Actualités Emploi Start-up Evénements 01 Vidéos Indicateurs Distribution Telecharger Pro Livres blancs

Les trois pires bourdes de sécurité de décembre

Je vous propose un petit tour sur les meilleurs moments vécus dans la sécurité (insécurité) des systèmes d’information au mois de décembre. En haut du hit-parade… Sarah Palin.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Terminons l’année 2008 en beauté. Je vous propose donc un petit tour sur les meilleurs moments vécu dans la sécurité (insécurité) des systèmes d’information au mois de décembre.

En haut du hit-parade, la perte de données avec un prix spécial pour l’ex-candidate à la vice-présidence des Etats-Unis d’Amérique : Sarah Palin. Madame Palin s’était déjà fait remarquer pour avoir annoncé publiquement que son e-mail était chez Yahoo!, ce qui lui a valu de voir l’intégralité de sa boîte e-mail immédiatement piratée et publiée dans le monde entier. Nous aurions pu croire que la leçon avait porté ses fruits. Eh bien non, toujours plus fort, son équipe a décidé récemment de vendre aux enchères tout le matériel utilisé lors de la campagne. Et l’heureux gagnant a pu se procurer le BlackBerry personnel de Sarah Palin pour la très modique somme de 20 dollars (environ 14,5 euros) avec en bonus… le contenu intégral du smartphone, e-mails, carnet d’adresses, agenda, SMS, etc. Ses correspondants ont dû apprécier.

Le deuxième prix est attribué à Sarah Ferguson pour la sauvegarde de ses données. La duchesse d'York s’est fait dérobé son ordinateur portable. Bien sûr cela arrive à tout le monde, sauf que Sarah Ferguson n’a aucune sauvegarde de son disque dur et toutes ses photos personnelles sont désormais dans la nature. Consolation, elle les retrouvera certainement dans un tabloïd. Mais les services de sécurité de sa Majesté sont sereins, il y a un mot de passe sur l’ordinateur et personne ne pourra avoir accès aux précieuses photos. Euh, voyons, combien de temps faut-il déjà pour entrer dans un ordinateur dont l’accès est protégé par un mot de passe ?

Le troisième prix est attribué à Meteora Technologies Group pour la protection de bases de données SQL *. Par sa faute, 588 jeunes pousses ont vu l’intégralité de leurs dossiers soigneusement préparés pour lever des fonds (business plans, informations financières, composition du board, biographies complètes et démos des produits développés) publiée sur Internet. A l’origine de la fuite, la mise en ligne, par le fournisseur d'accès Meteora Technologies Group, de la base de données SQL, dont le contenu s’est fait immédiatement aspiré et indexé par Google. Un simple cryptage des informations sensibles aurait suffit, mais peut-être l’ignorait-il.

Finalement les criminels du Net n’ont qu’à partir en vacances, les informations arrivent toutes seules.

(*) Article modifié le 5 janvier 2009. A la suite d'une erreur de la rédaction, la faute de la fuite de données semblait imputable aux 588 start-up, qui étaient en fait les victimes. Le coupable, et donc le vainqueur du troisième prix, est bien Meteora Technologies, le fournisseur d'accès. Toutes nos excuses pour cette erreur.

Laurence Ifrah

Laurence Ifrah est une criminologue spécialisée en criminalité numérique au DRMCC (Département de recherches sur les menaces criminelles contemporaines) de l’Institut de criminologie de Paris, Université Paris II Panthéon-Assas. Consultant en sécurité des systèmes d’information, expert en recouvrement de données et analyses de supports numériques, elle est aussi auditeur de la 19e session de l'INHES (Institut national des hautes études de la sécurité).

Elle est également intervenante auprès des étudiants de 3e cycle du DRMCC sur la criminalité numérique et auprès de l’Institut d’études judiciaires. Loin des discours marketing, cet expert reconnu veille sur la sécurité des entreprises.

débat
3 avis d'internautes
Les trois pires bourdes de sécurité de décembre
Mdr
par Mathieu_D
le 20/12/2008 22:47:25
trop leger vos articles
par vice0
le 28/12/2008 20:22:00
euh...
par Nj094
le 09/01/2009 16:04:46
publicité
débat
3 réactions
 
euh...
posté le 09/01/09 à 16:04 par Nj094
trop leger vos articles
posté le 28/12/08 à 20:22 par vice0
Mdr
posté le 20/12/08 à 22:47 par Mathieu_D
à lire aussi
SUR LES MÊMES THÈMES
Réseaux sociaux : les entreprises en sont encore au stade expérimental
IE 7 et Firefox toujours loin devant Google Chrome
La vidéo à la demande décolle
Les informaticiens confiants dans leur avenir
Exprimer son intérêt pour une nouvelle extension
Réseaux sociaux : ne mélangez pas le pro et le perso
Les noms de domaine des pubs TV
Pourquoi l'expérimentation du CV anonyme est positive ?
Plus de deux millions de noms de domaine argentins
PaperSpan : lisez-le Web plus tard !
Les extensions en perdent leur latin !
Wridea.com : plus qu'une boîte à idées en ligne…
Qui suivre sur Twitter et comment ne pas être débordé ?
Quel budget pour mes noms de domaine ?
Gagnez du temps sur le Web avec les raccourcis clavier
Comment dénicher les offres du marché caché de l'emploi ?
Qui se cache derrière les noms de domaine anonymes ?
PC crashé ? Réinstallez vos logiciels familiers en un clin d’œil
LeWeb 09, comment s'y préparer ?
A la recherche de l'outil Web 2.0 de la semaine
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.