Ze blog de Thomas Senelaer

Consultant en Informatique – Spécialité Systèmes, Réseaux et Sécurité

L’Allemagne censure la surveillance du Net et du téléphone

mars 2nd, 2010

La cour constitutionnele allemandeLa conservation des données de connexion (”logs“) a été jugée anticonstitutionnelle par la cour constitutionnelle allemande, ce mardi 2 mars 2011.

La loi, adoptée en 2008, obligeait les fournisseurs d’accès à l’internet, et les prestataires de téléphonie, à conserver les traces de ce que font leurs abonnés sur les réseaux de télécommunication (y compris leur géolocalisation), pendant 6 mois.

Elle visait à transposer la directive européenne sur la conservation des données, adoptée en 2006, afin de :

* pouvoir tracer et identifier la source d’une communication;
* pouvoir tracer et identifier la destination d’une communication;
* pouvoir identifier la date, l’heure et la durée d’une communication;
* pouvoir identifier le type de communication;
* pouvoir identifier la machine utilisée pour communiquer;
* pouvoir identifier la location des équipements de communication mobile.

  Continue Reading…

  • Share/Bookmark

Les entreprises « perdent » de plus en plus de données

mars 2nd, 2010

Favorisés par l’évolution de la technologie et la crise économique, les vols et pertes de données en entreprise sont en nette recrudescence. Selon une enquête que s’apprête à publier KPMG, ils touchent de plus en plus d’organisations et d’individus en dépit des efforts des sociétés, des administrations et des gouvernements pour sécuriser leurs systèmes informatiques et leurs réseaux de communication.

Continue Reading…

  • Share/Bookmark

De plus en plus d’outils pour crypter son internet

mars 2nd, 2010

Confidentielles il y a encore peu de temps, de plus en plus de solutions se développent pour offrir aux internautes un accès crypté pour contourner les lois Hadopi ou Loppsi.

Continue Reading…

  • Share/Bookmark

Le site d’info des cambrioleurs

février 21st, 2010

« Je pars en vacances ce soir ! ». Un message en apparence anodin publié sur son profil Twitter. En réalité, une bonne indication pour de potentiels voleurs qui pourraient en profiter pour « visiter » appartement ou maison le temps de l’absence de son propriétaire.

Le site PleaseRobMe.com (Cambriolez-moi s’il-vous-plaît, ndlr) liste tous les
profils indiquant l’absence d’une personne à son domicile et affiche même parfois l’adresse de la personne en question quand celle-ci est disponible en ligne. Comment ? A l’aide du réseau social Foursquare.com.

La suite est a lire sur le site http://www.metrofrance.com/high-tech/please-rob-me-le-site-d-info-des-cambrioleurs/mjbq!QRBjKYcs8NZw/

  • Share/Bookmark

Une plainte déposée contre Google Buzz aux Etats-Unis – LeMonde.fr

février 18th, 2010

L’Electronic Privacy Information Center (EPIC), une association américaine de défense de la vie privée, a déposé une plainte visant le réseau social Google Buzz auprès de l’agence américaine de protection du consommateur. L’association estime que Buzz ne devrait pas utiliser le carnet d’adresses des utilisateurs de Gmail, le service d’e-mail de Google, pour élaborer la liste « d’amis » de Buzz, et que les utilisateurs n’ont pas suffisamment de contrôle sur ce qui est rendu public par le réseau social.

Continue Reading…

  • Share/Bookmark

Quand la « vidéoprotection » remplace la « vidéosurveillance »

février 17th, 2010

C’était une ligne de fracture claire, lors des débats sur le projet de loi « d’orientation et de programmation pour la performance de la sécurité intérieure » (Loppsi 2) : sur les bancs de l’opposition, on parlait de « vidéosurveillance ». Sur ceux de la majorité, de « vidéoprotection ».

Pourtant, il y avait jusqu’à peu consensus sur l’utilisation de « vidéosurveillance ». Le mot permettait d’évoquer à la fois pour les « pro-caméras », sa capacité dissuasive et le rôle qu’elle peut jouer dans l’élucidation des délits ; pour les « anti-caméras », il renvoyait à la « société de surveillance » et sous-entendait que le système pouvait s’avérer dangereux pour le respect de la vie privée.

Continue Reading…

  • Share/Bookmark

50 Ways to Inject Your SQL

février 3rd, 2010

Try a quick hack, Jack

Add a new row, Joe

Try an insert, Kurt

Change their SQL query

YouTube – 50 Ways to Inject Your SQL.

  • Share/Bookmark

Le point virgule de la mort

février 2nd, 2010

Un chercheur du Secproject offre aux webmestres une méthode de spoofing joliment empaquetée : le point virgule en fin d’extension d’url. La méthode serait particulièrement efficace avec toutes les éditions d’Internet Information Server. Publication bégnigne ou maligne ? Plus d’infos : Le point virgule qui tue – CNIS mag.

  • Share/Bookmark

2010, l’année du vert ?

janvier 31st, 2010

Extrait de LeMagIT.fr

  • Share/Bookmark

La sécurité des iPhones jailbreakés

janvier 30th, 2010

Après plus de deux ans d’existence, l’iPhone est devenu peu à peu un smartphone incontournable. Qui n’a pas un ami ou un collègue « iphone addict » qui, chaque jour, vous énerve en vous présentant la dernière application à la mode… Depuis la sortie de l’iPhone 3G, les ventes explosent jusqu’à atteindre 7 millions d’unités vendues au dernier trimestre.

Avec un tel essor et plus de 90 000 applications désormais accessibles depuis l’AppStore, les pirates se sont vite intéressés aux utilisations détournées de l’iPhone afin d’en faire un smartphone quasiment « libre » grâce au fameux « Jailbreak ». De nombreux utilisateurs, attirés par les applications gratuites et les autres possibilités, ont rapidement été tentés par le déblocage logiciel mais non sans risque. Explications…

Continue Reading…

  • Share/Bookmark

Switch to our mobile site