🔔 Interférences GPS en Ukraine sur les populations civiles
Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur les interférences GPS en Ukraine sur les populations civiles, l'efficacité des procédures de vote en ligne aux Etats-Unis ou encore l'Allemagne s'apprête à voter sur un projet de loi visant à encourager la divulgation responsable des failles de cyber..
Interférences GPS en Ukraine sur les populations civiles
Des interférences GPS en Ukraine affectent durement les populations civiles, causées par des mesures anti-drones militaires.
Pourquoi c’est important ?
Cette semaine, de nombreux ukrainiens ont dû faire face à de multiples problèmes, en plus de ceux causés par l'offensive russe. Des disruptions GPS ont affecté les téléphones, ayant pour conséquence de changer les fuseaux horaires des téléphones notamment, imaginez un changement d'heure surprise dont personne ne serait au courant. Selon l'état-major ukrainien, ce serait un effet secondaire de mesures de sécurité anti-drones visant à déstabiliser les tentatives d'attaques russes. Si depuis le début du siècle, les experts militaires ont pris l'habitude de dire que le cyberespace est le 5ème domaine des conflits armés, il est important de rappeler que les conséquences civiles ne sont pas uniquement dû aux offensives.
Efficacité des procédures de vote en ligne aux Etats-Unis
Les autorités américaines ont assuré n'avoir essuyé aucune tentative de piratage ou d'interférences lors des élections présidentielles la semaine dernière.
Pourquoi c’est important ?
Le vote en ligne est un sujet controversé en France, mais outre-Atlantique, il s'agit d'une pratique développée. En tout état de cause, il est évident que le mécanisme de vote à distance doit s'appuyer sur des mesures de sécurité optimales, voire renforcées. Si l'on se souvient des scandales de l'élection présidentielle américaine de 2016 avec les ingérences Russes, les autorités peuvent se féliciter d'avoir (à ce stade) réussi à éviter tout incident. Cela prouve bien les améliorations et leçons retenues des précédentes élections. Une question demeure cependant, le CISA, l'organisme responsable de la sécurité des infrastructures informatiques (utilisées pour le vote en ligne) sont dans le viseur de Donald Trump pour des coupes budgétaires dans le budget fédéral...
Une loi en Allemagne encourage la divulgation des failles de cybersécurité
L'Allemagne s'apprête à voter sur un projet de loi visant à encourager la divulgation responsable des failles de cybersécurité tout en offrant des garanties juridiques aux chercheurs.
Pourquoi c’est important ?
Nous avons tous déjà entendu l'histoire des "gentils hackers" qui ont averti des piliers du marché tels que Google sur des failles dans leurs systèmes, ces derniers se sont d'ailleurs souvent vu offrir un très gros chèque ou bien un poste au sein de la firme (stratégie marketing ou autre...). Mais bien souvent, l'histoire n'est pas la même, en effet, dans beaucoup de pays, le fait de s'infiltrer dans un système constitue un crime, même si l'intention n'est pas malicieuse. Le projet de loi Allemand vise à couvrir juridiquement et pénalement les chercheurs qui découvrent ces failles et les rapportent aux fournisseurs en toute bonne foi. Des efforts sont déjà fait en ce sens, l'organisation des compétitions de bug bounty par exemple, mais généraliser ces efforts peuvent créer un cercle vertueux pour renforcer la sécurité (moins cher qu'un pentest!).
👉 A la semaine prochaine pour d’autres actus cyber !