Archives

now browsing by author

 

Bonne et heureuse année 2016

Je vous souhaite une bonne annĂ©e 2016. 🎅
Attention sur la route !

L’UFC-Que Choisir alerte les consommateurs sur les faux rabais pratiquĂ©s sur le net

Attention aux prix barrĂ©s sur Internet ! Voici le message envoyĂ© par l’association de consommateurs UFC-Que choisir, qui vient de publier une infographie rĂ©vĂ©lant les rĂ©sultats de leur enquĂȘte sur la pertinence et la vĂ©racitĂ© des promotions dĂ©nichĂ©es sur Internet.

Source UFC Que Choisir

Quels risques de sécurité se cachent dans vos cadeaux de Noël cette année ?

Par le passĂ©, les sapins sous lesquels croulaient les cadeaux de NoĂ«l aux emballages chatoyants reprĂ©sentaient un rĂ©el risque car les voleurs aiment tout particuliĂšrement sĂ©vir lors des fĂȘtes de fin d’annĂ©e. DĂ©sormais, si les papiers cadeaux ou cellophane aux couleurs festives, les boĂźtes cadeaux et les rubans sous vote sapin cachent les derniers appareils portables et gadgets technologiques, les risques encourus se font eux plus discrets, et les menaces en dĂ©coulant pourraient vous coĂ»ter bien plus cher.

Les gadgets Ă©lectroniques, les jeux connectĂ©s Ă  un rĂ©seau sans fil, les appareils connectĂ©s, les tablettes, les tĂ©lĂ©phones portables et mĂȘme les onĂ©reux ordinateurs portables auront la part belle parmi les cadeaux sous le sapin cette annĂ©e encore.

L’association anglaise des professionnels du jouet a dĂ©voilĂ© son Top 12 des jouets les plus populaires pour NoĂ«l 2015, prĂ©disant que la tĂȘte du classement serait remportĂ©e par la Maison magique de Mme Camille de la sĂ©rie Tut Tut copains de Vtech. Pardon ? Vous avez dit Vtech ?

Selon gizmag, nos chĂšres tĂȘtes blondes s’attendent aujourd’hui Ă  ce que les jouets offerts puissent se connecter Ă  Internet et ĂȘtre couplĂ©s Ă  des appareils intelligents, leur permettant ainsi d’accĂ©der aux derniĂšres tendances technologiques en date, parfois mĂȘme avant leurs parents. Toutefois, chers parents, bien que nous ne puissions que vous recommander de rĂ©flĂ©chir Ă  deux fois avant d’acheter Ă  vos enfants un jouet connectĂ©, soyez vous aussi vigilants car, comme vous pourrez le lire ci-dessous, les risques de sĂ©curitĂ© ne concernent pas uniquement les gadgets pour enfants.

noel-214979_emsi

L’Internet des objets (IdO) devient rapidement partie intĂ©grante de notre rĂ©alitĂ© car un plus grand nombre de nos objets du quotidien renferment maintenant de l’électronique, des logiciels, des capteurs ou sont capables de se connecter au rĂ©seau, leur permettant ainsi de recueillir et d’échanger des donnĂ©es. Combien de ces objets, pensez-vous alors, peuvent se transformer en vrais chevaux de Troie ? La guerre de Troie prit fin quand les Grecs firent preuve de malice pour entrer dans la ville de Troie, cachant des soldats dans un Ă©norme cheval de bois. Les Grecs firent semblant d’embarquer sur leurs navires et de prendre le large tandis que les Troyens, peu mĂ©fiants, s’emparaient du cheval en signe de victoire, le faisant entrer dans la ville. Plus tard cette nuit-lĂ , les Grecs sortirent tant bien que mal dudit cheval de bois et ouvrirent les portes de la ville au reste de l’armĂ©e grecque afin que cette derniĂšre pĂ©nĂštre dans la ville et la dĂ©truise. Quels attaquants peuvent potentiellement surgir de vos cadeaux de NoĂ«l ?

RĂ©flĂ©chissez-y Ă  deux fois avant d’acheter les cadeaux suivants

Des consoles réputées aux objets connectés novateurs à porter, nombreux sont les fabricants luttant désespérément contre les pirates et les attaquants.

1er risque de sĂ©curitĂ© ce NoĂ«l : les consoles de jeux demandant trop d’informations personnellestĂ©lĂ©commande-336657_playstation

Les consoles de jeux peuvent ĂȘtre piratĂ©es et les donnĂ©es qu’elles renferment dĂ©robĂ©es. Selon de nombreux observateurs, la Playstation de Sony est une cible de prĂ©dilection pour les pirates. Certains ont dĂ©jĂ  fait preuve de leurs talents en 2011 en dĂ©robant les donnĂ©es personnelles de millions d’utilisateurs du Playstation Network (PSN). Un grand nombre de ces derniers ont estimé que la rĂ©ponse de Sony Ă  ce problĂšme fut loin d’ĂȘtre Ă  la hauteur car la firme continue de demander le mĂȘme type d’informations personnelles et financiĂšres que les banques, sans pour autant fournir un environnement suffisamment sĂ©curisĂ©. Des pirates se sont mĂȘme rĂ©cemment amusĂ©s Ă  prouver que la cybersĂ©curitĂ© reste un point faible chez Sony en lançant une gigantesque attaque par dĂ©ni de service (DDos).

