IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Apple et le FBI enquêtent activement sur le piratage d’iCloud


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre extrêmement actif
    Profil pro
    Développeur
    Inscrit en
    Mars 2012
    Messages
    1 970
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Développeur
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Mars 2012
    Messages : 1 970
    Par défaut
    Citation Envoyé par Karshick Voir le message
    Le problème avec la notion de sécurité des mots de passe, c'est qu'elle est pensée pour des cerveaux humains.
    Un humain ira moins souvent tester des mots de passes du style #~dzlkj564'@ alors que pour un logiciel, ça ne change quasiment rien (ils sont pensés pour tester tous les caractères de toute façon, donc que vous ne mettiez que des minuscules ou pas, au final c'est une question de secondes).
    Il est souvent préférable d'utiliser une loooongue série de caractères (15 ou 20).

    Pourquoi ? Regardez juste avec les minuscules (a-z donc), avec 1 caractère tu as 26 possibilités, avec 2 tu en as 676, avec 3 tu en as 17 576... Imaginez avec 20 maintenant. Ensuite, si vous rajoutez tous les symboles possibles, il faudra plusieurs décennies à un BruteForce pour cracker votre mot de passe.
    Oui tu as raison mais ils (NSA?) ont remplacé l'algorithme de cryptage d'origine mathématiquement pour éliminer des milliers (si pas des millions) de possibilités. Accélérant les recherches.

  2. #2
    Membre très actif
    Profil pro
    Inscrit en
    Décembre 2004
    Messages
    586
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2004
    Messages : 586
    Par défaut
    Un truc m'énerve particulièrement dans cette histoire : de nombreuses personnes disent (ou pensent, comme moi) depuis longtemps que le cloud est une sorte de passoire plus ou moins hermétique qu'on nous recommande sans arrêt et pour tout, et pourtant toutes les affaires qu'on a connues dans les dernières années (tiens, les 0.7 pourcents de données perdues par Amazon par exemple...) n'ont pas modifié le comportement des clients et des fournisseurs, ils continuent a y mettre tout et n'importe quoi. Et voila que quelques célébrités sont a leur tour prises au piège, et c'est soudain une «prise de conscience» mondiale, un scandale, etc. Bienvenues dans le monde des gens normaux !

  3. #3
    Membre éprouvé
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Août 2007
    Messages
    2 161
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Août 2007
    Messages : 2 161
    Par défaut
    Citation Envoyé par Thorna Voir le message
    Un truc m'énerve particulièrement dans cette histoire : de nombreuses personnes disent (ou pensent, comme moi) depuis longtemps que le cloud est une sorte de passoire plus ou moins hermétique qu'on nous recommande sans arrêt et pour tout, et pourtant toutes les affaires qu'on a connues dans les dernières années (tiens, les 0.7 pourcents de données perdues par Amazon par exemple...) n'ont pas modifié le comportement des clients et des fournisseurs, ils continuent a y mettre tout et n'importe quoi. Et voila que quelques célébrités sont a leur tour prises au piège, et c'est soudain une «prise de conscience» mondiale, un scandale, etc. Bienvenues dans le monde des gens normaux !
    Cela reflête juste le manque total d'éducation du grand public qui n'a pas conscience de l'importance et de la non maîtrise de ses données
    Cette affaire du "celb gate" est un exemple concret pour le grand public

    Quand on a des gros titre "Orange a perdu X millions de données", c'est très flou pour le commun
    Ca reste trop abstrait
    Le grand public ne comprend pas en quoi c'est grave

    Le plus choquant est que cette ignorance va jusqu'au sommet de l'Etat où nos politiques sont également totalement largués

    Les entreprises ont un intérêt un maintenir le grand public dans l'ignorance
    Il est grand temps que les pouvoirs publics fassent leur job

    A quand des pub sur la sécurité des données à la TV ?? (sur le même principe que la sécurité routière)

  4. #4
    Membre éprouvé
    Avatar de benjani13
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Février 2010
    Messages
    616
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Consultant en sécurité

    Informations forums :
    Inscription : Février 2010
    Messages : 616
    Par défaut
    Citation Envoyé par Saverok Voir le message
    Cela reflête juste le manque total d'éducation du grand public qui n'a pas conscience de l'importance et de la non maîtrise de ses données
    Cette affaire du "celb gate" est un exemple concret pour le grand public

    Quand on a des gros titre "Orange a perdu X millions de données", c'est très flou pour le commun
    Ca reste trop abstrait
    Le grand public ne comprend pas en quoi c'est grave

    Le plus choquant est que cette ignorance va jusqu'au sommet de l'Etat où nos politiques sont également totalement largués

    Les entreprises ont un intérêt un maintenir le grand public dans l'ignorance
    Il est grand temps que les pouvoirs publics fassent leur job
    Les pouvoirs publics n'y connaissent rien et pire, ne s'y intéresse pas. Ce sont les premiers à se précipiter sur la toile pour faire parler d'eux, pour faire jeunes (tweet et compagnie), mais cela leur vaut en général un énorme retour de bâton. Ça montre bien qu'ils ne maitrisent pas du tout les codes d'internet.

