Bb! | 29 Aug 08:41

[actus_l] Les Suédois sont mobilisés contre "Lex Orwell", la loi sur la surveillance électronique

http://www.lemonde.fr/europe/article/2008/07/30/les-suedois-sont-mobilises-contre-lex-orwell-la-loi-sur-la-surveillance-electronique_1078648_3214.html

Les Suédois sont mobilisés contre "Lex Orwell", la loi sur la surveillance
Ă©lectronique LE MONDE | 30.07.08 | 14h57  ‱  Mis Ă  jour le 30.07.08 | 17h17
STOCKHOLM CORRESPONDANCE

Un mois aprÚs le vote, le 18 juin, de la loi sur la surveillance électronique
en SuÚde, l'opinion publique est de plus en plus mobilisée. Depuis la fin
juin, des manifestations ont rassemblé plusieurs milliers de personnes à
travers le pays afin de protester contre cette loi "Lex Orwell", selon le
qualificatif dont elle a été affublée.

Le texte prévoit que toute l'information qui circule sur Internet, mais aussi
toute communication par téléphone mobile, devra passer à travers des filtres
qui peuvent réagir à une adresse IP (numéro d'identification de l'ordinateur),
un message crypté, un mot, etc.

ECOUTES DE MASSE

Les services de renseignement ont ouvert une enquĂȘte dĂ©but juillet pour
trouver qui, au sein de FRA, l'agence radio de la défense chargée de mettre en
oeuvre la loi, a fait passer des informations confidentielles Ă  un journaliste
de la télévision sur la capacité réelle de stockage des informations filtrées.

A la mi-juillet, plusieurs députés libéraux de la majorité ont annoncé leur
intention de voter contre la loi, qui doit ĂȘtre amendĂ©e Ă  l'automne. Ils ne
veulent pas pour autant supprimer le texte, mais réclament qu'une écoute ne
soit possible qu'en cas de soupçon de délit ou de crime. "Le plus important
est que nous renoncions aux écoutes de masse des citoyens suédois, comme cela
pourra ĂȘtre le cas aujourd'hui", a dĂ©clarĂ© Birgitta Ohlsson, dĂ©putĂ©e du Parti
(Continue reading)

Bb! | 29 Aug 08:41

[actus_l] Nos données personnelles entre commercialisation et désinvolture des pouvoirs publics

http://www.ldh-toulon.net/spip.php?article2828
Nos données personnelles entre commercialisation et désinvolture des pouvoirs
publics

article de la rubrique Big Brother
date de publication : vendredi 22 août 2008

Un vaste trafic de données personnelles fait scandale en Allemagne : des
organisations de protection de consommateurs viennent d’apporter la preuve
qu’il est possible d’en acquĂ©rir des millions sur Internet...

Une information à rapprocher de la désinvolture manifestée par les pouvoirs
publics pour assurer la confidentialitĂ© des donnĂ©es personnelles qu’ils
exigent de leurs citoyens.

Sans contestation possible, la “mĂ©daille d’or” en ce domaine revient Ă  la
Grande-Bretagne oĂč une clĂ© USB contenant des informations personnelles sur
tous les dĂ©tenus vient d’ĂȘtre â€œĂ©garĂ©e”.

    Un trafic de données confidentielles fait scandale en Allemagne
    par Marie de VergÚs, Le Monde du 22 août 2008

    Outre-Rhin, n’importe qui ou presque peut se procurer sur Internet, à
moindre coût et en un tour de main, des renseignements personnels et
financiers concernant des millions d’Allemands.

    Les organisations de protection de consommateurs viennent d’en apporter la
preuve formelle. Un de leurs agents, mandaté par la centrale fédérale, est
parvenu à acheter sur le réseau prÚs de six millions de données
confidentielles, dont quatre millions de numéros de comptes bancaires.
(Continue reading)

Bb! | 29 Aug 08:41

[actus_l] Les voyageurs américainsinvitésà se méfier des espions électroniques + A =?ISO-8859-15?Q?P=E9kin?=, l'oeil du Parti rÎde aussi dans les taxis

http://www.romandie.com/infos/news2/080808211802.sf04dt19.asp

 Les voyageurs américains invités à se méfier des espions électroniques

WASHINGTON - Les services de renseignements américains ont mis en garde
vendredi les voyageurs américains se rendant aux Jeux de Pékin, ou ailleurs,
contre les risques d'infiltration de leur matériel électronique -ordinateurs,
téléphones portables, etc.- par des cyber-espions.