2e risque de sécurité ce Noël : les tablettes et applis stockant vos données sur les serveurs des fabricants

VTech_ELPs_011

Quand les tablettes, ou les applications qui y sont tĂ©lĂ©chargĂ©es, demandent Ă  vos enfants de renseigner des donnĂ©es personnelles (comme leurs nom, adresse ou date de naissance), de tĂ©lĂ©charger une photo de profil, d’enregistrer des conversations audio ou de conserver les journaux des discussions, votre famille entiĂšre se trouve Ă  risque car lesdits fichiers seront stockĂ©s sur les serveurs des fabricants.

Un pirate a profitĂ© de cette situation le mois passĂ© pour dĂ©rober les donnĂ©es de 4,8 millions de clients sur les serveurs du gĂ©ant chinois des jouets Ă©lectroniques VTech, s’emparant de dizaines de gigaoctets de donnĂ©es sous forme de photos de profil, fichiers audio ou journaux de discussions aprĂšs que VTech ait encouragĂ© parents et enfants Ă  tĂ©lĂ©charger leurs portraits pour les utiliser avec des applis comme Kid Connect permettant une interaction facile entre parents et enfants. Le pirate a donc tĂ©lĂ©chargĂ© quelque 200 gigaoctets de ces photos et les journaux et enregistrements de discussion correspondants. Beaucoup se demandent encore pourquoi VTech a stockĂ© les donnĂ©es sur ses serveurs et pourquoi la rĂ©ponse de la sociĂ©tĂ© au piratage fut la mise hors ligne de ceux-ci. Dan Goodin, blogueur rĂ©putĂ©, a commentĂ© : “Cela n’a guĂšre aidĂ© les millions de victimes ayant dĂ©jĂ  souffert de cette gaffe de sĂ©curitĂ© monumentale”.

3e risque de sécurité ce Noël : les robots, ours en peluche et poupées connectéspMAT1-hellobarbie

Les robots, ours en peluche et poupĂ©es connectĂ©s sont une rĂ©elle source de risque car les pirates peuvent en extraire, sur les rĂ©seaux sans fil, des informations comme des identifiants et noms ou des fichiers MP3. Ils peuvent Ă©galement pirater et dĂ©chiffrer les cookies de session vous identifiant sur un service comme Twitter ou Google afin de s’emparer de vos comptes sans mĂȘme avoir besoin de vos mots de passe. Et ce n’est que la partie visible de l’iceberg. De tels attaquants sont Ă©galement en mesure d’intercepter des communications entre votre enfant et son jouet. Par exemple, Hello Barbie propose des conversations en temps rĂ©el entre elle et votre enfant en enregistrant et tĂ©lĂ©chargeant l’audio sur le nuage afin qu’une intelligence artificielle formule instantanĂ©ment des rĂ©ponses. Le chercheur en sĂ©curité Matt Jakubowski a derniĂšrement rĂ©ussi Ă  pirater le systĂšme d’exploitation d’Hello Barbie puis a dĂ©clarĂ© que les informations qu’il avait Ă©tĂ© en mesure d’extraire permettraient Ă  une personne malveillante de trouver le domicile d’un utilisateur, d’accĂ©der au rĂ©seau domestique et de rĂ©cupĂ©rer tous les enregistrements du jouet.

4e risque de sécurité ce Noël : les montres intelligentes

iphone-1021292_1920

Une Ă©tude menĂ©e par Hewlett-Packard et publiĂ©e en juillet cette annĂ©e a examinĂ© 10 montres intelligentes et dĂ©couvert que chacune d’entre elles comportait des dĂ©ficiences significatives notamment en termes d’authentification, de chiffrage ou de confidentialitĂ©. La montre intelligente pour enfants la plus vendue Ă  NoĂ«l 2014 Ă©tait la Kidizoom de VTech, pensĂ©e pour les 6-12 ans. Bien qu’elle ne figure pas dans l’étude menĂ©e par HP, la rĂ©cente faille de sĂ©curitĂ© chez VTech par le biais de la tablette (voir risque n°3) doit inciter les parents Ă  redoubler de vigilance.

5e risque de sĂ©curitĂ© ce NoĂ«l : les moniteurs d’activitĂ©s

Nike-FuelBand-SE

Les appareils Ă  porter comme les Fitbit Force, Jawbone Up, Fitbug Orb ou Nike FuelBand SE stockent une grande quantitĂ© d’informations personnelles de l’utilisateur. Ces appareils associent les informations recueillies au profil d’un utilisateur via un PC portable ou un smartphone, par le biais d’une connexion Bluetooth, et les envoient Ă©galement sur le nuage afin d’en garder trace. C’est lors de ces Ă©changes de donnĂ©es que les pirates sont mieux Ă  mĂȘme de pirater lesdites informations. Bien que certaines donnĂ©es, comme la distance parcourue, ne prĂ©sentent que trĂšs peu d’intĂ©rĂȘt, ces Ă©changes permettent Ă  des pirates d’entrer par une porte dĂ©robĂ©e sur le portable ou le smartphone d’un utilisateur et d’avoir accĂšs Ă  une mine de donnĂ©es privĂ©es.

