Un incendie s’est déclaré dans la nuit du 9 au 10 mars 2021 au sein des locaux d’OVH à Strasbourg. les clients ont été invités à activer leur plan de reprise et de continuité d’activité (disaster recovery). Encore fallait-il en avoir un… (Voir les articles du 10/03/2021 de LMI et celui-ci). Plus d’information sur lejournaldunet du 11/03/2021, LMI du 15/03/2021.
L’article du 28/03/2021 sur 01net est très bien fait. Contrairement au journaliste, j’apprécie KeePass. Ses fonctionnalités de base sont décrites sur 01net, mais il est très puissant pour prendre en compte des saisies plus complexe que juste {USERNAME}{TAB}{PASSWORD}{ENTER}.
Par exemple, pour la connexion à un compte Microsoft ou Google qui passe par deux écrans, on peut définir la séquence {USERNAME}{ENTER}{DELAY 1000}{PASSWORD}{ENTER}.
La grande majorité des PME sont très peu protégées des attaques via web et emails, voir MLI du 30/03/2021.
Le non respect du RGPD peut coûter cher. Lors de la présentation du panorama de la cybercriminalité 2020, organisé par le Clusif, les raisons des sanctions ont été décrites. Voici donc les fautes à ne pas commettre.
Guillaume Erner reçoit sur France Culture Thierry Berthier, qui pilote le groupe « Sécurité Intelligence Artificielle » du Hub France IA (Intelligence Artificielle), chercheur en cyberdéfense et cybersécurité, maître de conférences en mathématiques à l’Université de Limoges. A écouter ici.
Cet article, publié par la fondation Mozilla, est très intéressant. Si vous n’avez que peu de temps, descendez au paragraphe « à titre personnel » qui détaille une série de précautions à prendre.
WhatsApp, comme d’autres, vous impose d’avoir un téléphone mobile qui sert à vous identifier et à vos connaissances de savoir que vous êtes connectés. Il crée ainsi un annuaire inverse des mobiles.
Après avoir reçu un appel d’un inconnu, créez un contact bidon avec son numéro et lancez une discussion avec lui. S’il vous est proposé de l’inviter, pas de chance, il n’est pas membre. Sinon, vous aurez quelques informations sur lui. Sa photo, la dernière fois qu’il s’est connecté et son actualité s’il les a renseignées.
De même, il m’est arrivé d’être inclus dans un groupe par quelqu’un qui voulait envoyer un message à plusieurs personnes. Les amis de mes amis sont mes amis… J’ai ainsi eu accès aux numéros de téléphone de tous les membres de ce groupe, ainsi qu’aux autres informations que ces personnes ont renseignées sur WhatsApp. C’est vrai, même pour celles qui en sont sorti.
Ayant été informé d’avoir été retiré du groupe, j’ai constaté que j’avais encore accès à la liste des membres, et donc à leurs informations. Avant d’être retiré, j’ai été informé de ceux qui l’avaient été avant moi. Pour eux aussi, j’ai pu accéder aux informations qu’ils avaient fournies.
Voici l’illustration de mon histoire :
Après avoir été dans la situation ci-dessous, j’ai cliqué sur le numéro se terminant par 53 27 et affiché les infos du contact :
Il faut prendre l’habitude d’intégrer la sécurité dès le début du projet. On en trouve une illustration dans l’intéressant article concernant les vidéoconférences sécurisées publié par Le MagIT le 07/12/2020. Il met aussi en valeur les acteurs européens et les solutions open source existantes.