Notre philosophie

DRASTIC apporte des solutions sur-mesures et optimales en sécurité informatique pour une maîtrise complète du temps, des résultats et du coût.

Débats sur les cartes à puces à Lisses (Essonne)

La ville de Lisses (91) et plus particulièrement son EPN (Espace Public Numérique) organise, le 29 Septembre prochain, un débat autour des dangers liés à l'utilisation de plus en plus massive des cartes à puces.

Le résumé est le suivant :

Des dangers d'un unique mot de passe

C'est une attaque basique mais terriblement efficace qu'ont menés des membres du célèbre forum américain 4chan. Ce forum est connu pour héberger des contenus parfois très illégaux, souvents relatifs au sexe. Mais il est également célèbre pour les actions que mènent parfois ses membres à l'encontre de communautés diverses et variées. L'une des attaques les plus populaires étant le détournement du compte mail de Sarah Pallin, prétendante au poste de Vice-Présidentdes États-Unis d'Amérique il y a moins d'un an.

BlackHat2009, Defcon 17 : une édition réussie malgré la crise

Le Defcon s'est achevé le 2 Août dernier, après un week-end complet de démonstrations, de discutions trollesques et de moqueries autour du Wall of Sheep.

Souriez, on sait sur quel réseau social vous êtes !

Polar Rose est une société qui sait exploiter le Web 2.0 pour le renseignement. Leur dernier outil en date : AugmentedID. Le principe est simple, utiliser la réalité augmentée pour afficher des informations relatives aux réseaux sociaux fréquentés par la personne dont vous filmez le visage. Petit retour sur ce qu'est la réalité augmentée, qui est une technique visant à ajouter du contenu, en temps réel, sur une vidéo que vous êtes en train de filmer.

Des failles jusqu'au bout des touches !

Changement de paradigme ou élargissement de l'univers de la sécurité informatique oblige, les failles sont susceptibles d'être découvertes n'importe où. On connaissait déjà la science du Hardware Hacking, avec de superbes exemples comme l'écoute des frappes de clavier (en connectique PS/2 uniquement) à travers le courant electrique. On connaissait les keyloggers (enregistreurs de frappe) logiques et matériels également.

Cybersquattage d'Open-Whois : Spam-Assassin vulnérable

Le domaine OpenWhois est "cyber-squatté". Jusque là, rien de bien nouveau dans le monde du web, des milliers de domaines sont "squattés" par des personnes (physiques ou morales) qui les réservent et qui espèrent tirer profit de leur revente.

L'aventure Milw0rm en passe de se terminer ?

On peut lire, depuis ce jour sur le site de diffusion d'exploits milworm le message suivant :

Well, this is my goodbye header for milw0rm. I wish I had the time I did in the past to post exploits, I just don't :(. For the past 3 months I have actually done a pretty crappy job of getting peoples work out fast enough to be proud of, 0 to 72 hours (taking off weekends) isn't fair to the authors on this site. I appreciate and thank everyone for their support in the past.
Be safe, /str0ke

soit en Français :

OpenSSH exploit : une rumeur qui prend de l'ampleur

Rumeur autour d'un exploit SSH

D'heure en heure, la rumeur concernant un problème de sécurité lié à l'implémentation libre de SSH OpenSSH prend de l'ampleur sur Internet au point même que l'ISC a publié dès ce matin une nouvelle la concernant : un nouvel exploit contre OpenSSH serait disponible, un 0day (toute nouvelle faille) qui pourrait en inquiéter plus d'un.

Après Facebook, Twitter

Une variante du vers Koobface détourne votre session twitter et poste des messages à votre insu. Actuellement, le message se limite à inviter les lecteurs à visionner une vidéo sur YouTube à propos du testament de Mickael Jackson et une vidéo privée du propriétaire du blog.

La propagation est facilitée par le manque de sécurité au niveau de l'authentification des utilisateurs. En effet, il n'y a pas de mécanisme fiable et un programme peut facilement se faire passer pour une personne.

L'IPHONE VULNÉRABLE À DISTANCE

Le tout nouvel IPhone 3GS est exploitable à distance depuis un simple SMS. Cette vulnérabilité permet, selon l'expert en sécurité informatique Charlie Miller, de prendre le contrôle à distance du fameux téléphone d'Apple.