Upgrade to Pro — share decks privately, control downloads, hide ads and more …

Hacktualite - Meetup Chiffrement

Hacktualite - Meetup Chiffrement

2 actualités présentées lors du meetup Chiffrement organisé par Lizard Securité

hellosct1

May 23, 2019
Tweet

More Decks by hellosct1

Other Decks in Technology

Transcript

  1. @hellosct1 Protection en transport HTTPS (1/2) • Les autorités de

    certification – Tiers de confiance – Délivre des certificats → identités numériques – Sécurisation
  2. @hellosct1 Protection en transport HTTPS (2/2) • Failles et conséquences

    sur – Http / https – TLS / SSL – APIs : Web - Cache – Websocket ou... (transport) – Pop3 – TCP : FTP – SSH ...
  3. @hellosct1 • L’europe veut diminuer la sécurité de la 5G

    pour faciliter votre surveillance – Article 01net https://www.01net.com/actualites/l-europe-veut-diminuer-la-securite-de-la-5g-pour-faciliter-votre-surveillance-1696060.html Un réseau décentralisé est plus dur à surveiller → Le nouveau standard télécoms risque de compliquer le travail des forces de l’ordre en matière de surveillance. → Certaines données ne passeraient plus du tout par le cœur de réseau classique Un rapport du Conseil de l’Union européenne préconise d’imposer aux opérateurs une série de contraintes techniques et juridiques.
  4. @hellosct1 Protection des secrets • Mots de passe – par

    hashage • Clefs de chiffrement – Exemple : bases de données...
  5. @hellosct1 • Google a stocké des mots de passe non

    chiffrés pendant 14 ans – Article Radio canada https://ici.radio-canada.ca/nouvelle/1171273/google-mots-passe-non-chiffres-cybersecurite Mots de passe conservé par Google au format texte de 2005 à janvier 2019 → Seulement pour les personnes utilisant Google suite → Fonctionnalité disponible pour les administrateurs de comptes Google suite Facilité la création, modification de mot de passe → dans un environnement chiffré