Securite Informatique - avril 2005 - L©S ßlog - CyberSDF

L©S ßlog - CyberSDF

jeudi 28 avril 2005

Banques Internet et sécurité

Les accès en ligne aux banques est très loin d'être sécurisé, c'est un fait. Pour la plupart, un simple couple identifiant - mot de passe suffit et c'est très loin d'être sécure. En effet il suffit de se procurer ces identifiant pour pouvoir vider votre compte en quelques clics (et avec le jeu des transfert...)
Il existe pourtant des dizaines de méthodes (plus ou moins dures) pour authentifier de manière plus sures un client.

Les banques anglaises collaborent pour le choix d'un outil de sécurité commun qui pourrait être utilisé par tous leurs clients. Ils se tourneront vraisemblablement vers quelque chose d'hyper technologique faisant appel à du chiffrage ou des clés à révocation courtes.

Il existe d'autres méthodes, plus simple, moins techno, à pas cher pour augmenter l'authentification.
Je vous en livre une ici :
Donner à chaque client une carte contenant un tableau style bataille navale, dans ce tableaux on y met des lettres et des chiffres (en fonction d'un algo correspondant au client et d'autres paramètres).
Quand on se connecte sur le serveur, on y entre comme auparavant son identifiant et son mot de passe et la, le serveur demande : M6
Vous cherchez la case M6 sur votre carte et répondez au serveur ce qu'elle contient.

Voila. Maintenant on peu aussi donner une carte magnétique, une carte a puce, voir utiliser son empreinte digitale, empreinte rétinienne, structure de la main, structure osseuse du visage ou tout autre élément biométrique, ou, le plus courant un SecureID

mercredi 6 avril 2005

Nouvelle faille d'Internet Explorer

Presence-pc nous informe que Internet Explorer se voit affublé d'une nouvelles failles permettent aisément et à n'importe qui d'installer des chevaux de Troie à l'insu de l'utilisateur.

Heureusement pour les utilisateurs de IE : La société [...] attendra que les correctifs soient en ligne avant de diffuser des détails sur les versions affectées par ce défaut. et aucune exploitation de ces failles n'a été constatée.

mardi 5 avril 2005

Faille de sécurité chez Netscape et Mozilla

Une vulnérabilité bien génante, encore non patchée mais modérément critique, du moteur Javascript des navigateurs Netscape6+|7+ Mozilla1+ et Firefox1+ à été révélée par secunia. Celle vulnérabilité, grâce à du code malicieux permet de récupérer l'état mémoire ce qui peu permettre la fuite d'information sensible.

Solution :

  • La plus simple, rapide et efficace : Désactiver JavaScript.
  • La plus geek : patcher

Ressources :

Partage de connexion internet aux voisins

Le partage de connexion internet privée, bien relayée par l'association Paris-SansFil est de plus en plus suivis et médiatisé. J'en veux pour preuve un article de 01net vantant le partage de sa connexion ADSL via wifi avec les voisins.

Personnellement, et bien que je sois assé d'accord avec l'idée qu'une connexion internet devrait être du service publique et gratuite, je me pose quelques questions.

Qui est responsable en cas de piratage du réseau ?

Pour moi c'est celui qui partage qui a la main sur le réseau, donc c'est lui qui est responsable en cas de plainte.

Qui est responsable si un utilisateur fait le con avec la connexion ?

Celui qui paye le FAI, donc le partageur, ira expliquer à Mr le Juge que ce n'est pas lui mais son voisin qui se connecte via son IP parce qu'il a créé un réseau local wifi. Maintenant pour savoir quel voisin incriminer, il va falloir regarder de plus près les logs.

Comment être sur que celui qui maintient le réseau ne va pas fouiller dans votre vie privée (lectures des mails, vérification des sites visités, récupération de mots de passes, etc.) ?

On ne peut tout simplement pas être sur ; Il faut faire confiance ou tout chiffrer sur le LAN.

Donc pour moi, si vous voulez partager votre connexion ou utiliser celle d'un autre, ok pourquoi pas, si vous voulez mais à vos risques et périls.

Toutes les fautes d'orthographes présentes sur ce site sont protégées par la licence Logo Creative common Creative common

 |  Valid XHTML  |  Valid CSS  |  Dotclear  |  Design décliné de [ON]Simple par [ NikO ]
Hébergé par Typhon.Network