Journal TomTom au pays des Schtroumpfs

Posté par  .
17
29
avr.
2011

TomTom l'entreprise bien connue pour avoir rejoint l'OIN une fois versé sa dîme à Microsoft (ça c'était pour rester dans le ton d'Albert_) pour avoir l'autorisation d'avoir des noms de fichiers de plus de 8 caractères sur un système de fichier FAT32 a décidé de transmettre les données récoltées sur le dos des conducteurs bataves à la police, batave elle aussi, pour améliorer la rentabilité le placement des radars sous prétexte de diminuer l'insécurité routière.

http://www.20min.ch/ro/multimedia/stories/story/TomTom-aide-la-police-a-placer-les-radars-13449621

En tout cas (…)

Journal Social Engineering, un nouvel outil sur le marché.

Posté par  (site web personnel) . Licence CC By‑SA.
13
21
avr.
2011

Pour ceux qui s'intéresse, de prêt ou de loin, à l'ingénierie sociale auront très vite compris que l'obtention de données est un élément clé. Plus vous connaissez d'informations sur la victime, plus vous aurez de possibilités d'attaque.

Imaginons, par exemple, que vous voulez vous introduire dans le bureau du boss d'une entreprise afin d'installer un programme malicieux sur son ordinateur. Une solution est de débarquer un jour où il n'est pas là et convaincre sa secrétaire de vous laissez entrer (…)

Suivi — Administration site Restreindre les droits d'accès aux stats perso

#391 Posté par  . État de l’entrée : invalide. Assigné à Bruno Michel.
Étiquettes :
1
6
avr.
2011

On ne pourra bientôt plus glander tranquillement sur linuxfr.

En tapant mon nom sur Google.fr, je trouve ça en bonne position:
http://alpha.linuxfr.org/users/maclag/comments?page=1

Bon, ok, c'est la version alpha. C'est encore pire sur la version en prod (parce que j'ai posté un ou deux commentaires... voire deux petites centaines).

Très franchement, je ne m'inquiète pas de ces stats (au ratio depuis la création du compte, on ne peux pas parler de glande, juste un peu de glandouille).

Mais je me demandais (…)

Journal Loppsi : kokopelli se rebelle maintenant en informatique

Posté par  . Licence CC By‑SA.
31
10
mar.
2011

Bonjour,

Un journal certes court mais un journal qui à mon sens apporte une information à propos de Kokopelli. Une association souhaitant apporter des libertés pour l'agriculture et les semences en France.

Il m'a semblé pertinent de parler et de recopier le texte de l'association pour 2 raisons: - parler de leur combat constant puiqu'il s'inscrit bien dans l'esprit "d'ouverture de sources" sauf qu'ici il s'agit de graines - et ce billet en particulier qui s'insurge contre les lois informatiques.

(…)

Wiki Web propre

14
2
mar.
2011

Liste des modules indispensables pour butiner sereinement

  • Adblock : bloque les publicités
  • FlashBlock : bloque le flash
  • NoScript : désactive le JavaScript
  • Self-destructing cookies : détruit les cookies d'un site qui n'est plus ouvert
  • Privacy Badger : bloque les trackers invisibles

  • IpFuck : ajoute un champ dans les entêtes http pour faire croire aux sites que la requête se fait derrière un proxy (Attention, cette extension pose problème sur certains sites, dont LinuxFr.org)

  • HttpsEverywhere : Redirige automatiquement les (…)

Journal Envie de laisser traîner tes traces partout sur le web ?

Posté par  (site web personnel) .
20
2
mar.
2011

C'est vraiment magnifique les réseaux sociaux privatifs. Centralisés, ils n'ont de cesse que de draguer les éventuels malotrus pas encore inscrits (en checkant les emails des boites type yahoo et hotmail), mais maintenant ils étendent même leur emprise sur le reste du web.

En effet, comme si cela ne leur suffisait pas de créer leur web atomique, ils vont tenter de phagocyter l'original maillé et multiple. Comment ? Après l'idée géniale du login facebook accepté sur de nombreux sites (…)

Journal Facebook abus et failles

Posté par  . Licence CC By‑SA.
8
28
fév.
2011

Bonjour,

Certains n'aiment pas ce site communautaire Web 2.0, mais il reste quand même un des plus utilisé d'internet. Il peut même servir les révolutions!

