Bienvenue invité ( Connexion | Inscription )
14 Jan 2016, 00:00
Message
#1
|
|
![]() BIDOUILLE Guru ![]() ![]() ![]() ![]() ![]() Groupe : Admin Messages : 55 628 Inscrit : 14 Jan 2001 Lieu : Paris Membre no 3 |
Afin d'augmenter la sécurité de certaines transactions sensibles, le système d'authentification à deux facteurs a été créé. Si le début de la transaction se fait via un mot de passe usuel, il faut une seconde validation avec un mot de passe unique, généré à cette occasion. Pendant longtemps il a été envoyé par SMS à l'intéressé qui n'avait plus qu'à le rentrer.
Hélas, des pirates ont commencé à mettre en place des chevaux de Troie capable de récupérer ces SMS et ainsi pirater des comptes. Pour s'en prémunir, certains organismes ont commencé à communiquer ces mots de passe non pas par SMS mais par un appel vocal. Les pirates ont fini par réagir aussi à cette nouvelle donne et Symantec a découvert un nouveau cheval de Troie visant les smartphones sous Android et appelé Android.Banksy. Une fois installé sur un téléphone, il en permet un contrôle distant total. Ainsi, dans le cas des identifications à deux facteurs avec appel vocal, il est capable de forcer le mobile à passer en mode silencieux, de mettre en place un transfert d'appel et donc de permettre à ses promoteurs de récupérer en toute discrétion ce second mot de passe unique. Bien entendu, il reste aussi capable de transférer en toute discrétion des SMS, de les empêcher de s'afficher et de les effacer. Tout cela prouve surtout que l'on a maintenant affaire non plus à des pirates à la petite semaine même très doués, mais à des organisations qui comme les géants de l'électronique ont des équipes pointues de programmeurs capables de répondre à des demandes complexes, des vraies mafias ultra structurées et devenues à la pointe de la technologie. Lien vers le billet original -------------------- C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
|
|
|
|
![]() |
14 Jan 2016, 13:31
Message
#2
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 2 978 Inscrit : 17 Oct 2004 Lieu : Gembloux - Belgique Membre no 25 347 |
D'où la cruciale nécessité d'instaurer un éco-système protégé avec des grosses barrières, des filtres, la surveillance des app, comme le fait Apple depuis des années, même si des passages étroits subsistent encore çà et là dans cette enceinte.
-------------------- People that are crazy enough to think they can change the world are the ones who do FanBoy assumé et défiscalisant Steve Jobs : 1955-2011 ... Remember ! |
|
|
|
14 Jan 2016, 14:04
Message
#3
|
|
|
Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Rédacteurs Messages : 32 233 Inscrit : 15 Nov 2005 Membre no 49 996 |
D'où la cruciale nécessité d'instaurer un éco-système protégé avec des grosses barrières, des filtres, la surveillance des app, comme le fait Apple depuis des années, même si des passages étroits subsistent encore çà et là dans cette enceinte. Oui, c'est crucial si on est adepte du nivellement par le bas : brider tout le monde parce que certains ne sont pas capables de faire un minimum attention à ce qu'ils font.
-------------------- |
|
|
|
14 Jan 2016, 15:32
Message
#4
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 11 044 Inscrit : 15 May 2005 Membre no 39 209 |
D'où la cruciale nécessité d'instaurer un éco-système protégé avec des grosses barrières, des filtres, la surveillance des app, comme le fait Apple depuis des années, même si des passages étroits subsistent encore çà et là dans cette enceinte. Oui, c'est crucial si on est adepte du nivellement par le bas : brider tout le monde parce que certains ne sont pas capables de faire un minimum attention à ce qu'ils font.Je trouve que ni Apple ni Google ne propose un système satisfaisant. Il faudrait que Google soit beaucoup plus strict concernant son store et les applications qui sont fournies par les développeurs, notamment en les contrôlant sérieusement au niveau sécurité avant qu'elles ne soient mises à disposition sur son store (en gros, faire ce que fait Apple). Et Apple devrait permettre aux utilisateurs qui le veulent d'installer des applications en dehors de l'App store, via une case à cocher dans les paramètres de sécurité (ce que propose Google). Bref, pour dire les choses autrement, l'idéal (selon moi) combinerait: - un contrôle strict des applications dans le store officiel, au moins au niveau sécurité afin de repérer le maximum d'applications malveillantes et ainsi de mieux protéger Mme Michu, - une liberté donnée aux utilisateurs, sous la responsabilité de ces derniers, d'installer des applications en dehors du store officiel, ce qui aurait pour avantage de ne pas subir certaines décisions parfois arbitraires de ne pas proposer certaines applications sur le store officiel. Or pour le moment, avec l'App Store et le Play Store, on a, tel que je conçois les choses, non pas deux systèmes parfaits mais au contraire deux systèmes imparfaits. On ne cesse de me demander "quel logiciel de sécurité installer dans un androphone ?" Quelqu'un à des connaissances d'applis gratuites pour ça ou vaut il mieux préférer des applis payantes qui font bien le job ? Puisque c'est le sujet du topic, autant faire avancer le scmilblick. le plus simple est de faire attention ne pas decocher 'sources externes' télécharger que sur lapp store et banire les conneries genre aptoid, et tout les ram optimizer et autre trukalacon Le problème, c'est que l'on peut choper une pelletée d'applications malveillantes en les téléchargeant depuis le Play Store. Et à contrario, en allant décocher "sources externes", on peut installer des applications qui seront parfaitement saines. Il est donc impossible de raisonner selon un schéma "applications sur le Play store --> forcément saines, applications en dehors du Play Store --> forcément malveillantes". Ce message a été modifié par divoli - 14 Jan 2016, 15:42. -------------------- Le monde PC écrase les prix, et Apple écrase les pauvres. -- Mac et Applecare : pensez à votre investissement. -- Divoli a dit la vérité, il doit être exécuté. :D -- Êtes-vous un Apple Addict ? :D -- Qu'est-ce qu'un fanboy ? -- Le fanboyisme : une forme de fanatisme. -- Apple provoque une réaction "religieuse" chez ses adeptes.
|
|
|
|
14 Jan 2016, 15:57
Message
#5
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 5 518 Inscrit : 9 Apr 2004 Membre no 17 402 |
Le problème, c'est que l'on peut choper une pelletée d'applications malveillantes en les téléchargeant depuis le Play Store. Et à contrario, en allant décocher "sources externes", on peut installer des applications qui seront parfaitement saines. Il est donc impossible de raisonner selon un schéma "applications sur le Play store --> forcément saines, applications en dehors du Play Store --> forcément malveillantes". Donc en clair, c'est la jungle... Il n'y a vraiment aucune application qui sort du lot pour "protéger/optimiser" son androphone ? Si c'est le cas, c'est carrément flippant ! -------------------- Exif Photoworker: Renommez et organisez vos photos et vidéos en quelques clics (téléchargement et période d'essai gratuits).
|
|
|
|
14 Jan 2016, 16:16
Message
#6
|
|
|
Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 1 880 Inscrit : 11 Apr 2012 Membre no 175 864 |
Il n'y a vraiment aucune application qui sort du lot pour "protéger/optimiser" son androphone ? Si si, y a celle-ci ! |
|
|
|
Lionel Un nouveau cheval de Troie très vicieux sous Android 14 Jan 2016, 00:00
__otto__ La mondialisation a fait ses preuves..; 14 Jan 2016, 00:22
divoli Citation (Lionel @ 14 Jan 2016, 00:00) Le... 14 Jan 2016, 00:24
apenSPEL Citation (divoli @ 14 Jan 2016, 00:24) [�... 14 Jan 2016, 08:41
LordJohnWhorfin Utilisez Android ou un iPhone jailbreake a vos ris... 14 Jan 2016, 01:04
Summerin Reste à savoir comment on chope ce trojan, en ins... 14 Jan 2016, 01:10
divoli Citation (Summerin @ 14 Jan 2016, 01:10) ... 14 Jan 2016, 01:33

Zekje Citation (divoli @ 14 Jan 2016, 02:33) Ci... 14 Jan 2016, 08:29
MacMobile Citation (Summerin @ 13 Jan 2016, 20:10) ... 14 Jan 2016, 02:16
LordJohnWhorfin Citation (Summerin @ 14 Jan 2016, 01:10) ... 14 Jan 2016, 16:28
divoli Citation (LordJohnWhorfin @ 14 Jan 2016, 16... 14 Jan 2016, 16:39
LordJohnWhorfin Citation (divoli @ 14 Jan 2016, 16:39) Na... 14 Jan 2016, 22:55
FolasEnShort Citation (LordJohnWhorfin @ 14 Jan 2016, 22... 14 Jan 2016, 23:06
SartMatt Citation (LordJohnWhorfin @ 14 Jan 2016, 22... 14 Jan 2016, 23:20
divoli Citation (LordJohnWhorfin @ 14 Jan 2016, 22... 14 Jan 2016, 23:59
uzboxberg j'ai de plus en plus de messages SMS disant qu... 14 Jan 2016, 09:36
SartMatt Citation (uzboxberg @ 14 Jan 2016, 09:36)... 14 Jan 2016, 09:53

uzboxberg Citation (SartMatt @ 14 Jan 2016, 09:53) ... 14 Jan 2016, 11:19

Chicken Mayo Citation (SartMatt @ 14 Jan 2016, 09:53) ... 14 Jan 2016, 11:45
hoogs Citation (uzboxberg @ 14 Jan 2016, 09:36)... 14 Jan 2016, 09:58
castor74 Et ça marche vraiment, ce 33700, ou c'est enc... 14 Jan 2016, 10:12
DeaDPooL Citation (castor74 @ 14 Jan 2016, 11:12) ... 14 Jan 2016, 11:14
aranaud Sa va être marrant quand des gouvernements impose... 14 Jan 2016, 10:36
kij14 et ce numéros là ? 0 890 05 01 02 14 Jan 2016, 11:54
ekami On ne cesse de me demander "quel logiciel de ... 14 Jan 2016, 12:13
divoli Citation (ekami @ 14 Jan 2016, 12:13) On ... 14 Jan 2016, 12:26

scoch Citation (divoli @ 14 Jan 2016, 12:26) Ci... 14 Jan 2016, 13:03
Zekje Citation (ekami @ 14 Jan 2016, 13:13) On ... 14 Jan 2016, 14:49
El Bacho Le 33700 a aussi une autre utilité. Quand vous re... 14 Jan 2016, 12:18
ziggyspider Bienvenue chez le Comte Zero !
Le Neuromancie... 14 Jan 2016, 12:31
divoli Citation (ekami @ 14 Jan 2016, 15:57) Cit... 14 Jan 2016, 16:07
divoli Citation (downanotch @ 14 Jan 2016, 16:16... 14 Jan 2016, 16:21
SartMatt Citation (downanotch @ 14 Jan 2016, 16:16... 14 Jan 2016, 17:02
Webtourist Il faudrait peu-être créer de nouvelles catégor... 14 Jan 2016, 13:52
FolasEnShort Il est tellement vicieux, le Trojan, que personne ... 14 Jan 2016, 20:06
Yoko Tsuno Citation (scoch @ 14 Jan 2016, 13:03) Dep... 14 Jan 2016, 20:21
scoch Citation (Yoko Tsuno @ 14 Jan 2016, 20:21... 14 Jan 2016, 21:06
divoli Citation (scoch @ 14 Jan 2016, 21:06) Cit... 15 Jan 2016, 00:48
aranaud Citation (scotch @ 14 Jan 2016, 21:06) ..... 15 Jan 2016, 11:03
SartMatt Citation (aranaud @ 15 Jan 2016, 11:03) M... 15 Jan 2016, 11:07
aranaud Citation (SartMatt @ 15 Jan 2016, 11:07) ... 15 Jan 2016, 14:14
SartMatt Citation (aranaud @ 15 Jan 2016, 14:14) A... 15 Jan 2016, 14:31
FolasEnShort Attaquer, dans ce cas là, c'est un peu comme ... 14 Jan 2016, 20:39
Let-jean C'est bien ça le problème d'android ... 15 Jan 2016, 14:59
aranaud Citation (Let-jean @ 15 Jan 2016, 14... 15 Jan 2016, 18:31
Insomnia77 Citation (Summerin @ 14 Jan 2016, 01:10) ... 16 Jan 2016, 14:09
divoli Citation (Insomnia77 @ 16 Jan 2016, 14:09... 16 Jan 2016, 17:52![]() ![]() |
| Nous sommes le : 4th April 2026 - 23:23 |