    Citation Envoyé par Saverok Voir le message
    A quand des pub sur la sécurité des données à la TV ?? (sur le même principe que la sécurité routière)
    Pourquoi pas oui.

  5. #5
    Membre éclairé
    Profil pro
    Inscrit en
    Décembre 2007
    Messages
    787
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2007
    Messages : 787
    Par défaut
    C'est du piratage ou quelqu'un qui a trouver comment ouvrir la back door? Parce que dd'un côté apple reconnait te pomper toute tes données alors après ça venir parler de piratage c'est quoi la différence?

  6. #6
    Membre actif
    Femme Profil pro
    Administrateur de base de données
    Inscrit en
    Juin 2014
    Messages
    30
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 56
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Juin 2014
    Messages : 30
    Par défaut
    Moi je préfère attendre les résultats de l’enquête du FBI avant de décider si Apple est coupable ou non après tout on est innocent jusqu'à preuve du contraire n'est ce pas ?

  7. #7
    Membre averti
    Homme Profil pro
    Big Head IT Manager
    Inscrit en
    Août 2014
    Messages
    20
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Big Head IT Manager

    Informations forums :
    Inscription : Août 2014
    Messages : 20
    Par défaut
    Citation Envoyé par Aelins Voir le message
    Moi je préfère attendre les résultats de l’enquête du FBI avant de décider si Apple est coupable ou non après tout on est innocent jusqu'à preuve du contraire n'est ce pas ?
    Je ne comprends pas trop
    Qui d'autre que Apple peut être responsable de cette possibilité d'intrusion?

    Aucun système n'est sur à 100% bien entendu mais à priori cela ne semble pas être une techniq de haut vol (on parle de brute force là non?).

    Le résultat de l'enquête du FBI risque bien d'être : "nous avons trouvé le pirate, s’était un cador dans son genre, il va croupir en prison quelques temps"

  8. #8
    Membre actif
    Femme Profil pro
    Administrateur de base de données
    Inscrit en
    Juin 2014
    Messages
    30
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 56
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Juin 2014
    Messages : 30
    Par défaut
    Citation Envoyé par kipkip Voir le message
    Je ne comprends pas trop
    Qui d'autre que Apple peut être responsable de cette possibilité d'intrusion?

    Aucun système n'est sur à 100% bien entendu mais à priori cela ne semble pas être une techniq de haut vol (on parle de brute force là non?).

    Le résultat de l'enquête du FBI risque bien d'être : "nous avons trouvé le pirate, s’était un cador dans son genre, il va croupir en prison quelques temps"
    On fait surtout des spéculations ...

    Apparement Dropbox, google drive ou snapchat pourraient aussi être en cause, sinon voir même un hack du wifi des emmy awards

    http://www.slate.fr/story/91657/fail...lant-scenarios

  9. #9
    Membre éprouvé
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Août 2007
    Messages
    2 161
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Août 2007
    Messages : 2 161
    Par défaut
    Citation Envoyé par Aelins Voir le message
    On fait surtout des spéculations ...

    Apparement Dropbox, google drive ou snapchat pourraient aussi être en cause, sinon voir même un hack du wifi des emmy awards

    http://www.slate.fr/story/91657/fail...lant-scenarios
    En effet, on spécule
    Par contre, pas mal des scénariis de l'article sont farfellus
    Par exemple, le piratage du wifi : cela signifie que les messages circulent en clair
    C'est encore pire qu'un bruteforce

    Je trouve juste ridicule de la part d'Apple d'affirmer aussi vite qu'ils sont hors de cause
    Déjà, parce que ce n'est pas à eux de la dire mais au FBI
    Ensuite, parce que c'est trop rapide pour être crédible (ils ont analysé leur système pendant 40H sans intervention externe... Pour qu'un audit soit valide, il est de loin préférable de le faire réaliser par quelqu'un d'autre car on a toujours tendance à être satisfait de son propre travail et on manque de recul)

  10. #10
    Membre éprouvé Avatar de AoCannaille
    Inscrit en
    Juin 2009
    Messages
    1 462
    Détails du profil
    Informations forums :
    Inscription : Juin 2009
    Messages : 1 462
    Par défaut
    Citation Envoyé par kipkip Voir le message
    Le résultat de l'enquête du FBI risque bien d'être : "nous avons trouvé le pirate, s’était un cador dans son genre, il va croupir en prison quelques temps"
    ou bien :
    "nous avons trouvé le pirate, s’était un cador dans son genre, on lui a proposé un poste à la NSA"

  11. #11
    Membre très actif
    Profil pro
    Inscrit en
    Décembre 2004
    Messages
    586
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2004
    Messages : 586
    Par défaut
    Et donc, en gros, ce qu'Apple dit, c'est :
    - le cloud est sûr mais la, on a été attaqués par quelqu'un qui s'est donné du mal, c'est normal qu'il y soit arrivé !
    Y'a que moi que ca choque ?

  12. #12
    Membre averti Avatar de _Von_
    Homme Profil pro
    Étudiant
    Inscrit en
    Avril 2011
    Messages
    22
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Mongolie

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Associations - ONG

    Informations forums :
    Inscription : Avril 2011
    Messages : 22
    Par défaut
    Venant de la part d'Apple, la réponse est désolante et affligeante.

    Au final, la question est de savoir quelle doit-être la place de la sécurité au cours du cycle de développement d'une application.

  13. #13
    Inactif  
    Profil pro
    undef
    Inscrit en
    Février 2013
    Messages
    1 001
    Détails du profil
    Informations personnelles :
    Localisation : France, Lot (Midi Pyrénées)

    Informations professionnelles :
    Activité : undef

    Informations forums :
    Inscription : Février 2013
    Messages : 1 001
    Par défaut
    Avec les contrats qu'Apple est en train de passer avec les assurances santés et les systèmes de paiements visa/mastercard & Co, ce n'est certainement pas à quelques jours d'une présentation majeure de leurs "MERVEILLEUX" appareils, qu'ils vont modifier leur habituelle stratégie de déni vis-à-vis des bugs et autres failles système. Toujours est-il, qu'en 2014, proposer un dispositif d'identification par login/ pwd qui n'est pas en mesure de détecter une attaque par force brute, c'est indéfendable.

  14. #14
    Membre Expert

    Homme Profil pro
    Développeur .NET
    Inscrit en
    Novembre 2010
    Messages
    2 067
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur .NET

    Informations forums :
    Inscription : Novembre 2010
    Messages : 2 067
    Par défaut
    Et pour les photos qui étaient supprimés depuis un moment comment ils expliquent que les pirates aient pu les récupérer.

  15. #15
    Membre averti Avatar de _Von_
    Homme Profil pro
    Étudiant
    Inscrit en
    Avril 2011
    Messages
    22
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Mongolie

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Associations - ONG

    Informations forums :
    Inscription : Avril 2011
    Messages : 22
    Par défaut
    Je ne connais pas particulièrement Apple mais d’après ce que j'ai compris, les photos avaient été supprimées sur le téléphone
    mais il n'y a pas de propagation jusqu'au Cloud.

    De toute façon, y a qu'a voir comment ça se passe avec Facebook pour les données/comptes supprimés, les informations sont toujours là
    donc ça ne m'étonnerait pas qu'Apple ait le même genre de stratégie.

  16. #16
    Membre éclairé Avatar de 4sStylZ
    Homme Profil pro
    Null
    Inscrit en
    Novembre 2011
    Messages
    314
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Null
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2011
    Messages : 314
    Par défaut
    Ah ben c'est bon, la sécurité des comptes Icloud n'est mauvaise que si on cible les attaques. On a rien a craindre!

    Les hackers ne peuvent donc pas s’intéresser aux données useless de M.Tout le monde mais plutôt de données de personnalité...

    Et ça c'est positif ça pour les gens d'Apple? XD

    Citation Envoyé par Saverok Voir le message
    Je trouve juste ridicule de la part d'Apple d'affirmer aussi vite qu'ils sont hors de cause
    Déjà, parce que ce n'est pas à eux de la dire mais au FBI
    Je pensais pas que y'avait des gens qui trouvait ça normal que le FBI s'interesse à ce genre de truc people. Sérieusement, tu croit pas que le FBI il est censé avoir autre chose à faire et d'autres gens à protéger?

