Affichage des articles dont le libellé est réseau informatique. Afficher tous les articles
Affichage des articles dont le libellé est réseau informatique. Afficher tous les articles

mardi 31 août 2021

Telegram : Réseau social peu connu en France...

... et pour quels motifs, moi, je m'en méfie ;)...
 
 
 

Il faut d'abord savoir, comme l'indique la FAQ, que les "propriétaires" du dit-site sont les frères Durov (Pavel et Nikolaï) :

et qu'ils sont reliés au scandale "VKontakte" qui a eu lieu en Russie il y a quelques années.
 
Petit résumé des faits (en n'utilisant que ce qui est commun entre la biographie de Pavel Durov et la presse de St Pétersbourg) :

VKontakte est un réseau social made in Russia, ayant ses serveurs sur le sol russe (donc données inaccessibles sans l'autorisation du "propriétaire du serveur").
Parmi les adhérents à VKontakte se trouve une personne recherchée par la police russe. Les frères Durov qualifient celui-ci d'opposant politique à V. Putin alors que la police le qualifie de criminel (et je crois me souvenir d'avoir lu dans un des articles comme quoi il serait lié à la mafia russe).
La police a demandé à plusieurs reprises à Pavel Durov, propriétaire du réseau VKontakte, de leur fournir toutes les informations que VKontakte posséde sur cet homme. Pavel Durov a toujours refusé. La police l'a alors menacé de le poursuivre s'il s'obstinait dans son refus.
Pavel Durov a alors vendu VKontakte et, avec son frère, ils ont quitté la Russie à la vitesse grand V.

L'acheteur de VKontakte a fourni à la police les renseignements demandés et l'homme en question a été arrêté.

Depuis ce jour les deux frères ne cessent d'aller d'un pays à un autre (ils ont fui Berlin, le Royaume-Uni)... aujourd'hui, d'après ce qu'ils annoncent dans leur FAQ, ils se trouvent à Dubaï...


Comme vous le constatez en lisant les différentes capture-écran que j'ai mises, il y a déjà quelques différences entre la biographie de Pavel Durov, les articles de presse de St Pétersbourg et la FAQ du site Telegram... ce qui m'incite déjà à la méfiance...
Autre chose qui m'incite à la méfiance : Pavel Durov, au temps de VKontakte, a toujours promis à ses utilisateurs qu'ils seraient dans un espace libre et que lui, Pavel Durov, ne transmettrait jamais leurs données à une quelconque autorité... en ce qui me concerne, ils ont joué sur les mots : ce ne sont effectivement pas eux qui les ont communiqués mais c'est bien parce qu'ils ont vendu VKontakte que les dites données ont été "données" aux autorités russes ;)... en effet, rien ne les empêchait de quitter la Russie en restant propriétaire de VKontakte...

Regardons maintenant ensembles Telegram.org...

L'équipe est à Dubaï, perso j'ignore totalement la législation dans ce pays concernant l'informatique... toutefois je sais que Dubaï est très ami avec les USA et c'est sans surprise que j'ai constaté que les serveurs pour Telegram ne sont pas basés à Dubaï mais au Royaume-Uni. Ah ? Les frères Durov prétendent avoir quitté le Royaume-Uni à cause de la réglementation concernant les réseaux informatiques et ils utilisent un serveur basé au R.U. ???


Site de l'entreprise qui gère les serveurs pour Telegram.org :

 
Donc, tout ce qui est posté sur telegram.org suit la législation en vigueur au R.U. Super ! c'est à quelques petites différences près la même que la nôtre ;D, donc question protection des données... ben... les autorités peuvent très facilement y avoir accès ;)... et aussi faire pression sur godaddy.com ;)...
Quant à savoir si les données ne vont pas finir sur les serveurs de Microsoft... j'avoue que je n'ai pas poussé mon enquête jusque là... ces renseignements étant largement suffisants pour me dissuader, à l'heure actuelle, de m'inscrire sur ce réseau...

