Menaces de piratage des élections : les partis politiques français sont-ils prêts ?

Au regard des fortes suspicions de piratage pesant sur les dernières élections américaines, l’Agence nationale de la sécurité des systèmes d’information (Anssi) a déjà fait passer aux partis politiques français un certain nombre de messages, distillant des conseils quant aux solutions technologiques à déployer. Si les équipes des différents candidats sont conscientes des risques, il n’est même pas sûr que leurs efforts suffisent au regard du déséquilibre des forces en présence…

Sources :
Hacking des élections : les partis politiques français sont-ils prêts ?
Comment le piratage informatique menace les candidats à la présidentielle

Uber accusé de mal protéger les données de ses clients

Alors que des scandales du même type ont déjà écorné l’image de marque de la plateforme depuis deux ans, il semblerait qu’aucune mesure véritablement efficace n’ait été prise puisque, selon les témoignages de plusieurs anciens employés, les employés d’Uber peuvent toujours accéder très facilement aux informations personnelles des clients.

Source : La sécurité des données client épinglée dans une plainte contre Uber

Nouvelles révélations Snowden : ces employés des télécoms dans le viseur des services de renseignement

Les nouvelles informations extraites des archives Snowden montrent que le continent africain a été la cible d’une surveillance à grande échelle de la part des services secrets américains et britanniques. Mais, au-delà de ses élites politiques, militaires et économiques, ont également été surveillés des employés lambda d’opérateur télécoms d’Afrique et du Moyen-Orient. De fait, ces derniers constituent des « tickets d’entrée » vers les réseaux internes de leurs employeurs, véritables clés de voûte des systèmes d’écoute.

Source : Comment les services de renseignement font la chasse aux employés des télécoms

Chiffrement : l’Observatoire des libertés numériques fait le point

La vague d’attentats terroristes des deux dernières années a relancé le débat autour du chiffrement, qui laisse les gouvernements et les services de renseignement parfois démunis dans leurs investigations. Aussi, ces derniers adoptent une posture résolument hostile à l’égard de cette technologie de protection des données.

L’Observatoire des libertés numérique a récemment organisé un colloque autour de ces enjeux, manifestation à laquelle étaient conviés des représentants du Syndicat de la magistrature, de La Quadrature du Net, du Syndicat des Avocats de France, de la Ligue des droits de l’homme, du CREIS (Centre de coordination pour la Recherche et l’Enseignement en Informatique et Société) et du CECIL (Centre d’Etudes sur la Citoyenneté, l’Informatisation et les Libertés). Ils tiennent un discours sensiblement différent.

Sources :
Chiffrement : l’Observatoire des libertés numériques fait le point
Accès la totalité des débats via YouTube

Tout ce que vous avez toujours voulu savoir sur la Blockchain

Durant l’été, Gartner dévoilait l’édition 2016 de son Hype Cycle, qui intronise chaque année les technologies émergentes les plus prometteuses. Parmi les technologies y faisant leur entrée, figurait la Blockchain, qui apparaissait directement en haut du pic… des espérances exagérées. Voilà qui est peu engageant, le cabinet affirmant toutefois que cette technologie est vouée à transformer profondément les échanges économiques dans un très grand nombre de secteurs durant la décennie à venir.

De fait, depuis un peu plus d’un an, les articles de presse sont de plus en plus nombreux à évoquer cette technologie, qui prend la forme d’un grand livre comptable transparent et infalsifiable qui recourt au chiffrement pour valider, stocker et transmettre des enregistrements de données de transactions, via un réseau « peer-to-peer » (directement entre les membres du réseau et, donc indépendamment de tout organe central de contrôle). Si la Blockchain est venue sur le devant de la scène dans le sillage de son application emblématique, le Bitcoin, les usages potentiels de cette technologie sont toutefois loin de se résumer à la crypto-monnaie.

Envie d’en savoir plus ? Voici quelques articles sélectionnés pour vous tout au long de cette année 2016.

Commençons par le b.a.-ba avec quelques articles généralistes :

Après un article présentant un florilège de cas d’usages, voici maintenant un tour d’horizon d’exemples concrets d’applications, pour la plupart encore au stade expérimental, de la Blockchain dans divers secteurs d’activité :

  • Commençons par le secteur financier, le plus développé, avec les banques et l’assurance, auquel la Blockchain pourrait faire économiser beaucoup d’argent dans les années à venir ;
  • Plusieurs expérimentations relatives à l’énergie verte ont déjà été réalisées, avec des microgrids permettant des échanges d’électricité en pair à pair, directement entre foyers, à New York, mais aussi Lyon ;
  • Intéressons-nous également aux applications industrielles, désormais émergentes, de la Blockchain ;
  • Elle pourrait aussi avoir son mot à dire dans le contrôle de l’Internet des Objets ;
  • Le monde de l’éducation est également susceptible de s’emparer de cette technologie, notamment pour assurer l’authenticité des diplômes ;
  • Enfin, la Blockchain pourrait rapidement trouver des applications grand public, en jouant un rôle de tiers de confiance dans le cadre de l’économie collaborative, ou encore en nous permettant de mieux protéger nos données personnelles face aux GAFA.

Les Etats pourraient, eux aussi, tirer parti de cette technologie. Allons ainsi faire un tour en Estonie, véritable laboratoire de la Blockchain (et, plus généralement, des nouvelles technologies), qui l’utilise pour attirer les capitaux en facilitant l’implantation des entreprises étrangères sur son territoire. Par ailleurs, à l’heure où la sécurité du vote électronique est remise en question, le recours à la Blockchain pourrait mettre tout le monde d’accord.

