Affichage des articles dont le libellé est authentification. Afficher tous les articles
Affichage des articles dont le libellé est authentification. Afficher tous les articles

lundi 17 décembre 2007

En 2007, plus d'un mail sur dix était un SPAM et au moins 1 PC sur 6 est infecté par des Malware

En 2007, entre 90 et 95 % des courriels étaient des spams.
Un pourcentage d'autant plus alarmant qu'il marque un phénomène en croissance continue. Les pourriels représentaient entre 85 et 90% des courriels en 2006, 70% en 2005 et seulement 20% en 2001.

C'est que vient de révéler le baromètre annuel de Barracuda Networks, qui a analysé les messages électroniques quotidiens (environ 1 milliard par jour) de quelque 50 000 entreprises clientes.

Resadia revend la solution VigiMail qui s'appuie sur des centres de données répartis dans le monde entier pour en garantir la disponibilité. Outre un ensemble d'antispams arrêtant ces courriels indésirables avec un taux de faux positif le plus bas du marché - 1 pour 250 000 - VigiMail passe également 3 moteurs d'antivirus sur chaque mail. Cette solution ASP a l'énorme avantage d'arrêter tous ces mails indésirables ou dangereux avant qu'ils n'arrivent encombrer votre réseau ou votre serveur de messagerie. Traitant environ 6 milliards de mails par jour, nous constatons sur 2007 un taux moyen de spams de 92%.

Il est d'autant plus important de passer plusieurs moteurs d'antivirus que chacun utilise des techniques de détection différentes. Hors une autre étude menée par PrevX qui fournit online un outil gratuit de détection de spywares et malwares établit qu'un PC sur six est infecté par du code malicieux.

Un nouveau code de ce type est créé chaque heure, chaque jour. Ces codes sont des portes ouvertes à des actes de malveillance, de piratage, ou simplement des relais pour déposer des fichiers illicites sur vos serveurs ou servir de point de passage pour effacer les traces de l'auteur initial d'une attaque vers une autre cible. Ces codes commencent souvent pas empêcher intelligemment les logiciels antivirus de vous informer de leur présence.. d'où l'intérêt d'une solution comme VigiMail qui passe trois moteurs et en mode ASP.

Depuis le premier décembre PrevX fourni un détecteur de codes malveillants - qui détecte ce qu'il peut et certainement pas tout mais déjà 14% des entreprises qui ont testé leurs machines ont découvert des codes malicieux... Attention à la responsabilité pénale de l'entreprise et de son équipe dirigeante...

Source Image : securecomputing

mercredi 10 octobre 2007

Un centre national de la RFID financé par le gouvernement

Le gouvernement va donner un coup de pouce à la filière française des RFID (Radio Frequency Identification),

Si vous n'avez pas déjà un projet RFID et que vous êtes une entreprise industrielle il est temps de vous pencher sur le sujet !

Ces petites puces à radiofréquences - Radio Frequency Identification - qui remplacent les code-barres sur de plus en plus de produits, facilitent notamment leur traçabilité dans les entrepôts et au long de leur cycle de vie.

Le gouvernement a bien compris l'enjeu de ces solutions. Une enveloppe de 2 millions d'euros sur trois ans sera consacrée à la création d'un centre national de la RFID. L'annonce a été effectuée par Hervé Novelli, secrétaire d'État chargé des Entreprises et du Commerce extérieur.

Le centre national accueillera une dizaine de chercheurs et d'ingénieurs dont la mission sera d'aider les entreprises, notamment des PME, à tester cette technologie avant de l'adopter. Il permettra aussi aux acteurs des RFID de mutualiser leurs recherches.

« L'avantage de cette structure sera de permettre de mutualiser des recherches aujourd'hui réalisées dans leur coin par les acteurs. Cela va accélérer le développement des solutions et donner encore plus d'avance aux entreprises françaises dans le domaine des RFID. »

En plus de la création de ce centre, le gouvernement va débloquer une seconde enveloppe de 3 millions d'euros pour soutenir des projets autour des RFID.

Au total, les pouvoirs publics ont déjà consacré près de 7 millions d'euros à l'aide à la recherche et développement de la RFID à travers les pôles de compétitivité.

Alors n'attendez plus ! Foncez et réfléchissez aux applications du suivi RFID de vos produits, ou aux services que vous pourriez développer autour de ces solutions !

Source ZDNET

mardi 14 août 2007

Méfiez-vous des réseaux WiFi Publics

Vous utilisez un ordinateur portable ou un PDA lorsque vous vous déplacez ?

Vous vous connectez en WiFi dans des lieux publics ?

Méfiez-vous des réseaux WiFi Publics non sécurisés...

De quoi s'agit-il ? D'accès WiFi auxquels vous avez accès gratuitement, sans entrer de mot de passe ou de code de cryptage. Dans la liste des réseaux accessibles à votre ordinateur, ces réseaux apparaissent sous le terme 'non sécurisés' ou 'ouverts'.

Ces réseaux vous permettent de surfer sur internet, d'accéder à vos mails etc.

Mais étant non sécurisés, vos accès ne sont pas cryptés; ils sont donc visibles par un curieux mal intentionné et équipé de quelques programmes simples...

Un expert en sécurité informatique, Robert Graham, qui travaille pour la société Errata Security en a fait une démonstration la semaine dernière pendant la Convention Black Hat de Las Vegas. Lors d'une présentation, il est parvenu à par exemple détourner en direct le compte Gmail, le service de courrier électronique de Google, d'un des membres de l'assistance.