Quant à l'entreprise qui s'occupe du nom du domaine (= le nom du site), il s'agit de l'entreprise américaine :



qui a le droit, selon la législation USA, de supprimer à telegram.org son site à tout moment...

Autre chose qui me paraît étrange dans cette affaire : l'âge de telegram.org...
Sur la FAQ l'année de naissance est 2013 :

alors que sur le serveur l'année de naissance est 2003 :


Faute de frappe ? mic-mac quelque part ? magouille ?
J'avoue que, là, je n'ai pas cherché... d'ailleurs il s'agit là d'un problème tout à fait mineur ;)... mais quand-même, ça fait qu'on se pose la question ;)...


Autre raison pour laquelle je ne m'inscrirai jamais sur une telle plateforme : les renseignements qu'il faut communiquer pour s'y inscrire ;) :
Pour se connecter / s'inscrire, même à partir d'un PC, il faut installer l'application / logiciel... il faut ensuite s'inscrire en utilisant son numéro de téléphone mobile.
 
Là je crie NON ! 
 
car je refuse catégoriquement qu'une entité inconnue, surtout en celle dont je n'ai pas confiance, puisse me GEOLOCALISER 24h/24 et cela 7j/7 !

Maintenant revenons un peu sur la fuite des deux frères...
Honnêtement, si j'avais un problème quelconque avec les autorités russes, c'est en Chine qui j'irais me planquer ;)... car c'est là que je me sentirais le plus en sécurité... évidemment, si ce n'est pas avec les autorités russes mais, comme je crois me souvenir l'avoir lu, avec la mafia russe... là, oui, la Chine est une destination à éviter ;)...
Quoi qu'il en soit, quand Telegram dans sa FAQ parle d'un problème du point de vue législatif, ça ne doit pas être du point de vue des données informatiques, car, comme nous l'avons noté, le serveur se trouve au R.U. ;)... mais d'un ordre plus "privé" ??? ce qui explique leur fuite... et perso, je suis très tentée de croire que ce ne sont pas les autorités russes qui leur courent après vu que la police a eu les renseignements demandés ;)... même si, certes, ils sont susceptibles d'avoir une amende si elles les rattrapent... mais plus ? non, je ne crois pas ;)...

lundi 30 août 2021

Les "Clouds" : la multiplication du "stockage en ligne"...

Depuis quelque temps, et cela depuis que la toile se développe et se popularise, nous ne pouvons que constater qu'elles sont de plus en plus nombreuses, ces entreprises, à nous proposer pour un prix allant du gratuit à plusieurs centaines d'Euro par mois, de stocker nos fichiers / données personnelles sur leurs serveurs en nous faisant miroiter qu'ainsi ces données stockées par elles sont disponibles partout, et cela quelque soit le matériel utilisé (PC, tablette, téléphone).
Le choix de telle ou telle plateforme de stockage est immense, je ne vais donc pas vous inciter à aller là plutôt que là parce que... pour moi... elles se ressemblent vraiment toutes. Toutefois n'oubliez pas, parmi les "payantes" il y a votre propre FAI qui, sous le prétexte de "forfait internet", vous "offre" moyennant finance (= votre abonnement mensuel), un petit espace sur leurs serveurs (quelques Gigaoctets)... donc, quand vous comparez les prix, n'oubliez jamais aussi ce paramètre-là, suivant ce que vous voulez en faire exactement.
 
D'abord, ce "stockage en ligne", qu'est-ce que c'est exactement ?
Certes c'est la possibilité, que nombreux estiment hyper pratique, d'accéder en 1 clic à tel ou tel document. Question "pratique", il n'y a pas mieux ! je suis entièrement OK. Mais voilà... oui, car il y a toujours un "mais" :(... qu'en est-il de la sécurité pour cette documentation personnelle qui y est stockée ?
 
