Partager

cover art for Épisode 16 - Les gentils hackers de Yack

Cyber Citoyen

Épisode 16 - Les gentils hackers de Yack

Saison 1, Ep. 16

Comment savoir si notre réseau est sécuritaire?

Si un pirate s'attaquait à notre entreprise, est-ce que ce serait facile ou difficile pour celui-ci de voler nos données ou de faire arrêter la chaîne de montage?

Une façon de le savoir, c'est d'embaucher un gentil hacker pour tester nos défenses. Au lieu de déployer un rançongiciel, celui-ci va nous remettre un rapport, ce qui est quand même moins douloureux. Pour en savoir plus, Cyber Citoyen s'est entretenu avec Nicolas Milot et Cyndie Feltz de l'entreprise Yack.


Comme promis, voici les liens mentionnés durant l'épisode.

Vous trouverez Cyndie et Nicolas à yack.one


Les ressources mentionnées par Nicolas sont:

Cloudflare et Have I been pwnd?


Cet épisode a été animé et monté par Sam Harper

Indicatif sonore: DJ Mutante

More episodes

View all episodes

  • 27. Épisode 27 - La porte dérobée dans XZ

    31:52
    Dans cet épisode on explique l'histoire entourant la fameuse porte dérobée (ou backdoor) trouvée dans le programme XZ. Ce petit programme obscur est une composante présente dans une grande partie des serveurs sur le Web. Un backdoor là-dedans, c'est une catastrophe.Cette faille a été découverte par chance, grâce à un programmeur qui trouvait que son ordinateur était un brin plus lent. Cela a permis de mettre en échec une opération étatique qui avait débuté quelques années auparavant.On explique c'est quoi un projet "open source", c'est quoi une porte dérobée et on fait un survol de la chronologie de cette opération fascinante.Voici quelques liens pour en savoir plus:Wired, "The mystery of Jia Tan""Everything you need to know about the XZ backdoor"Les archives de la liste de discussion du projet XZUn article de CSOONLINEUne analyse technique par JFrogAnimation: Catherine Dupont-GagnonMontage: Sam HarperIndicatif sonore: DJ MutanteCrédit photo: Jan Canty
  • 26. Épisode 26 - Tout (ou presque) sur le VPN

    31:57
    Comme dirait Yvon Deschamps: "le VPN, qu'ossa donne?"Dans cet épisode du balado Cyber Citoyen, on discute d'un outil qui fait l'objet de beaucoup de promotion: le VPN.On explique ce que c'est, et ce que ce n'est pas, et de quelques facteurs à prendre en compte si on décide d'en utiliser un.Animation: Catherine Dupont-GagnonMontage: Sam HarperIndicatif sonore: DJ MutanteCrédit photo: Ranurte
  • 25. TikTok, fraude et compagnie

    36:28
    Cette semaine au balado Cyber Citoyen, nous faisons un petit tour de l'actualité:Le gouvernement des États-Unis veut encore une fois bannir les vidéos de chiens qui font du skateboard.Un groupe de rançongicel sème le chaos dans le système de santé étasunien et se sauve avec le magot.De la douce lecture de chevet: le nouveau cadre du NIST a été publié.L'image de célébrité québécoise utilisée pour promouvoir une application de cryptomonnaie frauduleuse.Abonnez-vous à notre infolettre: cybercitoyen.substack.comAnimation: Catherine Dupont-GagnonMontage: Sam HarperIndicatif sonore: DJ Mutante
  • 24. Épisode 24 - Il faut sauver Flipper!

    33:59
    Le balado Cyber Citoyen sur la vie privée, la sécurité et la technologie est de retour plus vite que prévu! On vous propose cet épisode spécial car le ministre de l'Innovation, des Sciences et du Développement économique, François-Philippe Champagne a annoncé son intention de bannir les radios définies par logiciels, comme le maintenant célèbre Flipper Zero. Pour en savoir plus, on s'est entretenu avec Guillaume Ross, deputy CISO chez JupiterOne. Vous trouverez la lettre ouverte au ministre Champagne sur le site saveflipper.ca.Quelques liens mentionnés durant l'épisode:L'article de Radio-Canada avec la citation de la porte-parole du ministre.L'article du New York Times (un cadeau sans paywall) sur le fléau du vol de voitures à Toronto.La chronique d'Yves Boisvert: Il n’y a pas de « crise des vols d’autos »Animation et montage: Sam HarperIndicatif sonore: DJ MutanteCrédit photo: Microsoft Bing et l'imagination troublante de DALL-E
  • 23. Grandeur et décadence du groupe Lockbit

