Faut-il une craindre une cyberattaque pour la finale de la Ligue des champions ? Un acteur étatique a pris le contrôle de 500.000 routeurs dans le monde, et notamment en Ukraine où s’affronteront samedi les équipes du Real Madrid et de Liverpool. Baptisé VPNFilter, le malware a des similitudes avec BlackEnergy, un cheval de Troie attribué à la Russie. 24/05 - 16h37
Vous n’avez désormais plus besoin de donner votre numéro de téléphone à Facebook Avec son nouveau système de double authentification, on peut maintenant se passer de donner son numéro de téléphone à Facebook. Mais il faudra utiliser une application tierce pour s’assurer du même niveau de sécurité. 24/05 - 08h35
Smartphones : ces chercheurs peuvent deviner votre code secret en filmant vos yeux Les mouvements des yeux permettent d’induire ceux des doigts qui saisissent le code PIN ou le schéma de déverrouillage. Une attaque discrète et relativement efficace. 23/05 - 19h17
Ces voitures BMW peuvent être attaquées et contrôlées à distance Des hackers chinois ont trouvés 14 failles dans une série de modèles du constructeur allemand. Elles permettraient de manipuler à distance le fonctionnement interne des véhicules. Des correctifs sont en cours de déploiement. 23/05 - 14h47
FontCode, un subtil moyen de cacher un message secret… dans une police de caractères Des chercheurs ont trouvé un moyen d’encoder un message dans les variations graphiques des lettres d’un texte. Subtil et efficace. 22/05 - 18h54
Préparez-vous à une avalanche de nouvelles failles CPU ! Six autres failles matérielles seraient en cours d’analyse chez Intel. Quatre d’entre elles présenteraient un risque de sécurité élevé. Leur publication serait prévue d’ici au mois d’août. 22/05 - 12h36
Microsoft et Google dévoilent une nouvelle faille équivalente à Spectre et Meltdown Ce nouveau bug de type Spectre exploite encore une fois l’exécution spéculative des processeurs. Le correctif d’Intel pourrait faire perdre entre 2 et 8 % de performance aux CPU. Une nouvelle variante de Meltdown a par ailleurs été trouvée. 22/05 - 08h22
Un malware nord-coréen sur le Google Play Store Des développeurs nord-coréens ont réussi à soutirer des données personnelles à des utilisateurs par le biais d'applications sur le Play Store. 21/05 - 15h58
Google Chrome va clairement signaler les sites non-sécurisés Google veut faire du HTTPS la norme du Web et va, dès l'automne, alerter les internautes lorsqu'une page ne sera pas sécurisée. 19/05 - 10h21
Une faille permettait de géolocaliser n’importe quel abonné mobile aux Etats-Unis Des révélations en cascade ont mis en lumière le business opaque des données de géolocalisation, que les opérateurs télécoms transmettent à des entreprises tierces sans le consentement des utilisateurs. 18/05 - 17h46
Failles critiques PDF : Adobe publie une rafale de patchs en urgence Les lecteurs PDF de l’éditeur ont 47 failles de sécurité, dont 24 considérées comme critiques et permettant, pour la plupart, d’exécuter du code arbitraire sur la machine. Au moins l’une de ces failles est exploitée de manière active par des pirates. 16/05 - 11h41
Kaspersky Lab s’installe en Suisse, pour rassurer et restaurer la confiance L’éditeur transfère les données clients, les codes sources et les processus de compilation dans un datacenter helvétique. 15/05 - 15h52
Facebook suspend 200 applications suspectées de détourner nos données personnelles Après le scandale de Cambridge Analytica et les promesses du fondateur de Facebook, 200 applications accusées d’exploiter de façon abusive des données personnelles ont été suspendues. 15/05 - 11h06
Des failles permettent de lire les mails chiffrés par OpenPGP ou S/MIME Des chercheurs ont montré que le rendu HTML dans les clients de messagerie permet d’extraire le contenu déchiffré d’un mail au moment de sa lecture. Les logiciels d’Apple, Microsoft ou Mozilla sont concernés. 14/05 - 22h34
Chassés du Play Store, ces malwares sont de retour… après un changement de nom Des dizaines de fausses applications ont récemment été détectées par des chercheurs en sécurité. Certaines d’entre elles avaient déjà été bannies par Google, mais les pirates ont simplement changé leurs noms pour les republier. 14/05 - 16h26
Google vous permet de supprimer les données qu’il collecte lors de vos recherches Afin de respecter la nouvelle réglementation européenne RGPD, l’éditeur donne accès à ses utilisateurs aux différents historiques générés lors de l’utilisation de ses services. 12/05 - 11h42
Comment Cambridge Analytica a manipulé les utilisateurs de Facebook Le lanceur d’alerte Christopher Wylie explique comment la société de communication a procédé pour établir des profils psychologiques afin d'influencer les électeurs de la présidentielle américaine. 07/05 - 12h25
Twitter appelle 330 millions d’utilisateurs à changer leur mot de passe A la suite d'un bug informatique, les mots de passé initialement stockés de manière chiffrée se sont retrouvés écrits en clair sur un fichier interne. Résultat : tous les utilisateurs sont invités à changer de mot de passe. 04/05 - 08h28
Les géants de la tech unis pour défendre un chiffrement fort Apple, Facebook, Google, Microsoft, Twitter et Yahoo veulent à tout prix éviter l’installation de portes dérobées imposées par des agences gouvernementales pour lutter contre le terrorisme. 03/05 - 16h32
BLU le promet : il va cesser de transférer des données personnelles à des tiers Blu a accepté de se prêter à un programme de sécurité pour s’assurer de ne plus permettre la fuite de données personnelles de ses clients. 02/05 - 11h54