Sécurisation des données mobiles : la France sur le podium européen.
Origin Storage, l'un des principaux fabricants et distributeurs de solutions de stockage informatique, observe que la France est en train de rattraper le retard qu’elle avait sur ses voisins, l‘Allemagne et le Royaume Uni, dans le domaine de la sécurisation des données informatiques nomades. Origin Storage commercialise depuis bientôt un an dans les principaux pays d’Europe auprès des entreprises et administrations son Data Locker, solution de stockage portable cryptée AES 256 bits et protégée par code PIN, considérée comme la plus sûre du marché.
Au Royaume Uni, le Data Protection Act prévoit des amendes pouvant atteindre 500 000 livres sterling pour les manquements aux règles de sécurité par les entreprises. Cette mesure devrait être votée le 6 avril 2010. Le montant de l’amende sera fonction de la dimension de la faille sécuritaire, de l’ampleur des dommages causés, du fait qu’il s’agisse d’un acte délibéré ou d’une négligence, et prendra en compte les mesures prises par le fautif pour protéger ses informations. Outre Manche, cette mesure spectaculaire est vue comme une avancée significative dans la prise en compte par les acteurs économiques de la nécessité impérieuse de protéger les données, dans un contexte où les citoyens sont de plus en plus incités à faire des transactions en ligne avec l’Etat, les banques, les divers organismes.
Malgré la récession économique, le marché du chiffrement va connaître encore une croissance forte sur l’année 2010, certaines prévisions indiquant que les produits de chiffrement vont compter pour 28% du marché informatique total en 2010.
On note qu’en France les Pouvoirs publics commencent à prendre des initiatives visant ceux qui voyagent à l’étranger avec leurs équipements électroniques. Le site Portail de la sécurité informatique du gouvernement commence par ces mots :
Partir en mission avec son téléphone mobile, son assistant personnel ou son ordinateur portable
L’emploi de téléphones mobiles, d’ordinateurs portables et d’assistants personnels a favorisé le transport et l’échange de données.
Parmi ces informations, certaines peuvent présenter une sensibilité importante, tant pour nous-mêmes que pour l’administration ou l’entreprise à laquelle nous appartenons. Leur perte, leur saisie ou leur vol peut avoir des conséquences importantes sur nos activités et sur leur pérennités.
Il nous faut donc, dans ce contexte de nomadisme, les protéger face aux risques et aux menaces qui pèsent sur elles, tout particulièrement lors de nos déplacements à l’étranger.
C’est dans ce but que vous est proposé ce passeport de conseils qui présente des règles simples à mettre en œuvre pour réduire les risques et les menaces, ou en limiter l’impact.
Le « Passeport de conseils aux voyageurs » (disponible en PDF) a été lancé le 28 janvier par l’Agence nationale de la sécurité des systèmes d’information et le Club des directeurs de sécurité des entreprises (CDSE).
Le Data Locker d’Origin Storage a été conçu pour assurer à son porteur une totale tranquillité d’esprit dans l’éventualité de la perte ou du vol de cette unité de stockage mobile proposée en capacités de 320 Go, 500 Go et 1 téraoctet. Principaux points fort du Data Locker :
* Mode de chiffrement de classe militaire AES/CBC
* Confort et facilité assurés pour l’utilisateur : code entré directement dans le Data Locker ; clavier aléatoire protégeant des observations indiscrètes ; écran tactile affichant les messages en clair ; fonctionnement autonome ne pénalisant pas le fonctionnement de l’ordinateur auquel le Data Locker est relié
* Confort et facilité de déploiement pour la Direction Informatique : le Data Locker fonctionne sans dépendre de l’ordinateur auquel il est relié, ne nécessitant ni pilote ni logiciel à installer
« Nous commençons à voir avec satisfaction que notre Data Locker est en train de prendre place dans les secteurs de la recherche, de la finance, de la logistique, des grandes industries mondiales, » a commenté Romain Cohen-Gonsaud, Sales Manager d’Origin Storage pour l’Europe. « Les utilisateurs sont des commerciaux, des ingénieurs, des architectes, des concepteurs. Nous notons que le Secteur public apprécie entre autres que le Data Locker soit capable de chiffrement sous Linux. La sécurité totale a un prix, qui est plus que raisonnable quand on considère les risques encourus, et que l‘on remarque que des alternatives apparentes comme les clés USB sécurisées viennent début janvier de faire l’objet d’une opération de rappel pour défaut de sécurisation de la part de plusieurs très grandes marques mondiales. »
25-05-2012 à 13:05 - 0 commentaire(s)
Info zataz - Des dizaines d'hébergeurs sous le contrôle d'un Anonymous Français. Il déclare la guerre aux serveurs privés Dofus.
24-05-2012 à 12:09 - 0 commentaire(s)
Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.
22-05-2012 à 00:43 - 0 commentaire(s)
Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.
22-05-2012 à 00:38 - 0 commentaire(s)
Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.
22-05-2012 à 00:31 - 0 commentaire(s)
Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.
22-05-2012 à 00:09 - 0 commentaire(s)
Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.
20-05-2012 à 20:38 - 0 commentaire(s)
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
20-05-2012 à 20:28 - 0 commentaire(s)
Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.
Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.
Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.
A lire, une enquête sur les marchands d'armes de surveillance numérique.
Hotmail, Facebook, MSN, Yahoo, Google ont un point commun, la société MarkMonitor Inc. Nos données sur la toile sont-elles en danger ?
Les États-Unis sont sur le point d'adopter une loi qui autoriserait les agents fédéraux américains à espionner presque tous nos faits et gestes en ligne. Mais nous pouvons les en empêcher avant le vote final.
Une loi impose un bouton d´alerte sur les sites de commerces en ligne pour protéger les consommateurs.
Le projet de loi CISPA, qui promet une cyber surveillance de masse, attaqué par des Anonymous. US Telecom et Tech America perturbés.
La Sûreté du Québec quadruple les effectifs de sa cyber police en charge de la lutte contre la pédophilie sur la toile.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]