"Quelqu'un utilisant en Chine un appareil muni d'un systĂšme de communication
sans fil devrait s'attendre Ă  ĂȘtre infiltrĂ©", a dĂ©clarĂ© sur la chaĂźne de
télévision CBS le patron du bureau national de contre-espionnage américain
(NCIX), Joel Brenner.

M. Brenner a affirmé que les services de sécurité chinois pouvaient activer un
tĂ©lĂ©phone portable, mĂȘme si son utilisateur le croit Ă©teint, et s'en servir
comme microphone.

Le chef du NCIX conseille aux voyageurs d'enlever les batteries de leurs
appareils ou -mieux- de les laisser chez eux. "Si vous pouvez faire sans vos
appareils, alors ne les prenez pas avec vous", a ajouté son bureau.

Ces recommandations s'appliquent à "toutes les destinations étrangÚres, des
plages de la Méditerranée aux jeux Olympiques de Pékin", a précisé M. Brenner
dans un communiqué.

Le NCIX souligne également l'absence de sécurité des cybercafés, des hÎtels,
des lieux de travail ou lieux publics, ajoutant que les réseaux téléphoniques
et les centres d'affaires étaient fréquemment placés sur écoute dans de
nombreux pays.
(Continue reading)

Bb! | 29 Aug 08:41

[actus_l] Un questionnaire Ă  remplir sur Internet avant d'embarquer pour les USA

http://www.rtbf.be/info/societe/divers/un-questionnaire-a-remplir-sur-internet-avant-dembarquer-pour-les-usa

Un questionnaire Ă  remplir sur Internet avant d'embarquer pour les USA
28.07.08 - 15:37 Une série de questions trÚs personnelles seront posées aux
ressortissants de l'UE se rendant aux Etats-Unis sans avoir besoin de visa,
dans le nouveau formulaire d'autorisation électronique présenté ce lundi à
Bruxelles. Il sera obligatoire dĂšs 2009.

"Prenez-vous des stupĂ©fiants ou ĂȘtes-vous droguĂ© ? Avez-vous Ă©tĂ© arrĂȘtĂ© ou
condamné pour des affaires de moralité ou de substances interdites ? Vous
ĂȘtes-vous livrĂ© Ă  des actes d'espionnage, de sabotage, de terrorisme, ou de
gĂ©nocide? Avez-vous collaborĂ© avec l’Allemagne nazie ?" sont quelques une des
questions du formulaire. Pour l'essentiel, il s’agit des questions dĂ©jĂ  posĂ©es
dans les formulaires que les passagers doivent actuellement remplir avant
d'atterrir aux Etats-Unis. Connu sous son acronyme ESTA (Electronic system for
travel authorization), le projet américain, destiné aux ressortissants
européens dispensés de visa, soit 15 des 27 pays de l'UE, doit entrer en
vigueur le 12 janvier 2009, mais un pilote sera activé dÚs vendredi. Ce
formulaire est gratuit, mais "dans l'avenir, il pourrait devenir payant",
selon Jackie Bednarz, porte-parole du ministĂšre de l’IntĂ©rieur.

Il faudra avoir rempli ce questionnaire électronique 72 heures avant
d’embarquer. L’avantage est qu’il n’y aura plus de mauvaise surprise une fois
arrivé sur le sol américain. Et, comme la réponse est immédiate, il sera
encore possible de se rendre Ă  l’Ambassade amĂ©ricaine pour discuter d’un
éventuel refus.

Les pays européens se sont pour l'instant montrés favorables au projet, mais
ils le refuseront s'il s'agit d'un visa déguisé. La Commission européenne
donnera son évaluation sur la nature de l'ESTA --est-ce ou non une forme de
(Continue reading)

Bb! | 29 Aug 08:41

[actus_l] lettre ouverte de la coordination nationale des collectifs contre Base élÚves

http://www.ldh-toulon.net/spip.php?article2838

lettre ouverte de la coordination nationale des collectifs contre Base élÚves

article de la rubrique Big Brother > base élÚves, non !
date de publication : mercredi 27 août 2008

Ci-dessous la lettre ouverte, adressée en juillet 2008 au Ministre de
l’Education nationale, dans laquelle la coordination des collectifs contre
Base élÚves expose un certain nombre de revendications.

