p>Quatrième épisode de la série de vidéo par McAfee sur la sécurité information. Définitivement à voir!</p>
<p><object id="eplayer" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="498" height="309" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="align" value="middle" /><param name="allowScriptAccess" value="sameDomain" /><param name="allowFullScreen" value="true" /><param name="quality" value="high" /><param name="bgcolor" value="#000000" /><param name="src" value="http://stophcommerce.com/eplayer.swf?code=04" /><param name="name" value="eplayer" /><param name="allowfullscreen" value="true" /><embed id="eplayer" type="application/x-shockwave-flash" width="498" height="309" src="http://stophcommerce.com/eplayer.swf?code=04" name="eplayer" bgcolor="#000000" quality="high" allowfullscreen="true" allowscriptaccess="sameDomain" align="middle"></embed></object></p>
<p>Aucun autre article similaire trouvé</p><img src="http://feeds.feedburner.com/~r/DenisCanuel/~4/FCVtM-V8i4I" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.deniscanuel.com/video/etes-vous-en-securite-4e-partie/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.deniscanuel.com/video/etes-vous-en-securite-4e-partie/</feedburner:origLink></item>
		<item>
		<title>Êtes-vous en sécurité? (3e partie)</title>
		<link>http://feedproxy.google.com/~r/DenisCanuel/~3/fYtuVHQ_z6A/</link>
		<comments>http://www.deniscanuel.com/video/etes-vous-en-securite-3e-partie/#comments</comments>
		<pubDate>Fri, 10 Jul 2009 01:33:02 +0000</pubDate>
		<dc:creator>Denis Canuel</dc:creator>
				<category><![CDATA[Sensibilisation]]></category>
		<category><![CDATA[Vidéos]]></category>
		<category><![CDATA[419]]></category>
		<category><![CDATA[Fraude]]></category>

		<guid isPermaLink="false">http://www.deniscanuel.com/?p=243</guid>
		<description><![CDATA[Troisième partie d&#8217;une suite à propos du vol d&#8217;identité sur l&#8217;Internet. Cet épisode continue l&#8217;entrevue avec Janella Spears qui s’est fait arnaquée de plus de 400,000$. Même enfoncée dans les dettes, elle continue à croire à l&#8217;histoire. C&#8217;est tellement triste et cela me fait demander combien de gens tombent dans le piège à chaque année&#8230; [...]
Aucun autre article similaire trouvé]]></description>
			<content:encoded><![CDATA[<p>Troisième partie d&#8217;une suite à propos du vol d&#8217;identité sur l&#8217;Internet. Cet épisode continue l&#8217;entrevue avec Janella Spears qui s’est fait arnaquée de plus de 400,000$. Même enfoncée dans les dettes, elle continue à croire à l&#8217;histoire. C&#8217;est tellement triste et cela me fait demander combien de gens tombent dans le piège à chaque année&#8230;</p>
<p><object id="eplayer" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="498" height="309" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="align" value="middle" /><param name="allowScriptAccess" value="sameDomain" /><param name="allowFullScreen" value="true" /><param name="quality" value="high" /><param name="bgcolor" value="#000000" /><param name="src" value="http://stophcommerce.com/eplayer.swf?code=03" /><param name="name" value="eplayer" /><param name="allowfullscreen" value="true" /><embed id="eplayer" type="application/x-shockwave-flash" width="498" height="309" src="http://stophcommerce.com/eplayer.swf?code=03" name="eplayer" bgcolor="#000000" quality="high" allowfullscreen="true" allowscriptaccess="sameDomain" align="middle"></embed></object></p>
<p>Aucun autre article similaire trouvé</p><img src="http://feeds.feedburner.com/~r/DenisCanuel/~4/fYtuVHQ_z6A" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.deniscanuel.com/video/etes-vous-en-securite-3e-partie/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.deniscanuel.com/video/etes-vous-en-securite-3e-partie/</feedburner:origLink></item>
		<item>
		<title>Un logiciel espion dans votre guichet automatique?</title>
		<link>http://feedproxy.google.com/~r/DenisCanuel/~3/W8_evY3SdqM/</link>
		<comments>http://www.deniscanuel.com/securite-informatique/nouvelles/un-logiciel-espion-dans-votre-guichet-automatique/#comments</comments>
		<pubDate>Wed, 01 Jul 2009 19:29:42 +0000</pubDate>
		<dc:creator>Denis Canuel</dc:creator>
				<category><![CDATA[Nouvelles]]></category>
		<category><![CDATA[Attaque]]></category>
		<category><![CDATA[Banques]]></category>
		<category><![CDATA[Guichet automatique]]></category>
		<category><![CDATA[Logiciel espion]]></category>

		<guid isPermaLink="false">http://www.deniscanuel.com/?p=211</guid>
		<description><![CDATA[La firme de sécurité TrustWave a récemment effectué une analyse très détaillée d&#8217;un logiciel malveillant (spyware) trouvé sur&#8230; un guichet automatique! Il n&#8217;est pas encore clair comment le logiciel s&#8217;est retrouvé sur le guichet automatique. Il pourrait s&#8217;agir d&#8217;une attaque faite par un employé malveillant ou encore d&#8217;un ver se propageant sur l&#8217;Internet. En effet, [...]