Certes, leurs techniciens vont souvent s'acharner à les protéger, plus ou moins bien (souvent à grand renfort de "mot de passe" qui enquiquine plus l'utilisateur que le hacker) de toute tentative de piratage. A savoir, un hacker mettra toujours moins de temps pour trouver les "fameux" mots de passe que l'utilisateur ayant perdu ses dits mots de passe... Pourquoi ? pour la simple raison qu'il suffit au hacker de programmer son algorithme aux exigences du mot de passe, pour trouver votre mot de passe en quoi ?? les 8 caractères min. 1 caractère spécial, 1 majuscule, 1 minuscule, 1 chiffre, il le trouve en moins de 5 mn - et en prenant tout son temps ;)... tandis que vous, quand vous le perdez, vous mettez combien de temps pour le "retrouver" ou pour en demander un autre ??? beaucoup plus que 5 mn ;)... pour, soi-disant, augmenter cette pseudo sécurité, on vous demande de créer un second code... tout aussi facile à pirater, le hacker perd seulement quelques secondes ;) parce qu'encore une fois, on vous "ordonne" de le créer de la même façon que tous les autres utilisateurs et selon un schéma unique... alors qu'il suffirait simplement de vous laisser le "construire" sans vous obliger à y mettre tel caractère plutôt qu'un autre et en vous laissant le choix de la longueur de votre mot de passe pour enquiquiner royalement le hacker qui devra alors reprendre les vieilles habitudes du hacking et qui mettrait plusieurs heures à faire ce qu'il fait en quelques mn actuellement ;)... oui, c'est aussi simple que ça pour le décourager à s'attaquer aux petits tout autant qu'aux grands ;)...

Maintenant, extrapolons sur le fait que vos données soient en "sécurité" totale pour nous concentrer un peu plus près sur le côté "juridique" de la chose...
Comme vous le savez, tous les pays sont régis par leurs propres lois et celles-ci protègent, selon les cas, plus ou moins le "fournisseurs" d'espace ou l'"utilisateur".
Par exemple, savez-vous qu'aux USA le propriétaire (juridiquement parlant) de toutes les données se trouvant sur le serveur, n'est pas l'utilisateur mais le "propriétaire du dit-serveur" ? en d'autres mots, quand on vous garantie que vos données seront bien effacées quand vous le souhaitez, est une promesse "en l'air" car, absolument rien, juridiquement parlant, ne peut vous garantir que les données sauvegardées aux USA seront effacées... elles le seront quand le propriétaire du serveur le décidera, et nous, Européens, n'avons aucun moyen de pression pour l'obliger à les faire disparaître de son serveur, nous ne pouvons qu'être "leurrés" si on nous interdit d'accéder aux dites données (pour cela il suffit simplement de les déplacer ;))... Donc : FAITES BIEN ATTENTION A CE QUE VOUS STOCKEZ AUX USA !
Autre piège à éviter : les serveurs que nous croyons être sur le sol européen... Lisez bien les "contrats" afin de vérifier que le dit-serveur ne soit pas un relais vers un autre pays ;)... et attention aussi à la technologie utilisée... à savoir, les serveurs Microsoft, lors des mises à jour, expédient toutes leurs données aux USA !! ;)... c'est-à-dire que par exemple, toutes mes données vitales récoltées par l'administration française sont collectées par Microsoft aux USA qui en fait... ce que bon lui semble ;)... parce que l'administration française s'obstine à utiliser la technologie Windows sur laquelle elle n'a absolument aucun pouvoir...

Donc stockage en ligne : OK mais attention à bien connaître la législation du pays qui récolte VOS données personnelles ;)... Renseignez-vous bien ! et si vous ne le faites pas, ne venez pas ensuite vous plaindre parce qu'elles auront été utilisées à des fins commerciales (dans les cas le plus "sympa")...

samedi 16 mai 2020

Sénateurs et "l'illectronisme"


Article complet accessible sur le site du Sénat, sous le lien suivant :


Qu'en penser ?
L'illectronisme étant la "méconnaissance de l'électronique"... déjà, là, ça "coince" un peu, comme qui dirait ;)...

