Télécom ParisTech




                         Vie Privée et Piratage
                          (Privicy and Piracy)



BARGUELIL Wided
       INSTITUT MINES-TÉLÉCOM
1   11/27/2012   INSTITUT MINES-TÉLÉCOM   Privicy and Piracy
2   11/27/2012   INSTITUT MINES-TÉLÉCOM   Privicy and Piracy
vol
                                          Usurpation de
                                          mot de passe




3   11/27/2012   INSTITUT MINES-TÉLÉCOM   Privicy and Piracy
2 000 000 password hacking
                          Google trends => sujet d’interet




    Résultats de Google Trends™ pour l’expression « hack [réseau social connu] password »


4      11/27/2012     INSTITUT MINES-TÉLÉCOM             Privicy and Piracy
Corrélation privacy et piracy




5   11/27/2012    INSTITUT MINES-TÉLÉCOM   Privicy and Piracy
Motifs du piratage


    ■ La curiosité

    ■ d’inquiétudes « légitimes »



    ■ Fin dangeureuses: info importantes
                      - vol (carte de crédits, mails,
                        accès bases de données…
    ■ Publicités



6    11/27/2012     INSTITUT MINES-TÉLÉCOM   Privicy and Piracy
Groupes de piratage




                                                      LulzSec
                  Anonymous

                                                 arrestation le 6 mars 2012


    11/27/2012
7                 INSTITUT MINES-TÉLÉCOM   Privicy and Piracy
Enquête               Août et Septembre 2012




           Leader en sécurisation des                            Sodageonligne.com
             résaux mutli-utilisateur



                  300 professionnels et particuliers français

                                             comportement
                                            confidentialité



8   11/27/2012     INSTITUT MINES-TÉLÉCOM                      Privicy and Piracy
Savez-vous qui a accès à votre profil Facebook ?



                            5%         7%
                      1%
                 3%                              Oui, mon compte est débloqué, tout
                                                 le monde a accès à mon contenu

                                                 Oui, j’ai personnalisé mes paramètres
                                                 de confidentialité

                                                 Je ne sais pas


                                                  Je n’y ai jamais songé


                                 84%
                                                 Je n’ai pas de compte Facebook




9   11/27/2012    INSTITUT MINES-TÉLÉCOM           Privicy and Piracy
Acceptez-vous des demandes d’amis Facebook de
                  personnes que vous ne connaissez pas ?




                                             Oui

                        24%           12%

                                             Non, je n’accepte que les
                                             personnes que je connais
                                 64%         personnellement

                                             Parfois, cela dépend de la
                                             personne




10   11/27/2012     INSTITUT MINES-TÉLÉCOM    Privicy and Piracy
À quelle occasion accepteriez-vous de cliquer sur un lien ou de
                  télécharger un document reçu ?




                    1%                               Seulement s’il a été envoyé par
                             7%                      un ami proche

                                                     Seulement s’il semble intéressant
                  24%
                                            45%      Seulement s’il est envoyé en
                                                     réponse à une action

                                                     Seulement s’il est indiqué que
                        23%                          c’est urgent

                                                     Jamais




11   11/27/2012         INSTITUT MINES-TÉLÉCOM         Privicy and Piracy
Si une personne inconnue vous demandait une information via les
                   réseaux sociaux, quelles informations seriez vous prêt(e) à donner ?


                                                 Mot de passe
                        1
                                                 Numéro de compte bancaire
                         15
                                                 Nom de sa banque ou de société d’épargne
                                                 immobilière
                                                 Adresse postale
                                  101
             169
                                                 Adresse email

                                                 Numéro de téléphone
                                      53
                                                 Date de naissance
                   68           23
                                        1        Adresse professionnelle

     Par nombre de réponses                      Aucune de ces informations


12    11/27/2012        INSTITUT MINES-TÉLÉCOM             Privicy and Piracy
Avez-vous déjà été victime de « spear phishing » (piratage par
                  message personnalisé en utilisant des sources privées


                                                    Oui, j’ai été piraté


                   18%           10%                Oui, mais la tentative a échoué


                                          23%
                                                    Non


                       49%                          Je ne sais pas




13   11/27/2012      INSTITUT MINES-TÉLÉCOM           Privicy and Piracy
Est-ce que votre entreprise a mis en place une politique de sécurité afin
                  de réduire le risque de piratage de messagerie des employés ?


                                                      Oui


                                                      Non
                          15%
                                           26%
                                                      Je ne sais pas
                  33%

                                      26%             Je ne travaille pas / je n’utilise pas
                                                      de boite email au travail




14   11/27/2012         INSTITUT MINES-TÉLÉCOM         Privicy and Piracy
Commet protéger ses informations



      Anti-virus

     Pare-feu (firewall)

     Anti-programmes espions
      (anti-spyware)

     Informations partagées




15     11/27/2012     INSTITUT MINES-TÉLÉCOM   Privicy and Piracy
vs


16   11/27/2012   INSTITUT MINES-TÉLÉCOM        Privicy and Piracy
Piratage avec Smartphone




                                            malware => les num de carte de crédit,les
                                            identifiants de banque (91%)

                                            29% archive les info des cartes de crédit et des
                                            comptes bancaires ds sms.




17   11/27/2012    INSTITUT MINES-TÉLÉCOM
Piratage avec Smartphones


     Coordonnées GPS (photos)




          cartographie
              (iphone tracker)



          Les constructeurs ???




18     11/27/2012      INSTITUT MINES-TÉLÉCOM
Piratage indirect (tag)




19   11/27/2012     INSTITUT MINES-TÉLÉCOM   Privicy and Piracy
Conclusion




20   11/27/2012    INSTITUT MINES-TÉLÉCOM
Télécom ParisTech




                                Merci pour votre
                                   attention!



