24 juin 2007

Dénonciation par SMS

La police sud-africaine vient de lancer un programme de dénonciation anonyme d'activités criminelles par SMS. En une semaine, ce programme aurait permis l'arrestation de 10 suspects et le lancement de 300 enquêtes. Plus de 1.600 dénonciations auraient été reçues pendant cette première semaine, ce qui laisse assez songeur sur le ratio de dénonciations abusives ou calomnieuses -- ou tout simplement inutilisables.

21 juin 2007

Les 10 principales menaces à la sécurité informatique, selon McAfee

Dans un rare exercice rétrospectif, les laboratoires de McAfee reviennent sur leur blog sur les prévisions faites il y a un an concernant les 10 principales menaces à la sécurité informatique. La boule de cristal semblait un peu embuée sur certains thèmes, mais ça prend pas mal d'humilité pour l'avouer.

20 juin 2007

Blague-berry

On fait grand cas ces jours-ci des révélations du Monde concernant les craintes du gouvernement français que les communications échangées par le biais des Blackberrys soient interceptées par les espions américains de la NSA. Outre que ce type de mise en garde exploite de manière assez grossière un anti-américanisme primaire, les problèmes de sécurité entourant l'utilisation de ce nouveau symbole de statut social n'ont rien d'un scoop. Les services de renseignement hollandais avaient déjà mis en garde leurs députés nationaux contre les risques d'utiliser un tel outil pour les communications les plus sensibles. Au Canada, dès 2002, le Centre de la Sécurité des Télécommunications avait émis un avis similaire. Mais le danger semble moins venir de la NSA que d'une architecture de sécurité assez facile à percer, comme l'a révélé il y a quelques mois la société de sécurité informatique Symantec, qui avait elle même repris certains éléments d'une communication publique faite sur le même sujet lors d'un colloque de pirates informatiques. En résumé, pour une petite centaine de dollars et un peu d'ingénierie sociale, une personne déterminée pourrait mettre à mal les défenses du Blackberry dans une entreprise ou un ministère, ce qui représente certainement une menace bien plus préoccupante que le spectre de la NSA brandi à tout va.

13 juin 2007

Le fabricant d'armes à impulsions électriques Taser poursuit un de ses opposants

Le candidat trotskiste à la présidence de la république française Olivier Besancenot est poursuivi par l'entreprise Taser pour avoir déclaré dans une entrevue télévisée que les armes à létalité réduite qu'elle produit ont causé la mort de plus de 150 personnes. Ces chiffres sont tirés d'un rapport d'Amnesty International déjà cité ici. Cette agressivité juridique contraste avec la posture défensive dans laquelle la société se trouve aux USA, où elle s'est défendue avec succès dans 45 poursuites pénales. L'enjeu est bien ici de taille, puisque toute admission publique ou juridique de la dangerosité de ce qui reste avant tout une arme compromettrait la survie de l'entreprise, qui occupe une position hégémonique sur un marché extrêmement juteux.

08 juin 2007

5 techniques d'authentification de l'identité en ligne

Ces nouvelles techniques abandonnent les traditionnels mots de passe, et les remplacent par des "pensées de passe" (voir la démonstration de la solution de Cogneto), l'analyse dynamique de l'utilisation du clavier, la capacité cognitive de reconnaître des visages, la biométrie ou l'analyse de la voix.

Nouveau record battu par un système de cryptographie quantique

http://www.technologyreview.com/Infotech/18838/

07 juin 2007

La privatisation du renseignement américain

Le Blog Secrecy News, de la Fédération des Scientifiques Américains, rapporte des chiffres assez étonnants sur la croissance des fournisseurs de services privés au monde du renseignement US:
  • Alors que les fournisseurs autorisés de la NSA étaient 140 en 2001, leur nombre s'élevait à 6.000 en 2007 selon une responsable de l'agence (dont la présentation powerpoint est téléchargeable ici);
  • Selon un article publié dans Salon, le pourcentage des budgets du renseignement US alloués à des entreprises du secteur privé serait d'environ 70%, soit 34 milliards de dollars annuellement.
Ces chiffres faramineux ne nous disent rien de la performance de ces espions privés, ni de l'impact de cette sous-traitance massive sur les processus de prise de décision politique.

Quelques changements sur ce blog

Comme vous l'avez peut-être remarqué ces derniers jours, la fréquence d'actualisation de ce blog a considérablement diminué. En effet, j'assume depuis le 1er juin et pour un an le poste de Directeur par intérim du Centre International de Criminologie Comparée. Ces nouvelles tâches viennent se rajouter à un emploi du temps assez chargé et j'ai donc décidé de limiter mes billets pour l'année à venir à des liens vers des articles que je trouve intéressant, sans trop développer de commentaires.

Le premier concerne le débat autour du nouveau service Streetview offert par Google, qui porte atteinte selon certains à la vie privée des passants photographiés à leur insu dans des lieux ou en train de commettre des actes compromettants:
L'article de la Presse - Technaute