Sur le papier : bonne idée.
Toutefois il est à regretter qu'en lieu et place de la connaissance en informatique on trouve plutôt l'appartenance politique des membres... donc nous ne pouvons que nous interroger sur leurs compétences et leurs connaissances concernant le domaine de l'informatique et des réseaux... surtout à la lecture du mot "illectronisme"...

mercredi 30 octobre 2019

Tentative d'hameçonnage : Un cas d'erreur ;)... oups !

Certains ont vu fleurir ce style d'annonce :


D'abord, c'est assez étonnant qu'on nous dise : "Je remplis les informations en me référant à ma pièce d'identité (CN ou passeport)" tout comme au-dessus : "je me réfère à ma carte d'électeur et je rentre bien les informations telles qu'elles y sont écrites"...
Ouhhh là !!! là, ça sent tout de suite la tentative d'hameçonnage ! est-ce qu'elle provient (ce qui serait très étrange) du Ministère de l'Intérieur ? petite vérification et le résultat tombe :


L'hébergeur du Ministère de l'Intérieur ne connaît pas cette page "referendum" !! donc ;)... au minimum : je protège mes données personnelles et je ne vais pas sur le site-mentionné...

Mais voilà ;)... Ben... non... il y a erreur : le robot qui vérifie l'existence / l'inexistence réelle des sites a rencontré un problème, à savoir : une mauvaise configuration du dit-site... et on s'en aperçoit quand on va sur le site du Ministère de l'Intérieur et qu'on trouve le dit-lien (à condition de savoir où il se trouve... parce que là où je l'ai trouvé, ce n'est pas là où on le cherche : il est placé dans le bandeau déroulant et non dans la colonne de droite où le webmaster y met tous les liens en relation avec le Ministère de l'Intérieur, et donc là où on s'attend à l'y trouver ;)...) l'information suivante :


qui nous mène vers la page incriminée :


où l'on découvre le même problème qu'a rencontré le robot vérificateur, à savoir, une mauvaise configuration du site qui, par exemple ici, m'avertit que "mon" navigateur internet explorer n'est pas compatible avec le site alors que... ben... sur Linux, j'aurais du mal à être avec Internet Explorer comme navigateur ;) mdrrr !!! et en plus parmi les 4 mentionnés, le mien y est ;) mdrrr !!

Donc, que le webmaster replonge dans les codes de la page et qu'il supprime cette mention mensongère qui apparaît sur tous les écrans, parce que là, des esprits mal tournés pourraient croire qu'il y a tentative d'empêcher la population française de s'exprimer...
Eh non ! nous n'allons pas tomber dans la paranoïa et accuser le gouvernement... ce n'est pas le ministre qui gère le site du ministère, mais bien un webmaster : un professionnel payé avec l'argent de nos impôts... qui fait très mal son boulot !!! ben oui... si ça avait été un ordre du Ministre... le boulot aurait été fait de telle sorte qu'il soit in-vi-si-ble ;)... car il aurait été fait par un réel professionnel qui s'y connaît en réseau...

