<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sécurité &#38; TechnologieiPhone</title>
	<atom:link href="http://www.deniscanuel.com/tag/iphone/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.deniscanuel.com</link>
	<description>Sécurité, Technologie, Logiciels libres et plus!</description>
	<lastBuildDate>Wed, 03 Nov 2010 02:13:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Attaque WIFI par la poste</title>
		<link>http://www.deniscanuel.com/securite-informatique/securite-des-reseaux/attaque-wifi-par-la-poste/</link>
		<comments>http://www.deniscanuel.com/securite-informatique/securite-des-reseaux/attaque-wifi-par-la-poste/#comments</comments>
		<pubDate>Fri, 19 Jun 2009 00:57:07 +0000</pubDate>
		<dc:creator>Denis Canuel</dc:creator>
				<category><![CDATA[Sécurité des réseaux]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[Sécurité WIFI]]></category>
		<category><![CDATA[Wardriving]]></category>

		<guid isPermaLink="false">http://www.deniscanuel.com/?p=173</guid>
		<description><![CDATA[Pour faire suite à un de mes articles sur le &#8220;wardriving&#8221;, voici une preuve de concept très intéressante. Je dis preuve de concept, car ce qui suit a été réalisé par un chercheur en sécurité en utilisant probablement des conditions contrôlées. David Maynor de Erratasec a présenté cette preuve de concept lors de la conférence [...]


Aucun autre article similaire trouvé]]></description>
			<content:encoded><![CDATA[<p>Pour faire suite à <a href="http://www.deniscanuel.com/securite-informatique/securite-des-reseaux/wardriving-et-securite-wifi/">un de mes articles</a> sur le &#8220;wardriving&#8221;, voici une preuve de concept très intéressante.</p>
<p>Je dis preuve de concept, car ce qui suit a été réalisé par un chercheur en sécurité en utilisant probablement des conditions contrôlées.</p>
<p>David Maynor de Erratasec a présenté cette preuve de concept lors de la conférence Defcon 16 en 2008. Ce n&#8217;est donc rien de nouveau et j&#8217;imagine que les &#8220;pros&#8221; utilisent cette technique ces jours-ci.</p>
<p>David a modifié son iPhone et l&#8217;a envoyé par la poste à un destinataire fictif, mais dans une véritable entreprise.</p>
<p>Tout simplement génial! Si vous n&#8217;avez pas déjà deviné son stratagème, voici plus de détails:</p>
<ul>
<li>Le iPhone a été &#8220;jailbreaké&#8221; et modifié de sorte à permettre une ligne de commande à distance (avec SSH).</li>
<li>Il a été branché sur une pile externe de sorte à lui donner une durée de vie d&#8217;environ 5 jours.</li>
<li>Il tente de se brancher sur le serveur de David toutes les heures.</li>
<li>Si le tout réussi, l&#8217;attaquant possède alors une connexion directe sur le réseau interne!</li>
</ul>
<p>Voici la présentation en question:<br />
<object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/pvtBiXneEdM&amp;hl=en&amp;fs=1" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/pvtBiXneEdM&amp;hl=en&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Ce qui est intéressant c&#8217;est que plusieurs grandes entreprises ont une pièce dédiée au courrier interne. L&#8217;équipe de courrier interne conservera sans doute le paquet pendant quelques jours avant de réaliser qu&#8217;il s&#8217;agit d&#8217;une erreur.</p>
<p>L&#8217;attaquant aura donc assez de temps pour effectuer plusieurs attaques et possiblement récupérer beaucoup d&#8217;information.</p>
<p>Un point important à noter: plusieurs grandes entreprises utilisent des réseaux sans fil dans les salles de courrier interne afin d&#8217;utiliser les lecteurs de codes barre sans fil. Peu de gens réalisent le risque associé à l&#8217;utilisation de ces lecteurs sans fil.</p>
<p>Évidemment, certaines technologies peuvent facilement rendre cette attaque impossible ou beaucoup plus difficile à réaliser:</p>
<ul>
<li>Sécuriser votre point d&#8217;accès principal (même si votre entreprise est isolée!)</li>
<li>Utiliser un réseau indépendant (et isolé!) pour votre lecteur de code-barre et surtout, évitez de créer un pont entre les deux réseaux!</li>
<li>Utiliser un serveur proxy pour accéder à l&#8217;Internet.</li>
<li>Utiliser un mot de passe pour utiliser le serveur proxy.</li>
</ul>
<p>Le chercheur n&#8217;a pas utilisé le côté téléphonique, mais il aurait pu créer un lien via le réseau cellulaire 3G de sorte à récupérer le plus d&#8217;information possible ou contourner l&#8217;utilisation du proxy. Dans ce cas, la sécurisation de votre réseau sans fil est vitale afin d&#8217;éviter les inconnus!</p>
<p>N&#8217;oubliez pas d&#8217;effectuer des balayages mensuels afin de détecter les réseaux sans fil dans votre entreprise!</p>