    36:11
    Cette semaine au balado Cyber Citoyen, on parle de rançongiciels et du groupe Lockbit. Le 20 février, une opération internationale a porté un coup important à la plus grosse plateforme de rançongiciel en activité en ce moment.On vous parle donc de l'opération Cronos et de l'écosystème autour de ces plateformes.Pour terminer, Sam se vide le cœur...Comme annoncé dans l'épisode, Cyber Citoyen a maintenant une infolettre! Pour la lire, et vous y abonner, c'est par ici: cybercitoyen.substack.comPleins de liens pour en savoir plus sur Lockbit et sa chute:Sur l'opération CronosCommuniqué de presse du National Crime Agency (Royaume-Uni)Communiqué de presse du département de la justice américainCommuniqué d'EuropolDes sanctions économiquesUn analyste infiltre LockbitPartie 1Partie 2Les comptes de Bitcoin liés aux fameux tatouagesAnimation: Catherine Dupont-GagnonMontage: Sam HarperIndicatif sonore: DJ MutanteCrédit photo: Emiliano Bar
  • 22. Épisode 22 - Le projet de loi C-27

    29:23
    Dans cet épisode du balado Cyber Citoyen, nous recevons Alexandre Plourde, avocat et analyste chez Option consommateurs, pour nous parler du projet de loi C-27.Quelques liens reliés aux sujets mentionnés:Le droit à l'oubli, et un article écrit par Sam Harper à ce sujet pour le média Ricochet.L'évaluation des facteurs reliés à la vie privéeLa portabilitéLe livre Privacy is power. Animation et montage: Sam HarperIndicatif sonore: DJ MutanteCrédit photo: Benoit Debaix
  • 21. Épisode 21 - Mots de passe

    48:30
    Dans cet épisode du balado Cyber Citoyen on discute de tout ce que vous avez toujours voulu savoir, et probablement de certaines choses que vous ne saviez pas vouloir savoir, sur les mots de passe.On parle de Have I been pwned?, un service sympathique qui permet d'être avisé lorsque notre courriel se retrouve dans une brèche de données.On discute des facteurs qui rendent un mot de passe plus robuste et de comment en créer un. Nous abordons le sujet des gestionnaires de mots de passe, l'authentification à multiples facteurs et les clés d'accès.Voici un lien vers le site Web du EFF qui explique la méthode du Diceware expliquée et un lien vers une page contenant une liste de mots en français. Voici un autre site qui permet de générer des mots de passe, en plusieurs langues, utilisant cette méthode, mais avec une interface Web.Le "password game" mentionné par Catherine se trouve au https://neal.fun/password-game/.Si vous voulez voir de l'ingénierie sociale en action, voici deux vidéos qui vous glacerons le sang:Rachel Tobac et un journaliste de CNN, un autre journaliste se fait "SIM swap" en direct.Bonne écoute!Animation: Catherine Dupont-GagnonMontage: Sam HarperIndicatif sonore: DJ MutantePhoto: Mourizal Zativa
  • 20. Épisode 20 - Ce qui nous attend en 2024

    27:06
    Qui dit janvier, dit saison des rapports et prévisions pour l'année qui commence. Afin de partir du bon pieds, nous avons décidé de vous présenter les faits saillants de deux rapports:Cybersecurity forecast 2024. Insights for future planning, produit par Google.Le Global Risk Report publié par le Forum Économique Mondial. (fichier PDF)On conclu l'épisode en discutant de certaines tendances que l'on espère voir disparaître en 2024.Voici l'article du Journal de Montréal mentionné durant le balado.Animation: Catherine Dupont-GagnonMontage: Sam HarperIndicatif sonore: DJ MutanteCrédit photo: Craig Whitehead
  • 19. Épisode 19 - revue de l'année 2023

    40:25
    Dans cet épisode, on vous emmène dans les coulisses de Cyber Citoyen et on retrace les événements qui ont marqué l'année.On enchaîne avec une discussion sur certains événements, fraudes, piratages et livres qui ont attiré notre attention cette année et on termine sur nos plans pour l'an prochain.Merci à toutes et à tous d'être là avec nous dans cette aventure.CC sera en break pour le temps des Fêtes. On se retrouve en janvier.Animation: Catherine Dupont-GagnonMontage: Sam HarperIndicatif sonore: DJ MutanteCrédit photo: Myriam Zilles sur Unsplash