6e risque de sĂ©curitĂ© ce NoĂ«l : les consoles de jeux ne s’éteignant pas

livres-493252_emsi

Il existe toujours un risque que les pirates arrivent Ă  exploiter les failles des consoles de jeux vidĂ©o quand celles-ci sont en veille. Nombreux sont ceux qui pensent que le risque est d’autant plus important qu’il existe une armada d’appareils qui non seulement autorisent, mais s’attendent Ă  ĂȘtre commandĂ©s Ă  distance et reprogrammĂ©s, comme la Nintendo Wii, capable de communiquer par Internet mĂȘme quand elle semble Ă©teinte. Cela est principalement dĂ» au fait qu’éteindre ne signifie pas toujours mettre hors tension mais Ă©galement mettre en veille. Les experts en sĂ©curitĂ© recommandent aux utilisateurs de Nintendo Wii de procĂ©der Ă  une vraie mise hors tension en dĂ©branchant le cordon d’alimentation et le cĂąble Ethernet. Si elle fonctionne sur pile ou si vous utilisez un rĂ©seau sans fil, le seul moyen de garantir votre sĂ©curitĂ© quand vous n’utilisez pas la Wii est d’éteindre le routeur.

7e risque de sécurité ce Noël : les smartphones et leurs applis

mobile-605439_emsi

Il y a quelques annĂ©es, l’Agence europĂ©enne chargĂ©e de la sĂ©curitĂ© des rĂ©seaux et de l’information avait identifiĂ© les 10 risques de sĂ©curitĂ© les plus probables pour les utilisateurs de smartphones ; aujourd’hui le classement reste sensiblement le mĂȘme bien que la popularitĂ© des applications comme WhatsApp attire un nombre toujours croissant de fraudeurs, faisant croĂźtre par lĂ  mĂȘme les risques d’hameçonnage.

Découvrez ci-aprÚs les risques que nous considérons les plus probables :

 

  1. Hameçonnage : un attaquant recueille les identifiants des utilisateurs (comme les mots de passe et numĂ©ro de carte de crĂ©dit) par le biais d’applications, d’e-mails ou de textos frauduleux paraissant toutefois vĂ©ridiques. Consultez notre billet sur WhatsApp.
  2. Vol de smartphone : qu’il ait Ă©tĂ© dĂ©robĂ© ou perdu, si sa mĂ©moire ou son support amovible ne sont pas protĂ©gĂ©s, un attaquant aura sans problĂšme accĂšs aux donnĂ©es renfermĂ©es.
  3. DĂ©classement de smartphone : si la procĂ©dure n’est pas correctement effectuĂ©e, un attaquant aura lĂ  encore sans problĂšme accĂšs aux donnĂ©es renfermĂ©es.
  4. Espiogiciels prĂ©-installĂ©s : s’il renferme des espiogiciels, un attaquant pourra accĂ©der Ă  des donnĂ©es d’autrui et les rendre vulnĂ©rables. La majoritĂ© des “applications espionnes” sont en fait des arnaques transformant potentiellement un smartphone appareil espion.

8e risque de sécurité ce Noël : les jouets dotés de caméra et de micro

android-994910_1920

Tous les jouets comprenant des micros et des camĂ©ras peuvent permettre Ă  quelqu’un d’écouter vos conversations, d’espionner vos enfants ou de commander vos appareils domestiques sans que les parents n’aient accordĂ© leur permission.

Google vient d’ailleurs de breveter une technologie leur permettant de faire exactement cela.

9e risque de sécurité ce Noël : les accolades chaleureuses

chat-289591_emsi

Avec tous les risques potentiels associĂ©s aux cadeaux hi-tech, pourquoi ne pas tourner plutĂŽt vers un cadeau traditionnel comme une bonne accolade en cette fin d’annĂ©e ? Le plus gros risque Ă  courir est que vous en receviez une en retour ! De toute maniĂšre, l’esprit de NoĂ«l ne rĂ©side pas dans les cadeaux mais dans le don de soi. Alors ne pensez pas qu’à prendre vos proches dans vos bras, mais accordez-leur aussi de votre temps : passez du temps avec vos enfants, votre famille et vos amis au lieu de simplement leur acheter le dernier gadget Ă  la mode pour les tenir occupĂ©s.

Et si nous avions rĂ©ussi Ă  vous faire tellement peur que vous n’envisagiez mĂȘme plus d’offrir un cadeau matĂ©riel mais prĂ©fĂ©riez plutĂŽt faire don de la somme allouĂ©e Ă  un organisme de bienfaisance de la part de vos proches, nous vous prions d’en vĂ©rifier la lĂ©gitimitĂ© car nombreuses sont les arnaques dirigĂ©es aux personnes faisant preuve de gĂ©nĂ©rositĂ© ce NoĂ«l :

  1. VĂ©rifiez toujours que l’association est bien celle qu’elle prĂ©tend ĂȘtre et non un clone frauduleux d’une association rĂ©putĂ©e
  2. Ne faites jamais de don suite Ă  un e-mail reçu d’un particulier ou d’une sociĂ©tĂ©
  3. Recherchez sur Google si l’association en question a Ă©tĂ© signalĂ©e comme frauduleuse ou sujette Ă  arnaques.

