PayPal, nos données personnelles et son nouveau règlement intérieur

2
Paypal vient de mettre à jour son règlement et explique comment le site de paiement en ligne dévoile les habitudes d’achat à des tiers.

Le protocole SSL aurait été craqué

0
Deux chercheurs, Thai Duong et Juliano Rizzo, auraient réussi à craquer le protocole SSL. Ils doivent faire la démonstration de leur « BEAST » (Browser Exploit Against SSL/TLS) vendredi, lors de la conférence Ekoparty Security.

Vols de certificats SSL : les experts tirent la sonnette d’alarme

2
En fin de semaine dernière, l'autorité de certification néerlandaise DigiNotar expliquait qu'une intrusion avait permis à un hacker de lui dérober plusieurs certificats SSL (Secure socket Layer)

800 applications Android laissent fuiter les données

0
Selon Dasient, 8% des applications Android contiennent des malware permettant de récupérer les données personnelles des utilisateurs.

Trafic d’identifiants de Hotspots Wifi, la prudence est de mise

13
Partager, de son plein gré ou pas, ses identifiants de connexion Free, Neuf, SFR, Orange, Bouygues, etc sur le Net pour diversifier ses connexions Wifi pourrait vous réserver de bien mauvaises surprises.

Le décodeur de captchas, ou quand un robot se fait passer pour un humain

0
Une équipe d’informaticiens de l’université de Stanford a créé un logiciel, Decaptcha, capable de comprendre les captchas audio, et donc de déjouer les sécurités installées sur les sites pour différencier les internautes en chair et en os des robots logiciels. Efficacité démontrée chez eBay, Microsoft et Yahoo!.

Une faille de sécurité Dropbox laisse les comptes accessibles

5
Dimanche dernier, les 25 millions de comptes Dropbox étaient accessibles, et ce pendant 4 heures d’affilé. Tous les mots de passe fonctionnaient à ce moment-là.

Le cryptage d’iOS 4 a été cassé

1
Chaque protection devient un jour contournable. C'est le cas aujourd'hui de la puce de chiffrement matériel d'iOS 4, le système qui équipe tous les récents appareils mobiles d'Apple (iPhone, iPad). En effet, la société russe ElcomSoft publie aujourd'hui un logiciel capable de déchiffrer le précieux sésame.

LinkedIn possèderait des failles de sécurités critiques d’après un expert

1
Le site du réseau professionnel LinkedIn a des failles de sécurité qui rend les comptes des utilisateurs vulnérables aux attaques des pirates qui pourrait se s'y connecter sans jamais avoir besoin de mot de passe, selon un chercheur en sécurité qui a identifié le problème.

WordPress : l’authentification renforcée devient possible !

1
Il est désormais possible de mettre en place un système d’authentification forte (à deux facteurs) sur son site Wordpress. Grâce au plugin Duo Wordpress, les utilisateurs peuvent utiliser un deuxième facteur en plus de leur traditionnel mot de passe pour s’authentifier.