Aucun autre article similaire trouvé]]></description>
			<content:encoded><![CDATA[<p>La firme de sécurité TrustWave a récemment effectué <a href="https://www.trustwave.com/downloads/alerts/Trustwave-Security-Alert-ATM-Malware-Analysis-Briefing.pdf">une analyse très détaillée</a> d&#8217;un logiciel malveillant (<em>spyware</em>) trouvé sur&#8230; un guichet automatique! Il n&#8217;est pas encore clair comment le logiciel s&#8217;est retrouvé sur le guichet automatique. Il pourrait s&#8217;agir d&#8217;une attaque faite par un employé malveillant ou encore d&#8217;un ver se propageant sur l&#8217;Internet. En effet, plusieurs guichets automatiques sont branchés sur l&#8217;Internet afin d&#8217;effectuer la transmission des données vers les banques. Certains guichets sont également basés sur le système d&#8217;exploitation Windows. Vous voyez où je veux en venir?</p>
<p>Ce n&#8217;est pas la première fois que les guichets automatiques sont attaqués. Déjà en mars 2009, le manufacturier de guichets Diebolt a dû faire face à d&#8217;énormes problèmes de sécurité après que des criminels russes aient réussi à prendre le contrôle à distance de sa série de <a href="http://www.diebold.com/solutions/atms/opteva/default.htm">guichets Opteva</a>. La Banque TD possède justement plus de <a href="http://www.dieboldoutsourcingguide.com/pdf/p2/Page2_Toronto-Dominion Bank.pdf">2500 de ces guichets</a> et j&#8217;imagine qu&#8217;ils sont utilisés par d&#8217;autres banques Canadiennes.</p>
<p>Un peu comme l&#8217;attaque sur les guichets Opteva, le logiciel malveillant permet de lire la bande magnétique et de récupérer le NIP de l&#8217;usager. C&#8217;est tout ce qu&#8217;il faut pour cloner la carte. Tout ce que l&#8217;attaquant a à faire pour récupérer l&#8217;information est d&#8217;insérer une &#8220;carte maître&#8221; dans l&#8217;appareil, ce qui fera afficher un menu spécial et d&#8217;imprimer l&#8217;information en utilisant l&#8217;imprimante intégrée. Il faut avouer, c&#8217;est presque génial.</p>
<p>Pour le moment, les attaques sont surtout effectuées en Europe de l&#8217;Est, mais ce n&#8217;est qu&#8217;une question de temps avant que ce genre d&#8217;attaque ne soit beaucoup plus commun en Amérique.</p>
<p>Aucun autre article similaire trouvé</p><img src="http://feeds.feedburner.com/~r/DenisCanuel/~4/W8_evY3SdqM" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.deniscanuel.com/securite-informatique/nouvelles/un-logiciel-espion-dans-votre-guichet-automatique/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.deniscanuel.com/securite-informatique/nouvelles/un-logiciel-espion-dans-votre-guichet-automatique/</feedburner:origLink></item>
		<item>
		<title>Les dangers cachés de Twitter</title>
		<link>http://feedproxy.google.com/~r/DenisCanuel/~3/I3LcUQauiHc/</link>
		<comments>http://www.deniscanuel.com/securite-informatique/prevention/les-dangers-caches-de-twitter/#comments</comments>
		<pubDate>Fri, 26 Jun 2009 16:20:15 +0000</pubDate>
		<dc:creator>Denis Canuel</dc:creator>
				<category><![CDATA[Prévention]]></category>

		<guid isPermaLink="false">http://www.deniscanuel.com/?p=227</guid>
		<description><![CDATA[Twitter est un outil de plus en plus utilisé ces jours-ci. Bien entendu, la popularité d&#8217;un outil rime aussi avec l&#8217;intérêt qu&#8217;ont les cybercriminels à trouver de nouvelles attaques. Dans ce cas-ci, ce n&#8217;est pas vraiment Twitter qui est le problème mais les nombreux services pour raccourcir les adresses Internet (URL). En effet, la plupart [...]