10e risque de sécurité ce Noël : les chaussettes en fibres synthétiques

chaussettes-73925_emsi

Les chaussettes en fibres autres que laine ou coton prĂ©sentent des risques bien rĂ©els. Vous pourriez bien devoir ouvrir toutes les portes et fenĂȘtres de votre petit chez-vous pour chasser les mauvaises odeurs, et ainsi vous exposer Ă  un bon vieux cambriolage !

En parlant de cambriolage, consultez ci-dessous la liste des autres menaces de cybersécurité de saison


 

Autres menaces liées à la cybersécurité ce Noël

Les menaces liĂ©es Ă  la cybersĂ©curitĂ© se trouvent partout, pas seulement sous le sapin. OĂč que vous fassiez vos achats, dans une boutique rĂ©elle ou virtuelle, et quand vous n’ĂȘtes pas Ă  la maison, surtout redoublez de prudence.

  1. Rappelez-vous : Ne dĂ©voilez JAMAIS l’entiĂšretĂ© des informations de votre carte de crĂ©dit (nom, numĂ©ro, date d’expiration et code de sĂ©curitĂ©) dans des communications non sĂ©curisĂ©es comme des e-mails. Ces informations ne doivent ĂȘtre envoyĂ©es que sur des sites chiffrĂ©s utilisant une URL commençant par “https” et non “http”.
  1. Si vous utilisez une carte de crĂ©dit ou de dĂ©bit, vĂ©rifiez rĂ©guliĂšrement vos extraits de compte, mĂȘme maintenant que la technologie des cartes Ă  puce, dĂ©sormais norme, sauvegarde les donnĂ©es sur des circuits intĂ©grĂ©s plutĂŽt que des bandes magnĂ©tiques. Les donnĂ©es de carte volĂ©es peuvent toujours ĂȘtre utilisĂ©es frauduleusement lors d’achats oĂč l’utilisateur n’a nul besoin de montrer sa carte, comme lors d’achats en ligne.
  1. Un grand nombre d’experts en sĂ©curitĂ© pensent Ă©galement que les commerçants sont Ă©galement plus Ă  risque lors des fĂȘtes de fin d’annĂ©e. Peut-ĂȘtre serait-il bon d’éviter de faire vos achats en ligne lors des semaines clĂ©s de cette pĂ©riode de ventes charniĂšre qu’est NoĂ«l, quand le trafic DDoS  peut facilement ĂȘtre pris pour un pic de ventes et donc non identifiĂ© comme une attaque.
  1. Beaucoup de commerçants vous incitent dĂ©sormais Ă  tĂ©lĂ©charger l’application de leur boutique. Soyez vigilant, elles aussi peuvent comporter des failles de sĂ©curitĂ© et ne pas rĂ©sister Ă  des attaques malveillantes. Demandez expressĂ©ment comment vos informations personnelles seront protĂ©gĂ©es. N’utilisez que des applications reconnues et Ă©prouvĂ©es. Ne soyez pas parmi les premiers Ă  les utiliser
 et Ă  en payer le prix fort. (Veillez Ă©galement Ă  ce que soit installĂ©e la derniĂšre version d’Emsisoft Mobile Security.)
  1. Les achats en ligne font partie intĂ©grante du quotidien dĂ©sormais alors n’autorisez jamais le livreur Ă laisser les paquets sur votre palier, à la vue de tous, car rien n’est plus flagrant pour indiquer Ă  des voleurs que vous n’ĂȘtes pas chez vous.
  1. Ne laissez pas non plus traßner les emballages de vos faramineux achats ou cadeaux reçus (par ex. nouveaux téléviseur, tablette, PC) devant chez vous une fois Noël passé. Ils attirent les voleurs comme la peste ! Et si ces derniers cherchaient la meilleure maison à cambrioler dans votre rue, nulle doute que vous seriez une cible de choix.

Recommandations d’avant-connexion


DĂ©baller Ă  NoĂ«l le dernier gadget Ă  la mode fera certes trĂšs plaisir, toutefois les ennuis risquent fort de commencer pour l’utilisateur dĂšs sa tentative de connexion Ă  un rĂ©seau professionnel ou domestique
 On nous a rĂ©cemment signalĂ© l’apparition de “publiciels de Troie” touchant les portables sous Android ainsi qu’un nouveau maliciel sous iOS appelé XcodeGhost. GĂ©nĂ©ralement, les applications ne sont pas autorisĂ©es Ă  accĂ©der aux fichiers créés par d’autres applications, toutefois si elles obtiennent un accĂšs racine, comme ces maliciels sous Android et iOS sont en mesure de le faire, ces restrictions ne sont plus d’actualitĂ©. Alors veillez Ă avoir installĂ© la derniĂšre version d’Emsisoft Anti-Malware ou Emsisoft Mobile Security, afin d’avoir l’esprit tranquille lors de tout Ă©change de donnĂ©es cette saison.

Source : Emsisoft

OneDrive : Microsoft fait un geste pour les utilisateurs gratuits

Au début du mois de novembre dernier, Microsoft annonçait revoir drastiquement les espaces de stockages de ses différentes offres de OneDrive. Suite à la fureur de nombre de ses utilisateurs, la société américaine a décidé de faire partiellement marche arriÚre pour les utilisateurs gratuits.

Il y a un peu plus d’un mois et demi, Microsoft avait dĂ©cidĂ© que, suite Ă  de nombreux abus, il mettait fin aux espaces de stockages illimitĂ©s de certaines offres de OneDrive. Cette restriction ne touchait d’ailleurs pas uniquement les offres les plus chĂšres, elles concernaient Ă©galement les comptes des utilisateurs gratuits, qui disposaient alors de 15 ou 30 Go pour y stocker leurs photos.

Les dĂ©cisions de Microsoft avaient alors provoquĂ© un grand sentiment d’injustice auprĂšs des utilisateurs de OneDrive. Il faut dire que la communication de Microsoft Ă©tait maladroite : sous prĂ©texte que certains abusaient des offres illimitĂ©es, tous les utilisateurs Ă©taient touchĂ©s par les restrictions. Une communication maladroite que la firme de Redmond reconnaĂźt aujourd’hui. « Nous avons compris que l’annonce que nous avons faite ne faisait qu’accuser nos clients d’utiliser nos produits. Pour cela, nous sommes rĂ©ellement dĂ©solĂ©s et nous aimerions nous excuser auprĂšs de la communauté ».

Les anciens utilisateurs gratuits pourront conserver 15 Go d’espace de stockage

Pas question pour autant de revenir sur les dĂ©cisions de novembre dernier. Le seul geste que Microsoft concĂšde auprĂšs de ses clients, concerne les utilisateurs gratuits. Ceux qui disposaient d’un compte gratuit avec 15 Go d’espace de stockage et/ou 15 Go d’espace de stockage supplĂ©mentaire pour hĂ©berger des photos, pourront conserver leur espace de stockage s’il le souhaite, au lieu de passer aux 5 Go prĂ©vus pour le dĂ©but du mois prochain. Pour ce faire, il suffit de se rendre sur cette page avant la fin du mois de janvier et se connecter Ă  son compte Microsoft.

Une maniÚre pour la société de Satya Nadella de conserver la fidélité de ses anciens utilisateurs et surtout de les inciter à passer à un moment ou à un autre vers une offre payante.

Source : FrAndroid

Alerte au virus « on est tous Paris » sous forme de chaßne SMS : gare au canular

Un SMS invite les internautes Ă  se mĂ©fier d’un prĂ©tendu courrier Ă©lectronique vĂ©hiculant un virus informatique. Cette chaĂźne en forme de spam est la rĂ©surgence d’un canular dĂ©jĂ  remarquĂ© suite aux attentats du dĂ©but d’annĂ©e.

La rumeur ne se propage jamais aussi bien qu’en pĂ©riode de crise, comme l’ont bien montrĂ© les rĂ©seaux sociaux suite aux attentats perpĂ©trĂ©s Ă  Paris le 13 novembre dernier. Lundi, elle s’est notamment manifestĂ©e par le biais d’un SMS visant Ă  alerter sur la prĂ©tendue propagation d’un virus par email.

« Vous risquez de recevoir un mail nommĂ© « on est tous Paris », qui est diffusĂ© Ă  grande Ă©chelle depuis ce WEEK-END », attaque le message. « Dans ce message une photo de bĂ©bĂ© avec un bracelet de naissance oĂč il est Ă©crit « on est tous PARIS » vous invitant Ă  cliquer sur la photo. NE CLIQUER PAS!!! ce message contient un malware (virus) qui permet de prendre le controle Ă  distance de votre ordinateur et de rĂ©cupĂ©rer toutes vos donnĂ©es et mots de passe ».

L’assertion est renforcĂ©e par la mention d’une source : le « service de cyber criminalitĂ© du ministĂšre francais de la dĂ©fense » et, caution ultime, la diffusion d’une confirmation « sur EUROPE 1 ce matin ». Dernier dĂ©tail, et non des moindres : le texte appelle expressĂ©ment le destinataire Ă  se faire le relais du message vers tous ses contacts.

Que penser d’une telle alerte ? Dans la forme, deux Ă©lĂ©ments doivent immĂ©diatement attirer l’attention : en premier lieu, les fautes d’orthographe et la typographie approximative. Vient ensuite cette injonction Ă  diffuser l’information, caractĂ©ristique des chaĂźnes qui inondaient un temps les boĂźtes mail.

spam SMS bébé virus on est tous paris
IMG 0220

Quelques failles se montrent aussi sur le fond : le ministĂšre (français) de la DĂ©fense ne dispose pas Ă  proprement parler d’un « service de cybercriminalité » et les virus informatiques ne se propagent pas nĂ©cessairement au simple clic sur une photo.

Le canular est d’autant plus Ă©vident que le message en question n’est qu’une dĂ©clinaison d’une prĂ©cĂ©dente campagne de dĂ©sinformation survenue aprĂšs l’attaque de Charlie Hebdo, en janvier dernier. À l’Ă©poque, le bĂ©bĂ© portait un bracelet « On est tous Charlie ».

Attention toutefois : comme le signale trĂšs justement le site spĂ©cialisĂ© dans ces canulars Hoaxbuster, le fait que cette campagne de SMS relĂšve de l’intox ne signifie pas qu’il n’y a pas des tentatives de piratage utilisant un mode opĂ©ratoire similaire ou proche Ă  celui qui est Ă©voquĂ© ici.

Qu’il s’agisse d’un email ou d’un SMS, mieux vaut toujours considĂ©rer d’un oeil circonspect les messages au ton alarmiste, et mener des recherches ou solliciter ses proches avant de s’en faire le relais…

Source : Alerte au virus « on est tous Paris » sous forme de chaßne SMS : gare au canular

Hommage 13 Novembre…

13 Novembre

Microsoft a tentĂ© d’installer Windows 10… sans rien dire

Vous Ă©tiez vous Windows 7 ou 8.1 et vous avez dĂ©couvert Windows 10 dans votre PC ? Souriez, Microsoft a tentĂ© d’installer son nouvel OS sans la moindre permission. Il parait que c’est la faute Ă  un bug !

Selon le journal Forbes, de nombreux utilisateurs ont Ă©tĂ© invitĂ©s Ă  redĂ©marrer leurs systĂšmes aprĂšs avoir tĂ©lĂ©chargĂ© ce qui semblait ĂȘtre des mises Ă  jour de sĂ©curitĂ© de bases. AprĂšs le redĂ©marrage, il a Ă©tĂ© constatĂ© que l’installation de Windows 10 Ă©tait en cours, sans la moindre autorisation. Certains internautes ont dĂ©couvert que Windows 10 avait essayĂ© de s’installer lui-mĂȘme, encore et encore. Microsoft vient de confirmer cette mise Ă  jour. Le gĂ©ant amĂ©ricain indique qu’il s’agissait d’une erreur, d’un bug. Le fichier log de votre ordinateur vous indiquera si vous avez Ă©tĂ© la cible de ce « bug ». Les codes erreurs sont « 0 × 80240020 » ou « 080240020 ». (TechWorm)

Source : ZATAZ Magazine » Microsoft a tentĂ© d’installer Windows 10, sans rien dire

Windows 10 : la mise Ă  jour de novembre disponible (Threshold 2)

C’Ă©tait attendu, c’est dĂ©sormais en ligne sur les serveurs de mise Ă  jour de Microsoft. L’Ă©diteur dĂ©ploie sa premiĂšre mise Ă  jour majeure Ă  destination de Windows 10 connue sous le nom de code Threshold 2.

Avec quelques jours de retard sur le calendrier initialement estimĂ©, Microsoft met en ligne Windows 10 dans sa version 10586 Ă©galement appelĂ©e version 1511. Cette nouvelle build de l’OS de Redmond est disponible dĂšs Ă  prĂ©sent par le biais de Windows Update pour tous les utilisateurs du systĂšme qui passeront ainsi de la version 10240 (version 1507) Ă  cette mouture 10586.

DĂšs son lancement, c’Ă©tait durant l’Ă©tĂ©, Windows 10 a Ă©tĂ© prĂ©sentĂ© comme le premier systĂšme d’exploitation as a service. Cette premiĂšre mise Ă  jour qui reprend l’ensemble des mises Ă  jour cumulatives prĂ©cĂ©dentes vient confirmer la volontĂ© de l’Ă©diteur de rĂ©guliĂšrement faire Ă©voluer son OS. Car au contraire des mises Ă  jour cumulative il y a un certain nombre de nouveautĂ©s Ă  signaler avec la mise Ă  jour de Novembre.

Du neuf esthétiquement

Cette nouvelle build est l’occasion pour Microsoft de peaufiner la copie rendue dans le courant de l’Ă©tĂ©. Ainsi esthĂ©tiquement, on note l’arrivĂ©e de nouvelles icĂŽnes dans le panneau de configuration classique ou le gestionnaire de pĂ©riphĂ©riques alors que la barre des titres des fenĂȘtres peut maintenant reprendre la couleur du menu dĂ©marrer (cette fonction est dĂ©sactivĂ©e par dĂ©faut). On peut Ă©galement dĂ©sactiver l’affichage du logo Windows sur l’Ă©cran de connexion tandis que Microsoft a modifiĂ© les menus contextuels pour les rendre plus cohĂ©rents enfin presque puisque tous ne partagent pas le mĂȘme look ainsi le clic droit sur le bouton Windows et le clic droit sur la barre des tĂąches affiche un menu gris quand le menu affichĂ© par le bureau via un clic droit utilise toujours un fond blanc.

