Bonjour, Lille !

Troisième et dernier jour du forum-fic.com/

On a vu passer une nuée de voitures, sans doute un ministre en visite.

« Nous créons une nouvelle version du site Web, plus graphique, et plus dynamique. Le parcours est plus intuituif. » Je crains le pire.

Table ronde sur l'ingéniérie sociale au . On va encore parler d'humains et de psychologie. Pas de code assembleur défilant en lettres vertes.

Un des panelistes rappelle que les bandeaux cookies sont un bon exemple d'ingéniérie sociale. Ils sont conçus pour tromper.

Follow

Rappel aux gens qui disent « je ne suis pas inquiet, je ne suis pas quelqu'un d'important  » : les attaquants ne visent pas directement la cible, mais ses contacts, et les contacts des contacts. « ils cherchent à encercler la cible »

· · Web · 1 · 12 · 6

Le dessin d' (projeté sur l'écran au ) sur l'ingéniérie sociale montre une femme espionnant son époux (supposé infidèle). Dans le vrai monde, ce sont plutôt les femmes qui sont victimes de cyberespionnage conjugal.

En parlant de djandeur (coucou, @quota_atypique ), Rachel Tobac, pentesteuse en ingéniérie sociale, fait remarquer qu'elle a 100 % de succès avec les hommes au téléphone, beaucoup moins avec les femmes. Apparemment, les hommes filent plus facilement leur mot de passe à une jeune femme à la voix sympa.

Un bon truc quand on fait de l'ingéniérie sociale au téléphone : le bébé qui pleure en arrière-plan. L'interlocuteurice va comprendre que votre situation est difficile, et va vouloir aider.

« Pour améliorer la sécurité, ne dites jamais aux utilisateurs "ne faites pas ça", dites-leur ce qu'il aurait fallu faire. Exemple ; dire "ne pas cliquer" est absurde, on ne ferait plus aucun boulot si on ne cliquait pas. »

Avez-vous remarqué que la première phrase du pouète précédent était auto-référente ?  

Plein de monde qui rentre dans l'amphi sans tenir compte de la table ronde en cours, ça doit être la cour du ministre.

« La sécurité du 21e siècle passe par le cyber. » Le discours du ministre commence bien.

« Derrière la cyber-délinquance, il y a le terrorisme. » Tout en nuance, le ministre.  

« Nous voulons faire de la France la patrie de la cybersécurité. » 🇫🇷

Et hop, la pub pour la reconnaissance faciale. « Il m'arrive de m'agacer contre la méfiance systématique contre l'État. »

« La mode est à considérer que l'entreprise serait un mal. Mais nous avons besoin des pépites. »

Mesure des distances (en millisecondes) entre sondes RIPE Atlas pour comparer avec la théorie (si la liaison était en ligne droite) et détecter, par exemple, le tromboning (énormes détours).

« Vous ne pouvez pas augmenter la vitesse de la lumière. »

Maintenant, il y a trop de données, la visualisation est incompréhensible. L'orateur passe à des techniques plus rigolotes, et se lance dans la théorie des graphes.

Conclusion, l'Allemagne n'est pas terrible (beaucoup de liaisons sous-optimales) et il y a un curieux cluster centré sur le Kirghizstan.

@bortzmeyer On voit la gueule des pépites actuelles… Des gouffres à pognon pour ne pas fournir le service promu à la base…

@bortzmeyer « La mode est à considérer que nous aurions besoin de pépites. Mais l'entreprise est un mal. »

@Bromind Un peu plus loin, il a dit que ce discours était celui des « utopistes ».

@bortzmeyer @Bromind lequel, celui qu'on aurait besoin des entreprises ?

@bortzmeyer C'était pour ne pas effrayer le ministre, des fois qu'il découvrirait ainsi que l'action de ce gouvernement ne plait pas à tout le monde. (pas d'autre explication rationnelle, tousse).

@bortzmeyer Après les pompiers contre les policiers, les policiers contre eux-même ?

@bortzmeyer
Faut lui rappeler le cloud "a la française" et le fiasco financier et fonctionnel que ça a été

@bortzmeyer Oui, tout le monde sait les ados qui font du DOS depuis leurs windows à la maison contre les sites académiques avant les épreuves du bac, c'est des futures anarcho-pédo-nazi-terroristes… #ducon

@bortzmeyer Oui bien sur... curieuse cette tendance des pouvoirs à avoir peur de la libre communication.

@bortzmeyer D’autant plus que le cerveau ne retient pas la négation, il ne sait pas ce que c’est.

Dans « ne pas cliquer » le cerveau n’enregistre que « cliquer ». C’est pour cette raison que même en éducation il est nécessaire d’exprimer des phrases du style « cliquer ici » ou encore « faire cela ». Ect.

Sign in to participate in the conversation
Mastodon - Gougère Network

The social network of the future: No ads, no corporate surveillance, ethical design, and decentralization! Own your data with Mastodon!