Réflexion

Série 11 – Smashing Security

A la découverte des podcasts

C’est ma pause

Imaginez que vous avez saisi votre mot de passe et que l’application vous demande de le confirmer. Vous décidez alors de copier votre mot de passe pour le coller dans la zone de confirmation.
Pensez-vous que cette simple opération de copier un contenu et de le coller ailleurs présente un risque ?
Eh bien, oui !

Il s’avère que certaines applications sur votre téléphone lisent régulièrement votre presse-papiers.
Le presse-papiers est cette zone de la mémoire de votre appareil qui retient votre dernier contenu copié.
Le contenu restera disponible jusqu’à ce que vous le remplaciez par un nouveau contenu quand vous décidez de copier à nouveau.
Cette zone n’est jamais remise à zéro ; elle contiendra toujours le dernier contenu copié ; que vous ayez collé ailleurs, une fois, deux fois, ou pas du tout.

Voilà une des news que présentent les deux experts en cyber sécurité Carole Theriault et Graham Cluley dans leur podcast Smashing Security.
Chaque semaine ils invitent un(e) autre expert(e), et à eux trois, chacun décrit un événement dans le domaine de la cybercriminalité et discute avec les autres des moyens de se protéger.
Les sujets sont traités sérieusement avec humour.

Dans le cas cité plus haut, ils préconisent par exemple :
– De sortir de toutes les applications une fois que vous avez arrêté de les utiliser ; elles arrêteront ainsi d’accéder à votre presse-papiers ;
– De copier un contenu non important dans le presse-papier après avoir collé votre contenu à sa destination ;
– Etc…

Les épisodes de Smashing Security sont divisés en deux parties. Dans la première chacun présente un sujet aux deux autres et discute avec eux des conséquences et des moyens de s’en prémunir. Dans la deuxième partie, chacun présente un sujet « not security relatated » « better not be ».
L’histoire que j’ai choisi plus haut commence à 26:48 et se termine à 38:24.

Bonne écoute

C’est ma pose…