Le géant informatique enregistre les adresses de cellules GSM des utilisateurs, même si les services de géolocalisation sont désactivés. Cette collecte devrait cesser d’ici à la fin du mois.


Source de l’article sur 01Net

L’annonce a été faite suite à la publication des résultats au quatrième trimestre de la société. Elle a supervisé de nombreuses restructurations, investi dans la R&D et dirigé la division de HP en Hewlett Packard Enterprise et HP Inc.
Source de l’article sur ZDNet

Mise en cause par la Commission européenne, l’Irlande va procéder à la collecte de 13 milliards d’euros d’impôts non perçus auprès d’Apple. La firme espère bien récupérer l’argent et conteste la sanction de l’exécutif européen, revendiquant son statut d’honnête contribuable.
Source de l’article sur ZDNet

Planqué dans des applications a priori légitimes, le malware menace les coordonnées bancaires des utilisateurs du robot vert. Notamment en France.
Source de l’article sur ZDNet

Même après réinitialisation aux paramètres d’usine, les smartphones Android peuvent indiquer à Google où l’utilisateur se trouve. Et la désactivation de la géolocalisation n’y change rien. Un bug ? Non, une fonctionnalité. La firme assure ne pas stocker ou exploiter ces informations.
Source de l’article sur ZDNet

Le service Amazon Key permet à un livreur Amazon d’entrer chez vous pour déposer un colis, sous la surveillance d’une caméra de sécurité. Des chercheurs ont déjà trouvé comment désactiver la caméra et faire croire que la porte reste fermée.

Source de l’article sur GNT

Vous n’avez toujours pas sauté le pas ? La dernière génération du système d’exploitation Microsoft ne manque pourtant pas d’arguments pour vous décider. Tour d’horizon des principales innovations dédiées à votre productivité.
Source de l’article sur ZDNet

Dans une présentation donnée lors de la conférence annuelle UEFI, le directeur marketing d’Intel Brian Richardson a détaillé la feuille de route d’Intel en matière de support d’utilitaire de démarrage. Le fondeur annonce que 2020 signera la fin du support pour le traditionnel BIOS, remplacé par l’UEFI.
Source de l’article sur ZDNet

 

Le contexte réglementaire investit de plus en plus la sphère des systèmes d’information, suivant en cela l’importance grandissante prise par ces systèmes dans la vie des entreprises et des citoyens.

L’existence de textes ne date pas d’aujourd’hui comme c’est le cas, par exemple, de la loi Godfrain relative à la fraude informatique (1988) ou la loi informatique et liberté (1978). Toutefois ce corpus législatif s’enrichit régulièrement et on peut citer, parmi d’autres exemples actuels ou récents, la Loi de Programmation Militaire (LPM) au niveau national ou, au niveau européen, le Règlement général sur la protection des données (RGPD) ou la directive NIS (Network and Information Security).

L’existence de ces textes est une bonne chose dans la mesure où elle constitue une prise en charge par la société civile des nouvelles problématiques et opportunités apportées par la société de l’information. Parallèlement, l’ensemble de ces lois font peser de nouvelles contraintes sur les organismes et impliquent une prise en compte efficace des RSSI pour ne pas exposer leurs organisations à un risque de non légalité.

Pour cela, le RSSI a besoin d’avoir une vue globale sur les contraintes apportées, directement ou indirectement, par ces textes afin de les intégrer à la stratégie de protection de son organisme. Stratégie qui consistera à intégrer ces contraintes réglementaires comme vecteurs d’opportunité pour la sécurisation du système d’information.

Attention, places limitées !!

Inscriptions obligatoires en ligne : http://ift.tt/2z5Khpw…

Le programme détaillé vous sera communiqué prochainement.

Conditions d’inscription :

Conférence gratuite pour les adhérents du CLUSIF

Conférence payante pour les extérieurs (85€ HT) et les étudiants (35€ HT)

Les adhérents du CLUSIF peuvent se faire remplacer par un collègue ou un collaborateur en cas d’empêchement. Le cas échéant, merci de prévenir le secrétariat du CLUSIF par mail (secretariat@clusif.fr) ou téléphone (01 53 25 08 80).

Places limitées – Inscription obligatoire

Inscrivez-vous dès maintenant à la prochaine conférence du CLUSIF, organisée mercredi 6 décembre 2017 à 16h (accueil à 15h30) à Paris Story, 11 bis rue Scribe, 75009 Paris

By Global Security Mag Online Source : http://ift.tt/2z44LPm

Des chercheurs de l’université de Princeton publient une étude menée sur les services proposant du « session replay script. » Ces outils permettent à l’administrateur du site web de visualiser en différé le comportement d’un utilisateur sur son site, enregistrant au passage les données personnelles et mots de passe entrés sur la page.
Source de l’article sur ZDNet