du 11 décembre 2018
Date

Choisir une autre édition

Le New York Times enquête sur les trackers des applications mobiles

Le quotidien a publié un long article, richement illustré, sur les applications mobiles et le partage de données de localisation. Il a notamment étudié les déplacements d’une personne sur quatre mois, son téléphone l’ayant localisée plus de 8 600 fois, « en moyenne une fois toutes les 21 minutes ».

Selon le NYT, au moins 75 entreprises reçoivent des données de localisation de diverses applications, par exemple d’actualité ou de météo. Certaines affirment détenir les données de 200 millions d’Américains, pour un marché qui atteindrait 21 milliards de dollars par an.

Le journal s’inquiète de ce que révèle cette localisation, comme le lieu de travail, les personnes croisées ou la participation à des événements politiques. Selon la société MightySignal, au moins 1 000 applications Android et 200 applications iOS contiennent de tels outils de partage de localisation.

En France, la CNIL a récemment sévi contre des entreprises vivant de cette localisation discrète, comme Singlespot et Vectaury, les mettant en demeure de se mettre en conformité ; une mesure rapidement prise par Singlespot.

chargement Chargement des commentaires...

À découvrir dans #LeBrief
Copié dans le presse-papier !

La CISA (Cybersecurity and Infrastructure Security Agency), du département américain de la Sécurité intérieure, vient de publier une alerte anxiogène : des défibrillateurs implantables sont vulnérables à plusieurs failles de sécurité.

Selon le bulletin, les modèles connectés Medtronic seraient susceptibles d’être attaqués par des pirates ayant suffisamment de connaissances techniques et se trouvant près des personnes concernées. Selon le Star Tribune, 750 000 de ces appareils seraient concernés.

Les risques potentiels sont évidemment grands, puisque le ou les pirates auraient la main sur le fonctionnement du défibrillateur, pouvant dérégler l’appareil et donc entrainer un vrai danger pour le patient.

D'après Ars Technica, ces vulnérabilités ne sont pas nouvelles. Elles auraient été signalées en janvier 2018 à Medtronic par des chercheurs de Clever Security.

Les problèmes remontés étaient sérieux : pas de chiffrement, pas d’authentification et différentes failles permettant de capter sans problème les informations circulant entre le défibrillateur connecté et les appareils conçus pour en exploiter les données. En plus d’une action directe, il est donc simple de dérober des données médicales.

Medtronic ne s’était pas exprimée l’année dernière, mais le bulletin d’alerte de la CISA, accompagné d’une note de sévérité de 9,3 sur 10, a forcé l’entreprise à communiquer.

Selon le porte-parole Ryan Mathre, le risque est très faible et aucune exploitation de ces failles n’a été notée à ce jour. En outre, il faudrait selon l'entreprise des connaissances techniques particulièrement aiguisées pour détourner un défibrillateur de son rôle.

Pour chaque patient, un pirate devrait connaître le modèle précis implanté, quels changements pourraient réellement entraîner des conséquences, sur quels paramètres agir, les commandes télémétriques pour le faire, si tant est que le modèle permette ce genre de manipulation.

En accord avec la FDA (Food and Drugs Administration), Medtronic recommande donc que les patients et médecins continuent d’utiliser les appareils normalement. La société précisé toutefois qu’elle développe actuellement des mises à jour.

Copié dans le presse-papier !

Le Virtual Desktop avait été présenté en septembre dernier lors de la conférence Ignite. Dans la foulée, Microsoft en avait proposé une préversion pour quelques privilégiés. Elle est désormais disponible pour toutes les entreprises éligibles, mais aux États-Unis seulement.

Le Virtual Desktop réunit en fait l’infrastructure de bureau virtuel (VDI) de Windows 7 et les services de bureau distant multi-utilisateurs (RDS) de Windows 10. Il suffit de créer une instance Azure, seule la machine virtuelle étant facturée.

La tarification est en effet agressive puisque Microsoft ne compte pas le coût des licences. Et pour cause : Virtual Desktop accompagne naturellement les abonnements Microsoft 365 F1/E3/E5, Windows 10 Entreprise E3/E5 et Windows VDA.

Elle est d’autant plus agressive que les bureaux virtuels Windows 7 seront automatiquement accompagnés de trois ans d’Extended Security Updates (ESU). Une offre séduction puisque le support technique du système s’arrête en janvier 2020, les trois années supplémentaires de support sur site étant facturées au moins 25/50/100 dollars par poste.

En outre, le rachat de FSLogix en novembre dernier permet un provisionnement des applications en environnement virtualisé. La technologie devrait être particulièrement utile avec OneDrive et Outlook, qui peuvent tous deux stocker plusieurs Go de données. Elle sera automatiquement utilisée chez les clients ayant Office 365.

La préversion publique n’est disponible que dans deux régions américaines (US East 2 et US Central). La version finale sera disponible partout, mais Microsoft ne donne pas de date.

Copié dans le presse-papier !

Après le rover baptisé Rosalind Franklin, c'est au tour de la plateforme d'atterrissage d'avoir un petit nom : Kazachok, un choix fait par les Russes de Roscosmos. L'agence spatiale européenne explique qu'il signifie « petit cosaque » et qu'il s'agit d'une danse folklorique.

La plateforme est également arrivée à Turin, en Italie. Pour rappel, ExoMars 2020 est une initiative conjointe de l'ESA et de l'agence spatiale russe. Le lancement est prévu pour juillet 2020. Si tout se passe bien, une fois sur le sol martien, le rover quittera sa plateforme pour aller explorer la surface.

Copié dans le presse-papier !

En ce 22 mars, deux éléments indispensables à notre vie sont à l'honneur. Le CNRS en profite pour mettre en ligne des articles de recherche sur divers questions autour du sommeil : « Pourquoi dormons-nous ? Que se passe-t-il alors dans notre corps ? D’où viennent les rêves ? ».

Comme chaque année, l'Institut National du Sommeil et de la Vigilance – une association de loi 1901 fondée en 2000 sous l’impulsion de la Société Française de Recherche et Médecine du Sommeil – se mobilise évidemment pour cette 19e journée du sommeil.

De son côté, la journée mondiale de l'eau est elle reconnue par les Nations Unies. Elle est célébrée depuis 1992 et placée cette année sous le thème : « Ne laisser personne de côté ».

Pour l'ONU c'est l'occasion de rappeler que « 2,1 milliards de personnes ne disposent pas d'eau potable chez elles ». L'Organisation indique aussi que, depuis 2010, elle a reconnu que « le droit à l'eau potable et à l'assainissement est un droit de l'homme, essentiel à la pleine jouissance de la vie et à l'exercice de tous les droits de l'homme ».

Copié dans le presse-papier !

Depuis plusieurs années, l'outil permet déjà de contrôler à distance son terminal mobile sous Android. Une mise à jour déployée cette semaine ajoute la prise en charge d'Android TV.

Les notes de version indiquent également que divers correctifs et améliorations ont été apportés, notamment un problème avec les terminaux sous Android 8 (Oreo) ou une version plus récente du système d'exploitation.