<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sécurité &#38; TechnologieDenis Canuel</title>
	<atom:link href="http://www.deniscanuel.com/author/DenisCanuel/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.deniscanuel.com</link>
	<description>Sécurité, Technologie, Logiciels libres et plus!</description>
	<lastBuildDate>Wed, 21 Oct 2009 11:39:26 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Les 7 péchés capitaux du télétravail</title>
		<link>http://www.deniscanuel.com/securite-informatique/sensibilisation/les-7-peches-capitaux-du-teletravail/</link>
		<comments>http://www.deniscanuel.com/securite-informatique/sensibilisation/les-7-peches-capitaux-du-teletravail/#comments</comments>
		<pubDate>Wed, 21 Oct 2009 11:36:13 +0000</pubDate>
		<dc:creator>Denis Canuel</dc:creator>
				<category><![CDATA[Nouvelles]]></category>
		<category><![CDATA[Sensibilisation]]></category>
		<category><![CDATA[Télétravail]]></category>
		<category><![CDATA[VPN]]></category>

		<guid isPermaLink="false">http://www.deniscanuel.com/?p=229</guid>
		<description><![CDATA[Tiré du blog CSO Online et selon l&#8217;association des ressources humaines  &#8220;World at Work&#8221;, voici les 7 péchés capitaux des gens travaillant à la maison ainsi que mes commentaires sur chacun des points.
1. Ne pas sécuriser l&#8217;environnement de travail physique.
Plusieurs entreprises utilisent des câbles-cadenas pour sécuriser les portables au bureau. En faites-vous autant à la [...]


Aucun autre article similaire trouvé]]></description>
			<content:encoded><![CDATA[<p>Tiré du blog <a href="http://www.csoonline.com/article/print/495614">CSO Online</a> et selon l&#8217;association des ressources humaines  &#8220;World at Work&#8221;, voici les 7 péchés capitaux des gens travaillant à la maison ainsi que mes commentaires sur chacun des points.</p>
<p>1. Ne pas sécuriser l&#8217;environnement de travail physique.</p>
<p>Plusieurs entreprises utilisent des câbles-cadenas pour sécuriser les portables au bureau. En faites-vous autant à la maison ou en voyage? C&#8217;est dans ces moments que les ordinateurs portables sont les plus vulnérables.</p>
<p>2. Ne pas mettre en place les mesures de sécurité minimales.</p>
<p>La plupart des routeurs ont un petit pare-feu. L&#8217;utilisez-vous? Qu&#8217;en est-il du pare-feu intégré dans Windows? N&#8217;oubliez pas qu&#8217;en dehors des bureaux, vous êtes le département TI! N&#8217;hésitez-pas à poser des questions à votre expert en sécurité ou votre équipe TI. Ils seront très heureux de vous aider!</p>
<p>3. Ne pas configurer le réseau sans-fil correctement.</p>
<p>Le réseau sans-fil est probablement l&#8217;une des (rares?) technologies qui fonctionne dès qu&#8217;on le branche. Pourquoi changer quoi que ce soit quand tout fonctionner du premier coup, vous dites? Activez au moins le chiffrement et utilisez un mot de passe complexe. Vous n&#8217;aurez qu&#8217;à le taper qu&#8217;une seule fois et votre OS le conservera en mémoire&#8230;</p>
<p>4. Ne pas séparer &#8220;maison&#8221; et &#8220;bureau&#8221;.</p>
<p>Si vous avez un portable appartenant à votre compagnie alors bravo! Sinon, il faut sérieusement en discuter avec votre superviseur. Ce n&#8217;est vraiment pas une bonne idée de laisser des données appartenant à la compagnie sur votre ordinateur personnel. Que feriez-vous en cas de vol, bris. Pourriez-vous être poursuivi lors de votre départ ou congédiement pour vol de données?</p>
<p>5. Ne plus se souvenir que le bureau est une place d&#8217;affaires.</p>
<p>Vous utilisez le portable de votre entreprise pour naviguer des sites &#8220;douteux&#8221;&#8230;? Même si vous êtes à la maison, c&#8217;est une mauvaise idée&#8230;!</p>
<p>6. Ne pas sauvegarder les données.</p>
<p>Qu&#8217;allez-vous faire si votre ordinateur se brise ou que les données deviennent corrompues? Si vous utilisez un réseau privé (VPN) alors profitez-en pour effectuer une sauvegarde sur le réseau de la compagnie.</p>
<p>7. Ne pas considérer la continuité des affaires.</p>
<p>Même si vous travaillez de la maison, qu&#8217;allez-vous faire si un désastre vous impacte? Un dégât d&#8217;eau pourrait bousiller votre PC et vous pourriez perdre toutes vos données.</p>
<p>Finalement, un aspect très important lorsque vous travaillez à la maison est que vous devrez probablement sécuriser votre ordinateur vous-même&#8230; À moins que tout ne soit déjà fait automatiquement, vous devrez mettre à jour l&#8217;anti-virus, le système d&#8217;exploitation sans oublier les applications comme Acrobat Reader et plus..!</p>
<p>N&#8217;hésitez pas et demandez à votre équipe TI de bien sécuriser votre portable. Ils seront très heureux de le faire pour vous. S&#8217;ils ne font pas en mesure de le faire alors n&#8217;hésitez pas à escalader le problème de sorte à trouver une ressource disponible.</p>


<p>Aucun autre article similaire trouvé</p>]]></content:encoded>
			<wfw:commentRss>http://www.deniscanuel.com/securite-informatique/sensibilisation/les-7-peches-capitaux-du-teletravail/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Êtes-vous en sécurité? (dernière partie)</title>
		<link>http://www.deniscanuel.com/video/etes-vous-en-securite-derniere-partie/</link>
		<comments>http://www.deniscanuel.com/video/etes-vous-en-securite-derniere-partie/#comments</comments>
		<pubDate>Mon, 28 Sep 2009 11:12:44 +0000</pubDate>
		<dc:creator>Denis Canuel</dc:creator>
				<category><![CDATA[Prévention]]></category>
		<category><![CDATA[Sensibilisation]]></category>
		<category><![CDATA[Vidéos]]></category>
		<category><![CDATA[419]]></category>
		<category><![CDATA[Fraude]]></category>

		<guid isPermaLink="false">http://www.deniscanuel.com/?p=258</guid>
		<description><![CDATA[Dernière partie de la série sur la fraude &#8220;419&#8243; qui frappe beaucoup plus de gens que l&#8217;on pense.



 Autres articles intéressants:Êtes-vous en sécurité? (5e partie) Avant dernier épisode sur la sécurité et la sécurité à...



 Autres articles intéressants:<ol><li><a href='http://www.deniscanuel.com/securite-informatique/sensibilisation/etes-vous-en-securite-5e-partie/' rel='bookmark' title='Permanent Link: Êtes-vous en sécurité? (5e partie)'>Êtes-vous en sécurité? (5e partie)</a> <small>Avant dernier épisode sur la sécurité et la sécurité à...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Dernière partie de la série sur la fraude &#8220;419&#8243; qui frappe beaucoup plus de gens que l&#8217;on pense.</p>
<p><object id="eplayer" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="498" height="309" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="align" value="middle" /><param name="allowScriptAccess" value="sameDomain" /><param name="allowFullScreen" value="true" /><param name="quality" value="high" /><param name="bgcolor" value="#000000" /><param name="src" value="http://stophcommerce.com/eplayer.swf?code=06" /><param name="name" value="eplayer" /><param name="allowfullscreen" value="true" /><embed id="eplayer" type="application/x-shockwave-flash" width="498" height="309" src="http://stophcommerce.com/eplayer.swf?code=06" name="eplayer" bgcolor="#000000" quality="high" allowfullscreen="true" allowscriptaccess="sameDomain" align="middle"></embed></object></p>


<p> Autres articles intéressants:<ol><li><a href='http://www.deniscanuel.com/securite-informatique/sensibilisation/etes-vous-en-securite-5e-partie/' rel='bookmark' title='Permanent Link: Êtes-vous en sécurité? (5e partie)'>Êtes-vous en sécurité? (5e partie)</a> <small>Avant dernier épisode sur la sécurité et la sécurité à...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.deniscanuel.com/video/etes-vous-en-securite-derniere-partie/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Êtes-vous en sécurité? (5e partie)</title>
		<link>http://www.deniscanuel.com/securite-informatique/sensibilisation/etes-vous-en-securite-5e-partie/</link>
		<comments>http://www.deniscanuel.com/securite-informatique/sensibilisation/etes-vous-en-securite-5e-partie/#comments</comments>
		<pubDate>Sun, 06 Sep 2009 14:53:06 +0000</pubDate>
		<dc:creator>Denis Canuel</dc:creator>
				<category><![CDATA[Prévention]]></category>
		<category><![CDATA[Sensibilisation]]></category>
		<category><![CDATA[419]]></category>
		<category><![CDATA[Vidéos]]></category>

		<guid isPermaLink="false">http://www.deniscanuel.com/?p=255</guid>
		<description><![CDATA[Avant dernier épisode sur la sécurité et la sécurité à la maison. Incluant le vidéo &#8220;rap&#8221; sur le phénomène &#8220;419&#8243;.



 Autres articles intéressants:Êtes-vous en sécurité? (dernière partie) Dernière partie de la série sur la fraude &#8220;419&#8243; qui...



