2015/04/30

Piratage d'un avion ? Précisions sur la menace

Le FBI vient de publier une alerte à l’intention des compagnies aériennes leur demandant de scruter les tentatives de connexions aux réseaux embarqués dans les avions.

Il y a quelques jours, le chercheur en sécurité Chris Roberts est arrêté par le FBI à sa descente d’un vol sur la compagnie aérienne United. Ses appareils informatiques et de stockage (MacBook Pro et iPad) lui sont confisqués et l’homme est interrogé pendant quatre heures. La raison est simple, durant un vol entre Denver et Syracuse, état de New York, ce spécialiste de la sécurité des avions affirme qu’il s’est connecté à plusieurs réseaux de l’appareil à l’aide de la connexion WiFi proposée en vol. Système d’alertes, informations sur les températures, niveaux de carburant, pression d’huile, etc. Tout était à sa portée.
Le White Hat n’hésite pas à tweeter sa découverte en ironisant sur la situation et informe dans un même temps les autorités du problème. Chris Roberts n’a pas pris le contrôle de l’avion mais il rend public la vulnérabilité des réseaux embarqués dans les appareils en vol, une situation qu’il ne cesse de dénoncer depuis pas moins de 5 ans et pour laquelle il n’a jamais reçu la moindre réponse de la part desdites compagnies aériennes.

Le FBI prend la menace au sérieux
Quelques jours plus tard, alors qu’il doit se rendre à la conférence RSA se tenant à San Francisco, il se voit interdire l’accès au vol United et on lui explique que la raison de ce refus lui sera expliquée ultérieurement via un message électronique. Il est évident que cette décision plutôt ridicule est liée à son précédant piratage du réseau et au tweet qui l’incrimine qui s’en est suivi…
L’entreprise aérienne fait preuve d’aucune reconnaissance pour le travail du chercheur en sécurité, alors que ce dernier devrait permettre de rendre plus sûr les réseaux des compagnies aériennes. Pourquoi ne pas vouloir éviter ou tout du moins diminuer une attaque potentielle via ce biais ? Chris Roberts a indiqué s’être connecté des dizaines de fois aux réseaux internes de l’appareil et avoir à maintes reprises prévenu Airbus et Boeing de ses découvertes. 
 Finalement, l’interrogatoire par les autorités a peut-être été utile puisque le FBI vient de notifier aux compagnies aériennes de se méfier des tentatives d’intrusion dans les réseaux informatiques embarqués dans les appareils. La police américaine insiste sur le fait qu’elle n’a actuellement pas d’information techniques ni de recul quant à la possibilité qu’un attaquant puisse prendre le contrôle du système de navigation d’un avion via le réseau WiFi ou IFE (In Flight Entertainment) des passagers, mais elle affirme prendre la menace au sérieux et cherche à évaluer s’il s’agit d’une menace crédible ou non. Elle demande donc au personnel embarqué de regarder attentivement durant les vols si des passagers tentent de se connecter aux ports réseaux qui sont situés sous leurs sièges. 

Des instructions précises
Le bulletin d’alerte décrit précisément les signaux auxquels les membres d’équipage doivent être attentifs : tentative de connexion d’un câble au système IFE de l’appareil, tentative de retirer les couvercles de protection des ports réseaux, messages sur les réseaux sociaux avec des références menaçantes sur les réseaux de contrôle du trafic, de fonctionnement de l’appareil, analyse des logs réseaux pour s’assurer qu’aucune activité suspecte comme le scan du réseau ou une tentative d’intrusion ait pu se dérouler, etc.

Ce qui n’est pas dit dans les fiches de poste de codeur (mais qu’il faut quand même maîtriser)

Ce qui n’est pas dit dans les fiches de poste de codeur (mais qu’il faut quand même maîtriser)




Google Online Security Blog: Protect your Google Account with Password Alert

Google Online Security Blog: Protect your Google Account with Password Alert

Would you enter your email address and password on this page?



This looks like a fairly standard login page, but it’s not. It’s what we call a “phishing” page, a site run by people looking to receive and steal your password. If you type your password here, attackers could steal it and gain access to your Google Account—and you may not even know it. This is a common and dangerous trap: the most effective phishing attacks can succeed 45 percent of the time, nearly 2 percent of messages to Gmail are designed to trick people into giving up their passwords, and various services across the web send millions upon millions of phishing emails, every day.

To help keep your account safe, today we’re launching Password Alert, a free, open-source Chrome extension that protects your Google and Google Apps for Work Accounts. Once you’ve installed it, Password Alert will show you a warning if you type your Google password into a site that isn’t a Google sign-in page. This protects you from phishing attacks and also encourages you to use different passwords for different sites, a security best practice.

Des pirates informatiques volent 5 millions de dollars à Ryanair

Des pirates informatiques volent 5 millions de dollars à Ryanair

Un peu moins de 5 millions de dollars (4,5 millions d'euros) ont été dérobés d'un des comptes de la compagnie aérienne à bas coûts Ryanair. Selon la société irlandaise, des pirates informatiques se seraient emparés de la somme par « un transfert électronique frauduleux passé via une banque chinoise ».

2015/04/29

70 ans de menaces informatiques

70 ans de menaces informatiques

Sécurité : Depuis les premiers « phreakers », qui pirataient les lignes téléphoniques, jusqu'à Heartbleed, qui a semé la panique sur le web, la menace informatique a évolué au fil des années. À mesure que la sécurité progresse, les pirates innovent.




2015/04/28

Combien de feuilles de papier pour imprimer tout Internet ?

Combien de feuilles de papier pour imprimer tout Internet ?

Il y a les questions existentielles auxquelles certains éminents spécialistes peuvent vouer leur vie et il y a ces questions totalement insolites qui ont au moins le mérite d'être posées. Et la réponse est souvent assez impressionnante. Petite question du jour donc, combien de feuilles de papier faudrait-il pour imprimer tout l'Internet ?

Des pirates russes ont lu des mails classifiés d'Obama

Des pirates russes ont lu des mails classifiés d'Obama | UnderNews
"L’enquête sur une attaque informatique révélée en octobre dernier montre que des pirates informatiques russes ont pu accéder à des messages électroniques classifiés du président américain Barack Obama.  Le New York Times vient de rapporter l’information."