Windows 10 Threshold 2 - Panneau de configuration
Windows 10 Threshold 2 - Gestionnaire de périphériques

 

Des bugs corrigés et des nouveautés matérielles

Cette version de Windows 10 est la premiĂšre Ă  prendre en charge la technologie Speed Shift d’Intel introduite avec les processeurs Core de sixiĂšme gĂ©nĂ©ration Ă  architecture Skylake. Elle corrige Ă©galement le bug affectant les cartes sons utilisant le DTS et il est Ă  nouveau possible d’installer ses apps sur un support externe comme un lecteur de cartes micro-SD (utile pour les tablettes).

Le gestionnaire mĂ©moire de Windows 10 Ă©volue avec un systĂšme de compression pour rĂ©duire la mĂ©moire utilisĂ© par un process alors que la virtualisation progresse : il est possible d’exĂ©cuter des instances Hyper-V dans Hyper-V, une sorte d’Inception.

De l’activation

Avec cette version de Windows 10, Microsoft est censĂ© avoir assouplit le fonctionnement de l’activation en permettant d’utiliser sa clĂ© de produit original Windows 7/8/8.1 pour l’installation sans passer par l’installation d’un ancien Windows puis d’une mise Ă  jour.

Un menu démarrer amélioré

Le menu dĂ©marrer peut dĂ©sormais accueillir un plus grand nombre d’Ă©lĂ©ments, jusqu’Ă  2048, alors qu’il est possible d’afficher un maximum de quatre colonnes. Et le menu contextuel qui s’affiche sur les tuiles a Ă©galement Ă©tĂ© revu avec des amĂ©liorations esthĂ©tiques.

Windows 10 Threshold 2 - Menu démarrer

 

Du neuf pour le navigateur Web : Edge

Vous attendiez le support des extensions dans Edge ? Microsoft offre un aperçu du contenu de chaque onglet ouvert. La synchronisation des favoris et listes de lecture est au programme et il est possible de caster du contenu Web média vers un périphérique DLNA compatible (le Miracast est géré).

Windows 10 Threshold 2 - Microsoft Edge - 2
Windows 10 Threshold 2 - Cast

 

Cortana plus intelligente

L’assistante numĂ©rique de Windows 10, Cortana, se fait plus intelligente et peut ĂȘtre utilisĂ©e avec ou sans compte Microsoft. Elle est dĂ©sormais un peu plus intĂ©grĂ©e Ă  Edge puisque l’on peut dorĂ©navant lui demander des informations sur un mot soulignĂ© dans un document PDF.

Windows 10 Threshold 2 - Microsoft Edge - 1

 

Des apps mises Ă  jour

Enfin la mise Ă  jour de novembre de Windows 10 ajoute de nouvelles apps dont la nouvelle expĂ©rience de messagerie unifiĂ©e Skype rĂ©unissant messagerie, tĂ©lĂ©phonie et Skype Video au coeur de l’app Messages.

Windows 10 Threshold 2 - Messages

 

Une installation un peu longue

Rendez-vous dans les paramĂštres de Windows 10, rubrique Mise Ă  jour pour initier la mise Ă  jour. A noter que sur notre machine de test la mise Ă  jour prend tout de mĂȘme son temps Ă  s’installer. Et se permet mĂȘme d’installer des apps du Windows Store non sollicitĂ©es comme Asus Welcome : une app Asus qui nous explique les bienfaits de la mise Ă  jour Windows 10.

Windows Update Threshold 2

Windows Update en plein travail

Source : Windows 10 : la mise à jour de novembre disponible (Threshold 2)

Spam sur Facebook : le retour de l’arnaque du bon d’achat Carrefour

Une annonce est diffusĂ©e massivement ces derniers jours sur Facebook, promettant, en Ă©change d’une inscription, un bon d’achat de 500 euros dans les magasins Carrefour. MĂ©fiance, il s’agit d’une arnaque, dĂ©jĂ  repĂ©rĂ©e Ă  plusieurs reprises sur le rĂ©seau social.

Comme souvent, c’est trop beau pour ĂȘtre vrai : sur Facebook, un lien circule, promettant un « bon-cadeau pour Carrefour » d’une valeur de 500 euros. Pour l’obtenir, rien de plus simple a priori : il suffit de cliquer sur le lien partagĂ© par les membres du rĂ©seau social. Seulement, une fois le lien visitĂ©, l’internaute donne son accord pour partager l’information sur son mur Facebook, ouvrant ainsi la porte Ă  une arrivĂ©e massive de spams sur ce dernier, permettant Ă  l’escroquerie et autres arnaques du mĂȘme type de se propager.

Arnaque carrefour 2015
La version 2015 de l’arnaque au bon d’achat Carrefour

Le lien renvoie actuellement sur l’adresse com-claimprizes.com/carrefour/ qui demande Ă  l’internaute de rĂ©pondre Ă  un sondage dans l’optique de rĂ©clamer son bon d’achat. AprĂšs avoir rĂ©pondu Ă  trois questions totalement bateau, le site gĂ©nĂšre une page de validation, qui demande alors Ă  l’internaute piĂ©gĂ© de partager la publication sur Facebook pour rĂ©cupĂ©rer son gain. De faux commentaires d’utilisateurs apparaissent en bas de page, dans le but de crĂ©dibiliser l’ensemble. Mais il ne faut pas tomber dans le panneau : il s’agit d’une escroquerie, qui est loin d’ĂȘtre nouvelle sur le rĂ©seau social.

