Il est possible de contourner le plafond de paiement sans contact d’une carte Visa, simplement en utilisant deux smartphones. Résultat : un pirate peut effectuer une transaction d’un montant élevé sans aucune authentification.
31 août 2020MyLife DigitalSécuritéCommentaires fermés sur Comment un salarié de Tesla a refusé un million de dollars pour hacker la Gigafactory
Un groupe de pirates a tenté de convaincre un salarié d’installer un malware sur le réseau interne. Mais cette personne ne s’est pas laissée corrompre.
26 août 2020MyLife DigitalSécuritéCommentaires fermés sur Des centaines de millions d’utilisateurs iPhone espionnés par des applis vérolées
Plus de 1200 applications intègrent un SDK publicitaire qui collecte toutes les requêtes web effectuées et détourne les revenus publicitaires en interceptant les clics réalisés par les utilisateurs.
25 août 2020MyLife DigitalSécuritéCommentaires fermés sur Apple : une faille zero-day dans Safari permet de voler facilement des fichiers locaux
Le navigateur autorise le partage de liens de type « file: », ce qui ouvre la porte à de nombreux scénarios de phishing. Bizarrement, Apple traîne des pieds pour corriger le problème. Le patch ne serait disponible qu’en 2021.
25 août 2020MyLife DigitalSécuritéCommentaires fermés sur Bon plan : derniers jours pour profiter de Kaspersky Total Security à prix réduit
La promotion autour des différentes licences de Kaspersky Total Security se termine le 31 août. Il vous reste quelques jours pour bénéficier d’un abonnement d’un an qui revient à 18,75 euros par machine.
25 août 2020MyLife DigitalSécuritéCommentaires fermés sur DiceKeys, la surprenante méthode pour créer un mot de passe ultrasécurisé… avec 25 dés
Une cryptographe propose une technique originale pour générer physiquement un code secret avec une entropie de 196 bits, pouvant servir comme base pour créer des mots de passe maîtres particulièrement forts. Mais dans les forums, certains utilisateurs restent dubitatifs.
Un manque de garde-fous sur Google Drive permet à des pirates de partager des fichiers vérolés sans que les utilisateurs ne puissent s’en apercevoir. Aucun correctif n’est prévu pour l’instant.