vendredi 7 août 2015

Le Ghana : Problèmes dans la sécurité des réseaux gouvernementaux

Depuis mai 2015, nous savons qu'il y a de graves problèmes au Ghana que les responsables peinent à résoudre pour différentes raisons comme nous le rappelle le site du Ministère des Affaires étrangères sur la page réservée au Ghana (pour y accéder, cliquez ici) où il est écrit :
"Les heurts ethniques ou inter-chefferies, parfois violents, sont récurrents dans le Nord-Est du pays. Ces dernières années, des couvre-feux contraignants ont ainsi, à plusieurs reprises, été établis dans les villes de Bawku et de Yendi notamment. Il est donc déconseillé de se rendre dans ces villes sauf raison impérative."
et la mise en garde suivante :
"Une recrudescence des cas d’escroquerie par l’intermédiaire de sites de rencontre sur Internet, mettant en cause des personnes supposées résider ou de passage au Ghana, a été signalée. Il convient de faire preuve de la plus grande vigilance à l’égard de toute sollicitation d’envoi de fonds pour des motifs divers (paiement du billet d’avion, frais d’hospitalisation, frais de caution après une arrestation…). La véracité des faits peut éventuellement être vérifiée auprès de l’ambassade de France à Accra préalablement à tout envoi d’argent."
avec fortes raisons car voilà un nouveau phishing qui montre qu'un hacker est parvenu à accéder au site du Ministère de la Communication du gouvernement ghanais pour tenter d'escroquer les internautes qui ne feraient pas assez attention à ce qu'ils lisent...

Voici le texte (format brut) qui est expédié aux Francophones :
"Fonds des Nations Unies pour l'Enfance ''UNICEF''- FRANCE
7 rue Saint-Lazare 75009 PARIS.
Téléphone : 01.48.74.74.6 Fax : 01.48.74.34.07 Émail:bureau.regional.uniceffrance@gmail.com
**************************************************************************************
Dans le cadre de son programme de travail pour 2015, le Corps commun d’
inspection (CCI) de l'UNICEF a effectué un examen du recrutement du personnel dans les organismes du système des Nations Unies. Ce thème avait été proposé par le Secrétariat de l’ONU et approuvé par plusieurs autres organisations participantes. Ainsi pour la promotion de l'emploi et l'insertion professionnelle des jeunes diplômés pour atteindre les objectifs du PNUD, l'UNICEF lance un programme d'avis de recrutement de personnels de toutes catégories confondus de part le monde entier sans distinction de race, de nationalité et ni de sexe.
CONDITIONS D'EMBAUCHE
1-Avoir entre 22 et 65 ans au plus.
2-Être de bonne moralité.
3-Être disponible à voyager immédiatement.
4-Savoir bien parler le français si possible l'Anglais 5-Être titulaire du BACCALAURÉAT ou autre diplôme professionnel 6-Avoir acquis d'expérience professionnelle serait un atout Pour postuler à ce programme de recrutement, il vous suffira d'envoyer par mail les pièces citées ci dessous au Bureau Régional de l'UNICEF en Afrique à bureau.regional.unicef01@hotmail.fr si vous résidez en Afrique et au bureau régional de l'UNICEF en France si vous résidez hors de l'Afrique à bureau.regional.uniceffrance@gmail.com pour une demande d'inscription à cet programme de recrutement.
Pièces à fournir:
- Un CURRICULUM VITAE (CV)
- Une Lettre de motivation
- Une Photo d'identité
- les copies des diplômes
- les attestations de travail ou les certificats des services rendus 
A signé Directeur général 
Anthony Lake
------------------------------ ------------------------------ ------------------------------ - 
Nous travaillons dans plus de 190 pays et territoires par l’intermédiaire de nos programmes de pays et de nos Comités nationaux. Nous sommes UNICEF, Le Fonds des Nations Unies pour l'enfance"
Comment déceler l'arnaque quand l'IP indique que ce texte provient du Ministère de la Communication ghanais ??? IP piraté de l'extérieur du ministère tel que l'entête du mèl l'indique. Regardez les adresses mèl ! Connaissez-vous beaucoup d'ONG, très connu et ayant autant de moyens financiers que l'UNICEF, utiliser des adresses gratuites au lieu d'adresses fournies par leur réseau publique ? Toutes les adresses courriels de l'UNICEF sont des adresses style @unicef.quelque chose...

Nous ne pouvons qu'espérer que la situation s'améliore au Ghana afin que la justice puisse empêcher tous ces hackers d'utiliser des adresses officielles pour rendre leurs arnaques plus crédibles.

Et nous, restons toujours vigilants afin de ne pas nous faire voler notre identité pour avoir, par exemple, répondu à ce style d'annonce...