BARGUELIL Wided
       INSTITUT MINES-TÉLÉCOM

Ses223

  • 1.
    Télécom ParisTech Vie Privée et Piratage (Privicy and Piracy) BARGUELIL Wided INSTITUT MINES-TÉLÉCOM
  • 2.
    1 11/27/2012 INSTITUT MINES-TÉLÉCOM Privicy and Piracy
  • 3.
    2 11/27/2012 INSTITUT MINES-TÉLÉCOM Privicy and Piracy
  • 4.
    vol Usurpation de mot de passe 3 11/27/2012 INSTITUT MINES-TÉLÉCOM Privicy and Piracy
  • 5.
    2 000 000password hacking Google trends => sujet d’interet Résultats de Google Trends™ pour l’expression « hack [réseau social connu] password » 4 11/27/2012 INSTITUT MINES-TÉLÉCOM Privicy and Piracy
  • 6.
    Corrélation privacy etpiracy 5 11/27/2012 INSTITUT MINES-TÉLÉCOM Privicy and Piracy
  • 7.
    Motifs du piratage ■ La curiosité ■ d’inquiétudes « légitimes » ■ Fin dangeureuses: info importantes - vol (carte de crédits, mails, accès bases de données… ■ Publicités 6 11/27/2012 INSTITUT MINES-TÉLÉCOM Privicy and Piracy
  • 8.
    Groupes de piratage LulzSec Anonymous arrestation le 6 mars 2012 11/27/2012 7 INSTITUT MINES-TÉLÉCOM Privicy and Piracy
  • 9.
    Enquête Août et Septembre 2012 Leader en sécurisation des Sodageonligne.com résaux mutli-utilisateur 300 professionnels et particuliers français  comportement confidentialité 8 11/27/2012 INSTITUT MINES-TÉLÉCOM Privicy and Piracy
  • 10.
    Savez-vous qui aaccès à votre profil Facebook ? 5% 7% 1% 3% Oui, mon compte est débloqué, tout le monde a accès à mon contenu Oui, j’ai personnalisé mes paramètres de confidentialité Je ne sais pas Je n’y ai jamais songé 84% Je n’ai pas de compte Facebook 9 11/27/2012 INSTITUT MINES-TÉLÉCOM Privicy and Piracy
  • 11.
    Acceptez-vous des demandesd’amis Facebook de personnes que vous ne connaissez pas ? Oui 24% 12% Non, je n’accepte que les personnes que je connais 64% personnellement Parfois, cela dépend de la personne 10 11/27/2012 INSTITUT MINES-TÉLÉCOM Privicy and Piracy
  • 12.
    À quelle occasionaccepteriez-vous de cliquer sur un lien ou de télécharger un document reçu ? 1% Seulement s’il a été envoyé par 7% un ami proche Seulement s’il semble intéressant 24% 45% Seulement s’il est envoyé en réponse à une action Seulement s’il est indiqué que 23% c’est urgent Jamais 11 11/27/2012 INSTITUT MINES-TÉLÉCOM Privicy and Piracy
  • 13.
    Si une personneinconnue vous demandait une information via les réseaux sociaux, quelles informations seriez vous prêt(e) à donner ? Mot de passe 1 Numéro de compte bancaire 15 Nom de sa banque ou de société d’épargne immobilière Adresse postale 101 169 Adresse email Numéro de téléphone 53 Date de naissance 68 23 1 Adresse professionnelle Par nombre de réponses Aucune de ces informations 12 11/27/2012 INSTITUT MINES-TÉLÉCOM Privicy and Piracy
  • 14.
    Avez-vous déjà étévictime de « spear phishing » (piratage par message personnalisé en utilisant des sources privées Oui, j’ai été piraté 18% 10% Oui, mais la tentative a échoué 23% Non 49% Je ne sais pas 13 11/27/2012 INSTITUT MINES-TÉLÉCOM Privicy and Piracy
  • 15.
    Est-ce que votreentreprise a mis en place une politique de sécurité afin de réduire le risque de piratage de messagerie des employés ? Oui Non 15% 26% Je ne sais pas 33% 26% Je ne travaille pas / je n’utilise pas de boite email au travail 14 11/27/2012 INSTITUT MINES-TÉLÉCOM Privicy and Piracy
  • 16.
    Commet protéger sesinformations  Anti-virus Pare-feu (firewall) Anti-programmes espions (anti-spyware) Informations partagées 15 11/27/2012 INSTITUT MINES-TÉLÉCOM Privicy and Piracy
  • 17.
    vs 16 11/27/2012 INSTITUT MINES-TÉLÉCOM Privicy and Piracy
  • 18.
    Piratage avec Smartphone malware => les num de carte de crédit,les identifiants de banque (91%) 29% archive les info des cartes de crédit et des comptes bancaires ds sms. 17 11/27/2012 INSTITUT MINES-TÉLÉCOM
  • 19.
    Piratage avec Smartphones Coordonnées GPS (photos) cartographie (iphone tracker) Les constructeurs ??? 18 11/27/2012 INSTITUT MINES-TÉLÉCOM
  • 20.
    Piratage indirect (tag) 19 11/27/2012 INSTITUT MINES-TÉLÉCOM Privicy and Piracy
  • 21.
    Conclusion 20 11/27/2012 INSTITUT MINES-TÉLÉCOM
  • 22.
    Télécom ParisTech Merci pour votre attention! BARGUELIL Wided INSTITUT MINES-TÉLÉCOM