https://www.facebook.com/mobiquant/posts/10152222099912034

Read More »

iH8sn0w annonce un exploit assurant le jailbreak à vie des iPhones et iPads A5 et A5X | Mobiquant TechnologiesMobiquant Technologies


iH8sn0w, le hacker auteur de nombreux logiciels de jailbreak, annonce sur Twitter qu’il a découvert un exploit iBoot (ROM matérielle iOS) à vie pour tous les appareils Apple avec processeur A5 et A5X.

iH8sn0w Jailbreak iOS A5 iH8sn0w annonce un exploit assurant le jailbreak à vie des iPhones et iPads A5 et A5X

iH8sn0w Twitter anouncing new jailbreak exploit. En 2010, le hacker Geohot (alias Georges Hotz) avait mis à jour unexploit bootrom dénommé Limera1N, a la base du jailbreak untethered pouriOS 7 sous iPhone 5 et iPad v1.

Contrairement à une faille ‘User Space’, facilement corrigeable par Apple) à travers une mise à jour simplement logicielle et en un temps assez rapide, les exploits visant la BootRom (iBoot sous iOS) adresse la couche matérielle (Rom physique, NAN stockage, L3/L2 baseband, GEM et noyau). Ceux-ci s’avèrent particulièrement compliqués à corriger par Apple puisque nécessitant une mise à jour physique des smartphones iPhone et Tablet PC iPad.

C’est l’annonce ce jour du hacker canadien i H8sn0w, hacker canadien qui signe les outils Sn0wbreeze et P0sixspwn, sur Twitter concernant la découverte d’un exploit iBoot assurant le jailbreak à vie  sur tous les appareils avec processeur A5 (X) qui déchaine l’underground de la
sécurité :


Lire l'analyse complète sur le site Mobiquant Technologies: 



iH8sn0w annonce un exploit assurant le jailbreak à vie des iPhones et iPads A5 et A5X | Mobiquant TechnologiesMobiquant Technologies
Read More »

Nouvelle entrée Mobile Security Management (Gestion de la sécurité mobile) dans WIKIPEDIA FRANCE

Mobile security management

Le terme Mobile Security Management (MSM), désigne un nouveau principe de sécurité des smartphones et des tablettes tactiles en entreprises.

Historique du MSM (Mobile Security Management)

Avec l’émergence des différents usages de technologies sans fil et mobiles dans l'environnement professionnel, la tendance grandissante du mobile security management propose une méthode globale de traitement des risques sécuritaires liés à la mobilité. Elle découle de facto de la complexité des architectures mises en œuvre en matière de mobilité. Que ce soit au niveau de la couche système et du noyau, au niveau des données ou des couches de communication, la gestion de la sécurité mobile, à l'aide de composants sécurité tels que modules de chiffrements, moteurs vpn, ou routines de politiques permet la prise en charge compète des risques liés à la sécurité mobile. Il établit une prise en charge logique du cycle logique des terminaux mobile : enrôlement (intégration au système d'information), exploitation, répudiation et adresse la confidentialité, l'intégrité et l'authentification.

Les outils du Mobile Security Management

Le mobile security management ou enterprise mobility management (EMM) constitue en une gestion sécurisée des terminaux, ordinateurs portables, applications, contenu et des emails.

Gestion de PKI

La gestion de la sécurité mobile permet de s'assurer des versions de certificats de chaque utilisateurs . Cet outil donne à l'administrateur la possibilité de mettre à jour les certificats à distance de façon transparente pour l'utilisateur final. De cette façon la DSI est en mesure de garantir aux collaborateurs une utilisation optimale des terminaux mobiles.

Gestion VPN

Une solution de security mobile management permet aux administrateurs et aux utilisateurs de sécuriser leurs échanges en utilisant des canaux de communications sécurisés. La gestion du VPN donne aux utilisateurs finaux la possibilité d'accéder rapidement et sûrement à leurs outils de travail. Cela participe à améliorer leur efficacité et confort de travail.

Chiffrement des données

Le risque premier auxquels sont exposés les utilisateurs est la perte ou le vol de données sur les appareils. Pour garantir leurs sécurités, les solutions de sécurité mobile permettent de chiffrer les informations qu'ils contiennent afin de les rendre illisible par tout utilisateur malveillant.

Chiffrement de voix

La sécurisation des communications téléphoniques vocales est une possibilité. Ce service augmente le confort des utilisateurs finaux grâce en leur garantissant des libres échanges où qu'ils soient.

Audit de sécurité

L'audit de sécurité mobile est à la fois un outil de prévention et de correction. Ses fonctions d'analyses constituent une protection en temps réel des terminaux. Lorsqu'une faille est détectée, le système d'audit alerte l'administrateur qui sera en mesure de la corriger.

