Catégorie : Divers

Phishing ciblant les clients d’Orange via le site Orange.fr‏

Une nouvelle attaque par
Phishing
cible les clients du fournisseur d’accés Orange, elle se présente sous la forme d’un courrier électronique en français, envoyé en apparence par le FAI

Sous prétexte d’une mise en conformité avec la réglementation, le message demande au destinataire de cliquer sur un lien hypertexte, de se connecter au site Orange.fr avec les nom d’utilisateur et mot de passe fournis dans le message, puis d’envoyer divers documents numérisés (RIB, carte d’identité, avis d’imposition, etc..)

L’adresse figurant dans la barre d’adresse du navigateur est bien celle du site Orange.fr, mais la partie centrale de la page provient d’un autre site Internet contrôlé par un
pirate
.

L’expéditeur exploite en effet un défaut de conception du site Orange.fr, semblable à une faille cross-site scripting (
XSS
).

Le fournisseur d’accés ayant fait le choix d’afficher les pages traduites via son service de traduction dans un modéle de page Orange standard, il suffit à l’expéditeur de demander la traduction d’une page malicieuse, hébergée au sein d’un blog dont la sécurité a été préalablement compromise, pour obtenir la création d’une page semblable à une page Orange.fr normale, ayant comme adresse

old.secunews.org
: Conseille à tous les utilisateurs de s’assurer qu’ils disposent sur leur ordinateur d’un antivirus configuré pour se mettre à jour automatiquement et fréquemment, des derniers correctifs de sécurité diffusés,d’un logiciel pare-feu,éviter le plus possible les sites Web inconnus ou peu recommandables et de vous méfiez des mails reçus de provenance inconnue afin d’empêcher que vos PC ne deviennent un élément d’un réseau de zombie (
botnet
)

Continuer la lecture

Pour contourner le blocage du Web en Egypte, les modems 56K

Lorsque les technologies de pointe ne fonctionnent plus, il reste toujours les anciennes

Face au blocage quasi complet du Web en Egypte, en place depuis jeudi 27 janvier 2011 au soir, le fournisseur d’accés à Internet français FDN a mis en place une connexion de secours à bas débit à destination des Egyptiens qui disposent d’un modem 28K ou 56K.

Citation:

« Parce qu’il s’agit bien d’une attaque flagrante d’un Etat contre Internet, FDN a décidé d’ouvrir une petite fenêtre sur le réseau en mettant à disposition de qui le souhaite un compte d’accés RTC [réseau téléphonique commuté] », explique le FAI, connu pour ses engagements en faveur de la neutralité d’Internet ou la liberté d’expression.

Les internautes égyptiens peuvent utiliser la ligne +33 1 72 89 01 50 et se connecter avec l’identifiant et le mot de passe « toto » pour accéder à une connexion de secours à bas débit .

Si la quasi-totalité des lignes à haut débit sont coupées en Egypte, le réseau de téléphonie fixe est majoritairement opérationnel, et les connexions bas débit, dites « 28K » ou « 56K » n’ont pas besoin d’accéder à d’autres réseaux pour fonctionner.

Outre les modems, les activistes du groupe Werebuild, qui centralisent les ressources à disposition des Egyptiens, notent que les réseaux radio « classiques », utilisés par les radio-amateurs, sont également opérationnels.

Les rares Egyptiens qui disposent encore d’un accés à Internet, à bas débit ou via Noor, l’unique FAI encore opérationnel, semblent en tout cas faire preuve d’une grande crainte que leur connexion soit surveillée, d’aprés les chiffres du
projet Tor
, le nombre de connexions via ce systéme trés sophistiqué de cryptage ont été multipliées par deux vendredi.

Continuer la lecture

La page Facebook de Nicolas Sarkozy de nouveau piratée

Comme dimanche soir, la page Facebook du président de la République a été briévement de nouveau piratée mardi matin, le message posté peu avant 8 heures affirmait que le président a décidé de ne pas se représenter en 2012

Citation:

« compte tenu des circonstances exceptionnelles que connaÓt notre pays ». L’auteur du piratage de renvoyer vers une autre page Facebook intitulée « pot de départ de Nicolas Sarkozy ».

Vers 9 heures, le message pirate avait été effacé.

Jamais deux sans trois, pour l’instant, le page officielle du président de la République totalise deux piratages en l’espace de seulement quelques jours.

Le premier détournement du compte de Nicolas Sarkozy remonte à dimanche 23 janvier2011.
Celui-ci fut bref, il avait permis à un tiers de poster un message sur la page Facebook laissant entendre que le patron de l’UMP n’entendait pas se représenter en 2012.

Un mot de passe trop faible en cause ?

La présidence française n’a manifestement pas pris avec suffisamment de sérieux ce piratage, par exemple en sécurisant mieux l’accés au compte.

Le scénario est identique puisque l’auteur a publié un message annonçant que l’actuel président ne serait pas candidat à sa propre succession et renvoyant les internautes vers une autre page Facebook intitulée « pot de départ de Nicolas Sarkozy ».

Le message indésirable, pour l’Elysée, a été supprimé environ une heure aprés avoir été mis en ligne, vers 9 heures.

Mot de passe fort : 10 caractéres d’au moins trois catégories différentes

Nicolas Sarkozy n’est pas le premier à faire l’objet d’une telle mésaventure, son homologue américain Obama, notamment, l’ayant précédé en 2010, mais sur Twitter (comme d’autres personnalités).

Il est indispensable d’employer des mots de passe s?rs, le nom de votre femme est facile à craquer pour les cybercriminels !

Un bon mot de passe doit comporter au moins 10 caractéres et être constitué de minuscules, de majuscules, de caractéres spéciaux et de chiffres (au moins trois de ces quatre catégories), il est donc largement préférable d’utiliser p@$$w0rd plutôt que password.

Voir aussi:

Le compte Facebook de Sarkozy briévement piraté

Continuer la lecture

Une fausse attaque antivirus circule sur Twitter

Un lien raccourci cherche à leurrer les utilisateurs de Twitter en pointant vers un site simulant la présence d’un virus mais qui en réalité installe un logiciel malveillant.

Les usagers de Twitter ont été la cible d’une attaque cherchant à propager un logiciel malveillant en se servant d’un lien piégé et masqué par un réducteur d’url.

Des milliers de comptes Twitter compromis (on ignore de quelle maniére) ont répandu un lien « goo.gl » pointant vers une url se terminant par « m28sx.html ».

Un exercice de chantage informatique

L’éditeur de solutions de sécurité Sophos a décrit le fonctionnement du piége.

En cliquant sur le lien en question, les victimes sont redirigées vers un site qui affiche un message d’alerte simulant la présence d’un virus sur l’ordinateur et installe un logiciel malveillant, avant de réclamer de l’argent pour désinfecter le systéme.

De son côté, Twitter a rapidement réagi en deux phases.

Destruction des liens infectés et réinitialisation des mots de passe des comptes utilisateurs qui ont été compromis.

Le site de micro-blogging recommande par ailleurs de ne pas employer le même mot de passe pour plusieurs services.

old.secunews.org
: Conseille à tous les utilisateurs de s’assurer qu’ils disposent sur leur ordinateur d’un antivirus configuré pour se mettre à jour automatiquement et fréquemment, des derniers correctifs de sécurité diffusés,d’un logiciel pare-feu,éviter le plus possible les sites Web inconnus ou peu recommandables et de vous méfiez des mails reçus de provenance inconnue afin d’empêcher que vos PC ne deviennent un élément d’un réseau de zombie (
botnet
)

Continuer la lecture

Le compte Facebook de Sarkozy briévement piraté

Le compte Facebook du président faisait apparaÓtre dimanche soir un étrange message selon lequel le président ne comptait pas se représenter en 2012.

Un message vite rectifié…

Citation:

« Chers Compatriotes, compte tenu des circonstances exceptionnelles que connat notre pays, j’ai dcid en mon me et conscience de ne pas me reprsenter l’issue de mon premier mandat en 2012 » :
voici le message (avec une erreur de scipt) que les internautes ont pu lire sur le profil Facebook du président de la République dimanche soir, entre environ 20h et 22h.

Un message qui se poursuivait par une invitation à un pot de départ, avec un renvoi vers une page événement pour ce pot le « dimanche 6 mai 2012 ? 19:00 – 23:30 ».

La confirmation qu’il s’agissait bel et bien d’un piratage est venue à 22h30, avec ce message publié à la place du précédent sur le compte de Nicolas Sarkozy:

« Mon compte Facebook a donc été piraté ce soir, peut-être pour me rappeler qu’aucun systéme n’est infaillible. Je prends note de la leçon d’écriture et d’orthographe, mais ne souscris pas aux conclusions un peu h‚tives du message… Merci à ceux qui auront reconnu l’erreur, et merci encore pour votre soutien. »

Continuer la lecture

78 satellites pour décongestionner le Web

L’entreprise canadienne MSCI (Microsat Systems Canada Inc.) planifie de mettre en orbite des micro-satellites afin de faciliter les communications et désengorger les réseaux.

Ce projet, nommé « CommStellation », consiste en 78 satellites qui survoleront la planéte en basse orbite (à peine 1.000 kilométres du sol), facilitant de ce fait les lancements et réduisant substantiellement les co?ts d’opération.

¿ cette altitude, les appareils n’auront pas à souffrir des températures extrêmes et des radiations retrouvées dans l’espace.
Chaque satellite peut transférer jusqu’à 12Go de données par seconde et posséde une durée de vie de 10 ans.

« 
CommStellation
 » fera compétition au
projet O3b
auquel est associé Google, qui vise à faciliter l’accés à l’Internet aux 3 milliards de personnes qui vivent en dehors des grands centres.

L’avantage de MSCI, selon la compagnie, repose sur le fait qu’elle base sa stratégie sur des technologies simples, ce qui lui permet de se lancer aisément dans le marché des communications via satellite.

En raison de leur petite taille, ce sont 14 satellites qui peuvent être déployés par lancement, chaque satellite couvrira une région circulaire de 11 millions de kilométres carrés.

MSCI prévoit que CommStellation sera complétement opérationnel en 2015.

