Translate

Cyberini

La sécurité informatique à la portée de tous.

La sécurité informatique à la portée de tous.
Cyberini propose 12 cours sur la sécurité informatique pour moins de 30 € par cours à domicile. La sécurité informatique concerne les particuliers autant que les professionnels. Cyberini cherche à développer l'accès à l'éducation en sécurité informatique afin d'aider le plus grand nombre à se protéger.
Cybersecurity Ventures prevoit 3,5 millions de créations d'emplois en cybersécurité entre 2018 et 2021, dans le monde. Le hacking éthique est en plein boom et les entreprises sont prêtes à payer cher pour recruter des hackers éthiques capables de les aider à sécuriser leurs systèmes informatiques. Ce cours te permettra de décider si une carrière de Hacker éthique est faite pour toi. A la fin de ce cours tu sauras : Ce que les hackers éthiques font dans les entreprises Les formations à suivre pour devenir hacker éthique Le salaire des hackers éthiques Comment trouver tes premiers contrats de hacking éthique Ce que vous allez apprendre Ce que les hackers éthiques font dans les entreprises Les formations à suivre pour devenir hacker éthique Le salaire des hackers éthiques

Les hackers éthiques au service de la cybersécurité

Pourquoi vous devriez apprendre le HACKING éthique avec les cours Cyberini

Cyberini

Grâce à vos données, on peut

<Cyberini div class="separator" style="clear: both; text-align: center;">

Grâce à vos données, on peut tout savoir de vous : voyez par vous-même

En vous observant, Facebook peut deviner quand vous tombez amoureux, Google sait quelles langues vous parlez ou si vous avez l’habitude de fréquenter un lieu de culte.


Un smartphone - Andy Rennie/Flickr/CC
Depuis les révélations d’Edward Snowden, on ne cesse de vous bassiner de données et métadonnées. Les entreprises les captent, les Etats les soutirent, les citoyens les fuitent, tout le monde surveille tout le monde.
Dans ce débat qui confine à la paranoïa, les internautes se rassurent comme ils peuvent. Après tout, je suis un être complexe, ce n’est pas en espionnant mon profil Facebook et mes recherches YouTube qu’on va me cerner. Et puis, quand bien même, «  je n’ai rien à cacher  ».
Certes, il n’est pas question ici de tout savoir sur vous, citoyen lambda, pour vous faire chanter ou vous extorquer quoi que ce soit. Les buts sont bien plus pratiques : marketing, publicité, développement de services, faire de l’argent.
Pourquoi, malgré tout le travail de sensibilisation réalisé sur l’importance du droit au respect de la vie privée, y a-t-il si peu d’inflexion dans nos usages numériques  ? Probablement la «  donnée  » est-elle un concept trop abstrait.
Dans ce cas, donnons-lui un corps.

1Vos e-mails

Amis, collègues, proches...

On peut en apprendre beaucoup sur vous en regardant vos courriels. Au risque de surprendre, ce n’est pas tant leur contenu qui est révélateur que les métadonnées qui y sont associées  : avec qui vous correspondez, quand, où...
Si vous êtes l’heureux détenteur d’une messagerie Gmail, troisième service e-mail en France, ou d’un compte Yahoo, vous pouvez faire le test vous-même grâce à des chercheurs du MIT (Massachussetts Institute of Technology) qui ont mis en ligne une application se synchronisant avec votre compte  : Immersion.
Capture d'cran d'Immersion
Capture d’écran d’Immersion - Philippe Vion-Dury
Qu’est-ce qu’on y découvre ? Le nombre d’e-mails échangés, de contacts, la temporalité des communications. On peut identifier ses cercles relationnels  : famille, travail, université, école.
On peut encore repérer la date de leur création, donc la date de rencontre ou de début de contrat, les lieux où l’on a travaillé, étudié, vécu, et combien de temps.

2Vos réseaux sociaux

« Likes », statuts, relations...

Viennent les réseaux sociaux et leur alpha mâle incontesté  : Facebook. Que révèlent les données liées à votre activité sur ce réseau qui entretient un écosystème subtile où intimité et exhibitionnisme se fondent  ?
L’entreprise WolframAlpha met à disposition un outil gratuit pour jeter un œil dans ses données. Il y a des informations peu utiles comme le nombre de publications, la part de statuts, commentaires, liens, photos, mots-clefs...
En revanche, on retrouve, à quelques erreurs et oublis près, les différents cercles d’amis, des personnes marquées d’un code couleur pour leur rôle qu’elles ont joué dans notre vie sociale (proches, entremetteurs, outsider...).
On y trouve aussi les liens postés, donc les musiques « likées », articles de journaux partagés, et par extension on peut deviner aisément certains goûts, intérêts voire penchants politiques.
Capture d'cran de WolframAlpha
Capture d’écran de WolframAlpha
On sait aussi que Facebook peut corréler des données et discerner des choses qui nous échappent : évaluer la charge émotionnelle de nos messages par exemple, ou encore deviner si nous tombons amoureux ou démarrons une relation intime.

3Vos moteurs de recherche

Passions, achats, régime, vacances, porno...

Le mastodonte des moteurs de recherche, c’est définitivement Google avec près de 95% de parts de marché en France. Lorsque vous tapez une recherche, le moteur va automatiquement vous proposer de compléter votre phrase, vous suggérer des requêtes alternatives, faire remonter certaines réponses et colorer les liens où vous vous êtes déjà rendus en violet.
Pas de mystère sur ce petit miracle algorithmique  : les données. Toutes vos errances sur le Web sont enregistrées dans les serveurs colossaux de la firme, des sites d’information aux questionnements sur la perte de poids en passant par les emplettes et la consommation pornographique. Et ça vaut pour YouTube également, propriété de Google.
Un outil maison aux fonctionnalités plutôt limitées permet d’y accéder. On peut retrouver les milliers, les dizaines de milliers de recherches effectuées ces dernières années. On peut aussi y deviner le rythme de travail, des horaires aux jours en passant par les vacances.
Google peut aussi deviner quelles langues étrangères sont parlées, les destinations de vacances, les centres d’intérêt, les sites préférés, les livres lus etc.
Capture d'cran d'un historique Web
Capture d’écran d’un historique Web
Vous pouvez effacer cet historique de manière assez précise, mais ne vous leurrez pas  : les données ne sont pas supprimées mais seulement «  plus associées  » à votre compte. Google a d’autres moyens de suivre votre navigation grâce aux cookies ou au navigateur Chrome, développé par l’entreprise.

4Votre navigLe cookie, c’est un petit bout de programme placé dans votre ordinateur par un site que vous visitez ou par d’autres sites avec l’accord du premier. Il sert de témoin (pour ne pas dire de mouchard) de votre navigation.
Pour résumer  : il ne vous lâche pas d’une semelle et récupère des données sur vous. Mais même sans déposer de cookies, des sites tiers peuvent également être avertis de votre navigation.
Faites le test (et réglez vos paramètres) en installant des modules directement dans votre navigateur, comme Ghostery ou Disconnect. Ce dernier permet de visualiser pour chaque visite le nombre de sites avertis de votre présence.
Capture d'cran de Disconnect
Capture d’écran de Disconnect
Vous pouvez aussi visualiser et observer toute votre navigation en téléchargeant Cookie Viz, logiciel proposé par la Cnil (Commission nationale de l’informatique et des libertés), ou plus simplement en installant le module Lightbeam sur Firefox.
Capture d'cran Lightbeam
Capture d’écran Lightbeam
Chaque triangle représente un site tiers qui sait que vous avez visité le site principal. Certains d’entre eux (liens violets) en ont profité pour déposer un cookie sur votre machine. En deux jours, c’est près de 350 sites tiers qui ont repéré mon activité (non protégée), soit quatre fois plus que les sites visités en première intention.

5Votre smartphone


Votre smartphone lui aussi est connecté au réseau. Il est plus difficile en revanche d’estimer où vont les données que vous générez. Si vous utilisez les services populaires comme (Gmail, Chrome, Facebook, Twitter), toutes les données vues précédemment sont pareillement générées et synchronisées sur les serveurs principaux.
Mais d’autres données sensibles sont stockées sur votre téléphone : identité, informations personnelles, carnet d’adresses, textos, photos, etc. Et lorsque vous installez une application, certaines d’entre elles demandent l’accès et se servent.
ation



Le cookie, c’est un petit bout de programme placé dans votre ordinateur par un site que vous visitez ou par d’autres sites avec l’accord du premier. Il sert de témoin (pour ne pas dire de mouchard) de votre navigation.
Pour résumer  : il ne vous lâche pas d’une semelle et récupère des données sur vous. Mais même sans déposer de cookies, des sites tiers peuvent également être avertis de votre navigation.

Faites le test (et réglez vos paramètres) en installant des modules directement dans votre navigateur, comme Ghostery ou Disconnect. Ce dernier permet de visualiser pour chaque visite le nombre de sites avertis de votre présence.
                                                     

Cyberini