Ce spécialiste a écrit deux programmes simples qui écoutent les échanges sur un réseau WiFi non sécurisé et récupèrent les cookies d'un utilisateur. Un cookie est un fichier de données, créé par un site internet le plus souvent, et stocké sur votre ordinateur, servant à se souvenir de vous, de votre identité ou de vos préférences.

Robert Graham a ainsi pu se faire passer pour un utilisateur, envoyer des messages avec le compte Gmail détourné, lire tous les messages dans la boîte de réception et même modifier les préférences.

Utilisez de préférence des accès WiFi sécurisés.

Lorsque vous naviguez sur des sites internet, préférez, s'ils sont disponibles, des sites eux-mêmes sécurisés et cryptés, accessibles via une adresse de type https:// et non http://.

lundi 13 août 2007

Des données confidentielles de 60.000 Norvégiens volées sur internet

Des données confidentielles de quelque 60.000 Norvégiens, dont celles du directeur de l'Organisme norvégien de protection des données, ont été subtilisées sur internet, a révélé l'office en question vendredi.

Du 28 au 30 juillet, des inconnus ont obtenu le numéro personnel --une série confidentielle de 11 chiffres ayant de multiples usages en Norvège-- et les coordonnées de près de 1,3% de la population totale norvégienne en utilisant une faille du site internet de l'opérateur de télécoms Tele2.

Ces données suffisent pour effectuer un changement d'adresse et détourner du courrier, ou encore passer commande de produits.

Le directeur de l'Organisme de protection des données, Georg Apenes, a lui-même reçu par la poste, à sa plus grande surprise, une carte SIM pour son téléphone portable, expédiée par un opérateur de téléphonie auquel il n'était pas abonné.

"On espère que, cette fois-ci, quelqu'un a juste voulu mettre en lumière la facilité avec laquelle on peut détourner l'identité des personnes sur internet", a déclaré à l'AFP Gunnel Helmer, une responsable de l'organisme.

"Il suffit d'exploiter les failles de sites qui se veulent de plus en plus simples d'utilisation et qui affichent automatiquement des données individuelles pour qu'on n'ait pas à les taper soi-même", a-t-elle dit.

L'opérateur Tele2, qui avait été à plusieurs reprises prévenu de sa vulnérabilité par l'Organisme de protection des données, a annoncé le renforcement de la sécurité de son site internet.
La police a été saisie de l'affaire.

Voici une affaire, parmi d'autres, qui démontre que la sécurité des sites internet n'est pas suffisament prise au sérieux. Cela rejoint en partie le sujet sur l'actualisation des sites internet.
Non seulement les entreprises ne mettent pas assez d'attention à l'actualisation de leurs sites internet, mais elle mettent encore moins de moyens dans la conception, l'analye, le maintien de leur sécurisation. Ne serait-il pas temps de créer une nouvelle fonction de 'chargé de la sécurisation du site internet' ? Beaucoup d'encre a coulé sur l'ergonomie, l'esthétique, l'interface utilisateur, il serait temps de penser à la sécurité 2.0 !

Plus grave dans le genre, lisez l'article "Les pirates qui font perdre le nord" de Quebec Micro où il est question de sécurité des affichages GPS de navigation...

Source AFP

vendredi 8 décembre 2006

Contrôler les accès distants à votre système informatique

Optez pour une solution VPN SSL !

  • Vous disposez de salariés nomades, devant accéder à votre système d'information depuis leur pc portable, un cyber café, un ordinateur chez eux ou chez un client ?
  • Vous êtes soucieux de l'authentification de ces tentatives d'accès ?
  • Vous voulez préserver la confidentialité des données transférées ?
  • Vous avez peur que ces ordinateurs distants contiennent des virus et infectent votre réseau ?
Avec un simple boîtier, ou appliance, vous définissez par exemple trois profils :
  1. Utilisateur authentifié, PC connu et sécurisé
  2. Utilisateur authentifié, PC inconnu, correctement sécurisé
  3. Utilisateur authentifié, PC non sécurisé : pas d'antivirus ou antivirus non à jour...

Le système vous permet d'identifier les PC de vos salariés, portables ou à la maison, à partir d'un identifiant matériel unique appelé Adresse Mac.
Le système vous permet de vérifier que ces PC disposent de certains logiciels, voire uniquement de certaines versions les plus récentes, ou de patches de sécurités installés.
Le système vous permet de crypter les transferts de données.

Imaginons alors une demande d'accès distant à votre système selon l'un des trois profils :

  1. Vous autorisez l'accès à toutes vos applications, comme si le PC distant était installé dans un de vos bureaux; le salarié distant travaille sans limitations. Les flux de données sont sécurisés et cryptés.
  2. L'utilisateur est prévenu que son ordinateur n'est pas répertorié, celui d'un cybercafé par exemple, vous n'autorisez que l'accès à internet et à la lecture des mails par exemple.
  3. L'utilisateur est prévenu que des mises à jour de sécurité de son PC sont nécessaires. Aucun accès ne lui est authorisé tant qu'il n'est pas sécurisé.

Dernier conseil : choisissez une solution matérielle externe, non intégrée directement dans le logiciel de votre firewall. Le boitier VPN SSL doit être distinct du firewall sinon vous ouvrez potentiellement une brêche de sécurité.
Regardez par exemple la solution Citrix Access Gateway,