du 13 juillet 2018
Date

Choisir une autre édition

Le navigateur qui se focalise sur le respect de la vie privée peut désormais être protégé par la biométrie dans les appareils d'Apple. Plusieurs fonctionnalités ont été ajoutées au passage.

Ainsi, un moteur de recherche au sein de la page est maintenant disponible dans le menu. Le partage de lien est également simplifié sous Android, avec la gestion via un appui long pour le copier dans le presse-papier.

Enfin, les KEY2 de BlackBerry sont maintenant livrés par défaut avec ce navigateur au sein de Locker.

Firefox Focus gère Face ID et Touch ID, apporte des nouveautés et intègre les BlackBerry KEY2
chargement Chargement des commentaires...

À découvrir dans #LeBrief
Copié dans le presse-papier !

Le site Computer Sweden a lâché hier une petite bombe : 2,7 millions d’appels aux urgences médicales du pays – le 1177 Vårdguiden – étaient librement accessibles sur un serveur non protégé.

Aussi improbable que l’évènement puisse paraître, nos confrères ont pu entendre toute une sélection de ces appels, qui contiennent évidemment des informations très sensibles, sous forme de fichiers WAV.

En tout, 170 000 heures d’enregistrements étaient stockées sur un serveur ouvert auquel on pouvait se connecter sans la moindre identification. Le stockage était en clair (sans chiffrement), laissant exposées ces données critiques au premier venu. Il suffisait d’un navigateur web.

Maladies, états psychiques, détails anatomiques, historiques médicaux et personnels, alimentation et autres font partie des informations sensibles abordées. Outre le problème de la voix, déjà identifiante, une partie des fichiers comporte le numéro de téléphone de l’appelant.

Les questions les plus importantes n’ont toujours aucune réponse. On ne sait donc pas depuis combien de temps ces données étaient ainsi accessibles, qui est responsable de cette décision (ou de ce manque de décision) et, surtout, si des personnes malintentionnées ont pu les trouver.

Plusieurs signes pointeraient vers un problème avec le sous-traitant thaïlandais Medicall. Interrogé sur la brèche, son PDG Davide Nyblom nie cependant toute erreur de son côté.

L’enquête devra déterminer les responsabilités de chacun. L’ampleur de la brèche et l’absence totale de protection témoignent d’un rare degré d’incompétence. Et qui que soient les auteurs, ils devront faire face au RGPD.

Copié dans le presse-papier !

C'est en tout cas ce qu'affirme le Wall Street Journal (repris par TechCrunch) en se basant sur plusieurs sources. Visa aurait confirmé le changement, sans donner plus de détail.

Comme l'explique le groupement des cartes bancaires CB, la « Commission d’Interchange de Paiement (CIP) est une commission versée par la banque du commerçant à la banque du porteur. Cette commission recouvre les prestations que la banque du porteur réalise pour la banque du commerçant afin qu’elle puisse procéder au règlement des montants autorisés par le porteur ».

Une partie est ensuite reversée à Visa ou Mastercard selon les cas.

Copié dans le presse-papier !

Kali Linux est une distribution basée sur Debian avec une orientation particulière : embarquer tous les outils nécessaires aux tests de sécurité d’une infrastructure. Pour ceux qui s’en souviennent, elle est le successeur de BackTrack qui, elle, était basée sur Ubuntu.

La distribution a reçu hier soir sa première « version à point » de 2019. Estampillée 2019.1, elle embarque une nouveauté majeure : Metasploit 5.0. Ce kit d’exploitation des failles de sécurité présente d’importantes améliorations, dont des API pour les bases de données et l’automatisation, ainsi que de nouvelles capacités d’évasion.

On note également plusieurs progrès sur la version ARM du système, avec le retour de Banana Pi et Banana Pro, tous deux basés sur la version 4.19 du noyau Linux (comme Veyron). Les images pour Raspberry Pi sont également plus simples à choisir.

La page de téléchargement a bien sûr été adaptée pour afficher les nouvelles images ISO. Si vous avez déjà le système, la commande pour déclencher la mise à jour est :

root@kali:~# apt update && apt -y full-upgrade

Copié dans le presse-papier !

Comme l'indique Pockenow, le fabricant envoie des invitations pour le moins explicite. Il donne rendez-vous le 25 février à 10h30 à Barcelone pour un « nouveau flagship 5G ».

Il pourrait s'agir de l'Axon 10 Pro, connu sous le nom de code A2020 Pro. Ce smartphone, destiné à l'Europe et à la Chine, serait disponible au premier semestre. Pour rappel, c'est loin d'être le seul fabricant à se lancer dans la 5G : OnePlus, Motorola, Huawei et Samsung sont également dans les starting-blocks.

Copié dans le presse-papier !

C'est en effet le 18 février 1999 que Free Telecom est créé par Iliad. Il faudra par contre attendre 2002 pour que la société lance son offre ADSL à moins de 30 euros par mois, on se souvient d'ailleurs de la réaction du patron d'AOL. Le fournisseur d'accès à Internet se lance ensuite dans la téléphonie mobile en 2012, avec un forfait illimité à moins de 20 euros par mois.

L'action d'Iliad a explosé entre 2012 et 2017 passant de 100 à plus de 200 euros. Tendance inverse en 2018 avec un cours revenant à 100 euros et moins. Aujourd'hui, il est à 90 euros seulement… soit autant qu'au début de l'année 2012.