<p>Aucun autre article similaire trouvé</p>]]></content:encoded>
			<wfw:commentRss>http://www.deniscanuel.com/securite-informatique/securite-des-reseaux/attaque-wifi-par-la-poste/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Sécurisez votre iPhone</title>
		<link>http://www.deniscanuel.com/securite-informatique/prevention/securisez-votre-iphone/</link>
		<comments>http://www.deniscanuel.com/securite-informatique/prevention/securisez-votre-iphone/#comments</comments>
		<pubDate>Thu, 11 Jun 2009 00:10:34 +0000</pubDate>
		<dc:creator>Denis Canuel</dc:creator>
				<category><![CDATA[Prévention]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[Téléphones intelligents]]></category>
		<category><![CDATA[Téléphones mobiles]]></category>

		<guid isPermaLink="false">http://www.deniscanuel.com/?p=208</guid>
		<description><![CDATA[L&#8217;organisme à but non lucratif CIS a récemment ajouté un guide sur la sécurisation des iPhone. Le guide est intéressant, car le CIS offre deux niveaux de protection. Les recommandations du niveau I sont destinées à: obtenir un certain niveau de sécurité démontrer un gain clair au niveau de sécurité ne pas affecter négativement l&#8217;utilité [...]


Aucun autre article similaire trouvé]]></description>
			<content:encoded><![CDATA[<p>L&#8217;organisme à but non lucratif CIS a récemment ajouté un <a href="http://www.cisecurity.org/tools2/iphone/CIS_iPhone_2.2.1_Benchmark_v1.0.0.pdf">guide sur la sécurisation des iPhone</a>. Le guide est intéressant, car le CIS offre deux niveaux de protection.</p>
<p>Les recommandations du niveau I sont destinées à:</p>
<ul>
<li>obtenir un certain niveau de sécurité</li>
<li>démontrer un gain clair au niveau de sécurité</li>
<li>ne pas affecter négativement l&#8217;utilité de la technologie au-delà des moyens acceptables</li>
</ul>
<p>Les recommandations du niveau II présentent les caractéristiques suivantes:</p>
<ul>
<li>sont destinés à des environnements où la sécurité est primordiale</li>
<li>agissent comme mesure de défense en profondeur</li>
<li>peuvent affecter négativement l&#8217;utilité ou la performance de la technologie</li>
</ul>
<p>La plupart des organisations qui doivent appliquer des contrôles de sécurité sur les appareils iPhone opteront surement pour le niveau I car ce niveau offre une bonne sécurité sans être trop exigeant. Le niveau de sécurité II est clairement indiqué aux organismes dont la sécurité de l&#8217;information est vraiment importante. Les mesures sont plutôt contrariantes. Par exemple, l&#8217;appareil doit être mis en mode &#8220;avion&#8221; ce qui désactive toute émission de signaux radio, rendant ainsi toute communication sans fil impossible.</p>
<p>Ce document est un bon élément à considérer dans la mise en place d&#8217;une norme de sécurité sur les appareils téléphoniques intelligents et d&#8217;un guide de sécurisation pour iPhone.</p>
<p>Il est très important de bien sécuriser les appareils appartenant à l&#8217;entreprise et les politiques de sécurité devraient également proscrire l&#8217;utilisation d&#8217;appareils personnels. Ceux-ci étant rarement sécurisés, ils sont une porte de sortie pour l&#8217;information de l&#8217;entreprise. En effet, que feriez-vous si vous devez congédier votre directeur des ventes et que toutes les données sont sur son appareil personnel? Prenez un peu de temps pour bien établir ce les règles dans les politiques.</p>


<p>Aucun autre article similaire trouvé</p>]]></content:encoded>
			<wfw:commentRss>http://www.deniscanuel.com/securite-informatique/prevention/securisez-votre-iphone/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

