Les sites qui te proposent de refuser les cookies de tracking / personnalisation des publicités et qui te renvoient vers un abonnement obligatoire OU l’acceptation de tous les cookies sans possibilité d’affiner, ça rentre dans cette catégorie ? Pas que ce soit souvent du site de très haute qualité, mais la démarche me gène un peu.
Ça ne concerne que les smartphones sortis depuis 2019.
Bravo, vive Samsung !
Après avoir sorti des smartphones limite en panne à la première maj pendant 10 ans, ils intègrent enfin le processus “Android one” qui existe depuis 2014 ans (et laisse Google faire les mises à jour de sécurité).
J’ai eu 3 Note, une tablette, et l’impression de roucouler dès que j’envisageais de reprendre un smartphone Samsung. Des téléphones jetables, beaucoup trop de références chaque année. Même si One Plus est (bien) plus cher que quand j’ai pris mon OP6, le suivi reste (pour le moment) un exemple.
Bon, là, c’est Michael Scofield ton virus. Il faut justifier une telle dépense de moyen.
Quel est le but de développer une telle solution alors que le simple phishing de base a l’avantage d’être facile à mettre en œuvre et vraiment pas cher ?
Alors, oui, pour des personnalités d’intérêt stratégique qui sont souvent la cible d’attaque développé, ça peut être un risque non nul, mais pour un mec lambda comme moi ?
Je réfléchis en terme de risque, et si un message me semble relativement légitime, mais qu’un doute subsiste, je vérifie avec un peu de précaution. La probabilité que le dit lien soit vérolé et passe à travers toutes les couches de sécurité est extrêmement faible, là où la probabilité qu’il soit totalement légitime est important. J’ai donc plus d’espérance à vérifié avec un peu de précaution que de ne pas l’ouvrir.
L’intérêt est dans le volume, la facilité et le ROI. Il est plus facile de cibler et d’automatiser une attaque par SMS conduisant vers un site qui va installer un ver sur ton smartphone qui va ensuite attendre patiemment que tu lances ton appli bancaire et / ou paypal pour se greffer en arrière plan que de tenter le coup avec une entreprise pour un virement de combien, 1000€ ? 5000 € ? 50k € ?
Alors que si tu pièges 10, 50 ou 100 personnes avec ton vers, avec un peu de chances tu as 10% des cibles qui ont plus de 10k en épargne que tu peux pirater “sans risques”, sans compter qu’il me semble qu’un virement, même frauduleux, n’est pas remboursé par l’assurance de la banque.
Et si en plus on peut te piquer tes empreintes et ta photo dans le mécanisme biométrique pas sécurisé de ton smartphone, c’est encore mieux pour revendre ce genre de données sur le darkweb par la suite.
Le
08/10/2020 à
10h
46
Dénoncer un comportement stupide c’est mal ? Faut arrêter de s’offusquer de la moindre réflexion.
Non, ça fait condescendant, et là tu perds ton auditoire, c’est juste contre-productif.
Le
08/10/2020 à
10h
21
Un lien peut renvoyer sur une page vérolée. Donc si cliquer sur un lien louche c’est complètement stupide, en particulier pour des experts en cybersécurité.
Si je comprend bien le message et que je suis moi même assez frileux sur le fait de cliquer sur tout et n’importe quoi (même sur un mobile), je pense qu’il est contre-productif d’attaquer directement sur le fait que faire une chose est stupide, je pense même que ça fait passer le message inverse.
9 commentaires
Concours GeForce RTX 3060 Ti : et le gagnant est…
27/09/2021
Le 16/09/2021 à 05h 06
Ah très bonne idée comme jeu concours
Dark patterns : aidez les ONG à documenter les interfaces truquées
25/05/2021
Le 25/05/2021 à 13h 16
Les sites qui te proposent de refuser les cookies de tracking / personnalisation des publicités et qui te renvoient vers un abonnement obligatoire OU l’acceptation de tous les cookies sans possibilité d’affiner, ça rentre dans cette catégorie ? Pas que ce soit souvent du site de très haute qualité, mais la démarche me gène un peu.
OnePlus dévoile ses nouveaux smartphones 9 et sa première montre connectée
24/03/2021
Le 24/03/2021 à 18h 35
Bravo, vive Samsung !
Après avoir sorti des smartphones limite en panne à la première maj pendant 10 ans, ils intègrent enfin le processus “Android one” qui existe depuis 2014 ans (et laisse Google faire les mises à jour de sécurité).
J’ai eu 3 Note, une tablette, et l’impression de roucouler dès que j’envisageais de reprendre un smartphone Samsung. Des téléphones jetables, beaucoup trop de références chaque année. Même si One Plus est (bien) plus cher que quand j’ai pris mon OP6, le suivi reste (pour le moment) un exemple.
Jupiter X300 : ASRock adapte son mini PC d’un litre au socket AM4
27/01/2021
Le 31/01/2021 à 16h 01
Non, confondu avec le A320
Le 31/01/2021 à 15h 55
Disponible chez “LDLC groupe” pour 212€
49 % des professionnels de la cybersécurité piégés par un SMS
08/10/2020
Le 08/10/2020 à 12h 00
L’intérêt est dans le volume, la facilité et le ROI. Il est plus facile de cibler et d’automatiser une attaque par SMS conduisant vers un site qui va installer un ver sur ton smartphone qui va ensuite attendre patiemment que tu lances ton appli bancaire et / ou paypal pour se greffer en arrière plan que de tenter le coup avec une entreprise pour un virement de combien, 1000€ ? 5000 € ? 50k € ?
Alors que si tu pièges 10, 50 ou 100 personnes avec ton vers, avec un peu de chances tu as 10% des cibles qui ont plus de 10k en épargne que tu peux pirater “sans risques”, sans compter qu’il me semble qu’un virement, même frauduleux, n’est pas remboursé par l’assurance de la banque.
Et si en plus on peut te piquer tes empreintes et ta photo dans le mécanisme biométrique pas sécurisé de ton smartphone, c’est encore mieux pour revendre ce genre de données sur le darkweb par la suite.
Le 08/10/2020 à 10h 46
Non, ça fait condescendant, et là tu perds ton auditoire, c’est juste contre-productif.
Le 08/10/2020 à 10h 21
Si je comprend bien le message et que je suis moi même assez frileux sur le fait de cliquer sur tout et n’importe quoi (même sur un mobile), je pense qu’il est contre-productif d’attaquer directement sur le fait que faire une chose est stupide, je pense même que ça fait passer le message inverse.
winget 0.2 permet l’installation depuis le Microsoft Store, la feuille de route détaillée
23/09/2020
Le 24/09/2020 à 10h 53
Sinon, il ya WSUS Offline qui fonctionne très bien https://download.wsusoffline.net/