Aucun autre article similaire trouvé]]></description>
			<content:encoded><![CDATA[<p>Twitter est un outil de plus en plus utilisé ces jours-ci. Bien entendu, la popularité d&#8217;un outil rime aussi avec l&#8217;intérêt qu&#8217;ont les cybercriminels à trouver de nouvelles attaques. Dans ce cas-ci, ce n&#8217;est pas vraiment Twitter qui est le problème mais les nombreux services pour raccourcir les adresses Internet (URL). En effet, la plupart des gens vont cliquer sans se méfier de ce qui retrouve derrière les micro-liens.</p>
<h3>Cli.gs attaqué</h3>
<p>Il y a quelques jours, <a href="http://blog.cli.gs/news/hack-update">le fournisseur cli.gs a été attaqué</a>. L&#8217;attaque en question a redirigé tous les micro-liens vers un seul et unique site. L&#8217;attaque aurait pu être possiblement dévastatrice si le site en question aurait hébergé du contenu malicieux. Comble de malheur, le site cli.gs n&#8217;avait pas de backup à jour et a donc perdu plus de 160,000 micro-liens&#8230;</p>
<h3>Phishing sur Twitter?</h3>
<p>Voici un autre exemple d&#8217;attaque utilisant les micro-liens. Une personne vous envoi un message qui attire votre attention. En cliquant sur le lien en question, vous êtes redirigé vers www.tvviter.com et vous devez vous authentifier.</p>
<p>Si l&#8217;on ne fait pas attention, on peu effectivement se tromper. Dans ce cas ci, il s&#8217;agit d&#8217;une attaque classique où l&#8217;usager doit entrer son identifiant et son mot de passe. L&#8217;attaquant pourra récupérer cette information pour effectuer de l&#8217;ingénierie sociale ou du &#8220;<em>spear phishing</em>&#8220;.</p>
<p>En vidéo, voyez comment l&#8217;attaque s&#8217;effectue:</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="560" height="340" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/zxytdLwDLqg&amp;hl=en&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="560" height="340" src="http://www.youtube.com/v/zxytdLwDLqg&amp;hl=en&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<h3>Le compte de Guy Kawasaki piraté?</h3>
<p>Plus récemment, les 130,000 &#8220;<em>followers</em>&#8221; de Guy Kawasaki (ancien évangéliste d&#8217;Apple) ont reçu un étrange message les dirigeant vers une vidéo osée. Inutile de dire que cela a mis la puce à l&#8217;oreille de bien des gens, mais combien on cliqué? Difficile d&#8217;obtenir une confirmation&#8230; Voici un vidéo expliquant comment l&#8217;attaque s&#8217;effectue:</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="560" height="340" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/dpnWncJH-bk&amp;hl=en&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="560" height="340" src="http://www.youtube.com/v/dpnWncJH-bk&amp;hl=en&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Fait intéressant, l&#8217;attaque fonctionne autant sur Mac que sur PC, en autant que l&#8217;usager installe le logiciel malicieux, évidemment&#8230;</p>
<p>Si l&#8217;attaquant aurait utilisé un message plus approprié, comme un message relié aux Mac ou à l&#8217;Internet, alors beaucoup plus de gens auraient cliqué sur le lien selon moi.</p>
<h3>Comment se protéger?</h3>
<p>Les micro-liens, quoi que très intéressants pour les outils comme Twitter sont évidemment très problématiques car l&#8217;usager ne sait pas ce qui se retrouve à l&#8217;autre bout&#8230;</p>
<p>Sous Firefox, il existe un outil nommé &#8220;<a href="http://longurl.org/tools">LongURL</a>&#8221; qui décode l&#8217;URL au complet et l&#8217;affiche lorsque vous déplacez le curseur sur un micro-lien. Vous pouvez le télécharger <a href="https://addons.mozilla.org/en-US/firefox/addon/8636">directement ici</a>.</p>
<p>Aucun autre article similaire trouvé</p><img src="http://feeds.feedburner.com/~r/DenisCanuel/~4/I3LcUQauiHc" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.deniscanuel.com/securite-informatique/prevention/les-dangers-caches-de-twitter/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.deniscanuel.com/securite-informatique/prevention/les-dangers-caches-de-twitter/</feedburner:origLink></item>
	</channel>
</rss>
