Shaare your links...
3325 links
L!NKS Retour au blog Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 8 / 14
Newer►
268 results for tags sécurité x
  • Hacking de Femtocell | Korben
    femtocell : relais GSM/3G via ADSL à la maison.
    Cette faille permet de récupérer les ID des mobiles qui s'y connectent, écouter les conversations, se faire passer pour...
    Faille comblée... Jusqu'à ce qu'une nouvelle apparaisse.
    Après le hack de carte SIM, les failles nombreuses sous android et consorts, il est prudent de n'utiliser votre mobile qu'isolé dans un préservatif en aluminium !
    permalink -
    - http://korben.info/hacking-de-femtocell.html
    faille sécurité téléphone
  • Nmap: beyond the basics | Black Bytes
    un peu plus loin avec nmap
    permalink -
    - http://www.blackbytes.info/2013/07/nmap-beyond-the-basics/
    réseau sécurité
  • 16 Systems - TCHead
    via sebsauvage
    Envoyer les premiers 32768 octets de l'image d'un disque système chiffré avec truecrypt à l'adresse mail indiquée puis attendre la réponse (hash de l'image + mot de passe cracké).
    Pas possible de craquer les mots de passe forts...
    Ça reste du costaud ! (l'alterative est un dump de la mémoire pendant qu'un conteneur est ouvert...)
    permalink -
    - http://16s.us/TCHead/cracked/
    crypt sécurité
  • Can we believe our eyes? - Microsoft Malware Protection Center - Site Home - TechNet Blogs - Liens en vrac de sebsauvage
    Déjà évoqué ailleurs...
    Unicode dispose de nombreux caractères dans des langues différentes et qui se ressemblent vraiment...
    Du coup, il devient difficile de faire la différence entre un site "authentique" et un autre simplement en regardant l'url dans la barre d'adresse.
    ex: http://c౦mmentcamarche.net/
    et http://commentcamarche.net/

    C'est connu depuis longtemps mais les moyens de s'en défendre demeurent peu développés et/ou peu connus.
    Sebsauvage si je me souviens bien avait pensé à un hash visuel : une image qui représente un hash du nom de domaine. Voir ici : http://sebsauvage.net/rhaa/?2011/05/31/14/52/16-vizhash-gd-un-hash-visuel
    Il  y a aussi pwdhash (http://spynaej.eu/links/?Wni0AQ) qui compose votre mot de passe pour un site en fonction de l'URL.
    permalink -
    - http://sebsauvage.net/links/?Ql5Dvg
    sécurité web
  • Anatomy of a security hole – Google’s “Android Master Key” debacle explained | Naked Security
    Grosse faille pour Android...
    En gros : les application pour android sont packagées dans des archives ZIP avec l'extension .apk. Un fichier contient la signature de chaque fichier dans cette archive. La faille réside dans le fait qu'il est possible de
    permalink -
    - http://nakedsecurity.sophos.com/2013/07/10/anatomy-of-a-security-hole-googles-android-master-key-debacle-explained/
    android faille sécurité
  • SIM Cards Have Finally Been Hacked, And The Flaw Could Affect Millions Of Phones - Forbes
    Un chercheur allemand, Karsten Nohl, après plusieurs années de travail avec son équipe, vient de mettre à jour une faille dans les cartes SIM, jusqu'à présent inviolables. La faille repose sur une mauvaise implémentation de code ainsi que sur l'utilisation d'un ancien standard crypto : DES. Une attaque par rainbow tables permet de casser la clé de chiffrement et ainsi d'installer n'importe quelle application, de faire passer des SMS surtaxés, etc.
    Présentation du travail de l'équipe à la conférence Black Hat le 31 juillet
    permalink -
    - http://www.forbes.com/sites/parmyolson/2013/07/21/sim-cards-have-finally-been-hacked-and-the-flaw-could-affect-millions-of-phones/
    blackhat hacking sécurité téléphone
  • thumbnail
    ScPo s02e07 - Sciences Po Paris - Atelier Master Ze Internets - MédiaLab - Semaine 7 in Surveillance on Vimeo
    Cours de Fabrice Epelboin à Sciences Po./ Atelier Master "The Internets" : la Surveillance.
