<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>E-Reputation.org &#187; Sécurité</title>
	<atom:link href="http://e-reputation.org/web/securite/feed" rel="self" type="application/rss+xml" />
	<link>http://e-reputation.org</link>
	<description>Ô Miroir, mon beau miroir...</description>
	<lastBuildDate>Sun, 05 Feb 2012 21:16:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Le Buzz sur LCI: &#171;&#160;Facebook: Pub, censure et failles de sécurité“</title>
		<link>http://e-reputation.org/buzz-lci-facebook-867</link>
		<comments>http://e-reputation.org/buzz-lci-facebook-867#comments</comments>
		<pubDate>Fri, 28 Jan 2011 17:21:51 +0000</pubDate>
		<dc:creator>Alexandre</dc:creator>
				<category><![CDATA[Media Sociaux]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Top]]></category>
		<category><![CDATA[Vu dans les médias]]></category>

		<guid isPermaLink="false">http://e-reputation.org/?p=867</guid>
		<description><![CDATA[J&#8217;ai été invité dans l&#8217;émission le Buzz de LCI de Benoit Gallerey et Bénédicte le Chatelier,  pour discuter des derniers sujets chauds sur Facebook. Au programme : les nouvelles publicités &#171;&#160;sponsored stories&#160;&#187; (600 millions d&#8217;hommes-sandwich), les failles de sécurité (piratage des comptes de Nicolas Sarkozy et Mark Zuckerberg) et la censure dans les pays du [...]]]></description>
			<content:encoded><![CDATA[<div><object id="wat_5575665" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="599" height="338" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="FlashVars" value="oasTag=TF1/videos/catchup/infos/le-buzz&amp;recoTf1=http%3A%2F%2Fwww.tf1.fr%2Fjs%2Fvideo%2Fpoursuite%2F0%2C%2C3598328-e0NIQUlORV9JRCBVTlZfSUR9IHsyNTY2MzI3IDF9%2C00.js%3F1296229600&amp;permalink=http%3A%2F%2Fvideos.tf1.fr%2Finfos%2Fle-buzz%2Fle-buzz-1-3-facebook-pub-censure-et-failles-de-securite-6243290.html&amp;v40=1&amp;unvId=1&amp;chaId=2716097&amp;conId=3598328" /><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://www.wat.tv/swfpu/445448nIc0K115575665" /><param name="flashvars" value="oasTag=TF1/videos/catchup/infos/le-buzz&amp;recoTf1=http%3A%2F%2Fwww.tf1.fr%2Fjs%2Fvideo%2Fpoursuite%2F0%2C%2C3598328-e0NIQUlORV9JRCBVTlZfSUR9IHsyNTY2MzI3IDF9%2C00.js%3F1296229600&amp;permalink=http%3A%2F%2Fvideos.tf1.fr%2Finfos%2Fle-buzz%2Fle-buzz-1-3-facebook-pub-censure-et-failles-de-securite-6243290.html&amp;v40=1&amp;unvId=1&amp;chaId=2716097&amp;conId=3598328" /><param name="allowfullscreen" value="true" /><embed id="wat_5575665" type="application/x-shockwave-flash" width="599" height="338" src="http://www.wat.tv/swfpu/445448nIc0K115575665" allowscriptaccess="always" allowfullscreen="true" flashvars="oasTag=TF1/videos/catchup/infos/le-buzz&amp;recoTf1=http%3A%2F%2Fwww.tf1.fr%2Fjs%2Fvideo%2Fpoursuite%2F0%2C%2C3598328-e0NIQUlORV9JRCBVTlZfSUR9IHsyNTY2MzI3IDF9%2C00.js%3F1296229600&amp;permalink=http%3A%2F%2Fvideos.tf1.fr%2Finfos%2Fle-buzz%2Fle-buzz-1-3-facebook-pub-censure-et-failles-de-securite-6243290.html&amp;v40=1&amp;unvId=1&amp;chaId=2716097&amp;conId=3598328"></embed></object></div>
<p>J&#8217;ai été invité dans l&#8217;émission le <a href="http://blog-lci-est-a-vous.lci.fr/" target="_blank">Buzz de LCI</a> de <a href="http://twitter.com/bengallerey" target="_blank">Benoit Gallerey</a> et <a href="http://lci.tf1.fr/redaction-lci/benedicte-le-chatelier-5473176.html" target="_blank">Bénédicte le Chatelier</a>,  pour discuter des derniers sujets chauds sur Facebook.</p>
<p>Au programme : les nouvelles publicités &laquo;&nbsp;sponsored stories&nbsp;&raquo; (<a href="http://www.ecrans.fr/Facebook-600-millions-d-hommes,11861.html" target="_blank">600 millions d&#8217;hommes-sandwich</a>), les failles de sécurité (<a href="http://www.lesinrocks.com/medias/numerique-article/t/58559/date/2011-01-27/article/facebook-renforce-a-nouveau-la-securite-de-ses-services/" target="_blank">piratage des comptes de Nicolas Sarkozy et Mark Zuckerberg</a>) et la <a href="http://www.lefigaro.fr/hightech/2011/01/26/01007-20110126ARTFIG00639-face-a-la-revolte-l-egypte-muscle-sa-censure-du-web.php" target="_blank">censure dans les pays du Maghreb</a>.</p>
<p><em>Rediffusion sur LCI : Dimanche à 15h10 et Lundi à 16h10</em></p>
<p>&gt; LCI et @ vous : <a href="http://blog-lci-est-a-vous.lci.fr/" target="_blank">Blog</a> // <a href="http://www.facebook.com/lciestavous" target="_blank">Facebook</a></p>

<div class="like">
<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fe-reputation.org%2Fbuzz-lci-facebook-867&amp;layout=standard&amp;show_faces=false&amp;width=450&amp;action=like&amp;font=arial&amp;colorscheme=light" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:450px; height:24px; "></iframe>
</div>
]]></content:encoded>
			<wfw:commentRss>http://e-reputation.org/buzz-lci-facebook-867/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Une version 2 d&#8217;E-Reputation.org contre le piratage WordPress</title>
		<link>http://e-reputation.org/une-version-2-de-reputation-org-contre-le-piratage-wordpress-331</link>
		<comments>http://e-reputation.org/une-version-2-de-reputation-org-contre-le-piratage-wordpress-331#comments</comments>
		<pubDate>Wed, 14 Apr 2010 11:12:08 +0000</pubDate>
		<dc:creator>Alexandre</dc:creator>
				<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.seo-web.fr/?p=331</guid>
		<description><![CDATA[Pour mémoire, l&#8217;ancien design ressemblait à celui ci-dessus. Vous noterez que cette version 2 reprend globalement le style du précédent (fond gris, 2 colonnes&#8230;), on remarquera juste l&#8217;apparition d&#8217;un &#171;&#160;carrousel&#160;&#187; en page d&#8217;accueil. Si nous avons accéléré cette refonte (inéluctable de toute manière), c&#8217;est que le blog était piraté (du fait d&#8217;une trop grande lenteur [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.seo-web.fr/wp-content/uploads/2010/04/Image-11.png"><img class="alignnone size-thumbnail wp-image-330" title="Image 11" src="http://www.seo-web.fr/wp-content/uploads/2010/04/Image-11.png" alt="" /></a></p>
<p>Pour mémoire, l&#8217;ancien design ressemblait à celui ci-dessus. Vous noterez que cette version 2 reprend globalement le style du précédent (fond gris, 2 colonnes&#8230;), on remarquera juste l&#8217;apparition d&#8217;un &laquo;&nbsp;carrousel&nbsp;&raquo; en page d&#8217;accueil.</p>
<p>Si nous avons accéléré cette refonte (inéluctable de toute manière), c&#8217;est que le blog était piraté (du fait d&#8217;une trop grande lenteur à mettre à jour WordPress).</p>
<p>Ce hack était plutôt discret, car c&#8217;est seulement sans Javascript qu&#8217;on pouvait apercevoir en haut de page des dizaines de liens vers des sites Viagra/Porn. On notera que ce hack a duré sans doute plusieurs mois et que Google n&#8217;a pas pénalisé le site.</p>
<p>Par ailleurs, ce hack plutôt bien fait était persistant, c&#8217;est à dire que les liens supprimés revenaient systématiquement.</p>
<p>Dans ce type de cas, la difficulté est de savoir quels fichiers ont été infecté. Pour éviter, de chercher une refonte complète a été décidé, avec changement d&#8217;hébergement (d&#8217;un mutualisé à un autre), changement de mots de passe et la récupération à minima de l&#8217;ancienne version (uniquement: BDD et dossier /uploads/).</p>
<p>C&#8217;est dans ce dernier dossier que nous avons découvert deux fichiers PHP, ce qui était d&#8217;autant plus étrange, qu&#8217;un se nommait wp-pass.php. Nous avions découverts  les fichiers pirates <img src='http://e-reputation.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> .</p>
<p>Il faut espérer maintenant, que cela ne se reproduise plus&#8230;</p>
<p>&gt; <a href="http://wordpress.org/support/topic/356471#post-1368426" target="_blank">En savoir plus sur ce hack sur cette discussion sur le forum WordPress<br />
</a></p>

<div class="like">
<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fe-reputation.org%2Fune-version-2-de-reputation-org-contre-le-piratage-wordpress-331&amp;layout=standard&amp;show_faces=false&amp;width=450&amp;action=like&amp;font=arial&amp;colorscheme=light" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:450px; height:24px; "></iframe>
</div>
]]></content:encoded>
			<wfw:commentRss>http://e-reputation.org/une-version-2-de-reputation-org-contre-le-piratage-wordpress-331/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Le Hack Facebook qui nous rappelle qu&#8217;il faut plusieurs niveaux de mots de passe</title>
		<link>http://e-reputation.org/hack-facebook-104</link>
		<comments>http://e-reputation.org/hack-facebook-104#comments</comments>
		<pubDate>Fri, 22 May 2009 16:36:12 +0000</pubDate>
		<dc:creator>Alexandre</dc:creator>
				<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.e-reputation.org/?p=104</guid>
		<description><![CDATA[&#171;&#160;Bonjour, Lundi matin, le site Internet ZATAZ.COM va révéler comment un jeune hacker français a mis la main sur une porte d&#8217;accès à Facebook. Un accès qui lui permet d&#8217;intercepter les identifiants et mot de passe des utilisateurs. Il m&#8217;a envoyé une base de données preuve de 4.000 comptes. Un conseil&#8230; CHANGEZ votre MOT DE [...]]]></description>
			<content:encoded><![CDATA[<p>&laquo;&nbsp;Bonjour,</p>
<p>Lundi matin, le site Internet <a href="http://zataz.com/" target="_blank">ZATAZ.COM</a> va révéler comment un jeune hacker français a mis la main sur une porte d&#8217;accès à Facebook.</p>
<p>Un accès qui lui permet d&#8217;intercepter les identifiants et mot de passe des utilisateurs.</p>
<p>Il m&#8217;a envoyé une base de données preuve de 4.000 comptes.</p>
<p>Un conseil&#8230; CHANGEZ votre MOT DE PASSE</p>
<p><span id="more-104"></span></p>
<p>Cordialement</p>
<p>Damien Bancal / Fondateur <a href="http://zataz.com/" target="_blank">ZATAZ.COM</a>&nbsp;&raquo;</p>
<p>Il est d&#8217;autant plus important de changer de mot de passe, si vous êtes du genre à toujours utiliser le même mot de passe, ce qui est une grave erreur.</p>
<p>En effet, si vous pouvez conserver un même mot de passe pour des services anodins (réseaux sociaux, services de bookmarks&#8230;), il ne faut surtout pas que cela soit le cas des autres services plus &laquo;&nbsp;touchy&nbsp;&raquo; (boite mail, banque, registar&#8230;).</p>
<p>De même, si pour les premiers vous pouvez utiliser la mémorisation des mots de passe via votre navigateur ou via cookie, cela ne doit pas être le cas pour ces seconds, car personne n&#8217;est à l&#8217;abri d&#8217;un trou de sécurité de navigateur, qui permettra alors d&#8217;accéder facilement à vos comptes.</p>
<p>Et même après cela attention à ne pas enregistrer vos mots de passes importants (et numéro de CB) dans un fichier sur votre PC, car certains spywares sont capables de les retrouver. Le post-it sur l&#8217;écran de votre PC n&#8217;est pas non plus une très bonne solution. Tentez plutôt de trouver un mot de passe mémorisable avec minuscule, majuscule et chiffre (exemple : zatDM59, pour Zataz Damien Bancal département 59).</p>
<p>Et pour conclure la parano, il existe d&#8217;autre types de spywares de type <a href="http://fr.wikipedia.org/wiki/Enregistreur_de_frappe" target="_blank">keylogger</a>, capable de suivre toutes les frappes de votre clavier et notamment vos identifiants et numéro de CB, ainsi, pensez à mettre à jour votre antivirus.</p>

<div class="like">
<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fe-reputation.org%2Fhack-facebook-104&amp;layout=standard&amp;show_faces=false&amp;width=450&amp;action=like&amp;font=arial&amp;colorscheme=light" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:450px; height:24px; "></iframe>
</div>
]]></content:encoded>
			<wfw:commentRss>http://e-reputation.org/hack-facebook-104/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
	</channel>
</rss>