Elle est suivie de la réponse du Chef de cabinet du Ministre annonçant la
publication d’un arrĂȘtĂ©.

    Lettre ouverte des collectifs contre Base élÚves
    le 21 juillet 2008

    Ă  Monsieur Xavier Darcos
    Ministre de l’Education Nationale

    Le vendredi 13 juin 2008, vous avez annoncé par communiqué le retrait de
certains champs de Base élÚves : la profession et la catégorie
socio-professionnelle des parents, la situation familiale de l’élĂšve,
l’absentĂ©isme signalĂ©, les donnĂ©es relatives aux besoins Ă©ducatifs
particuliers. Vous avez déclaré que ces évolutions seraient précisées par un
arrĂȘtĂ©.

    De nombreux collectifs se sont mobilisés contre la mise en place de Base
Ă©lĂšves. MĂȘme si aujourd’hui, nous accueillons avec satisfaction l’annonce de
la disparition d’un certain nombre de donnĂ©es sensibles, les amĂ©nagements
(Continue reading)

Bb! | 29 Aug 08:41

[actus_l] USA : les ordinateurs portables ne passeront pas la =?ISO-8859-15?Q?fronti=E8re?=...

http://www.cio-online.com/actualites/lire-usa-les-ordinateurs-portables-ne-passeront-pas-la-frontiere-1570.html

USA : les ordinateurs portables ne passeront pas la frontiĂšre...

Edition du 08/08/2008 - par Vincent Delfau

A l'heure oĂč la Chine focalise l'attention des tenants des droits de l'Homme
et des libertés individuelles, les Etats-Unis suscitent l'ire de ces derniers.

Washington vient de rendre public un texte autorisant les agents des douanes Ă 
saisir n'importe quel appareil électronique. Ordinateurs portables, baladeurs,
disques durs portables et smartphones sont donc, au nom de la sécurité,
susceptibles d'ĂȘtre examinĂ©s dĂšs lors que leur propriĂ©taire franchit une
frontiÚre américaine.

Le texte, issu du Département de la sécurité intérieure (DHS), précise que
cette possibilité offerte aux agents des douanes est essentielle pour la
découverte d'informations relatives au terrorisme, aux trafics de stupéfiants
ou à l'immigration illégale. Il précise que n'importe quel voyageur pénétrant
ou quittant le territoire américain peut voir les appareils électroniques
qu'il transporte confisqués par les douanes. Lesquelles ont alors toute
latitude pour en analyser le contenu. Elles peuvent, pour cela, se faire
assister d'un traducteur, d'un spécialiste du chiffrement ou, en cas de
suspicion de violation de la Loi, de divers experts.

Si le document du DHS vient d'ĂȘtre rendu public, les mesures qu'il prĂ©sente
sont en réalité déjà en vigueur. Selon nos confrÚres d'IDG News Service,
plusieurs voyageurs ont rapportĂ© s'ĂȘtre faits saisir leur ordinateur portable
sans que leur bien leur soit restitué par la suite.

(Continue reading)

Bb! | 29 Aug 08:41

[actus_l] Le gouvernement allemand organise un sommet de crise sur la protection des données

http://www.lemonde.fr/europe/article/2008/08/26/le-gouvernement-allemand-organise-un-sommet-de-crise-sur-la-protection-des-donnees_1087976_3214.html

Le gouvernement allemand organise un sommet de crise sur la protection des
donnĂ©es LE MONDE | 26.08.08 | 13h52  ‱  Mis Ă  jour le 26.08.08 | 13h52
BERLIN CORRESPONDANCE

our le gouvernement allemand, le débat autour de la protection des données
personnelles doit dĂ©sormais ĂȘtre portĂ© au plus haut niveau. Alors qu'un
scandale agite l'Allemagne depuis deux semaines Ă  propos d'un vaste trafic
commercial de renseignements privés, y compris bancaires, le ministre de
l'intérieur, Wolfgang SchÀuble, veut convoquer pour la premiÚre semaine de
septembre un sommet de crise réunissant experts et membres du gouvernement.

Objectif visé : réfléchir à de nouveaux instruments permettant de "mettre fin
aux pratiques de vol de données appartenant au domaine privé", a expliqué le
ministre chrétien-démocrate (CDU) dans le quotidien Bild du lundi 25 août.

L'ampleur de ce négoce illégal a été dévoilée mi-août grùce à un employé d'un
centre de démarchage téléphonique : ce dernier a envoyé à une organisation de
défense des consommateurs un CD-ROM sur lequel figuraient quelque 17 000
données, notamment des numéros de comptes bancaires. Son entreprise se les
était procurées illégalement à des fins commerciales. Depuis, les autorités
fédérales sont parvenues à prouver que des millions d'informations
confidentielles étaient disponibles sur Internet contre rétribution (Le Monde
du 22 août).

Au sein du gouvernement, les propositions visant Ă  empĂȘcher ces pratiques
commerciales frauduleuses fusent, Ă  droite comme Ă  gauche. Aucun des partis de
la grande coalition - les unions chrétiennes CDU-CSU et les sociaux-démocrates
(SPD) - ne souhaitent rester en retrait sur ce dossier sensible aux yeux des
(Continue reading)

Bb! | 29 Aug 08:41

[actus_l] GB: les données bancaires d'un million de clients vendues sur eBay

http://www.lefigaro.fr/conso/2008/08/26/05007-20080826ARTFIG00312-des-donnees-bancaires-vendues-sur-ebay-.php

Des données bancaires vendues sur eBay
Rachida El Mokhtari (avec AFP)
26/08/2008 | Mise Ă  jour : 13:20 | Commentaires 12
.
Un acheteur s'est offert un ordinateur Ă  44 euros sur le site d'enchĂšres eBay.
Il se retrouve avec les données bancaires d'un million de clients britanniques.

Et de trois. AprÚs les données confidentielles perdues par le fisc britannique
et celles égarées par la banque HSBC, trois banques se retrouvent confrontées
à la divulgation d'informations confidentielles sur leurs clients. Les données
bancaires, numéros de compte, de téléphone et signatures d'un million de
clients des banques American Express, NatWest et de la RBS ont été retrouvées
sur le disque dur d'un ordinateur... vendu sur le site d'enchĂšres eBay. C'est
un ancien employé de Graphic Data, une société archivant les données
personnelles de clients de la Royal Bank of Scotland (RBS) qui aurait vendu
sur eBay cet ordinateur au prix de 44 euros (35 livres), sans formater son
disque dur.

«Les données historiques liées aux demandes de cartes de crédit de certains de
nos clients et des données d'autres banques n'ont pas été effacées. Nous
prenons cette affaire trÚs au sérieux», a déclaré le porte parole de la banque
RBS au Daily Mail. Selon RBS, la société Graphic Data a confirmé que la
machine semble avoir été vendue par l'intermédiaire d'un tiers.

Le Royaume-Uni collectionne ce type de bévue. Début avril, la premiÚre banque
britannique, HSBC, avait dû présenter ses excuses pour avoir perdu un cédérom
contenant des informations sur 370.000 de ses clients. L'an dernier, les
services fiscaux avaient égaré des cédéroms contenant les données personnelles
(Continue reading)

Bb! | 29 Aug 07:58

[actus_l] Licenciement d'informaticien = fuite d'informations confidentielles

http://www.atelier.fr/securite/10/28082008/licenciement-it%E2%80%94fuite%E2%80%94informations-confidentielles-37066-.html

Licenciement d'informaticien = fuite d'informations confidentielles

Cette équation se vérifierait dans plus de 80 % des cas. Les employés
high-tech qui quittent leur entreprise partent en effet rarement les mains
vides. Ce qui peut causer des dommages importants pour la sécurité d'une
société.

Publié le 28 Aout 2008

Renvoyer des employés liés à votre informatique peut coûter cher. Et menacer
la sécurité des informations de l'entreprise. C'est du moins la conclusion que
l'on peut tirer du dernier rapport de Cyber-Ark, intitulé "Trust, Security and
Passwords". Il révÚle ainsi que 88 % des administrateurs employés dans le
secteur des nouvelles technologies interrogĂ©s seraient prĂȘts Ă  divulguer des
informations secrÚtes concernant leur société en cas de licenciement. Parmi
ces données sensibles, les mots de passe, les bases de données, les projets en
recherche et développement, les rapports financiers... Et surtout les listes
des mots de passe privilégiés, qui sont autant de clefs donnant accÚs aux
réseaux sécurisés d'une entreprise. Une fuite d'informations qui donnerait
accĂšs Ă  la concurrence Ă  des rapports strictement confidentiels, tels les
fiches de salaires, les budgets des clients, etc.

Peu de modifications dans les codes d'accĂšs

"La plupart des directeurs ne se rendent pas compte que les mots de passe qui
sont aux mains des administrateurs de réseaux, donnent à ces derniers un accÚs
quasi illimité à nombre de données confidentielles", explique Udi Mokady,
cofondateur et directeur de Cyber-Ark. "Et ces identifiants, qui ouvrent les
(Continue reading)

Bb! | 28 Aug 08:21

[actus_l] Edvige, fiche-nous la paix !

http://www.liberation.fr/rebonds/343509.FR.php

Edvige, fiche-nous la paix !
Etienne tete conseiller régional vert, adjoint au maire de Lyon.
QUOTIDIEN : jeudi 7 août 2008

De petits renoncements en petits renoncements, le citoyen s’installe dans une
douce torpeur qui nĂ©cessite trop d’efforts pour en sortir. Quand la situation
devient intolérable, les capacités de révolte sont assoupies. Au XVIe siÚcle,
dans son Discours de la servitude volontaire, Etienne de La Boétie retraçait
des hypothĂšses comparables. Devant des injustices similaires, chacun mesure
l’effort «relatif» entre la soumission Ă  l’autoritĂ© et les risques de
souffrance dans la résistance ; puis le monde se sépare en complice et
rebelle. Qui ferait la révolution pour un mot, au demeurant exact, sur une
carte d’identitĂ© ou un soulĂšvement pour un insigne cousu sur son vĂȘtement


La création des fichiers Edvige (pour exploitation documentaire et
valorisation de l’information gĂ©nĂ©rale) et Cristina par le gouvernement invite
Ă  la comparaison. L’étude strictement littĂ©raire de l’ancien dĂ©cret
officialisant les fichiers des renseignements généraux et datant de 1991, avec
le nouveau publié début juillet 2008, montre une évolution liberticide, sans
que le pas vers l’enfer soit considĂ©rable.

La protection de la vie privée ne manque pas de défenseurs : la Déclaration
universelle des droits de l’homme (art. 12), la Convention europĂ©enne des
droits de l’homme (art. 8), le Pacte international relatif aux droits civils
et politiques de 1966, l’accord du 15 avril 1994 Ă©tablissant l’Organisation
mondiale du commerce (art. XIV), ou encore la charte de Nice
 Cependant les
louables intentions sont souvent mises en veilleuse par l’affirmation d’une
profusion de droits fondamentaux qui s’entrechoquent les uns les autres. OĂč
(Continue reading)

Bb! | 28 Aug 08:21

[actus_l] Le nouveau passeport électroniquepiraté en quelques minutes

http://www.lemondeinformatique.fr/actualites/lire-les-passeports-electroniques-britanniques-encore-une-fois-compromis-26710.html

Les passeports électroniques britanniques encore une fois compromis

Edition du 12/08/2008 - par Olivier Rafal

Et de trois. AprÚs un premier essai relaté par le Guardian en 2006, puis un
test réalisé en mars 2007 par le Daily Mail, The Times vient encore une fois
démontrer que les promesses d'inviolabilité formulées par le gouvernement
britannique à l'égard de son nouveau passeport électronique sont quelque peu
exagérées.

Le quotidien anglais a demandé à un expert en sécurité de l'Université
d'Amsterdam, Jeroen van Beek, de vérifier les assertions du gouvernement. Se
basant sur un ensemble de travaux réalisés dans plusieurs pays, Jeroen van
Beek a conçu un systÚme capable de lire, de cloner et de modifier les puces
incluses dans les passeports électroniques. Et cela de façon indétectable : le
passeport avec sa puce modifiée est apparu tout à fait normal aux yeux du
Golden Reader, le systÚme de lecture utilisé par l'Aviation civile
internationale.

Pour les besoins de la démonstration, le chercheur a, en duo avec l'expert en
sécurité Adam Laurie, modifié le passeport du petit garçon de ce dernier en
remplaçant sa photo par celle d'Osama Ben Laden (il fallait que ce soit
Ă©norme, pour ne pas ĂȘtre accusĂ© de vouloir tromper les autoritĂ©s). Adam Laurie
avait déjà démontré en 2006 qu'il était trÚs simple d'accéder aux informations
personnelles contenues dans la puce, la clé de lecture étant calculée à partir
d'éléments trÚs faciles à trouver, et les informations stockées n'étant pas
cryptées.

(Continue reading)


Gmane