    Éclairant.
    permalink -
    - http://vimeo.com/groups/surveillance/videos/51806929
    cours internet reflets.info sécurité telecomix viePrivée
  • Les logiciels de santé mis en cause dans des erreurs médicales, la menace de défaillance serait réelle dans de nombreux hôpitaux estime la CRCI
    permalink -
    - http://www.developpez.com/actu/58133/Les-logiciels-de-sante-mis-en-cause-dans-des-erreurs-medicales-la-menace-de-defaillance-serait-reelle-dans-de-nombreux-hopitaux-estime-la-CRCI/
    société sécurité
  • Obtaining The Primary Email Address Of Any Facebook User
    Le plus on s'expose, le plus on s'expose...
    permalink -
    - http://stephensclafani.com/2013/07/09/obtaining-the-primary-email-address-of-any-facebook-user/
    sécurité
  • We interrupt this program to warn the Emergency Alert System is hackable | Ars Technica
    Voilà ce qui arrive quand la clé privée est dévoilée...
    Le système qui permet d'interrompre les émissions pour les situations d'urgence a accidentellement dévoilé la clé privée qui donne un accès "root" aux serveurs : n'importe qui peut jouer aux "lanceurs d'alerte" ;-)
    [via Mikko Hypponen/Twitter]
    permalink -
    - http://arstechnica.com/security/2013/07/we-interrupt-this-program-to-warn-the-emergency-alert-system-is-hackable/
    sécurité
  • SSL/TLS & Perfect Forward Secrecy | Vincent Bernat
    PFS
    permalink -
    - http://vincent.bernat.im/en/blog/2011-ssl-perfect-forward-secrecy.html
    crypt sécurité
  • HTML5 Security Cheatsheet
    permalink -
    - http://html5sec.org/#50
    cheatsheet html sécurité web
  • Troy Hunt: ASP.NET session hijacking with Google and ELMAH
    des logs à ciel ouvert... Elmah dans une mauvaise configuration and... #FAIL

    avec la demo video ici : http://www.troyhunt.com/2013/05/security-is-hard-insecurity-is-easy.html
    permalink -
    - http://www.troyhunt.com/2012/01/aspnet-session-hijacking-with-google.html
    sécurité
  • Top 10 Proactive Web Application Security Measures | WhiteHat Security Blog
    RSnake (Robert Hansen) propose 10 mesures pour sécuriser un site web, au premier rang desquelles : la Content Security Policy.
    permalink -
    - http://blog.whitehatsec.com/top-10-proactive-web-application-security-measures/
    sécurité web
  • YouTube thumbnail
    Bruce Schneier: Talks at Google - YouTube
    permalink -
    - http://www.youtube.com/watch?v=m3NJ-Ow2Lvg
    sécurité
  • Cyber Defense Exercise 2013: Extracting cached passphrases in Truecrypt ~ Delusions of Grandeur (NetSec) Blog
    permalink -
    - http://delogrand.blogspot.co.uk/2013/04/cyber-defense-exercise-2013-extracting.html
    crypt sécurité
  • Learning Resources : netsecstudents
    permalink -
    - http://www.reddit.com/r/netsecstudents/comments/1hguzb/learning_resources/
    sécurité
  • The Crimeware Evolution - wp-the-crimeware-evolution.pdf
    Un point sur les kits d'exploitation (ZeuS, Citadel, Blackhole, Ice IX, Stealix,...) par trendmicro. A voir également leur importance relative (top 5) : http://cybercrime-tracker.net/stats.php
    permalink -
    - http://www.trendmicro.com/cloud-content/us/pdfs/security-intelligence/white-papers/wp-the-crimeware-evolution.pdf
    sécurité
  • RaiderSec: How Browsers Store Your Passwords (and Why You Shouldn't Let Them)
    Comment les navigateurs stockent vos mots de passe...
    A retenir : utiliser un master password + firefox !
    (PAS CHROME // CHROME BASHING...) Faut que j'arrête de basher Chrome, vraiment, faut que j'arrête.
    permalink -
    - http://raidersec.blogspot.fr/2013/06/how-browsers-store-your-passwords-and.html
    password sécurité
  • SSL: Intercepted today, decrypted tomorrow | Netcraft
    Certains gouvernements... suivez mon regard... (je ne sais plus bien où regarder en ce moment !) enregistrent toutes les communications chiffrées. Elles ne peuvent pas nécessairement les déchiffrer aujourd'hui, mais qui sait demain ? (dévoilement de la clé privée par tel ou tel moyen, cryptanalyse,...).
    La solution réside dans l'utilisation de clés périssables (liées à une session par exemple) et s'appelle PFS (Perfect Forward Secrecy). Tous les navigateurs ne l'utilisent pas ou ne la favorisent pas... et devinez qui est dernier de la classe ?
    (Faut que j'arrête de basher IE faut que j'arrête faut que j'arrête...)
    permalink -
    - http://news.netcraft.com/archives/2013/06/25/ssl-intercepted-today-decrypted-tomorrow.html
    navigateur réseau sécurité
Links per page: 20 50 100
◄Older
page 8 / 14
Newer►
Shaarli 0.0.41 beta - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr.