Korben, roi d’internet, logo bébé avec des lunettes en mode thug life Korben, roi d’internet, logo bébé avec des lunettes en mode thug life

Korben Upgrade your mind

Hack de pompe à insuline

Une pompe à insuline est un petit appareil électronique porté en permanence par des personnes diabétiques insulino-dépendantes dont le pancréas ne sécrète plus d’insuline. Ils ont donc un besoin permanent d’insuline, d’où l’importance pour eux de cette pompe. (source)

Jay Radcliffe est américain et lui aussi est équipé de cette pompe.  Jay est un hacker et il a trouvé une faille dans sa pompe de marque Medtronic, qui permettrait à quelqu’un de mal intentionné, de délivrer à distance le mauvais dosage d’insuline à une personne. Pourquoi à distance ? Tout simplement parce que ce genre de pompe à insuline est équipée d’un module sans fil qui lui permet d’être connectée à internet afin de bénéficier de mises à jour logicielles et d’actualiser le dossier médical du patient.

Medtronic avait déjà rencontré des problèmes similaires en 2008 avec des pacemakers et défibrilateurs.

Le hic ici, c’est la mauvaise réaction de la société Medtronic. Jay Radcliffe a, au début, gardé secret leur nom, afin que ces derniers corrigent la faille. Mais apparemment, ils n’en ont rien à faire. Du coup, pour leur mettre un petit coup de pression, Jay a donné le nom de Medtronic et des informations qui leur permettrait de colmater cette brêche. Mais même après être rentré en contact avec le hacker, Medtronic n’a pas corrigé le problème. Ils ont expliqué qu’ils rajouteraient des sécurités supplémentaires (chiffrement…etc) dans la prochaine version de leur pompe à insuline (qui mettra des années à être approuvée par l’organisme US qui valide ce genre de truc) mais qu’ils ne corrigeront pas cette faille dans les pompes utilisées actuellement par leurs clients.

Pourtant, d’après Jay, cela pourrait être fait assez rapidement avec un petit patch.

Hallucinant non, de voir que la santé des gens peut être mise en péril par quelques acrobaties techniques et que la société qui en est responsable, ne daigne lever le petit doigt pour y remédier ?

[Source]


Brèche de données de Marriott Starwood : 5 conseils que les voyageurs devraient appliquer maintenant



contenu proposé par ESET sécurité

Voici quelques mesures défensives en cas de compromission de vos données personnelles à travers le cas des clients du Marriott Starwood

Si vous vous intéressez à la cybersécurité, à la protection des données ou à l’hébergement dans des hôtels, vous avez probablement entendu dire que Marriott International a annoncé la semaine dernière une énorme violation de données comprises dans la base de données de réservation Starwood. D’après un article du Washington Post sur la brèche « les informations personnelles de 500 millions d’invités auraient pu être volées ». L’une des raisons pour lesquelles le nombre est si élevé est que la marque Starwood englobe de nombreuses propriétés différentes, dont Sheraton, Westin, Le Méridien, Aloft, The Luxury Collection, et W Hotels. Une autre raison est que, selon les responsables de l’entreprise, une tierce partie non autorisée avait accédé à la base de données depuis 2014.

Le site Web officiel de Starwood fournissant des informations sur cette brèche est…


Lire la suite



LNAV – Un visualisateur de fichiers de logs libre et pratique

LNAV (Logfile Navigator) est un outil dispo pour Linux et macOS qui permet de visualiser et de parcourir des fichiers de logs de manière agréable et efficace.
En plus de la coloration syntaxique, de la prise en charge de formats de logs standards (Syslog, CUPS, dpkg, sudo, strace…etc), LNAV est aussi capable de décompresser à la volée des logs zippés (ou gzippés ou bzippés) mais aussi de rassembler (merge) des logs segmentés pour en faciliter la visualisation.

Lire la suite



Une faille de sécurité dans les processeurs risque de diminuer jusqu’à 30% les performances des machines

La grosse news d’hier, ce n’était pas Logan Paul filmant un pendu au Japon, mais plutôt ce gros « problème » qui touche l’ensemble des processeurs Intel fabriqués durant ces 10 dernières années. Le problème est en réalité 2 failles de sécurité très importantes qui permettent à n’importe quel programme malicieux d’accéder en lecture à la mémoire utilisée par le kernel (le noyau de l’OS et ses modules interagissant avec le hardware).

Lire la suite



Bandwidth Hero – Surfez compressé pour économiser de la bande passante

Si vous êtes un peu juste en bande passante et que vous voulez accélérer un peu les choses, je vous propose aujourd’hui de jeter un œil à Bandwidth Hero.

Il s’agit d’une extension open source pour Chrome et Firefox qui fonctionne de concert avec un serveur proxy. Ce serveur proxy récupère chaque image que votre navigateur demande, la compresse au format WebP/JPEG en basse résolution et vous la renvoie ensuite directement.

Lire la suite