Le gel de sécurité. Une mesure efficace, mais pas tout de suite.

Une loi permettant de se protéger du vol d’identité en effectuant un gel de sécurité a été adoptée. Il va par contre falloir attendre un an et demi avant de pouvoir bénéficier de cette nouvelle mesure.

« La mesure la plus conséquente du projet de Loi 53 est le gel de sécurité », affirme M. Alexandre Plourde, avocat pour Option Consommateurs. Il explique qu’il s’agit d’une mesure très efficace pour se protéger d’un vol d’identité suite à un incident de sécurité où des données personnelles ont été volées.

Continuer la lecture de Le gel de sécurité. Une mesure efficace, mais pas tout de suite.

Couvrir les brèches de sécurité – Pourquoi?

Les systèmes informatiques sont paralysés. Des inconnus exigent le paiement d’une rançon avant de vous redonner accès à vos données. Comme si ce n’était pas suffisant, ils menacent de les diffuser publiquement. Comble de malheur, un journaliste vous appelle. Il a vu cette cyber attaque annoncée sur le site du groupe responsable. Il a des questions à vous poser…

Couvrir les brèches de sécurité soulève des questions éthiques. Pourquoi en parler? Ces reportages sont-ils d’intérêt public? Voulant explorer ces questions, je me suis entretenu par courriel avec Dissent Doe, Phd, pseudonyme de la personne derrière le site de nouvelles databreaches.net.

Continuer la lecture de Couvrir les brèches de sécurité – Pourquoi?

PGP EFAIL – Ce qu’il faut savoir

Trois chercheurs en sécurité ont publié une recherche documentant deux attaques (side channel) sur le chiffrement de courriels par PGP. Il ne s’agit pas d’une faille dans PGP, mais bien dans son implémentation dans divers clients, tels que Apple Mail, Thunderbird, iOS Mail, etc. Ces vulnérabilités devront être corrigées par les clients de courriel.

En attendant, pas de panique – voici quelques mitigations qui permettent de se protéger et de continuer l’envoi de courriels chiffrés de bout-en-bout :

1 – Déchiffrer les courriels PGP dans une autre application que celle qu’on utilise pour lire les courriels. Oui, ça rajoute une étape, mais on s’assure alors de limiter les possibilités d’attaque sur la confidentialité de nos messages.  

2 – Désactiver le rendu HTML des courriels dans son client. Les vulnérabilités identifiées misent sur la séquence de lecture des différents éléments d’un courriel HTML par le client. Par exemple, certains de ces éléments peuvent être des images ou encore des styles de mises en page… Pour désactiver cette fonction, rendez-vous dans les paramètres de votre client et assurez-vous de décocher les cases – autant dans la composition du message que dans sa signature, s’il y a lieu – qui activent le format HTML. Si cette fonction est désactivée, pas de problème!

3 – Informez vos correspondants de cette vulnérabilité! Si un seul des correspondants se comporte de manière non sécuritaire, la confidentialité des messages peut être atteinte

4 – Faites religieusement vos mises à jour (eh oui, encore ça!).

5 – Utilisez un autre canal de communication confidentiel en attendant de confirmer que vos interlocuteurs savent comment mitiger les risques qu’amène cette vulnérabilité.

 

Il y a de bonnes chances que le client courriel que vous utilisez soit affecté – vous trouverez en page 11 du rapport un tableau identifiant les risques pour chaque client.


Pour en savoir plus :

 

https://efail.de

https://efail.de/efail-attack-paper.pdf

https://www.eff.org/fr/deeplinks/2018/05/not-so-pretty-what-you-need-know-about-e-fail-and-pgp-flaw-0

 

Quatre conseils pour manifester avec plus de sécurité

Les manifestations sont la démonstration de la vitalité démocratique d’une société. Malheureusement, que ce soit dans la poursuite d’activités pacifique, d’arrestations « préventives » ou suivant des actes de désobéissance civile, les manifestations sont un lieu favorisant la surveillance et où les droits des citoyens sont fréquemment bafoués. Ainsi, pour ces situations favorables à une surveillance ciblée, où l’utilisation d’appareils numériques peuvent devenir des sources de vulnérabilité, voici quatre conseils pour vous préparer adéquatement.

Continuer la lecture de Quatre conseils pour manifester avec plus de sécurité