Journal d'investigation en ligne et d'information‑hacking

Technos

Le créateur de Maltego lance un nouvel outil d'OSINT

Vortimo aide à organiser et exploiter nos recherches sur le Web

Quand Roelof Temmingh, le créateur de Maltego se lance dans un nouveau projet, tous ceux qui sont concernés par le renseignement en source ouverte, et au premier chef les journalistes, devraient regarder de près ce qui se prépare...

par Antoine Champagne - kitetoa

Le ministère de la défense a une réponse à tout : « je ne sais pas »

Solarwinds ? Exchange ? Les néo-nazis dans ses rangs ? Même réponse

Reflets s’est invité à une conférence de presse du ministère de la Défense. Visiblement, nos questions détonnaient et cassaient l’ambiance

par Antoine Champagne - kitetoa

Les Cyber-Contes : deux nuances de compromission du monde

Comment en quelques semaines les cyber-cartes ont été rebattues.

Le "cyber", personne n'y comprend rien ! Sauf les experts, et encore. Pourtant, assorti d'un petit effort de vulgarisation, ces nouvelles cryptiques peuvent devenir des chroniques palpitantes qui amèneront leurs lots d'enseignements. Ce premier volet des "cyber-contes" s'attaquera aux deux grands hacks aux conséquences encore floue, mais qui promettent de donner le cyber-tempo en 2021.

Dossier
par shaman

Le grand retour discret des trackers publicitaires sur Liberation.fr

Que sont devenues les grandes déclarations sur la vie privée ?

A grand renfort de déclarations enflammées, Libé annonçait en 2019 être le premier journal à retirer les trackers publicitaires. A l'occasion du lancement d'une nouvelle version du site, les voici revenus en force...

par Antoine Champagne - kitetoa, aeris

Les données personnelles fuitent sur les sites de banque en ligne

Société Générale, BPVF, même combat : des trackers partout

Quelle mouche peut bien piquer les banquiers lorsqu'ils installent des mouchards sur les pages des sites de banque à distance, communiquant ainsi à des sociétés externes des informations personnelles sur leurs clients ?

par Antoine Champagne - kitetoa

Alicem : l'État choisit la sécurité par l'obscurité

Le code permettant une authentification certifiée restera secret

Notre demande CADA pour accéder au code source de l'application Alicem a été rejetée. L'État souhaite jouer la sécurité par l'obscurité sur un produit essentiel permettant l'authentification certifiée de l'identité des français via leur smartphone.

par Antoine Champagne - kitetoa

Antoine Darodes, futur président de l'Arcep ?

L'actuel directeur de cabinet de Cédric O serait pressenti

Selon nos informations, l'actuel directeur de cabinet du secrétaire d'Etat chargé de la transition numérique et des communications électroniques, Cédric O, se serait vu proposer de succéder à Sébastien Soriano en janvier prochain lorsque le mandat de ce dernier arrivera a échéance.

par Antoine Champagne - kitetoa

Données personnelles : ça fuite sérieusement sur le site des clients de la Maif

Plus de 10 sites tiers pour la connexion à l'espace personnel

La tendance est à la commercialisation des données personnelles, au recours aux sociétés de marketing permettant de transformer des "leads". Le perlimpinpin du "digital" a des conséquences réelles pour les clients dont les données marketing sont malmenés.

par Antoine Champagne - kitetoa

Du Cult of the Dead Cow à Edward Snowden

Carambolage d’histoires

Deux livres, l'un sur les groupes de hackers cDc et L0pht, l'autre, écrit par Edward Snowden, se recoupent sur certains points. Compte rendu...

par Antoine Champagne - kitetoa

Venez fêter le 14 juillet avec les GAFAM

Un feu d'artifice pour un enterrement de première classe de la santé publique à la française !

Airbus et Renault qui cèdent aux sirènes de Google, c'est bien dommage, mais ce ne sont, après tout, que des entreprises privées (comment ça, l’Etat est actionnaire ?), et nous ne pouvons qu’assister impuissants à cette colonisation numérique qui absorbe petit à petit l'économie du pays, mais que va-t-il se passer quand cela touchera au cœur de ce qui fait notre nation ?

Édito
par Vladimir Petrovic

Les Ouïghours suivis à la trace

Une société de sécurité informatique a analysé la campagne de surveillance conduite par le gouvernement chinois

Ils ont pour nom SilkBean, DoubleAgent, CarbonSteal ou GoldenEagle. Ces outils de surveillance ont été intégrés dans près de 1600 applications destinées aux smartphones. Ils ciblent principalement les Ouïghours mais aussi les arabophones.

par Jacques Duplessy

5G : la Chine, cet ogre qui veut manger notre souveraineté nationale

Pékin effraye beaucoup plus que Washington

Le méchant Huawei pourrait bien placer des backdoors dans ses équipements 5G et mettre en danger la souveraineté nationale, s'inquiètent des responsables français. Mais l'inquiétude n'est pas si forte lorsque c'est la NSA qui produit des outils de cryptographie pour nos militaires...

par Antoine Champagne - kitetoa

Le contrat Amesys en Libye gravé dans le marbre

Le jugement dans l'affaire Karachi évoque Philippe Vannier et Amesys

Pour Reflets, c'est une porte qui se ferme. Nous avions les premiers évoqué la vente d'un système d'interception des flux Internet à la Libye de Kadhafi en février 2011. La société Amesys avait nié, initialement. Désormais, son rôle est détaillé dans une vérité judiciaire : le jugement dans l'affaire Karachi.

par Antoine Champagne - kitetoa

StopCovid : le projet dont il ne faut pas parler

L'Inria, SIA Partners ou le secrétariat d'Etat du numérique refusent de nous répondre

Le cabinet de consultants SIA Partners doit-il son entrée dans le groupe de travail StopCovid à la grande proximité entre un de ses cadres dirigeants et En Marche où il a milité ? Impossible en tout cas de savoir quel est le rôle de cette entreprise.

Dossier
par Antoine Champagne - kitetoa

StopCovid : les boites qui vont travailler dessus sont au top

La sécurité informatique, la protection des données au coeur des préoccupations - Ou pas...

Voici une compilation en article de quelques tweets amusés, postés par l'auteur, sur le choix des entreprises qui vont travailler sur l'application StopCovid. Niveau notions de base en sécurité informatique, ce n'est pas exactement ce qui se fait de mieux...

Dossier
par Antoine Champagne - kitetoa

StopCovid, une application qui masque très bien les vrais débats

Mais qui , spoiler, ne fonctionnera pas

Le solutionnisme technologique comme réponse à un problème complexe, humain, ne fonctionne pas. Ou alors trop bien : il évince du débat public les vrais enjeux, les vraies problématiques.

Dossier
par Antoine Champagne - kitetoa

Crise sanitaire et surveillance

Les crises passent, les outils restent

Dans des circonstances exceptionnelles, l'exécutif est souvent prompt à imposer des outils de surveillance qui ne font pas bon ménage avec les libertés individuelles. Tous les prétextes sont bons : lutte contre le terrorisme, crise sanitaire... L'exceptionnel demeure après la crise. L'état d'urgence devient la norme.

Dossier
par Antoine Champagne - kitetoa

Confierait-on la supervision d'une thèse de médecine à un boulanger ?

Dans le numérique, tout est possible

Mais où vont-ils chercher tout ça ? La rafale d'inepties débitées dans la foulée du zizigate laisse rêveur. C'est donc à ces ignares en technologies que l'on confie la préparation de l'avenir technologique du pays ou de l'Europe. Il y a de quoi avoir peur.

par Antoine Champagne - kitetoa

Affreux, sales et méchants

Les nouveaux trackers planqués de la e-économie

Soyons honnêtes, Libé n'est pas le seul à jongler avec le RGPD et les bloqueurs de trackers. Nous avons un peu exploré le Web commercial. C'est pas joli, joli. Ceci dit Libé est le seul à avoir annoncé un retrait des trackers sans le faire.

par Antoine Champagne - kitetoa, aeris, Jef

Les trackers de Libé se cachent pour (ne pas) mourir

Encore un effort...

Reflets pensait naïvement que Libé avait "oublié" quelques trackers dans son grand ménage. En fait, c'est visiblement un peu plus compliqué que cela...

par Antoine Champagne - kitetoa, aeris