Guide de survie : La sécurité à Black Hat 2019

25 juillet 2019
Vectra AI Security Research team
Cybersécurité
Guide de survie : La sécurité à Black Hat 2019

Black Hat est connu pour être le terrain de jeu ultime des pirates informatiques. Mais au lieu de balançoires et de gymnases, ce sont des sites d'hameçonnage et des réseaux Wi-Fi compromis qui s'y trouvent. Des dizaines de milliers de hackers et de chercheurs en sécurité se rassemblent à Las Vegas pour participer à l'une des plus grandes conventions de hackers au monde. Nombre d'entre eux cherchent à pirater votre appareil et à vous faire figurer sur le fameux Mur des moutons.

Le Mur des moutons est une liste de honte publique et une démonstration de ce qui peut arriver lorsque les utilisateurs d'un réseau ont des appareils non sécurisés. Sur un grand écran, devant tous vos amis et collègues, s'afficheront des noms d'utilisateur et la moitié de leurs mots de passe, représentant les identifiants de connexion volés par quelqu'un qui n'était pas préparé. Une stratégie efficace utilisée par les pirates consiste à inciter les gens à connecter leurs appareils à de faux réseaux Wi-Fi tels que "WiFiExtenderBlackHat", qui peuvent être très trompeurs. Une fois que l'utilisateur a envoyé quelques courriels ou tweets, les mots de passe et les informations de connexion commencent à être envoyés au pirate.

C'est ce type de mauvaises pratiques de sécurité qui fera de vous un mouton.

Heureusement, certains des pirates présents à la conférence n'en ont pas après votre identité, votre argent ou quoi que ce soit d'autre, mais ils veulent vous faire honte publiquement sur les risques de cyberattaques et encourager les gens à être plus attentifs à leur sécurité. D'autres hackers ne sont pas aussi sympathiques. Ce sont ceux qui cherchent à voler votre identité, votre argent et vos informations qui doivent être préparés. Les pirates malveillants peuvent voler des mots de passe et d'autres informations confidentielles avec peu ou pas d'efforts.

Ne jouez pas aux dés avec la sécurité.

Protégez votre appareil et vos informations grâce à ces conseils du guide de survie Black Hat.

1. Revenir en arrière

Sauvegardez votre téléphone sur votre ordinateur personnel, sauvegardez votre tablette, sauvegardez tout. Une fois à la maison, vous pouvez les réinitialiser aux paramètres d'usine et restaurer toutes vos informations et applications. Ce qui se passe à Vegas peut vraiment rester à Vegas.

2. Utiliser une connexion filaire ou cellulaire

Si vous voulez aller en ligne, une connexion câblée ou une connexion cellulaire par l'intermédiaire d'un smartphone ou d'un hotspot cellulaire est le meilleur moyen de garantir la sécurité de votre appareil.

3. Utiliser le VPN sur les réseaux WiFi publics

Si vous devez utiliser un réseau WiFi public, la connexion immédiate à un réseau privé virtuel (VPN) est un moyen de créer une connexion cryptée. Cela vous permet de naviguer sur l'internet avec une connexion cryptée et de rester caché des pirates informatiques.

4. Mise en place d'une authentification multifactorielle

Mettez en place une authentification multifactorielle pour tous vos comptes. Il s'agit d'une ligne de défense supplémentaire qui vous permettra de vérifier si un compte essaie de se connecter.

5. Désactiver le Bluetooth

Désactivez votre service Bluetooth lorsque vous ne l'utilisez pas et évitez d'utiliser des réseaux Bluetooth non protégés. Soyez un berger et non un mouton.

Bien entendu, disposer d'un code d'accès à six chiffres, ne pas laisser son téléphone sans surveillance et activer les services de localisation pour retrouver un appareil perdu sont autant de bonnes pratiques qui permettent de limiter les risques. Il est facile de devenir un mouton si l'on n'est pas préparé, mais il est tout aussi facile d'apprendre à éviter de le devenir.

Vectra organise une réception VIP à Black Hat où vous pourrez écouter la musique de Strange Love, le groupe de renommée internationale qui rend hommage à Depeche Mode. Dégustez des boissons et des amuse-gueules au House of Blues en compagnie de Vectra et d'autres professionnels de la sécurité.