6 octobre 2021MyLife DigitalSécuritéCommentaires fermés sur Code source, projets secrets, revenus des streamers… Twitch victime d’un énorme vol de données
Un hacker se targue d’avoir « totalement pwné » l’entreprise et a diffusé la totalité du code source de la plate-forme, ainsi que le chiffre d’affaires des 10 000 plus gros streamers. Spoiler: ils sont millionnaires.
Le géant du Net préconise, comme second facteur d’authentification, des alertes de connexion sur smartphone Android ou iPhone, car elles sont faciles à configurer et à utiliser.
5 octobre 2021MyLife DigitalSécuritéCommentaires fermés sur LANtenna : ils ont exfiltré des données depuis un PC grâce aux ondes émises par son câble Ethernet
Baptisée LANtenna, cette attaque permet de créer un canal de communication secret avec un rayon d’action de plusieurs mètres. Mais le débit est plutôt faible.
Les forces de l’ordre ont arrêté deux individus en Ukraine qui opéraient l’infrastructure d’un important rançongiciel. Il est probable qu’il s’agisse de REvil.
La gendarmerie nationale exploite désormais de manière systématique les traces numériques qu’elle peut trouver sur les lieux d’un crime. Une tâche qui est loin d’être simple, compte tenu de la grande diversité des objets connectés.
1 octobre 2021MyLife DigitalSécuritéCommentaires fermés sur Chrome : mettez-le à jour d’urgence, deux failles zero-day sont activement exploitées par des pirates
Google aura corrigé déjà 14 failles zero-day dans son navigateur depuis le début de l’année.
1 octobre 2021MyLife DigitalSécuritéCommentaires fermés sur Apple Pay : ces hackers ont réussi à dérober n’importe quel montant sur un iPhone verrouillé
Le mode « transport express » d’Apple Pay est vulnérable et permet d’effectuer des paiements non authentifiés et sans aucun plafond. Aucun correctif n’est disponible à l’heure actuelle.
Un chercheur a trouvé un moyen d’insérer du code malveillant en lieu et place du numéro de contact que cet accessoire peut diffuser à celui qui le trouve.