 Autres articles intéressants:<ol><li><a href='http://www.deniscanuel.com/video/etes-vous-en-securite-derniere-partie/' rel='bookmark' title='Permanent Link: Êtes-vous en sécurité? (dernière partie)'>Êtes-vous en sécurité? (dernière partie)</a> <small>Dernière partie de la série sur la fraude &#8220;419&#8243; qui...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Avant dernier épisode sur la sécurité et la sécurité à la maison. Incluant le vidéo &#8220;rap&#8221; sur le phénomène &#8220;419&#8243;.</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=9,0,0,0" width="498" height="309" id="eplayer" align="middle"><param name="allowScriptAccess" value="sameDomain" /><param name="allowFullScreen" value="true" /><param name="movie" value="http://stophcommerce.com/eplayer.swf?code=05" /><param name="quality" value="high" /><param name="bgcolor" value="#000000" /><embed src="http://stophcommerce.com/eplayer.swf?code=05" quality="high" bgcolor="#000000" width="498" height="309" name="eplayer" align="middle" allowScriptAccess="sameDomain" allowFullScreen="true" type="application/x-shockwave-flash" pluginspage="http://www.adobe.com/go/getflashplayer" ></embed></object></p>


<p> Autres articles intéressants:<ol><li><a href='http://www.deniscanuel.com/video/etes-vous-en-securite-derniere-partie/' rel='bookmark' title='Permanent Link: Êtes-vous en sécurité? (dernière partie)'>Êtes-vous en sécurité? (dernière partie)</a> <small>Dernière partie de la série sur la fraude &#8220;419&#8243; qui...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.deniscanuel.com/securite-informatique/sensibilisation/etes-vous-en-securite-5e-partie/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Êtes-vous en sécurité? (4e partie)</title>
		<link>http://www.deniscanuel.com/video/etes-vous-en-securite-4e-partie/</link>
		<comments>http://www.deniscanuel.com/video/etes-vous-en-securite-4e-partie/#comments</comments>
		<pubDate>Thu, 16 Jul 2009 00:35:45 +0000</pubDate>
		<dc:creator>Denis Canuel</dc:creator>
				<category><![CDATA[Sensibilisation]]></category>
		<category><![CDATA[Vidéos]]></category>
		<category><![CDATA[Hackers]]></category>

		<guid isPermaLink="false">http://www.deniscanuel.com/?p=246</guid>
		<description><![CDATA[Quatrième épisode de la série de vidéo par McAfee sur la sécurité information. Définitivement à voir!



 Autres articles intéressants:Êtes-vous en sécurité? (5e partie) Avant dernier épisode sur la sécurité et la sécurité à...
Êtes-vous en sécurité? (dernière partie) Dernière partie de la série sur la fraude &#8220;419&#8243; qui...



 Autres articles intéressants:<ol><li><a href='http://www.deniscanuel.com/securite-informatique/sensibilisation/etes-vous-en-securite-5e-partie/' rel='bookmark' title='Permanent Link: Êtes-vous en sécurité? (5e partie)'>Êtes-vous en sécurité? (5e partie)</a> <small>Avant dernier épisode sur la sécurité et la sécurité à...</small></li>
<li><a href='http://www.deniscanuel.com/video/etes-vous-en-securite-derniere-partie/' rel='bookmark' title='Permanent Link: Êtes-vous en sécurité? (dernière partie)'>Êtes-vous en sécurité? (dernière partie)</a> <small>Dernière partie de la série sur la fraude &#8220;419&#8243; qui...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Quatrième épisode de la série de vidéo par McAfee sur la sécurité information. Définitivement à voir!</p>
<p><object id="eplayer" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="498" height="309" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="align" value="middle" /><param name="allowScriptAccess" value="sameDomain" /><param name="allowFullScreen" value="true" /><param name="quality" value="high" /><param name="bgcolor" value="#000000" /><param name="src" value="http://stophcommerce.com/eplayer.swf?code=04" /><param name="name" value="eplayer" /><param name="allowfullscreen" value="true" /><embed id="eplayer" type="application/x-shockwave-flash" width="498" height="309" src="http://stophcommerce.com/eplayer.swf?code=04" name="eplayer" bgcolor="#000000" quality="high" allowfullscreen="true" allowscriptaccess="sameDomain" align="middle"></embed></object></p>


<p> Autres articles intéressants:<ol><li><a href='http://www.deniscanuel.com/securite-informatique/sensibilisation/etes-vous-en-securite-5e-partie/' rel='bookmark' title='Permanent Link: Êtes-vous en sécurité? (5e partie)'>Êtes-vous en sécurité? (5e partie)</a> <small>Avant dernier épisode sur la sécurité et la sécurité à...</small></li>
<li><a href='http://www.deniscanuel.com/video/etes-vous-en-securite-derniere-partie/' rel='bookmark' title='Permanent Link: Êtes-vous en sécurité? (dernière partie)'>Êtes-vous en sécurité? (dernière partie)</a> <small>Dernière partie de la série sur la fraude &#8220;419&#8243; qui...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.deniscanuel.com/video/etes-vous-en-securite-4e-partie/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Êtes-vous en sécurité? (3e partie)</title>
		<link>http://www.deniscanuel.com/video/etes-vous-en-securite-3e-partie/</link>
		<comments>http://www.deniscanuel.com/video/etes-vous-en-securite-3e-partie/#comments</comments>
		<pubDate>Fri, 10 Jul 2009 01:33:02 +0000</pubDate>
		<dc:creator>Denis Canuel</dc:creator>
				<category><![CDATA[Sensibilisation]]></category>
		<category><![CDATA[Vidéos]]></category>
		<category><![CDATA[419]]></category>
		<category><![CDATA[Fraude]]></category>

