Zoom achète Keybase, une messagerie chiffrée de bout en bout, pour sécuriser son offre Attaqué sur le sujet de la sécurité, Zoom se dote ainsi des compétences cryptographiques nécessaires pour créer une version chiffrée de bout en bout de son service de visioconférence. 11/05 - 11h08
Ils ont créé un botnet de 10 000 PC zombies… pour dénicher des dessins animés japonais Des hackers ont infecté des appareils de stockage en réseau de D-Link dans le seul but de parcourir la Toile à la recherche de liens de téléchargement d’œuvres japonaises. Plutôt étrange. 07/05 - 18h59
Une faille permettait de pirater à distance tous les smartphones Samsung sortis depuis 2014 En raison d’un bug dans un codec d’images, un pirate pouvait prendre le contrôle d’un terminal en lui envoyant une série de MMS. 07/05 - 11h57
Contact tracing: l’Inria riposte avec sa propre analyse des risques… et défend le modèle centralisé L’institut français a comparé les modèles centralisé et décentralisé. Sans surprise, c’est le premier qui apparaît comme le plus rassurant. 07/05 - 07h16
Comment Apple décourage une nouvelle fois les chercheurs en sécurité Son action en justice contre la start-up Corellium suscite l'incompréhension et met en exergue les relations difficiles que la firme a nouées avec cette communauté de professionnels. 06/05 - 14h44
Un site de webcams érotiques a laissé traîner 7 To de données personnelles sur le web Un serveur de logs du service en ligne Cam4 était insuffisamment protégé. Plusieurs millions d’utilisateurs français sont concernés par cette affaire. 06/05 - 10h16
iPhone : une faille zero-day permet d’espionner vos données personnelles Un bug dans la lecture de fichiers XML permet aux pirates de contourner certaines vérifications de sécurité avant publication sur l’App Store. Et par conséquent de conférer aux applications des privilèges d’accès normalement interdits. 06/05 - 06h47
Les logiciels d’espionnage ou de harcèlement fleurissent sur Google Play Près d’un millier d’applications « creepware » ont été supprimées l’année dernière sur la boutique applicative. Mais elles commencent à nouveau à réapparaître. 05/05 - 17h26
Voilà à quoi pourrait ressembler le « contact tracing » à la mode d’Apple et Google Les deux géants américains ont publié des exemples graphiques qui montrent comment une alerte de contamination ou une notification de test positif pourraient être affichées à l’écran dans les applications utilisant leur API. 05/05 - 12h48
Ces hackers ont exfiltré des données d’un PC en créant des ultrasons grâce à son alimentation électrique Les blocs d’alimentation électrique de nos PC génèrent des vibrations dont la fréquence varie avec la charge de calcul du CPU. Des chercheurs israéliens utilisent ce phénomène comme canal d’exfiltration. 05/05 - 11h30
Firefox Private Relay : comment Mozilla veut tuer le spam dans l’oeuf Cette nouvelle extension permettra d’utiliser des adresses e-mail aléatoires pour s’inscrire à des services en ligne. Ce qui permet de ne pas se retrouver sur des listes de spams avec sa véritable adresse. 05/05 - 07h03
Xiaomi collecte la liste de tous les sites Web que vous visitez sur ses smartphones Les navigateurs Mi Browser Pro et Mint Browser envoient chaque URL visitée vers les serveurs de Xiaomi. Pour sa défense, le fabricant explique que cette collecte repose sur le consentement des utilisateurs. 04/05 - 17h38
Equipez-vous d’un poste informatique à moindre frais, grâce au Rasperry Pi Pour muscler le parc informatique de votre foyer, il n’est pas nécessaire de dépenser des fortunes. Voici un guide qui vous permet d’y arriver, étape par étape. 03/05 - 10h59
Android : un nouveau cheval de Troie bancaire cible le marché européen Baptisé « EventBot », ce code malveillant a environ 200 services bancaires et financiers en ligne de mire, dont cinq en France. Sa diffusion semble imminente. 30/04 - 19h21
Le Figaro a laissé traîner 8 To de données en accès libre sur Internet Une base Elasticsearch contenant les logs techniques des sites web du journal exposait les données personnelles de dizaines de milliers d’abonnés. Même les mots de passe pouvaient être récupérés. 30/04 - 12h33
Google va passer un grand coup de balai dans le magasin d’extensions de Chrome À partir de la fin de l'été, le géant américain va supprimer du Chrome Web Store les extensions qui auront un comportement abusif et qui cherchent à tromper l’utilisateur. 30/04 - 11h14
Utilisez-vous les logiciels de visioconférence jugés les plus sûrs par la fondation Mozilla ? La fondation compare les niveaux de sécurité d’une quinzaine de solutions disponibles sur le marché. Les disparités en la matière sont fortes et, parfois, le diable se cache dans les détails. 29/04 - 12h56
Google a trouvé une palanquée de failles dans les systèmes d’exploitation d’Apple Quatorze failles ont été révélées dans une librairie de lecture et d’écriture d’images, qui est incluse dans tous les systèmes d’exploitation d’Apple. Dans les mains de pirates, elles auraient pu mener vers des attaques à distance indétectables. 29/04 - 10h24
Sur Android comme sur iPhone, StopCovid aura des difficultés à fonctionner En raison des limitations techniques, il est probable que l’application du gouvernement ne fonctionnera bien que sur quelques millions de terminaux. 28/04 - 16h00
Ces pirates publient les 750 000 clés de déchiffrement de leur ransomware et… demandent pardon Les opérateurs du rançongiciel Shade se retirent du business et expliquent comment déchiffrer les données. Ils s’excusent également auprès de leurs victimes. 28/04 - 14h28