Plus récents
  • 🇫🇷 Europcar Mobility Group (europcar-mobility-group.com)

Énième canular ? Le dernier en date remonte pas plus loin qu'au début de cette année.
bleepingcomputer.com/news/secu ]

Après le site web pour devenir « Gendarme Adjoint Volontaire » ( generation-gendarme.fr ― suspendu ) voici un site pour se former et devenir « Sous-Officier de Gendarmerie ».

« Pas de panique si notre réponse prend un peu de temps, nous sommes sûrement en plein pause café ! »

Mais bien sûr. Et la marmotte…

ⓘ Le saviez-vous ?

  • « imprimer » un nouveau code QR ou même « écraser » un existant par un autre code QR spécialement forgé ne prendra que quelques seconds ; quelque soit la surface à imprimer.
Afficher le fil de discussion

Dans un récent toot, Adam Shostack a pris en photo le code QR permettant de se connecter rapidement au point d'accès Wi-Fi de son hôtel Londonien. Et d'ironiser avec la phrase « Security people, this is our fault. »

Combien de fois avez-vous pu constater la même chose… un trop grand nombre de fois.

HTTP 1.1/418 [volts/amps] Teapot (clin d'œil à la RFC) mentionne « Both android and apple ios will parse a qr code that matches a format to join wifi. I forget what all the fields are » 

Ci-joint, la syntaxe façon MeCard.

C'est aussi l'occasion de revenir sur ce toot de l'année dernière qui indiquait que « L'ordiphone et ses applications peuvent réserver bien des surprises. Ne serait-ce que par le côté comportemental de celui-ci. Nous y reviendrons un jour. »

Sans aller dans l'offensif, vous souvenez-vous des joies de l'unicode. Du coups du Telugu ? Ou bien encore d'un certains drapeau ? Un crash persistant, c'est certes moins horrifiant qu'un débordement de tampon silencieux mais ça reste embêtant.

Autre point. Peut-être avez vous vu dans l'actualité cette alerte. [ bleepingcomputer.com/news/secu ] Combien de sites web dits gratuits pour faciliter un code QR pour son AP Wi-Fi ? Au delà de collecter, l'idée, celle de forger un QR pour un tiers, est assez similaire car sauf expertise vous ne savez pas vraiment ce qui sera généré.

Doit-on vraiment accorder de la confiance ? Hier mmu_man dans une réponse au toot sur les inscriptions au SSTIC 2025 a indiqué « si quelqu'un veut tester avec un Giggity » en joignant un code QR. A votre avis… faut t'il tester ou non ? Si oui, comment. Avec l'application mentionnée ?

L'attitude a adopter consiste à rester prudent, même dans un climat de confiance et d'utiliser d'autres méthodes que celles suggérées.

Si vous trouviez une clef USB, vous la connecteriez à votre terminal ? Non, vous allez y réfléchir à deux fois. C'est la même chose avec les codes QR. Temporisez. Réfléchissez.

Un « bug » à l'origine d'une panne sur 50% des nouveaux horodateurs de la ville. Bizarre, bizarre, vous avez dit bizarre. lindependant.fr/2025/03/26/les ]

@PierreCol Glisser sur une peau de 🍌​, dévaler la pente, heurter le poteau téléphonique et finir groggy le corps meurtri dans les orties ; ce fracas attira des canards qui … Une sale histoire pour une si belle journée.

Un ordinateur sous Windows infecté par un code malveillant de type cheval de Troie d'accès à distance (RAT), la 🇫🇷 Ville de Merlevenez (merlevenez.com) détectera sa présence suite à une alerte d'un tiers mentionnant une tentative d'utilisation d'un RIB remplacé via le compte de messagerie électronique de la ville. francebleu.fr/infos/societe/in ]

ⓘ Les sites mentionnés en bas de page de ce CMS Joomla sont obsolètes. L'insécurité est partout car la sécurité est un tout.

Stay safe!

Afficher le fil de discussion

Le magazine L'argus (largus.fr), propriété du Groupe Leboncoin (leboncoingroupe.com), consacre un article sur la fuite de données personnelles en lien avec les centres de contrôle technique 🇫🇷 Autosur (autosur.fr) largus.fr/actualite-automobile ]

« le croisement des données dérobées peut mener à des usurpations d'identité ou à des ciblages de véhicules en vue d'un vol. » ( Quentin Cazergues )

🇬🇵 Retour espéré au début de semaine prochaine, le temps de remplacer les disques durs défaillants puis de relancer dans de bonnes conditions les applicatifs informatiques concernés. [ rci.fm/guadeloupe/infos/Sante/ ]

Afficher le fil de discussion

🇪🇺 European Union Agency for Cybersecurity ― « This report underlines the growing importance of cybersecurity considerations for the spaceindustry, with an emphasis on commercial satellites. »  📎 (PDF) [ enisa.europa.eu/sites/default/ ]

A cyberattack targeting 🇲🇾 Malaysia Airports Holdings Bhd (malaysiaairports.com.my) disrupted Kuala Lumpur International Airport systems, prompting a ransom demand of US$10,000,000 from hackers. [ sinardaily.my/article/717403/f ]

Les médias 🇷🇺 s'efforcent de relayer à grande échelle les accusations selon lesquelles « une unité des cyberforces 🇬🇧 » serait impliquée dans les attaques informatiques ayant paralysées des infrastructures en lien avec les activités de Rosnef & Lukoil afin, selon eux, de « saboter » les accords russo-américains.

Interpellation d'un individu dans le cadre de l'enquête des incendies de hangars agricoles.

La procureure de la République de Dieppe s'exprimera ce soir.

Plus anciens