		<guid isPermaLink="false">http://www.deniscanuel.com/?p=243</guid>
		<description><![CDATA[Troisième partie d&#8217;une suite à propos du vol d&#8217;identité sur l&#8217;Internet. Cet épisode continue l&#8217;entrevue avec Janella Spears qui s’est fait arnaquée de plus de 400,000$. Même enfoncée dans les dettes, elle continue à croire à l&#8217;histoire. C&#8217;est tellement triste et cela me fait demander combien de gens tombent dans le piège à chaque année&#8230;



 [...]


 Autres articles intéressants:<ol><li><a href='http://www.deniscanuel.com/video/etes-vous-en-securite-derniere-partie/' rel='bookmark' title='Permanent Link: Êtes-vous en sécurité? (dernière partie)'>Êtes-vous en sécurité? (dernière partie)</a> <small>Dernière partie de la série sur la fraude &#8220;419&#8243; qui...</small></li>
<li><a href='http://www.deniscanuel.com/securite-informatique/sensibilisation/etes-vous-en-securite-5e-partie/' rel='bookmark' title='Permanent Link: Êtes-vous en sécurité? (5e partie)'>Êtes-vous en sécurité? (5e partie)</a> <small>Avant dernier épisode sur la sécurité et la sécurité à...</small></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Troisième partie d&#8217;une suite à propos du vol d&#8217;identité sur l&#8217;Internet. Cet épisode continue l&#8217;entrevue avec Janella Spears qui s’est fait arnaquée de plus de 400,000$. Même enfoncée dans les dettes, elle continue à croire à l&#8217;histoire. C&#8217;est tellement triste et cela me fait demander combien de gens tombent dans le piège à chaque année&#8230;</p>
<p><object id="eplayer" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="498" height="309" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="align" value="middle" /><param name="allowScriptAccess" value="sameDomain" /><param name="allowFullScreen" value="true" /><param name="quality" value="high" /><param name="bgcolor" value="#000000" /><param name="src" value="http://stophcommerce.com/eplayer.swf?code=03" /><param name="name" value="eplayer" /><param name="allowfullscreen" value="true" /><embed id="eplayer" type="application/x-shockwave-flash" width="498" height="309" src="http://stophcommerce.com/eplayer.swf?code=03" name="eplayer" bgcolor="#000000" quality="high" allowfullscreen="true" allowscriptaccess="sameDomain" align="middle"></embed></object></p>


<p> Autres articles intéressants:<ol><li><a href='http://www.deniscanuel.com/video/etes-vous-en-securite-derniere-partie/' rel='bookmark' title='Permanent Link: Êtes-vous en sécurité? (dernière partie)'>Êtes-vous en sécurité? (dernière partie)</a> <small>Dernière partie de la série sur la fraude &#8220;419&#8243; qui...</small></li>
<li><a href='http://www.deniscanuel.com/securite-informatique/sensibilisation/etes-vous-en-securite-5e-partie/' rel='bookmark' title='Permanent Link: Êtes-vous en sécurité? (5e partie)'>Êtes-vous en sécurité? (5e partie)</a> <small>Avant dernier épisode sur la sécurité et la sécurité à...</small></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.deniscanuel.com/video/etes-vous-en-securite-3e-partie/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un logiciel espion dans votre guichet automatique?</title>
		<link>http://www.deniscanuel.com/securite-informatique/nouvelles/un-logiciel-espion-dans-votre-guichet-automatique/</link>
		<comments>http://www.deniscanuel.com/securite-informatique/nouvelles/un-logiciel-espion-dans-votre-guichet-automatique/#comments</comments>
		<pubDate>Wed, 01 Jul 2009 19:29:42 +0000</pubDate>
		<dc:creator>Denis Canuel</dc:creator>
				<category><![CDATA[Nouvelles]]></category>
		<category><![CDATA[Attaque]]></category>
		<category><![CDATA[Banques]]></category>
		<category><![CDATA[Guichet automatique]]></category>
		<category><![CDATA[Logiciel espion]]></category>

		<guid isPermaLink="false">http://www.deniscanuel.com/?p=211</guid>
		<description><![CDATA[La firme de sécurité TrustWave a récemment effectué une analyse très détaillée d&#8217;un logiciel malveillant (spyware) trouvé sur&#8230; un guichet automatique! Il n&#8217;est pas encore clair comment le logiciel s&#8217;est retrouvé sur le guichet automatique. Il pourrait s&#8217;agir d&#8217;une attaque faite par un employé malveillant ou encore d&#8217;un ver se propageant sur l&#8217;Internet. En effet, [...]


Aucun autre article similaire trouvé]]></description>
			<content:encoded><![CDATA[<p>La firme de sécurité TrustWave a récemment effectué <a href="https://www.trustwave.com/downloads/alerts/Trustwave-Security-Alert-ATM-Malware-Analysis-Briefing.pdf">une analyse très détaillée</a> d&#8217;un logiciel malveillant (<em>spyware</em>) trouvé sur&#8230; un guichet automatique! Il n&#8217;est pas encore clair comment le logiciel s&#8217;est retrouvé sur le guichet automatique. Il pourrait s&#8217;agir d&#8217;une attaque faite par un employé malveillant ou encore d&#8217;un ver se propageant sur l&#8217;Internet. En effet, plusieurs guichets automatiques sont branchés sur l&#8217;Internet afin d&#8217;effectuer la transmission des données vers les banques. Certains guichets sont également basés sur le système d&#8217;exploitation Windows. Vous voyez où je veux en venir?</p>
<p>Ce n&#8217;est pas la première fois que les guichets automatiques sont attaqués. Déjà en mars 2009, le manufacturier de guichets Diebolt a dû faire face à d&#8217;énormes problèmes de sécurité après que des criminels russes aient réussi à prendre le contrôle à distance de sa série de <a href="http://www.diebold.com/solutions/atms/opteva/default.htm">guichets Opteva</a>. La Banque TD possède justement plus de <a href="http://www.dieboldoutsourcingguide.com/pdf/p2/Page2_Toronto-Dominion Bank.pdf">2500 de ces guichets</a> et j&#8217;imagine qu&#8217;ils sont utilisés par d&#8217;autres banques Canadiennes.</p>
<p>Un peu comme l&#8217;attaque sur les guichets Opteva, le logiciel malveillant permet de lire la bande magnétique et de récupérer le NIP de l&#8217;usager. C&#8217;est tout ce qu&#8217;il faut pour cloner la carte. Tout ce que l&#8217;attaquant a à faire pour récupérer l&#8217;information est d&#8217;insérer une &#8220;carte maître&#8221; dans l&#8217;appareil, ce qui fera afficher un menu spécial et d&#8217;imprimer l&#8217;information en utilisant l&#8217;imprimante intégrée. Il faut avouer, c&#8217;est presque génial.</p>
<p>Pour le moment, les attaques sont surtout effectuées en Europe de l&#8217;Est, mais ce n&#8217;est qu&#8217;une question de temps avant que ce genre d&#8217;attaque ne soit beaucoup plus commun en Amérique.</p>


<p>Aucun autre article similaire trouvé</p>]]></content:encoded>
			<wfw:commentRss>http://www.deniscanuel.com/securite-informatique/nouvelles/un-logiciel-espion-dans-votre-guichet-automatique/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Les dangers cachés de Twitter</title>
		<link>http://www.deniscanuel.com/securite-informatique/prevention/les-dangers-caches-de-twitter/</link>
		<comments>http://www.deniscanuel.com/securite-informatique/prevention/les-dangers-caches-de-twitter/#comments</comments>
		<pubDate>Fri, 26 Jun 2009 16:20:15 +0000</pubDate>
		<dc:creator>Denis Canuel</dc:creator>
				<category><![CDATA[Prévention]]></category>

		<guid isPermaLink="false">http://www.deniscanuel.com/?p=227</guid>
		<description><![CDATA[Twitter est un outil de plus en plus utilisé ces jours-ci. Bien entendu, la popularité d&#8217;un outil rime aussi avec l&#8217;intérêt qu&#8217;ont les cybercriminels à trouver de nouvelles attaques. Dans ce cas-ci, ce n&#8217;est pas vraiment Twitter qui est le problème mais les nombreux services pour raccourcir les adresses Internet (URL). En effet, la plupart [...]


Aucun autre article similaire trouvé]]></description>
			<content:encoded><![CDATA[<p>Twitter est un outil de plus en plus utilisé ces jours-ci. Bien entendu, la popularité d&#8217;un outil rime aussi avec l&#8217;intérêt qu&#8217;ont les cybercriminels à trouver de nouvelles attaques. Dans ce cas-ci, ce n&#8217;est pas vraiment Twitter qui est le problème mais les nombreux services pour raccourcir les adresses Internet (URL). En effet, la plupart des gens vont cliquer sans se méfier de ce qui retrouve derrière les micro-liens.</p>
<h3>Cli.gs attaqué</h3>
<p>Il y a quelques jours, <a href="http://blog.cli.gs/news/hack-update">le fournisseur cli.gs a été attaqué</a>. L&#8217;attaque en question a redirigé tous les micro-liens vers un seul et unique site. L&#8217;attaque aurait pu être possiblement dévastatrice si le site en question aurait hébergé du contenu malicieux. Comble de malheur, le site cli.gs n&#8217;avait pas de backup à jour et a donc perdu plus de 160,000 micro-liens&#8230;</p>
<h3>Phishing sur Twitter?</h3>
<p>Voici un autre exemple d&#8217;attaque utilisant les micro-liens. Une personne vous envoi un message qui attire votre attention. En cliquant sur le lien en question, vous êtes redirigé vers www.tvviter.com et vous devez vous authentifier.</p>
<p>Si l&#8217;on ne fait pas attention, on peu effectivement se tromper. Dans ce cas ci, il s&#8217;agit d&#8217;une attaque classique où l&#8217;usager doit entrer son identifiant et son mot de passe. L&#8217;attaquant pourra récupérer cette information pour effectuer de l&#8217;ingénierie sociale ou du &#8220;<em>spear phishing</em>&#8220;.</p>
<p>En vidéo, voyez comment l&#8217;attaque s&#8217;effectue:</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="560" height="340" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/zxytdLwDLqg&amp;hl=en&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="560" height="340" src="http://www.youtube.com/v/zxytdLwDLqg&amp;hl=en&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<h3>Le compte de Guy Kawasaki piraté?</h3>
<p>Plus récemment, les 130,000 &#8220;<em>followers</em>&#8221; de Guy Kawasaki (ancien évangéliste d&#8217;Apple) ont reçu un étrange message les dirigeant vers une vidéo osée. Inutile de dire que cela a mis la puce à l&#8217;oreille de bien des gens, mais combien on cliqué? Difficile d&#8217;obtenir une confirmation&#8230; Voici un vidéo expliquant comment l&#8217;attaque s&#8217;effectue:</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="560" height="340" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/dpnWncJH-bk&amp;hl=en&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="560" height="340" src="http://www.youtube.com/v/dpnWncJH-bk&amp;hl=en&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Fait intéressant, l&#8217;attaque fonctionne autant sur Mac que sur PC, en autant que l&#8217;usager installe le logiciel malicieux, évidemment&#8230;</p>
<p>Si l&#8217;attaquant aurait utilisé un message plus approprié, comme un message relié aux Mac ou à l&#8217;Internet, alors beaucoup plus de gens auraient cliqué sur le lien selon moi.</p>
<h3>Comment se protéger?</h3>
<p>Les micro-liens, quoi que très intéressants pour les outils comme Twitter sont évidemment très problématiques car l&#8217;usager ne sait pas ce qui se retrouve à l&#8217;autre bout&#8230;</p>
<p>Sous Firefox, il existe un outil nommé &#8220;<a href="http://longurl.org/tools">LongURL</a>&#8221; qui décode l&#8217;URL au complet et l&#8217;affiche lorsque vous déplacez le curseur sur un micro-lien. Vous pouvez le télécharger <a href="https://addons.mozilla.org/en-US/firefox/addon/8636">directement ici</a>.</p>


<p>Aucun autre article similaire trouvé</p>]]></content:encoded>
			<wfw:commentRss>http://www.deniscanuel.com/securite-informatique/prevention/les-dangers-caches-de-twitter/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Attaque WIFI par la poste</title>
		<link>http://www.deniscanuel.com/securite-informatique/securite-des-reseaux/attaque-wifi-par-la-poste/</link>
		<comments>http://www.deniscanuel.com/securite-informatique/securite-des-reseaux/attaque-wifi-par-la-poste/#comments</comments>
		<pubDate>Fri, 19 Jun 2009 00:57:07 +0000</pubDate>
		<dc:creator>Denis Canuel</dc:creator>
				<category><![CDATA[Sécurité des réseaux]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[Sécurité WIFI]]></category>
		<category><![CDATA[Wardriving]]></category>

		<guid isPermaLink="false">http://www.deniscanuel.com/?p=173</guid>
		<description><![CDATA[Pour faire suite à un de mes articles sur le &#8220;wardriving&#8221;, voici une preuve de concept très intéressante.
Je dis preuve de concept, car ce qui suit a été réalisé par un chercheur en sécurité en utilisant probablement des conditions contrôlées.
David Maynor de Erratasec a présenté cette preuve de concept lors de la conférence Defcon 16 [...]


