du 20 décembre 2017
Date

Choisir une autre édition

La fin d'année est toujours l'occasion pour les uns et les autres de dévoiler des « tops ». SplashData propose sa liste des mots de passe que l'on retrouve le plus couramment dans les différentes fuites sur Internet.

123456, password, 12345678, qwerty, 123456, 123456789, letmein, 1234567, football et iloveyou occupent le top 10. Mention spéciale pour admin qui arrive en 11e position. Dans tous les cas, si votre mot de passe se trouve dans cette liste, il faudra en changer au plus vite.

Les bonnes résolutions du début d'année peuvent aussi être l'occasion d'une tournée générale afin de s'assurer que ses comptes soient bien protégés. Nous avons publié un dossier sur le sujet afin de vous guider.

Les 100 pires de mots de passe de 2017, une liste sans surprise
chargement Chargement des commentaires...

À découvrir dans #LeBrief
Copié dans le presse-papier !

Microsoft va offrir sa protection AccountGuard à certaines institutions européennes pour qu’elles puissent parer à une hausse des tentatives d’intrusions, sur laquelle tout le monde semble tabler.

AccountGuard n’est pas un produit à installer mais un service supplémentaire, d’ordinaire payant et offert par l’entreprise aux pays traversant des élections. Une initiative de son Defending Democracy Program, au titre très américain.

AccountGuard couvre deux aspects. D’abord une protection supplémentaire pour les comptes Office 365, Microsoft entrainant depuis des années son machine learning à la détection de menace, avec notification à la clé. L’éditeur cible tout spécialement les acteurs malveillants de haute volée, soutenus par des États.

Ensuite, des conseils et entrainements autour de la sécurité, sous forme de guide des meilleures pratiques ou des recommandations plus personnalisées pour l’espace politique. Le service débloque également des séminaires et ateliers.

Ce programme va être étendu à douze marchés européens supplémentaires, dont l’Allemagne, l’Espagne et la France. L’éditeur en aurait décidé ainsi après avoir détecté des attaques via ses Threat Intelligence Center (MSTIC) et Digital Crimes Unit (DCU).

Plus en détail, 104 employés d’institutions démocratiques auraient été visés par des attaques spécifiques de septembre à décembre derniers. La plupart seraient attribuées au groupe Strontium, connu depuis des années. Microsoft dit avoir averti les autorités concernées et aborder désormais le sujet avec leur autorisation.

Offrir AccountGuard n’est pas nouveau et permet à Microsoft de se positionner en champion de la défense informatique pendant des évènements critiques. De quoi peut-être donner des envies d’abonnement à Office 365 aux instances faisant ses courses à d’autres crèmeries.

Copié dans le presse-papier !

Comme prévu, l'agence spatiale japonaise (JAXA) a donné l'ordre à sa sonde Hayabusa 2 de descendre vers l'astéroïde Ryugu pour effectuer un « touch and go ».

L'opération consiste à toucher sa surface, lancer un projectile et récupérer les poussières et débris pour ensuite les ramener sur Terre (les scientifiques espèrent obtenir environ 100 milligrammes de matière). Le déroulement de toute l'opération est disponible dans cette série de tweets.

Cette manoeuvre est un succès selon la JAXA, qui ajoute que l'état de la sonde Hayabusa 2 est normal. Un second « touch and go » pourrait avoir lieu prochainement, mais l'agence spatiale japonaise ne semble pas encore avoir pris sa décision sur le sujet.

Copié dans le presse-papier !

La découverte a été faite par l'équipe de sécurité de Check Point Research, qui a publié un (très) long billet de blog détaillant son fonctionnement.

Selon les chercheurs, elle permet de « prendre le contrôle total de l'ordinateur de la victime ». À cause d'une vulnérabilité dans la bibliothèque UNACEV2.DLL, il est possible de « créer des fichiers dans des dossiers arbitraires, à l'intérieur ou non du dossier de destination, lors de la décompression des archives ACE », explique WinRAR.

Problème, UNACEV2.DLL n'est plus mis à jour depuis 2005 et la société n'a pas accès au code source. « Nous avons donc décidé de supprimer la prise en charge du format ACE pour protéger la sécurité des utilisateurs de WinRAR », indiquent les notes de version de la 5.70 bêta.

Copié dans le presse-papier !

En mai 2018, le Wall Street Journal indiquait qu’Apple et Goldman Sachs travaillaient ensemble à la création d’une nouvelle carte bancaire pour la marque à la pomme.

Le journal persiste et signe : le projet a bien avancé et des employés d’Apple vont tester la nouvelle carte dans les semaines à venir. Basée sur une Mastercard, elle tablerait sur un cashback de 2 %, potentiellement davantage lors d’achats de produits Apple.

Les deux entreprises y verraient (évidemment) des bénéfices mutuels. Pour Apple, une commission plus importante qu’avec d’autres banques partenaires d’Apple Pay. Pour Goldman Sachs, un nouveau pont pour attirer les clients vers Marcus, sa banque en ligne.

Cette carte aurait également une intégration plus poussée dans le Wallet d’iOS. Les clients auraient ainsi plus de fonctionnalités, notamment la mise en place de limites dans les achats et l’obtention rapide d’une liste des dernières transactions.

La prochaine WWDC, dans trois mois, serait une bonne occasion d’annoncer le partenariat.

Copié dans le presse-papier !

Après 15 ans dans la société et près de 13 ans  en tant que Président et directeur de l'exploitation, il quittera la société le 15 avril pour prendre sa retraite.

Doug Bowser, qui n'est pas de la famille du célèbre personnage mais vice-président des ventes et du marketing, le remplacera.

« J'apprécie vraiment tout ce que Reggie a fait pour Nintendo », lâche Shuntaro Furukawa, PDG de Nintendo. « Il laisse la société en bonne santé et avec une forte dynamique », ajoute-t-il.