Répondre aux enjeux du BYOD

L'évolution du « Bring Your Own Device » emmène les structures à revoir leur gestion et la sécurité des appareils mobiles. L'utilisation des smartphones et des tablettes personnels en contexte professionnel change les modalité de gestion et la politique de sécurité des organisations. En effet, smartphones et tablettes ont pris la place des terminaux professionnels dans un environnement ou la mobilité des salariés est devenue un impératif. Ainsi les DSI se retrouvent face à la nécessité de pourvoir maintenir un cadre sécuritaire pour les leurs salariés et les données qu'ils utilisent.
Le Mobile Security Management apporte une réponse aux DSI, leur permettant de proposer des services compatibles sur les différents terminaux de leurs collaborateurs. L'autre amélioration du sujet vient de la facilité d'utilisation et de paramétrage possible à distance. Par cet approche les organisations peuvent garantir à leurs salariés une utilisations sûre en réduisant les risques de sécurités.

Notes et références

Specifications:
'Brevets Reda Zitouni | Mobiquant:http://www.patentfish.com/mobiquant-reda-zitouni.html
IETF: http://tools.ietf.org/html/draft-ietf-mext-mip6-tls-03
Mobile Security Professionals group: www.linkedin.com/groups?gid=786937
OWASP: https://www.owasp.org/index.php/OWASP_Mobile_Security_Project
Federal Mobile Security Guidelines: https://cio.gov/wp-content/.../05/Federal-Mobile-Security-Baseline.pdf
Article Analyse Espionnage US mobiles: U.S. Phone Snooping When Security Goes Way Beyond “National Security
Le Blog de la Sécurité Mobile(Études BYOD, MSM, MDM, Mobile device management): http://securite-mobile.blogspot.fr/
mSeclabs Mobile Security Research: [1]
Acteurs du domaine et sources techniques:
CSOs/CIOs Enterprise Mobility FORUM:
http://www.linkedin.com/groups?gid=4263222
Sociétés :
Mobiquant - Éditeur de Sécurité Mobile: http://www.mobiquant.fr/
Kaspersky : http://www.kaspersky.com
Norton: http:// fr.norton.com
Read More »

Malware Android

L’édition 2013 du rapport annuel de Juniper Networks sur les menaces mobiles dénote une forte recrudescence des logiciels malveillants, concentrés à 92% sur Android.

Tous les systèmes d’exploitation ont leurs vulnérabilités, mais Android, qui concentre 92% des logiciels malveillants répertoriés sur mobile, présente un déficit sécuritaire.

Telle est, en substance, la principale conclusion du baromètre annuel de Juniper Networks.

Entre mars 2012 et mars 2013, le périmètre d’étude de l’équipementier télécoms s’est étendu à plus d’un million de failles documentées.

Et le constat est sans appel : ces brèches ont été exploitées par au moins 276 259 logiciels malveillants, une population virale en croissance de 614% sur un an.

Entrevue l’année passée avec plus de 38 000 menaces repérées, la recrudescence du malware s’accélère.

Avec l’adoption de la mobilité, les infrastructures informatiques évoluent, tout comme le comportement et les techniques d’attaque des cybercriminels.

Lire la suite : www.itespresso.fr
Read More »

iOS 7 serait déjà jailbreaké

La bêta du nouveau système mobile d’Apple continue de faire parler d’elle. En effet, iOS 7 aurait déjà été jailbreaké par un hacker bien connu du milieu.

L’auteur en question n'est autre que Ryan Petrich, connu pour avoir déjà travaillé sur des appareils jailbreakés, et pour avoir notamment développé de nombreuses applications pour ces terminaux modifiés. Cette semaine, il a publié sur son compte Twitter une capture d’écran de son iPod touch sous iOS 7, sur lequel était installé l’application Activator, un gestionnaire de raccourcis qui ne peut s’installer que sur un appareil jailbreaké.

Source : www.tomsguide.fr
Read More »

Bug datant de 4 ans créé une porte d'entrée aux hackers

Des experts en sécurité viennent de déclarer avoir repéré une défaillance dans le système mobile Android permettant à des logiciels malicieux de corrompre 99% des appareils du marché.

D’après des professionnels de la sécurité, un bug dans Android permettrait à des trojans et autres codes malicieux de se faire passer pour des applications vérifiées, masquant la présence d’un malware au sein d’un programme.

Lire la suite : www.generation-nt.com
Read More »

Powered By Blogger

All rights Reserved 2013. Le Blog de la Sécurité Mobile

Back to Top