Je ne vous écris pas au sujet de ce qu'il se déroule dans d'autres pays, mais de ce que je viens de rencontrer à mon insu.

Des petits malins exploitent le plugin "Like" de Facebook pour faire s'ajouter automatiquement des encarts, du style "I like" et "Share" sur le mur de l'utilisateur, à condition que (…)

Du respect de la vie privée et secrète du geek en milieu numérique

Posté par  (site web personnel) . Modéré par Bruno Michel.
35
17
août
2010
Internet
Cinq ans après avoir tenté de préserver la vie privée et secrète du geek en milieu urbain, oubliant cartes de fidélité, de métro, de supermarché, caméras de vidéosurveillance, puces RFID, biométrie, téléphonie mobile, carte bleue et autres traceurs de la vie quotidienne, j'ai opté pour le refuge idéal, eldorado de l'anonymat comme chacun sait : Internet et le numérique.

Journal Vie privée sur internet : il n'y a pas que les cookies...

Posté par  .
Étiquettes :
21
29
jan.
2010
C'est une expérience amusante que propose l'EFF. Partant du constat que les sites web peuvent de moins en moins compter sur les cookies pour établir le profil des utilisateurs et les suivre à la trace, la bien connue association américaine de défense de la liberté d'expression sur internet s'est demandée quelles autres traces pouvaient bien laisser nos navigateurs.

On connaît bien le user-agent , qui couplé à une adresse IP peut déjà fournir pas mal d'information aux bases (…)

Votre smartphone est-t-il un mouchard en puissance ?

Posté par  (site web personnel) . Modéré par Bruno Michel.
26
13
oct.
2009
Mobile
Harald Welte a publié ce matin sur son blog un rapport sur le déploiement d'OpenBSC lors de Hacking-at-random 2009. Pour rappeler les faits, OpenBSC est un logiciel sous GPL permettant d'utiliser une station GSM Siemens BS11 microBTS, et donc de simuler un véritable réseau GSM (2G pour le moment). Le but est d'avoir un outil pour pouvoir tester la sécurité et le fonctionnement des protocoles de téléphonie mobile.

L'utilisation des fréquences étant soumise à autorisation, une demande a été formulée et accordée afin de valider le système avec une charge suffisante et un jeu de terminaux mobiles diversifié. Une expérimentation similaire pour le système OpenBTS (similaire à OpenBSC, mais basé sur GnuRadio et USRP) avait été réalisée lors des festivals Burning Man 2008 et 2009 au Nevada.

Le rapport d'Harald est relativement précis sur le système mis en place et les conditions de tests, mais le point le plus important est la fin du rapport, où il explique qu'ils ont cherché à vérifier si certains smartphones implémentent RRLP, Radio Resource LCS (Location) Protocol. Le protocole permet à un opérateur de demander la localisation d'un terminal sans authentification aucune, ce dernier utilisant les signaux GPS pour connaître sa position (s'il y a un récepteur, bien sûr). Sur le marché, les téléphones équipés d'un récepteur GPS sont assez nombreux, notamment la gamme basé sur Android de HTC, l'iPhone et les téléphones Nokia N95 ou équivalents. Le rapport ne précise pas beaucoup plus d'informations à ce sujet, car la fonctionnalité n'a été testée que le dernier jour, mais il semble qu'un certain nombre de ces appareils suivent à la lettre les spécifications, permettant une localisation GPS sans que cela soit signalé à l'utilisateur.

On se souvient du scandale du Palm pré découvert par Joey Hess, Palm ayant ajouté un logiciel dans webOS envoyant via internet les coordonnées GPS ainsi que le temps d'utilisation de chaque application sur le téléphone.

Encore plus récemment, c'est l'iPhone qui a fait parler de lui suite à la découverte d'une application récoltant les numéros de téléphones des utilisateurs afin d'alimenter une base de client. La boite à l'origine de MogoRoad, le logiciel en question, a dû retirer son logiciel de l'AppStore, mais il semble que d'autres applications du même tonneau existent encore.

Cette nouvelle découverte jette une fois de plus le discrédit sur le respect de la vie privé par le monde de la téléphonie mobile.

Journal 10 millions ou vous ne reverrez jamais vos données !