(Source: branchez-vous)

Continuer la lecture

Confirmation du lancement de la navette Discovery le 24 février 2011

[b][i]La Nasa a confirmé jeudi qu’elle tenterait de lancer la navette Discovery le 24 février 2011 avec six astronautes à bord vers la Station spatiale internationale ISS.

Mercredi, des responsables de l’agence avaient annoncé avoir finalement réglé le probléme technique posé par les fissures sur des arceaux en aluminium du réservoir externe de la navette, dont ils ne comprenaient pas jusqu’alors les causes avec suffisamment de certitude.

Prévu initialement en novembre 2010, le lancement de « Discovery » est prévu à 21H50 GMT (16H50 locales) du Centre spatial Kennedy prés de Cap Canaveral (Floride, sud-est).

La Nasa a également indiqué que le lancement d’Endeavour (STS-134), officiellement le dernier vol d’une navette, a été fixé au 19 avril 2011 à 19H48 locales (0H48 GMT le 20 avril 2011).

L’astronaute Mark Kelly, dont l’épouse, la parlementaire Gabrielle Giffords a été griévement blessée à la tête samedi par un tireur à Tucson dans l’Arizona, doit en principe être le commandant de bord, les responsables de la Nasa s’étaient refusés mercredi à tout commentaire sur cette question et sur la maniére dont cela pourrait affecter ce vol.

Son frére jumeau, l’astronaute Scott Kelly se trouve actuellement dans la Station spatiale internationale comme membre de l’équipage.

Continuer la lecture

Chéques-repas électroniques mode d’emploi d’une nouveauté

Les chéques-repas électroniques débarquent dans moins de 3 mois en Belgique.
Une nouveauté à laquelle les employés devront s’habituer…

Si comme 1,3 million de travailleurs vous recevez des chéques-repas, attendez-vous à de sérieux changements dans les prochains mois.

Dés le 1er avril 2011 (et c’est pas un poisson), l’avantage extralégal préféré des employés belges se transformera petit à petit en carte de paiement électronique.

Fini donc le format papier traditionnel.

Un changement qui devrait générer moins de déchets et qui simplifiera la t‚che administrative des employeurs, des travailleurs et des commerçants.

Citation:

« Au vu du nombre élevé de demandes qui nous ont été formulées jusqu’à maintenant par les entreprises, ce nouveau projet semble leur plaire », confie Marie Cordiez, porte-parole d’Edenred – anciennement Accor.

Pas de doute, le nouveau systéme est en marche, mais au fait, comment ça fonctionne ?

1. Comme une carte bancaire

Les chéques-repas électroniques se présenteront sous la forme d’une carte de paiement fonctionnant avec un code PIN.

Entiérement gratuite pour les salariés, elle sera créditée (à la demande de l’employeur bien s?r) par l’éditeur des titres-repas, à savoir:


Sodexo


Edenred

– Eve
– Monizze

« C’est comme un compte virtuel en quelque sorte », précise Marie Cordiez.

Chacun pourra utiliser l’argent de ses chéques-repas pour faire ses achats via notamment les terminaux de paiement électronique déjà existants style Bancontact.

Et pour les commerçants qui n’en posséderaient pas, nous leur proposerons des terminaux qui permettront à chacun de leurs clients d’utiliser leurs chéques-repas. » Une initiative que ménera également Sodexo.

2. Deux nouvelles spécificités

En plus du fait que chaque paiement électronique respectera le modéle du « first-in-first-out », à savoir l’utilisation prioritaire des titres-repas dont la validité est la plus courte, une autre nouveauté permettra aux salariés de fractionner leurs dépenses.

Pour simplifier, le solde d’un titre entamé restera à disposition sur le compte.

« En fait, l’employé qui utilisera ses chéques-repas électroniques ne devra pas veiller pour autant à les dépenser par tranche de 7 euros », explique Cathy Schoels, porte-parole de Sodexo.

Dans le cas o? il ne dépensera que 5 des 7 euros qui lui sont octroyés avec chaque titres-repas, les 2 euros qui restent lui seront directement reversés sur son compte virtuel.
Plus question de revenir chez soi les poches pleines de piéces rendues par la caissiére ».

3. Merci les nouvelles technologies et que les plus distraits se rassurent…

Les nouvelles technologies leur viendront en aide puisque chaque utilisateur sera averti de l’expiration prochaine de ses titres-repas par mail.

Une situation qui ne devrait pas arriver trop souvent étant donné que les travailleurs pourront consulter quotidiennement le solde et le nombre de chéques-repas valables encore disponibles sur leur compte via un terminal Bancontact.

Un peu à la maniére de ce qui existe déjà avec la carte Proton.

4. Plus de sécurité

Quant à la sécurité de ce nouveau systéme, tout a été pensé.

En principe, « 
Card Stop
(tel: 070-344-344) » permettra de bloquer le compte de chaque salarié dont la carte aura été volée ou perdue, de quoi convaincre les plus sceptiques.

Dans tous les cas, une chose est s?re, les 250 millions de chéques-repas papier sont destinés à disparaÓtre dans les 3 ans.

Continuer la lecture