Rentrée

No Comments

Formules consacrées : c’est la fin des vacances, c’est la rentrée, bla, bla, bla. En bref, le blog reprend ! Et pour ne pas vous abreuver d’un coup de nouvelles en tout genre, je vais me contenter d’un léger commentaire sur la fuite du cloud dit d’Apple.

source.

La grande question est là : comment ces photos ont-elles pu fuiter ?

Première hypothèse, une faille de dropbox. A l’appui, une histoire de faille déclarée en novembre 2013 et toujours pas résolue en mai 2014.

A moins que ce ne soit le système des Iphones lui-même. Toujours est-il qu’Apple déclare d’abord que ce n’est pas sa faute (mardi), puis prendre très au sérieux cette histoire et enquête sur ce problème (toujours mardi). Selon certains, la faille aurait été trouvée et colmatée dans la journée (mardi aussi).

Du coup, apparaissent les conseils du siècle pour éviter les piratages.

Que tirer de tout cela ?

  1. La confiance dans le cloud est une vue de l’esprit puisque Apple nie, puis Apple enquête quand même et Apple reconnaîtrait sa responsabilité quand même. Et si la fuite touchait un secteur vital de votre entreprise, vous contenteriez-vous de ces explications ?

  2. Les affaires de fuites ne sont prises en compte que lorsqu’elles touchent « l’intimité » de célébrités (lesquelles se sont déjà montrées sous toutes les coutures dans leurs films, mais cela ne nous… regarde pas). Pourtant, même le projet Manhattan a fait l’objet de nombreuses fuites (cf. ici page 73) dues entre autres à plus de 1200 violations de procédures.
  3. Il est temps de prendre des mesures relatives à la confidentialité de l’information (cf. la page Téléchargements/guide et auto-tests de ce blog).

 

Bonne rentrée quand même !

 

Categories: Sécurité Étiquettes : , ,

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *

one + two =