IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Actualités Discussion :

Espionnage : le FBI inquiet par le chiffrement de l’iPhone et Android

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre extrêmement actif Avatar de Simara1170
    Homme Profil pro
    Développeur Delphi
    Inscrit en
    Avril 2014
    Messages
    423
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 35
    Localisation : Belgique

    Informations professionnelles :
    Activité : Développeur Delphi
    Secteur : Enseignement

    Informations forums :
    Inscription : Avril 2014
    Messages : 423
    Par défaut
    Ah mes m'sieur Zirak, c'pas moi qui est lancé le troll pavé dans la marre sur le débat Androïd/Apple! D'ailleurs, copinout CrappleBoy, il a savamment oublié de se rendre à l'évidence quand au fait qu'Apple avait juste oublié de mettre la plus élémentaire des protections sur des données protégées par mot de passe: un truc contre les brute force...
    La société Apple propagerait la maladie d'Alzheimer? Entre ses employés qui oublient les plus élémentaires des protections, et les users qui oublient les défauts dès qu'un nouveau produit I-PigeonFileMoiTonFric sort...

  2. #2
    Membre très actif
    Homme Profil pro
    Inscrit en
    Décembre 2011
    Messages
    270
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Décembre 2011
    Messages : 270
    Par défaut
    On doit pas avoir la même définition d'une backdoor, ceci un est bug ds la prédiction (qui bizarrement n'est pas reproduit sur mon mobile) pas de quoi fouetter un chat d'ailleurs c largement moins grave que l'effacement d'une base sqllite en console adm apres chacun son appréciation de la gravité des choses !

  3. #3
    Membre très actif
    Homme Profil pro
    Inscrit en
    Décembre 2011
    Messages
    270
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Décembre 2011
    Messages : 270
    Par défaut
    Ah oui et a quand une météo des produits Apple visiblement ça intéresse un paquet de haters sur ce forum ...

  4. #4
    Membre extrêmement actif Avatar de air-dex
    Homme Profil pro
    Inscrit en
    Août 2010
    Messages
    1 709
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France

    Informations forums :
    Inscription : Août 2010
    Messages : 1 709
    Par défaut
    Bonne nouvelle pour les utilisateurs. N'oublions pas que pour les entreprises victimes de PRISM c'est aussi un problème d'image et que si l'image de l'entreprise est pourrie, les clients iront voir ailleurs. Je rappelle aux conspirationnistes et à ceux ne le sachant pas que les entreprises de PRISM n'étaient pas toutes consentantes et que certaines ont même lutté pour ne pas avoir à subir ce programme (Yahoo! par exemple). À titre personnel j'espère juste que l'on pourra toujours accéder aux données d'un appareil en le branchant à un autre (typiquement pouvoir aller fouiller dans le smartphone depuis son PC via une connexion USB).

    Mais finalement pour la sécurité il suffira que des programmes exploitables par la NSA soient installés sur les machines contenant les clés pour que celles-ci soient récupérées. Au final ça ne changera pas grand chose quand on connait la vulnérabilité de cette grande faille de sécurité qu'est le facteur humain.

  5. #5
    Membre extrêmement actif Avatar de Simara1170
    Homme Profil pro
    Développeur Delphi
    Inscrit en
    Avril 2014
    Messages
    423
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 35
    Localisation : Belgique

    Informations professionnelles :
    Activité : Développeur Delphi
    Secteur : Enseignement

    Informations forums :
    Inscription : Avril 2014
    Messages : 423
    Par défaut
    Citation Envoyé par spyserver Voir le message
    On doit pas avoir la même définition d'une backdoor, ceci un est bug ds la prédiction (qui bizarrement n'est pas reproduit sur mon mobile) pas de quoi fouetter un chat d'ailleurs c largement moins grave que l'effacement d'une base sqllite en console adm apres chacun son appréciation de la gravité des choses !
    Mais si ça te dérange pas que ton téléphone sauvegarde tes mots de passe en clair, y'a pas de souci, fonce

  6. #6
    Membre très actif
    Homme Profil pro
    Inscrit en
    Décembre 2011
    Messages
    270
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Décembre 2011
    Messages : 270
    Par défaut
    Aucune proposition du seul mot de passe que je tape (et pas avec un clavier QuickType) n'est sauvegardé, apprend à lire :-) d'ailleurs je serais mm tenter de dire c'est une erreur de conception du developpeur, en effet on ne saisie jamais un mdp avec un champ en clair sur un formulaire bien codé, mm chose donc ici avec le quicktype ...

  7. #7
    Membre prolifique Avatar de Jon Shannow
    Homme Profil pro
    Responsable de service informatique
    Inscrit en
    Avril 2011
    Messages
    4 856
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 62
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Responsable de service informatique
    Secteur : High Tech - Électronique et micro-électronique

    Informations forums :
    Inscription : Avril 2011
    Messages : 4 856
    Par défaut


    Si, même les agences gouvernementales se mettent à faire de la pub pour Google et Apple, où va-t-on ?
    Non, parce que bon, le message dit clairement : "Si vous achetez la dernière version de smartphone avec Androïd x et iOS y alors on ne pourra vous espionnez !" (je ne sais pas si vous, vous entendez le léger ricanement en bruit de fond..., mais il est bien là, je pense que c'est mec qui n'a pas pu s'en empêcher), non parce que si des mecs de la NSA, CIA, FBI ou autres, ne sont pas capable de déchiffrer des messages qu'ils récupèrent... ça me laisse perplexe sur leur capacité à déjouer un attentat. Parce qu'ils ne disent pas qu'ils ne récupèrent pas (c'est fournit gratuitement par Apple et Google) vos données, ils disent "mince, maintenant elles sont chiffrées, ça va être plus long pour les lire..."

  8. #8
    Membre éprouvé
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Août 2007
    Messages
    2 161
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Août 2007
    Messages : 2 161
    Par défaut
    Citation Envoyé par Jon Shannow Voir le message
    Si, même les agences gouvernementales se mettent à faire de la pub pour Google et Apple, où va-t-on ?
    On va exactement où ces agences gouvernementales veulent nous amener
    C'est de la com
    Les révélations de Snowden ont un impact économique qui commence à se faire sentir (beaucoup d'analystes ont tiré la sonnette d'alarme il y a 2 ans mais les effets concrets ont tardé à arriver)
    Les clouds souverains pointent leur nez et ça fait tâche sur l'économie américaine
    Economie qui finances ces agences, si tu vois où je veux en venir
    D'autant plus, que l'accès aux clouds souverains des autres pays sera plus complexe pour ces agences (plus complexe ne veut pas dire impossible) donc soutenir les clouds américains c'est également préserver leurs récoltes de données

  9. #9
    Membre averti
    Profil pro
    Inscrit en
    Mars 2004
    Messages
    23
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2004
    Messages : 23
    Par défaut
    Donc le stockage dans l'iphone sera chiffrer et seul l'utilisateur aura la clé.

    Lors d'une sauvegarde, ces données seront déchiffrés et envoyé dans le icloud, puis peut être chiffré par Apple avec LEUR clé...

    Il n'y a que moi qui trouve ce procédé tordu ? Pourquoi ne pas sauvegarder les données avec le chiffrement utilisateur ?

    Ha ok, cela ne plairait pas a l'oncle SAM...

  10. #10
    Membre Expert
    Avatar de pmithrandir
    Homme Profil pro
    Responsable d'équipe développement
    Inscrit en
    Mai 2004
    Messages
    2 419
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Responsable d'équipe développement
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mai 2004
    Messages : 2 419
    Par défaut
    ograweb, c'est la question que je posais.

  11. #11
    Inactif  
    Homme Profil pro
    Analyste-Programmeur / Intégrateur ERP
    Inscrit en
    Mai 2013
    Messages
    2 511
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Analyste-Programmeur / Intégrateur ERP
    Secteur : Bâtiment

    Informations forums :
    Inscription : Mai 2013
    Messages : 2 511
    Par défaut
    Bon j'y connais rien en chiffrement, mais est-ce que si ils stockent les données utilisateurs sur le cloud avec la clé utilisateur et que celui-ci perds / casse / se fait voler son téléphone, comment récupère-t-il ses infos avec son nouveau téléphone qui n'aura pas la même clé ?

  12. #12
    Membre confirmé
    Homme Profil pro
    Inscrit en
    Septembre 2005
    Messages
    177
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations forums :
    Inscription : Septembre 2005
    Messages : 177
    Par défaut
    La pédophilie c'est un peu une sorte de point Godwin pour la vie privée.

    Citation Envoyé par Hinault Romaric Voir le message
    Le chiffrement des données rendrait impossible la lecture des informations à toute personne ne disposant pas de la clé pour le déchiffrement.
    La clé n'étant pas un truc dont on se souvient de mémoire, pourquoi ne réquisitionnent ils pas le support de cette même clé ?

    Je ne sais pas pourquoi mais ça me rappelle cette vielle histoire :
    http://www.lemonde.fr/international/...6013_3210.html

  13. #13
    Membre Expert
    Avatar de pmithrandir
    Homme Profil pro
    Responsable d'équipe développement
    Inscrit en
    Mai 2004
    Messages
    2 419
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Responsable d'équipe développement
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mai 2004
    Messages : 2 419
    Par défaut
    Ce que ca me rappelle, c'est ce même FBI qui alertait des dommages qu'hadopi pouvait faire en démocratisant les VPN et autres chiffrements pour toutes les communications, les empêchant d'identifier rapidement les flux suspects. (il y a 5 ans, encrypter ses connections était valide pour une entreprise, plus rare pour un particulier d'une démocratie.

    Comme quoi, ils auraient du papoter entre eux...

  14. #14
    Inactif  
    Homme Profil pro
    Analyste-Programmeur / Intégrateur ERP
    Inscrit en
    Mai 2013
    Messages
    2 511
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Analyste-Programmeur / Intégrateur ERP
    Secteur : Bâtiment

    Informations forums :
    Inscription : Mai 2013
    Messages : 2 511
    Par défaut
    Hum, pourquoi donc il n'y a plus lien sur le bug de Quicktype fourni par Saverok, car du coup certes c'était un peu HS, mais soit tout virer soit rien, car la il reste les messages, sans le lien, cela ne veut plus dire grand chose

  15. #15
    Membre confirmé
    Profil pro
    Developpeur
    Inscrit en
    Septembre 2013
    Messages
    230
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Developpeur

    Informations forums :
    Inscription : Septembre 2013
    Messages : 230
    Par défaut
    Plus c'est gros plus ça passe...

  16. #16
    Membre confirmé
    Homme Profil pro
    Développeur Web
    Inscrit en
    Janvier 2011
    Messages
    86
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : Enseignement

    Informations forums :
    Inscription : Janvier 2011
    Messages : 86
    Par défaut
    Citation Envoyé par JackJnr Voir le message
    Plus c'est gros plus ça passe...
    Ou alors ils font exprès de laisser penser que ça va vraiment les emmerder alors qu'en fait ils savent déjà qu'ils seront capables de passer à travers les nouvelles protections, le tout sans que plus personne les surveille puisque ce sera "admis" qu'ils n'ont plus de contrôle.

  17. #17
    Membre Expert

    Homme Profil pro
    Développeur .NET
    Inscrit en
    Novembre 2010
    Messages
    2 067
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur .NET

    Informations forums :
    Inscription : Novembre 2010
    Messages : 2 067
    Par défaut
    Citation Envoyé par jgrmstr Voir le message
    Ou alors ils font exprès de laisser penser que ça va vraiment les emmerder alors qu'en fait ils savent déjà qu'ils seront capables de passer à travers les nouvelles protections, le tout sans que plus personne les surveille puisque ce sera "admis" qu'ils n'ont plus de contrôle.
    Les gens ne sont pas dupes (ou ne le sont plus en tout cas une majorité) ils auront toujours accès aux informations même si c'est sans l'aide de Google ou des autres sociétés IT américaine , ils ont des bonnes équipes d'hacker et ils achètent les exploits à des boites de sécurité ... donc ils ont encore l'embarras du choix pour y accéder.

  18. #18
    Membre confirmé
    Profil pro
    Developpeur
    Inscrit en
    Septembre 2013
    Messages
    230
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Developpeur

    Informations forums :
    Inscription : Septembre 2013
    Messages : 230
    Par défaut
    Citation Envoyé par jgrmstr Voir le message
    Ou alors ils font exprès de laisser penser que ça va vraiment les emmerder alors qu'en fait ils savent déjà qu'ils seront capables de passer à travers les nouvelles protections, le tout sans que plus personne les surveille puisque ce sera "admis" qu'ils n'ont plus de contrôle.
    Oui tu peux manipuler une partie de l'opinion de cette manière. Après est-ce que pour autant on va penser que la NSA est affaiblie au point de ne plus être capable de mettre en place un quelconque moyen d'intercepter des données comme ça les arrange ? Faudrait être sacrément crédule.

  19. #19
    Membre confirmé
    Homme Profil pro
    Développeur Web
    Inscrit en
    Janvier 2011
    Messages
    86
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : Enseignement

    Informations forums :
    Inscription : Janvier 2011
    Messages : 86
    Par défaut
    Citation Envoyé par JackJnr Voir le message
    Oui tu peux manipuler une partie de l'opinion de cette manière. Après est-ce que pour autant on va penser que la NSA est affaiblie au point de ne plus être capable de mettre en place un quelconque moyen d'intercepter des données comme ça les arrange ? Faudrait être sacrément crédule.
    Pourquoi pas, les gens croient bien être libre ou bien en l'existence de divers dieux !

  20. #20
    Rédacteur
    Avatar de imikado
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Décembre 2006
    Messages
    5 239
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Finance

    Informations forums :
    Inscription : Décembre 2006
    Messages : 5 239
    Billets dans le blog
    17
    Par défaut
    Il est conscient du coté opensource d'android ?
    SI google lui dit oui, non seulement tout le monde va checker la moindre modification à la recherche de celle-ci, mais potentiellement des hackeurs pourront l'utiliser
    Framework php sécurisé et simple à prendre en main avec générateur web http://mkframework.com/ (hebergé sur developpez.com)
    Mes cours/tutoriaux

Discussions similaires

  1. Réponses: 27
    Dernier message: 16/01/2014, 12h39
  2. Espionnage massif des Français par la NSA
    Par Hinault Romaric dans le forum Actualités
    Réponses: 41
    Dernier message: 28/10/2013, 14h33
  3. Le FBI met en garde contre les malwares sur Android
    Par Hinault Romaric dans le forum Android
    Réponses: 4
    Dernier message: 18/10/2012, 13h36
  4. par ou commencer pour programmer pour androide
    Par vinowan dans le forum Android
    Réponses: 3
    Dernier message: 09/02/2012, 12h42
  5. Upload image par son url sur twitter en Android
    Par nicolofontana12 dans le forum Android
    Réponses: 0
    Dernier message: 02/03/2010, 03h49

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo