Freephonie - risque de piratage compte SIP
Par Christophe GRAS :: Le 31/10/07 à 11h32 :: Sécurité ::

De nombreux Freenautes signalent depuis début Octobre des problèmes de factures de téléphonie Free très élévée (500 à 2000 euros). Free fait pour l'instant la sourde oreille à ces plaintes, et il semblerait que ce soit le compte SIP qui soit piraté (il s'agit su service "Freephonie" permettant de téléphoner avec un téléphone Wifi ou avec un logiciel compatible SIP depuis n'importe quel poste relié à Internet, les appels étant facturés au Freenaute possèdant le compte SIP) . Il y aurait eu en effet une récupération frauduleuse de certains mots de passe d'accès aux consoles de gestion Free, console qui permet de paramètrer l'accès au service SIP de la Freebox.

Si vous êtes abonné Free, je vous conseille donc de changer votre mot de passe (Rubrique "Modifier mon mot de passe Freebox" dans la console) et de désactiver le service SIP si vous n'en avez pas l'utilité (Rubrique "Gestion de mon compte SIP", le service étant activé par défaut) afin d'éviter ce genre de problèmes

Source : 01net.com

.......................................................................................................................................................................................................
Plus de mot passe, mais une reconnaissance faciale
Par Xavier de BRABOIS :: Le 18/06/07 à 11h47 :: Sécurité ::

Banana Security est un logiciel assez surprenant qui remplace votre mot de passe pour accéder à vos sessions Windows. Le logiciel utilise tout simplement votre webcam et un algorithme mathématique de pointe pour reconnaître votre visage. Dès que vous installerez devant votre ordinateur verrouillé, le logiciel reconnaîtra votre visage et ouvrira la session Windows correspondant à l'utilisateur (ainsi plusieurs visages et leurs profils associés sont identifiables). Dès que l'ordinateur n'identifie plus d'activité (pendant un laps de temps que vous déterminez), il se verouille et attend à nouveau votre visage devant la webcam.

Lire la suite >>

.......................................................................................................................................................................................................
Un nouveau moyen national de lutte contre le spam
Par Xavier de BRABOIS :: Le 11/05/07 à 13h00 :: Sécurité ::

Signal-Spam a ouvert hier ses portes !...

Il s'agit d'une association créée en novembre 2005 et qui regroupe l'ensemble des acteurs de la lutte contre le spam, aussi bien les autorités publiques (comme la Fevad, la Cnil, ou la Directin Centrale de la police judiciaire) que des organisations professionnelles ou entreprises privées. C'est la Direction du développement des médias (DDM), dépendant du Premier ministre, qui a créé ce groupe de travail en 2004, fondé aujourd'hui en association loi 1901.

Le but de ce site est simple : permettre à toutes les victimes de référencer les spams reçus dans un site unique (gratuitement), qui se chargera de les traiter. La procédure peut se faire soit en copiant collant les spams dans les formulaires du site, soit en cliquant sur un bouton de votre lecteur de mails si vous installez un petit plug-in (pour Outlook et Thunderbird, et bientôt pour vos navigateurs).

Le site s'est doté de moyens oncséquent pour ne pas subit le même échec que la CNIL, qui avait été victime de son succès. Ils estiiment pouvor traiter un million de mail par jour (est-ce suffisant ???).

A quoi ça sert ? C'est la question que je me pose. Apparemment, lorsque l'émissaire du spam sera un abonné à un FAI français, celui-ci pourra réagir. (mais nous savons tous que les émissaires sont souvent des ordinateurs infectés qui ne sont pas coupables de ces spams). Un système d'empreinte des messages et des URL permettra également de détecter, derrière des centaines d'e-mails, l'origine de la campagne de spam. Oui, bon, et après ? En général, il suffit de lire le nom de produit que l'on cherche à nous vendre, ou le thème du spam s'il est politique. Apparemment, la seule véritable action sera entreprise quand le spam est une arnaque ou une fraude (pensent-ils au phishing ??), auquel cas la police pourra réagir. En tout cas rien ne signale que des actions pourront être prises contre les spammeurs ni que cela nous aidera à éviter les suivants...

Disons que cela constitue un observatoire intéressant. Si l'on s'y incorpore...

.......................................................................................................................................................................................................
Asirra ou le prochain captcha
Par Xavier de BRABOIS :: Le 14/03/07 à 11h00 :: Sécurité ::

Les Captcha sont ces petites boîtes qu'on nous demande souvent de remplir après une inscription ou l'envoi d'un commentaire pour vérifier que nous ne sommes pas des robots. Il nous est simplement demandé de recopier une série de chiffres et de lettres dessinés bizarrement (tordus, moirés, barrés etc.), ce qui est censé prouver au système que nous avons bien deux yeux pour voir ce dessin et l'interpréter.
Mais les robots sont de plus en plus performants et parviennent de mieux en mieux à lire ces dessins. La solution consiste alors à les complexifier pour rendre leur lecture de plus en plus difficile par les robots... mais du coup pour les humains aussi.

Les captcha commencent ainsi à trouver leur limite. Alors Microsoft a imaginé un nouveau modèle : la reconnaissance de forme, partant d'un constat insolite : à ce jour, seul l'homme sait distinguer le chien du chat !

Lire la suite >>

.......................................................................................................................................................................................................
Dernières informations sur Windows Vista
Par Christophe GRAS :: Le 14/09/06 à 10h46 :: Sécurité ::

Windows Vista recommence à faire couler de l'encre.

D'une part le nouveau système est déjà dans le collimateur de Bruxelles qui l'accuse de risque d'abus de position dominante et de non respect des règles de concurrence fixées par l'Union Européenne , vis vis des briques de sécurité de Vista qui permettront de se passer de logiciels Anti-Virus, Anti-Spyware, ... . Microsoft assure que si ces composants sont retirés les utilisateurs européens seront moins bien protégés, alors que la Comission Européenne et les éditeurs de logiciels assurent que ces composants conduiront à un manque de concurrence et d'innovation dans le secteur de la sécurité, entraînant ainsi une moins bonne protection des utilisateurs. Une des phrases qui résume bien ceci et à laquelle j'adhère et celle de Pierre-Yves Bonnetain, consultant en sécurité informatique pour B&A Consultants : "Celui qui fait et celui qui contrôle ne doivent pas être les mêmes".

D'autre part suite au retard de la sortie de Vista et afin d'essayer de capter plus de futurs-utilisateurs de Vista, Microsoft va déployer via les constructeurs de PC des stickers "Windows Vista Capable" sur les nouveaux PC afin d'informer l'utilisateur que Vista pourra tourner sur son ordinateur, lui "garantissant" ainsi son investissement.


Microsoft souligne q'un PC estampillé "Windows Vista Capable" ne signifiera pas que Vista sera gratuit et ne signifiera pas non plus "Windows Vista Ready" ! C'est à dire que Vista pourra tourner mais pas forcément avec le nouveau système graphique Aero qui nécessite une carte graphique assez puissante.

Concernant la migration vers Vista, suivant la version du système actuel et la version de Vista souhaitée il faudra soit faire une simple mise à jour soit faire une réinstallation complète de Vista et des applications avec une sauvegarde préalable des fichiers.
Et pour s'assurer que Vista peut tourner sur un PC Microsoft publie un petit utilitaire chargé de vérifier la compatibilité :
http://www.microsoft.com/france/windowsvista/getready/upgradeadvisor/default.mspx
Autant dire que la migration vers Vista s'annonce assez difficile tant sur le plan logiciel que sur le plan matériel surtout si on souhaite profiter de toutes les nouvelles fonctions graphiques.

Sources :
http://solutions.journaldunet.com/0609/060914-securite-vista-ue.shtml
http://www.01net.com/article/311423.html
http://www.01net.com/article/323212.html
.......................................................................................................................................................................................................