Arnaque carrefour 2015
De faux commentaires cherchent Ă  crĂ©dibiliser l’arnaque.

 

De multiples déclinaisons depuis plusieurs années

La perspective de gagner un bon d’achat Carrefour via Facebook n’est pas une nouveautĂ©. Pour preuve, nous en parlions dĂ©jĂ  en janvier 2014. A l’Ă©poque, c’est un bon d’achat de 200 euros qui Ă©tait promis aux internautes.

Facebook arnaque Carrefour
La version 2014 de l’arnaque au bon d’achat Carrefour

OrchestrĂ©e via un site nommĂ© voucher-campaign.com, le lien renvoyait vers un autre domaine, carrefour5.eu, qui n’avait rien d’officiel et n’avait aucun rapport avec les supermarchĂ©s du mĂȘme nom. Sur sa propre page Facebook, l’entreprise avait d’ailleurs mis les internautes en garde contre cette arnaque le 27 janvier 2014.

L’arnaque n’est donc pas nouvelle, et Ă©volue au fil des mois et des annĂ©es pour se rendre de plus en plus crĂ©dible. NĂ©anmoins, ne tombez pas dans le panneau : vous ne recevrez aucun bon d’achat en rĂ©pondant Ă  un simple questionnaire. Par contre, en vous laissant piĂ©ger, vous donnez aux crĂ©ateurs de ces arnaques un accĂšs Ă  vos informations Facebook, tout en contribuant Ă  propager l’escroquerie sur les rĂ©seaux sociaux.

Source : Clubic

Attention, retour de l’escroquerie à l’image du chef Philippe Etchbest

Attention aux messages vous indiquant la mort du grand chef cuisinier Philippe Etchbest. L’arnaque, lancĂ©e en avril 2015, revient sur le devant de la scĂšne.

Philippe Etchebest, vous le connaissez peut-ĂȘtre, un grand chef cuisinier connu aussi pour ĂȘtre la vedette de plusieurs Ă©missions de tĂ©lĂ©vision : Objectif Top Chef, ou encore Top Chef etCauchemar en cuisine, sur M6. Des malveillants surfent sur sa prĂ©sence mĂ©diatique et son niveau de sympathie Ă©levĂ© auprĂšs des tĂ©lĂ©spectateurs pour attirer les internautes dans leur filet.

Les pirates ont une technique simple, mais malheureusement efficace. Ils annoncent la mort des vedettes du petit Ă©cran. Comme ils avaient pu le faire pour Jean Dujardin ou encore Vincent Lagafe, ils diffusent sur Facebook de fausses captures Ă©crans de journaux tĂ©lĂ©visĂ©s annonçant « VIIDEO CHOC – Terrible accident de voiture du grand chef Philippe Etchbest« . Pour passer entre les filets, le nom de famille du chef Ă©toilĂ© a Ă©tĂ© amputĂ© d’un e. Les pirates le savent, les utilisateurs de Facebook vĂ©rifient peu ou pas les informations qu’ils peuvent lire, et repartage sans rĂ©flĂ©chir.

Dans le cas de l’arnaque Facebook relatant la mort du chef cuisinier, les internautes qui cliquent sur le lien de cette pseudo vidĂ©o arrivent sur une page qui usurpe le graphisme de Facebook. Les curieux peu regardant penseront ĂȘtre restĂ©s sur le portail communautaire. Si les voyeurs cliquent sur la vidĂ©o, il est indiquĂ© que pour regarder les images, il faut les partager sur Facebook. Si l’internaute clique, il entraĂźne avec lui toute une procĂ©dure malveillante qu’il aura bien du mal Ă  contrer.

Le but des pirates, récupérer les informations des « cliqueurs » et, plus tard, revenir via des diffusions publicitaires pour des contrefaçons, du viagra ou autres produits du genre. Attention, les sites des pirates proposent aussi de télécharger de fausses mises à jour pour le lecteur vidéo VLC, Flash, Java. De fausses mises à jour pour regarder la fausse vidéo ! Ne surtout pas cliquer et ne surtout pas installer ces « choses », sinon, votre numérique risque de finir en véritable « Cauchemar en cuisine 2.0« .

Nid Ă  malveillances

J’ai pu dĂ©couvrir que sur le mĂȘme serveur (hĂ©bergĂ© chez Beyond Hosting) proposant la fausse page Facebook, d’autres espaces malveillants Ă©taient cachĂ©s, comme media cup daters. Ce site  propose l’une des fameuses MĂ J piĂ©gĂ©es. Legitfitness.xyz et ses pilules pour faire travailler son cerveau. Et un vĂ©ritable petit nid d’escrocs vous promettant des tĂ©lĂ©phones portables Ă  1 euros ou encore de maigrir avec des potions miracles qui seront, au mieux, un laxatif !

Via Zataz