  17. #17
    Membre éprouvé
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Août 2007
    Messages
    2 161
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Août 2007
    Messages : 2 161
    Par défaut
    Citation Envoyé par 4sStylZ Voir le message
    Je pensais pas que y'avait des gens qui trouvait ça normal que le FBI s'interesse à ce genre de truc people. Sérieusement, tu croit pas que le FBI il est censé avoir autre chose à faire et d'autres gens à protéger?
    Le FBI s'interresse à tous les piratages de données car c'est un crime fédéral aux USA, pas spécifiquement celui-ci
    En 2010, il y a avait plus de 35 000 agents, ça ferai beaucoup de monde pour ne s'occuper que des peoples et politiques, non ?
    Le FBI s'occupe de tous les crimes fédéraux qu'ils concernent les puissants ou le "commun"
    Bien évidement, les moyens mis en oeuvre ne sont pas toujours équivalent

    Comme toute enquête médiatique, un intérêt accrue est mis en place mais rien de spécifique au FBI ou à la police ou quelque soit le pays
    (quand on voit que la police fait une analyse ADN pour retrouver le scooter du fils de notre ancien président... L'analyse à elle seule coûte plus chère que le scooter... On est mal placé pour donner des leçons aux USA)

  18. #18
    Membre actif Avatar de thetrollman
    Homme Profil pro
    Inscrit en
    Juillet 2013
    Messages
    60
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations forums :
    Inscription : Juillet 2013
    Messages : 60
    Par défaut
    de plus une chose qui m'énerve. C'est des vedettes... Donc apple à travailler plus pour se satisfaire mais si ca aurai été la vie privé de monsieur ou madame tous le monde bien apple aurai juste dit : '' nous sommes désolés ( avec la référence de south park http://i1.ytimg.com/vi/8c5U2y0bMU8/mqdefault.jpg) '' . Il s'en bat les couilles. Juste parce que des stars ont plus de cash ils veulent pas trop de poursuite . Si c'est une personne du public bah we're sorry . Et meme à la qu'elle idée de mettre des photos nues sur le cloud quand tu sais que la nsa , fbi , cia et toute les compagnies s'amusent a fouiller la dessus. Meme si tu mets sur une clef usb t'es photos si tu te fais voler ou ton ordi est infecté et tu mets la clef dedans bah tant pis! Y'a pas d'endroit safe pour cacher c'est photo. Meme sexté c'est risqué -_-

  19. #19
    Membre actif
    Homme Profil pro
    Programmeur / Formateur C/C++
    Inscrit en
    Juillet 2014
    Messages
    62
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 74
    Localisation : France, Alpes Maritimes (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Programmeur / Formateur C/C++

    Informations forums :
    Inscription : Juillet 2014
    Messages : 62
    Par défaut
    Comme quoi une pomme partiellement croquée s'attrape rapidement des vers
    Quant aux cloaques des stars bobos américaines...

  20. #20
    Membre actif
    Femme Profil pro
    Analyste d'exploitation
    Inscrit en
    Juillet 2014
    Messages
    64
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 49
    Localisation : France, Somme (Picardie)

    Informations professionnelles :
    Activité : Analyste d'exploitation
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Juillet 2014
    Messages : 64
    Par défaut
    Moi je préfère attendre les résultats de l’enquête du FBI avant de décider si Apple est coupable ou non après tout on est innocent jusqu'à preuve du contraire n'est ce pas ?
    hélas, j'ai bien peur que si Apple est coupable, que le pirate se fasse payer pour dire le contraire.

    vous imaginez la mauvaise pub internationale pour Apple ?
    Déjà, je serai curieuse de voir les prochains téléphones des stars victimes. auront-elle encore un iphone après cela....?

    j'en doute !

    J'espère que Jimmy Fellon leur fera une remarque pertinente du style "didonc vous avez changé de smartphone, pourquoi plus celui à la pomme ?"

    et là..........Beep censurée la réponse.

Discussions similaires

  1. "Personnes actives sur le réseau" : Le retour
    Par apprenti doc dans le forum Langage
    Réponses: 1
    Dernier message: 13/06/2007, 11h23
  2. Personnes actives sur le réseau
    Par apprenti doc dans le forum Langage
    Réponses: 4
    Dernier message: 30/05/2007, 16h47
  3. Voir les connexions actives sur un serveur SQL
    Par ludal dans le forum MS SQL Server
    Réponses: 2
    Dernier message: 03/11/2006, 12h48
  4. Sessions actives sur un serveur FTP (IIS)
    Par Tuizi dans le forum Delphi
    Réponses: 1
    Dernier message: 26/06/2006, 11h40
  5. Backup de toutes les bases de donnees active sur un server
    Par Nadaa dans le forum Administration
    Réponses: 2
    Dernier message: 22/06/2006, 09h58

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo