mercredi 13 janvier 2010

Conours iAwacs 2010 : la liste des antivirus qui vont souffrir !

La deuxième édition du concours IAWACS (International Alternative Workshop on Aggressive Computing and Security) aura lieu à Paris, à l'ESIEA, du 12 au 14 mai 2010.

Après les résultats désastreux de la première édition, quelques éditeurs avaient avancé des arguments erronés, frôlant la mauvaise foi et/ou l'incompétence.

Parmi les reproches formulés : les experts qui cherchaient à désactiver les antivirus utilisaient Windows XP en mode "administrateur".

Ces quelques éditeurs ne pourront plus avancer cet argument car l'édition de mai prochain se fera sous 7 en mode... utilisateur, sans connexion internet et avec les applications communes installées (Suite Microsoft, Suite OpenOffice, Pdf reader...).

Voici la liste des antivirus retenus pour le concours :
- Avast
- AVG
- Avira
- BitDefender
- DrWeb
- FSecure
- GData
- Kasperky
- McAfee
- Microsoft AV
- NOD 32
- Norton Symantec
- Trend Micro


Les paris sont déjà lancés pour savoir quel logiciel sera désactivé le premier...

Pour rappel, McAfee, Norton et GData avaient été les plus mauvais. Feront-ils mieux cette année ?

mardi 12 janvier 2010

Nouvelle menace pour les smartphones Androïd

En matière de sécurité, la précipitation est mauvaise conseillère. C'est peut-être ce qui arrive à Google et à son système d'exploitation Androïd.

C'est la deuxième alerte en quelques jours.

Une faille de sécurité sur le Motorola Droid permet d’accéder à vos données personnelles

Selon le site Gizmodo, "il suffit d’appuyer sur un bouton pour contourner l’écran de mot de passe du téléphone Androïd.
Normalement, les propriétaires de Motorola Droid doivent dessiner une forme particulière sur les points pour pouvoir accéder à leur écran d’accueil. Mais apparemment, lorsque que le téléphone a un appel entrant, il suffit d’appuyer sur le bouton “Back” pour accéder aux e-mails, contacts et autres informations personnelles stockées ans le téléphone."

Google prépare un correctif.

lundi 11 janvier 2010

Démantellement d'un réseau d'escrocs du net

Une dépêche de l'AFP nous apprend qu'une "présumée escroquerie sur Internet, depuis le Mali et la Côte d'Ivoire, d'un montant de près d'un million d'euros, vient d'être démantelée par la gendarmerie dans le sud de la France et son principal responsable interpellé".

Depuis le mois de septembre 2009, les gendarmes de la brigade de recherches de Grasse (Alpes-Maritimes), avec la police judiciaire de Nice, enquêtaient sur des faits d'escroquerie via Internet.

Selon l'AFP, "l'enquête a établi que leurs auteurs présumés avaient effectué des achats sur des sites réglant les factures "au moyen de coordonnées bancaires usurpées" et "par le biais de faux ordres de virement".

Cette affaire rappelle qu'il est important de protéger ses données bancaires.

- N'allez pas sur des sites inconnus et/ou étrangers sans être sûr de pouvoir entrer en contact direct et rapide avec le commerçant en cas de problème.
- Ne donnez pas vos coordonnées bancaires et personnelles après une demande de mise à jour reçue par email.
- Utilisez des mots de passe "forts".
- Installez un antivirus et mettez-le à jour de façcon automatique.


En un mot : soyez vigilant.

Des virus visant les smartphones Androïd ?

Selon le site francais Androïd Smartphone plusieurs applications frauduleuses auraient vu le jour sur l'Android Market. Elles seraient "toutes créés par "Droid09" elle tenterait de voler vos informations personnelles et banquaire".

Est-ce la rançon du succès ?

Androïd est en effet un système ouvert. Tout le monde peut créer des applications et les vendre. Avec l'iPhone, Apple est plus (voire) vigilant (ou retors...).

Concernant son "market", Google devrait peut-être s'inspirer d'Apple...

vendredi 8 janvier 2010

Cassage de la clé RSA 768 bits

Quatre ans après le dernier record qui a permis de casser une clé RSA de 663 bits,
l’INRIA et ses partenaires démontrent la vulnérabilité d’une clé RSA de 768 bits.

En conjuguant différentes capacités de calcul mises à leur disposition pendant 2 ans et demi, ils sont parvenus à casser cette clé de 232 chiffres en retrouvant les facteurs premiers qui la composent. Ce nouveau record est une belle illustration de l’efficacité des systèmes de calcul distribué. Il confirme les recommandations de l’Agence nationale de la sécurité des systèmes d’information (ANSSI) en démontrant la vulnérabilité d’une clé RSA de 768 bits.

A suivre, l'interview de l'équipe de chercheurs qui a cassé cette clé...

Un vrirus russe très sophistiqué

L'année 2010 commence mal pour les chercheurs en sécurité de Russie. Ils sont en effet confrontés à un méchant code malveillant appelé Winlock.

La dernière vague est tellement efficace et sophistiquée que les éditeurs n'ont pas encore trouvé la parade ! Le Cheval de Troie change en effet tous les jours.

Ce code malveillant bloque l'ordinateur. Pour reprendre la main sur son PC, il faut envoyer un SMS surtaxé. En retour, on obtient un code de désactivation.

Apparemment, cette attaque ne cible que la Russie et l'Ukraine. Les fameux code SMS sont en effet prévus pour les numéros courts de ces deux pays.

mardi 5 janvier 2010

Un logiciel pour protéger son smartphone

Les smartphones renferment de plus en plus de données personnelles ou d'informations confidentielles d'une entreprise.

F-Secure a donc la bonne idée (commerciale) de proposer F-Secure Anti-Theft for Mobile. Cette solution apporte trois fonctionnalités essentielles de sécurité visant à protéger les smartphones : le verrouillage du terminal à distance, la suppression des données à distance et le contrôle en cas de vol.

Le verrouillage à distance permet de protéger rapidement et simplement les informations confidentielles. En effet, l'appareil se verrouille via l'envoi d'un simple SMS. La fonctionnalité de contrôle en cas de vol est activée lorsqu'une personne change la carte SIM.

L'appareil se verrouille de lui-même et le nouveau numéro est alors envoyé à l'utilisateur légitime. La suppression à distance est une excellente mesure de sécurité. Elle permet d'effacer, via l'envoi d'un seul SMS, l'ensemble des données d'un téléphone portable.

Dommage que cette solution ne soit disponible que pour les téléphones mobiles fonctionnant sous Symbian et Windows Phone.

Les possesseurs d'un iPhone peuvent toujours attendre (ou rêver...) qu'Apple autorise cette application. A moins qu'elle en propose une elle-même !