Aucun autre article similaire trouvé]]></description>
			<content:encoded><![CDATA[<p>Pour faire suite à <a href="http://www.deniscanuel.com/securite-informatique/securite-des-reseaux/wardriving-et-securite-wifi/">un de mes articles</a> sur le &#8220;wardriving&#8221;, voici une preuve de concept très intéressante.</p>
<p>Je dis preuve de concept, car ce qui suit a été réalisé par un chercheur en sécurité en utilisant probablement des conditions contrôlées.</p>
<p>David Maynor de Erratasec a présenté cette preuve de concept lors de la conférence Defcon 16 en 2008. Ce n&#8217;est donc rien de nouveau et j&#8217;imagine que les &#8220;pros&#8221; utilisent cette technique ces jours-ci.</p>
<p>David a modifié son iPhone et l&#8217;a envoyé par la poste à un destinataire fictif, mais dans une véritable entreprise.</p>
<p>Tout simplement génial! Si vous n&#8217;avez pas déjà deviné son stratagème, voici plus de détails:</p>
<ul>
<li>Le iPhone a été &#8220;jailbreaké&#8221; et modifié de sorte à permettre une ligne de commande à distance (avec SSH).</li>
<li>Il a été branché sur une pile externe de sorte à lui donner une durée de vie d&#8217;environ 5 jours.</li>
<li>Il tente de se brancher sur le serveur de David toutes les heures.</li>
<li>Si le tout réussi, l&#8217;attaquant possède alors une connexion directe sur le réseau interne!</li>
</ul>
<p>Voici la présentation en question:<br />
<object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/pvtBiXneEdM&amp;hl=en&amp;fs=1" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/pvtBiXneEdM&amp;hl=en&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Ce qui est intéressant c&#8217;est que plusieurs grandes entreprises ont une pièce dédiée au courrier interne. L&#8217;équipe de courrier interne conservera sans doute le paquet pendant quelques jours avant de réaliser qu&#8217;il s&#8217;agit d&#8217;une erreur.</p>
<p>L&#8217;attaquant aura donc assez de temps pour effectuer plusieurs attaques et possiblement récupérer beaucoup d&#8217;information.</p>
<p>Un point important à noter: plusieurs grandes entreprises utilisent des réseaux sans fil dans les salles de courrier interne afin d&#8217;utiliser les lecteurs de codes barre sans fil. Peu de gens réalisent le risque associé à l&#8217;utilisation de ces lecteurs sans fil.</p>
<p>Évidemment, certaines technologies peuvent facilement rendre cette attaque impossible ou beaucoup plus difficile à réaliser:</p>
<ul>
<li>Sécuriser votre point d&#8217;accès principal (même si votre entreprise est isolée!)</li>
<li>Utiliser un réseau indépendant (et isolé!) pour votre lecteur de code-barre et surtout, évitez de créer un pont entre les deux réseaux!</li>
<li>Utiliser un serveur proxy pour accéder à l&#8217;Internet.</li>
<li>Utiliser un mot de passe pour utiliser le serveur proxy.</li>
</ul>
<p>Le chercheur n&#8217;a pas utilisé le côté téléphonique, mais il aurait pu créer un lien via le réseau cellulaire 3G de sorte à récupérer le plus d&#8217;information possible ou contourner l&#8217;utilisation du proxy. Dans ce cas, la sécurisation de votre réseau sans fil est vitale afin d&#8217;éviter les inconnus!</p>
<p>N&#8217;oubliez pas d&#8217;effectuer des balayages mensuels afin de détecter les réseaux sans fil dans votre entreprise!</p>


<p>Aucun autre article similaire trouvé</p>]]></content:encoded>
			<wfw:commentRss>http://www.deniscanuel.com/securite-informatique/securite-des-reseaux/attaque-wifi-par-la-poste/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Sympatico piraté?</title>
		<link>http://www.deniscanuel.com/securite-informatique/nouvelles/sympatico-pirate/</link>
		<comments>http://www.deniscanuel.com/securite-informatique/nouvelles/sympatico-pirate/#comments</comments>
		<pubDate>Sat, 13 Jun 2009 20:55:20 +0000</pubDate>
		<dc:creator>Denis Canuel</dc:creator>
				<category><![CDATA[Nouvelles]]></category>
		<category><![CDATA[Attaque]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Sécurité Web]]></category>
		<category><![CDATA[Sympatico]]></category>

		<guid isPermaLink="false">http://www.deniscanuel.com/?p=218</guid>
		<description><![CDATA[Selon la firme Websense et tel que reporté sur le site de sécurité en informatique &#8220;Internet Storm Center&#8221; (du SANS), il semble que la page d&#8217;accueil de Sympatico ait été piraté de sorte à tenter de rediriger les gens vers une page malveillante.
Heureusement pour les usagers et visiteurs de Sympatico, l&#8217;attaque ne semble pas avoir [...]


