La NSA observe tout le trafic voix et texte de Skype !
Deux chercheurs ont révélé cet été une vulnérabilité critique dans les clés USB, lors de la convention Black Hat. Cette faille, baptisée BadUSB, pourrait être déjà utilisée par la NSA. Afin d'obliger les fabricants à prendre des mesures sans tarder, deux autres experts ont choisi d'en diffuser une version similaire sur GitHub.
Tous les mails que vous envoyez... sont espionnés par la NSA.
Christian Engström ajoute que Linus Torvalds (devenu citoyen américain il y a trois ans) a sans doute répondu à la NSA qu'il ne pourrait pas insérer de portes dérobées même s'il le voulait, du fait que le code source de Linux est ouvert, et que tous les changements sont vérifiés par de nombreuses personnes indépendantes.
Où l'on apprend que TOR est actuellement la meilleure solution pour surfer loin de l'écoute de la NSA. Bien évidement, il ne faut pas donner sa véritable identité sur les sites visités avec cet outil, ni utiliser sa Carte Bleue.
étant donné la liste des pays surveillés (liste qui contient aussi bien des alliés que des adversaires déclarés des E-U) il aurait été très humiliant de ne pas y figurer. Imaginez que les Américains aient écouté tout le monde sauf nous, on aurait pu en conclure que nous avions terminé notre relégation à l’arrière-ban du concert des nations. Donc, à la place du gouvernement, je m’enorgueillirais que les E-U dépensent encore du temps et l’argent à savoir ce qui se passe chez nous.
Première révélation : la ministre avoue clairement que les « cris d’orfraies » poussés par François Hollande et Laurent Fabius au sujet du programme de surveillance Américain ne sont que du théâtre, sans doute destinés à apaiser le petit peuple, et à initier un mensonge d’Etat à coté duquel Jérôme Cahuzac va faire l’effet d’un enfant de chœur.
Lavabit won a victory in court and were able to get the secret court order [which led to the site's closure] unsealed. The ACLU's Chris Soghoian called it the nuclear option: The court order revealed the FBI demanded Lavabit turn over their root SSL certificate, something that would allow them to monitor the traffic of every user of the service. Lavabit offered an alternative method to tap into the single user in question but the FBI wasn't interested. Lavabit could either comply or shut down. As such, no U.S. company that relies on SSL encryption can be trusted with sensitive data. Everything from Google to Facebook to Skype to your bank account is only encrypted by SSL keys, and if the FBI can force Lavabit to hand over their SSL key or face shutdown, they can do it to anyone.
Les entreprises devraient s'intéresser de près aux risques de sécurité que représente la grande quantité de données collectées par les nombreux capteurs présents sur l'iPhone 5S d'Apple.
La NSA s'emploie à casser le chiffrement des communications. Depuis une décennie, un programme dédié, BULLRUN, y travaille. Tous les moyens sont bons pour y parvenir : force brute via des supercalculateurs, intervention dès l'élaboration de nouveaux standards de chiffrement, installation de portes dérobées... selon de nouveaux documents, la NSA a les moyens de contrecarrer le chiffrement.