LA SÉCURITÉ DES SMARTPHONES

Date de sortie: 2010-01
H9_01_2010
Évaluation: 20 autres votes

Description de CD

  • WINDOWS FE LIVE CD D’INVESTIGATION INFORMATIQUE
  • LIVE CD OWASP

articles

  • Téléchargez gratuitement le numéro 1/2010 Hakin9 !

  • La sécurité des smartphones

    De nos jours, avec l’explosion relativement récente des réseaux 3G, les besoins en termes de connectivité en environnement professionnel sont constants. Les nouveaux smartphones professionnels tels que l’iPhone d’Apple ou encore le Blackberry de RIM offrent de puissantes fonctionnalités permettant aux professionnels nomades de rester connecté à leurs emails, calendriers, intranets et autres outils du quotidien ainsi qu’aux utilisateurs classique. Toutefois, si ces terminaux ne sont pas déployés et gérés correctement, ils peuvent présenter des risques significatifs en matière de sécurité.


  • Mécanisme de Sécurité sous Android

    Faire du développement Open-Source devient de plus en plus tendance, surtout si nous pouvons profiter à la fois de services qui ont fait leurs preuves dans ce domaine comme le fait si bien Google. Nouveau sur le marché des OS embarqués pour les smartphones, Android propose toute une panoplie de services centrés utilisateur mais offre aussi une plateforme de développement alliant puissance et simplicité, offrant les mécanismes de sécurité les plus récents et des plus faciles simple à mettre en oeuvre.


  • Restaurer les symboles de débogage à partir de binaires compilés statiquement

    La restauration des symboles de débogage est primordiale pour mieux appréhender les problèmes spécifiques aux fichiers binaires strippés. La méthode exposée dans le présent article peut être réutilisée dans d’autres champs d’étude.

    Listing


  • Automatiser l'exploitation de vulnérabilité lors d'un test d'intrusion

    L’une des étapes la plus longue, mais peut être la plus intéressante, durant un test d’intrusion, est l’exploitation des vulnérabilités découvertes. Celleci, réalisée traditionnellement après la découverte du périmètre et des hôtes qui le composent et le plus souvent soumise à accord du client. Dans cet article, nous allons donc voir comment gagner du temps en automatisant l’exploitation de vulnérabilités découvertes lors de l’analyse du réseau. Certains lecteurs n’apprendront rien dans cet article, mais d’autre y découvriront peut-être comment installer et faire interagir ces outils.


  • Remote download exécution avec java : utilisation et protection

    La plate-forme Java fut l’un des premiers systèmes à offrir le support de l’exécution du code à partir de sources distantes. Un applet peut fonctionner dans le navigateur web d’un utilisateur, exécutant du code téléchargé depuis un serveur HTTP. Le code d’une applet fonctionne dans un espace très restrictif, ce qui protège l’utilisateur des codes erronés ou mal intentionnés. Cet espace est délimité par un objet appelé gestionnaire de sécurité. Un tel objet existe aussi pour du code local, mais il est alors par défaut inactif.


  • Windows FE Live CD d'investigation informatique Windows-PE

    Au cours de l’année 2008, des rumeurs ont circulé sur la distribution d’un Live CD Microsoft Windows FE. Sur Internet tous les types de sujets étaient
    abordés dont celui de la sécurité et de l’investigation informatique, pourtant ce CD Windows n’a pas connu un franc succès.


  • La sécurité des réseaux bluetooth

    Bluetooth est une spécification de l’industrie des télécommunications. Elle utilise une technologie radio courte distance destinée à simplifier les connexions entre les appareils électroniques. Elle a été conçue dans le but de remplacer les câbles entre les ordinateurs et les imprimantes, les scanners, les claviers, les souris, les manettes de jeu vidéo, les téléphones portables, les PDA, les systèmes et kits mains libres, les autoradios, les appareils photo numériques, les lecteurs de code-barres, les bornes publicitaires interactives.


  • LA RAM : Une vulnérabilité avérée des FDE

    Les systèmes de chiffrement de disque à la volé (FDE, on the Fly Disk Encryption) sont des logiciels permettant d’assurer la confidentialité des données. Ces systèmes permettent de chiffrer/déchiffrer les données d’un disque dur (ou d’un conteneur) lorsque l’on y accède. Ils sont complètement transparents pour les utilisateurs (excepté la saisie d’un mot de passe). L’utilisation de FDE est aujourd’hui de plus en plus courante, que ce soit par des entreprises ou des particuliers pour assurer la confidentialité des données.


  • L'argent sales des cyber-criminels

    Arnaqueurs, phishers, bot herders, spammeurs, extorqueurs en-ligne, voleurs d’identité… Leurs noms semblent obscurs mais leurs intentions ne le sont pas : ils sont tous là pour voler notre argent.


Retour

Commentaires

77 autres commentaires, ajouter un commentaire
ajouter un commentaire
  • Anti-spam Altospam
www.tutotop.net