Aucun autre article similaire trouvé]]></description>
			<content:encoded><![CDATA[<p>Selon la firme <a href="http://securitylabs.websense.com/content/Alerts/3416.aspx">Websense</a> et tel que <a href="http://isc.sans.org/diary.html?storyid=6574&amp;rss">reporté</a> sur le site de sécurité en informatique &#8220;Internet Storm Center&#8221; (du SANS), il semble que la page d&#8217;accueil de Sympatico ait été piraté de sorte à tenter de rediriger les gens vers une page malveillante.</p>
<div id="attachment_221" class="wp-caption alignleft" style="width: 624px"><a href="http://www.deniscanuel.com/wp-content/uploads/2009/06/compromised_site.png"><img class="size-full wp-image-221" title="Page d'accueil Sympatico" src="http://www.deniscanuel.com/wp-content/uploads/2009/06/compromised_site.png" alt="Page d'accueil Sympatico" width="614" height="445" /></a><p class="wp-caption-text">Page d&#39;accueil Sympatico</p></div>
<p>Heureusement pour les usagers et visiteurs de Sympatico, l&#8217;attaque ne semble pas avoir fonctionné comme prévu car les usagers étaient redirigés vers une autre page avant que le code malicieux puisse être exécuté.</p>
<div id="attachment_220" class="wp-caption alignleft" style="width: 578px"><a href="http://www.deniscanuel.com/wp-content/uploads/2009/06/sympatico_page_source.png"><img class="size-full wp-image-220" title="Source code de l'attaque" src="http://www.deniscanuel.com/wp-content/uploads/2009/06/sympatico_page_source.png" alt="Source code de l'attaque" width="568" height="443" /></a><p class="wp-caption-text">Source code de l&#39;attaque</p></div>
<p>Il est important de s&#8217;assurer de l&#8217;intégrité de vos pages web et ce même si elles sont dynamique. Les fichiers sources devrait toujours être vérifiés à l&#8217;aide d&#8217;un outil. Il existe des outils &#8220;open source&#8221; gratuits pour effectuer ce genre de validation.</p>


<p>Aucun autre article similaire trouvé</p>]]></content:encoded>
			<wfw:commentRss>http://www.deniscanuel.com/securite-informatique/nouvelles/sympatico-pirate/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sécurisez votre iPhone</title>
		<link>http://www.deniscanuel.com/securite-informatique/prevention/securisez-votre-iphone/</link>
		<comments>http://www.deniscanuel.com/securite-informatique/prevention/securisez-votre-iphone/#comments</comments>
		<pubDate>Thu, 11 Jun 2009 00:10:34 +0000</pubDate>
		<dc:creator>Denis Canuel</dc:creator>
				<category><![CDATA[Prévention]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[Téléphones intelligents]]></category>
		<category><![CDATA[Téléphones mobiles]]></category>

		<guid isPermaLink="false">http://www.deniscanuel.com/?p=208</guid>
		<description><![CDATA[L&#8217;organisme à but non lucratif CIS a récemment ajouté un guide sur la sécurisation des iPhone. Le guide est intéressant, car le CIS offre deux niveaux de protection.
Les recommandations du niveau I sont destinées à:

obtenir un certain niveau de sécurité
démontrer un gain clair au niveau de sécurité
ne pas affecter négativement l&#8217;utilité de la technologie au-delà [...]


Aucun autre article similaire trouvé]]></description>
			<content:encoded><![CDATA[<p>L&#8217;organisme à but non lucratif CIS a récemment ajouté un <a href="http://www.cisecurity.org/tools2/iphone/CIS_iPhone_2.2.1_Benchmark_v1.0.0.pdf">guide sur la sécurisation des iPhone</a>. Le guide est intéressant, car le CIS offre deux niveaux de protection.</p>
<p>Les recommandations du niveau I sont destinées à:</p>
<ul>
<li>obtenir un certain niveau de sécurité</li>
<li>démontrer un gain clair au niveau de sécurité</li>
<li>ne pas affecter négativement l&#8217;utilité de la technologie au-delà des moyens acceptables</li>
</ul>
<p>Les recommandations du niveau II présentent les caractéristiques suivantes:</p>
<ul>
<li>sont destinés à des environnements où la sécurité est primordiale</li>
<li>agissent comme mesure de défense en profondeur</li>
<li>peuvent affecter négativement l&#8217;utilité ou la performance de la technologie</li>
</ul>
<p>La plupart des organisations qui doivent appliquer des contrôles de sécurité sur les appareils iPhone opteront surement pour le niveau I car ce niveau offre une bonne sécurité sans être trop exigeant. Le niveau de sécurité II est clairement indiqué aux organismes dont la sécurité de l&#8217;information est vraiment importante. Les mesures sont plutôt contrariantes. Par exemple, l&#8217;appareil doit être mis en mode &#8220;avion&#8221; ce qui désactive toute émission de signaux radio, rendant ainsi toute communication sans fil impossible.</p>
<p>Ce document est un bon élément à considérer dans la mise en place d&#8217;une norme de sécurité sur les appareils téléphoniques intelligents et d&#8217;un guide de sécurisation pour iPhone.</p>
<p>Il est très important de bien sécuriser les appareils appartenant à l&#8217;entreprise et les politiques de sécurité devraient également proscrire l&#8217;utilisation d&#8217;appareils personnels. Ceux-ci étant rarement sécurisés, ils sont une porte de sortie pour l&#8217;information de l&#8217;entreprise. En effet, que feriez-vous si vous devez congédier votre directeur des ventes et que toutes les données sont sur son appareil personnel? Prenez un peu de temps pour bien établir ce les règles dans les politiques.</p>


<p>Aucun autre article similaire trouvé</p>]]></content:encoded>
			<wfw:commentRss>http://www.deniscanuel.com/securite-informatique/prevention/securisez-votre-iphone/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