Mais, car il y a souvent un mais, en juin dernier, cette technologie réputée inviolable a été vaincue suite à une erreur de code informatique qui a permis le détournement de 50 millions de dollars de la crypto-monnaie Ethereum ! Aussi, comme le montre cet article, qui liste les forces et les faiblesses de la Blockchain, le chemin vers la sécurité totale et, partant, la confiance est encore long.

Terminons cependant sur une note plus positive avec une interview d’Alex Tapscott, auteur du livre « Blockchain revolution » qui nous explique comment la Blockchain peut empêcher la prochaine crise financière, übériser Uber et nous redonner le contrôle sur nos données ! Non moins enthousiaste, la spécialiste de la Blockchain Bettina Warburg nous explique, dans la vidéo ci-dessous, comment cette technologie va « radicalement transformer l’économie » en réduisant les « incertitudes » relatives à nos transactions.

PS : vous souhaitez devenir un véritable spécialiste de la Blockchain : voici quelques conseils de lecture

900 000 box Internet de Deutsche Telekom victimes d’un piratage

Les objets connectés sont loin d’en avoir terminé avec le malware Mirai, déjà responsable d’une énorme attaque sur l’infrastructure globale du Net il y a quelques semaines. Cette fois, ce sont près d’un million de box Deutsche Telekom qui ont été touchées, provoquant de sérieux dysfonctionnements.

dt

Source : Mirai : une variante s’attaque aux routeurs, 900 000 clients Deutsche Telekom touchés

Le tournant sécuritaire pris par la France inquiète au-delà des frontières de l’Hexagone

Fin 2015, l’Assemblée Nationale adoptait un texte sur la surveillance internationale des communications électroniques pour combler la seule partie de la Loi Renseignement censurée par le Conseil d’Etat… Un an plus tard, une eurodéputée néerlandaise a décidé de déposer deux recours devant le Conseil d’État pour contester cette loi.

conseil_etat

Source : Surveillance internationale : une eurodéputée attaque devant le Conseil d’État

La Grande-Bretagne vote une loi de surveillance draconienne

Le parlement britannique vient d’adopter l’Investigatory Powers Act, qui renforce et légalise les pratiques des services de renseignement et de la police. Un texte décrié par ses détracteurs qui le présentent comme « la loi de surveillance la plus extrême adoptée par une démocratie ».

bigben

Source : La Grande-Bretagne vote une loi de surveillance draconienne

Quand des intelligences artificielles apprennent à communiquer à l’insu de l’être humain

Deux chercheurs américains du projet Google Brain viennent de publier une étude dans laquelle ils montrent que des intelligences artificielles sont capables de créer leur propre système de chiffrement pour communiquer ensemble à l’insu d’autres machines, mais aussi… de leurs propres créateurs. Un scénario à la Terminator assez terrifiant…

ia

Source : Mais que disent-elles ?

Internet des Objets : l’Arcep balaye l’idée d’une régulation trop stricte

Le sujet de la régulation de l’Internet des Objets a récemment été mis sous les feux de l’actualité par la violente cyberattaque essuyée par les plus grands sites mondiaux, suite à des failles de sécurité de certains objets connectés.

Lors d’une conférence organisée par l’Arcep à l’occasion de la publication de son livre blanc sur l’Internet des Objets, Sébastien Soriano, président de l’organe de régulation des télécoms, n’a pas minimisé les risques, mais s’est refusé à envisager d’emblée une réglementation trop stricte. Soucieux de ne pas brider l’innovation, il entend s’appuyer sur une collaboration avec toutes les institutions amenées à encadrer l’Internet des objets pour mettre en place des règles susceptibles d’évoluer avec le contexte d’un secteur encore peu mature.

10349785-le-manifeste-pour-la-5g-signe-par-les-operateurs-se-conclut-par-un-chantage

Source : Internet des objets : l’Arcep balaye l’idée d’une régulation trop stricte

Dans les entrailles du QG de cybersécurité d’OBS

Depuis leur QG de Rennes, les experts en cybersécurité d’Orange Business Services se relaient 24 heures sur 24. Ils tentent de détecter les attaques informatiques (en moyenne 300 à 400 par jour), avant que les grands groupes qui constituent leur clientèle n’en fassent les frais. Faisons un petit tour du propriétaire.

orange_cyberdefense

Source : A Rennes, Orange est à l’affût des cybermenaces

Vers une crise de confiance numérique ?

Source : Vers une crise de confiance numérique ?

Le débat ouvert par ce point de vue se poursuivra durant le DigiWorld Summit sur le thème « The Digital Trust Economy » (15-17 novembre 2016) : cette petite note souligne que l’article est en réalité promotionnel… mais le sujet n’en demeure pas moins tout à fait intéressant 🙂

DTMF, le service qui permet de téléphoner anonymement en VoIP

Le service DTMF propose aux internautes en quête d’anonymat et de confidentialité de payer en bitcoins pour louer pendant une heure un service de téléphonie mobile en VoIP, utilisable via leur navigateur. Voilà qui ne va pas arranger les affaires des services de renseignement…

dtmf

Source : DTMF : un service anonyme propose des appels téléphoniques payés en bitcoins

Vidéo-protection au travail : ce qu’en pensent les salariés

Ne dites plus vidéo-surveillance, dites vidéo-protection. L’utilisation de ces dispositifs à l’intérieur des entreprises divise l’opinion. Analyse des freins à l’acceptation de cette protection.

Source : Vidéo-protection au travail : ce qu’en pensent les salariés