Posté par  (site web personnel) .
14
7
mai
2009
L'Etat de Virgine a un site web qui s’occupe de gérer les données médicales des patients. Ce "Virginia Department of Health Professions" liste toutes les prescriptions qui sont faites et enregistre les délivrances de médicaments par les pharmaciens.
Ce beau site web, visible ici, a été attaqué par un ou des pirates et la page d'accueil a été remplacée par le message suivant (traduction de votre serviteur):

"J'ai toute votre merde ! J'ai actuellement en *ma* (…)

Journal Se désinscrire des fichiers de la RATP

Posté par  .
Étiquettes :
0
5
mai
2008
Jusqu'au mois dernier, je possédais un pass Navigo, le remplaçant du coupon "carte orange".
Désormais, je n'ai plus besoin de ce pass (déménagement en province) et je souhaite me désinscrire des fichiers de la RATP.

J'ai parcouru en long et en large le site http://www.ratp.fr et http://www.navigo.fr sans rien trouver sur ce point.
Je me suis rendu dans une agence commerciale, sans plus de succès ("il semble que cela ne soit pas possible avec nos postes informatiques" dixit l'agent de (…)

Journal Surveillance électronique (MSN, YIM)

Posté par  .
Étiquettes :
0
29
mar.
2008
Petite anecdote,

nous avons des urls protégés par des htaccess, inaccessibles par d'autres personnes que les personnes avec qui nous travaillons.
En fouinant les logs d'apache, j'ai remarqué quel msn bot et yahoo slurp s'étaient pris un 401 en tentant d'accéder directement à des pages dont il est impossible de connaître l'url.

Une seule hypothèse, les liens ont circulé entre les personnes via messagerie instantanée de type MSN(pour msn bot) et yahoo(pour yahoo slurp), et donc ils traiteraient toutes les (…)

Journal Un passe navigo enfin anonyme !

Posté par  (site web personnel) .
Étiquettes :
0
8
août
2007
C'est une bonne nouvelle pour les francilliens (i.e. parigots et assimilés) soucieux du respect de leur vie privée.

Le Pass Navigo[1] est une badge d'identification RFID qui permet de profiter des transports public d'ile de France sans ce préoccuper de ce vieux coupon en carton qui fini par s'user quand il est en vrac dans nos poches moites.

La RATP avait jugé bon, en cas de fraudes, de consigner tous les transports de ces usagers, ce qui lui a valu (…)

La CNIL essuie de nouveaux revers

Posté par  . Modéré par Jaimé Ragnagna.
Étiquettes :
0
28
juin
2007
Justice
Dans deux décisions récentes liées au P2P, la Cour d'Appel de Paris considère que l'adresse IP de l'internaute n'est pas une donnée privée, attendu que l'on ne peut établir la correspondance entre cette adresse et l'identité de la personne que par une demande à son FAI, sous le contrôle du juge.

Nouveau revers pour la CNIL qui considère que l'adresse IP étant une donnée personnelle, il faut passer par elle pour mettre en place un système de traitement automatisé. On se rappellera que des refus d'autorisation par la CNIL de tels systèmes ont été annulés le mois dernier par le Conseil d'État. En principe, une telle annulation ne signifie pas une autorisation automatique, mais la décision pose de telles contraintes à la CNIL qu'on voit mal comment elle pourrait ne pas donner suite à une nouvelle demande d'autorisation.

Si la décision de la Cour d'Appel de Paris devait faire jurisprudence, de telles autorisations ne seraient donc même plus nécessaires. Mais pour cela, il faudrait qu'un pourvoi en cassation (dont je ne sais pas s'il a été formé) la confirme. La Cour de Cassation est cependant réputée plutôt favorable aux industries des médias comme l'illustre, par exemple, sa décision Mulholland Drive. Cependant son président de l'époque, Guy Canivet, dont la doctrine dit qu'il a eu une part prépondérante dans cette orientation, a depuis été nommé au Conseil Constitutionnel.

NdM : pour mémoire, voici un petit historique de l'affaire couramment appelée « Mulholland drive ». Un client, via l'association UFC Que Choisir, mécontent de ne pouvoir copier un DVD, a attaqué les producteurs et distributeurs de ce DVD pour faire interdire ce type de protection. Le Tribunal de Grande Instance de Paris lui a donné tort en avril 2004. La Cour d'appel de Paris infirma ce premier jugement en avril 2005. Et enfin, la première chambre civile de la Cour de cassation cassa l'arrêt de la cour d'appel en février 2006 (http://www.courdecassation.fr/article8777.html).