CybersécuritéUn Suisse sur sept victime de cyberattaques
ATS
28.3.2019 - 16:55
Environ un million de personnes en Suisse ont déjà subi une attaque sur internet, selon une étude réalisé par gfs-zürich. Des résultats qui soulignent l'importance des mesures nationales de sensibilisation, avertit ICTswitzerland dans un communiqué jeudi.
Si ces attaques ont entraîné des préjudices financiers ou des troubles émotionnels, plus de la moitié des personnes touchées estiment tout de même être suffisamment informées pour pouvoir se protéger contre de telles attaques. «Cette contradiction avec la réalité des dommages subis témoigne de l’importance des mesures de sensibilisation à l’échelle nationale», précise ICTswitzerland qui fait partie des mandataires de l'étude.
«La répression seule ne suffit pas pour lutter contre la cybercriminalité. Des concepts de prévention innovants sont nécessaires», explique le chef de la section cybercriminalité au sein de la police cantonale de Zurich et président de la Swiss Internet Security Alliance (SISA), Daniel Nussbaumer.
Changer de mot de passe
Car selon l'étude, même les personnes qui disent mal connaître la cybersécurité se sentent en sécurité lorsqu'elles surfent sur internet. Et la moitié des internautes utilisent le même mot de passe sur plusieurs, voire l'ensemble, des sites qu'ils consultent.
Des résultats qui inquiètent les mandataires de l'étude. «Les mots de passe sécurisés sont la base d’un comportement responsable sur internet. Il faut utiliser un mot de passe différent pour chaque compte en ligne», rappelle Katja Dörlemann, spécialiste en sensibilisation chez Switch.
Alors que 92% des sondés possèdent au moins un appareil connecté, les mandataires s'accordent sur l'importance de la sensibilisation du public. «Des mesures allant dans ce sens sont prévues dans le plan de mise en œuvre de la stratégie nationale de protection de la Suisse contre les cyberrisques (SNPC) et seront soutenues par l’ensemble des parties prenantes», précise Pascal Lamia, directeur de la Centrale d’enregistrement et d’analyse pour la sûreté de l’information (MELANI).
Le sondage de gfs-zürich a été réalisé du 25 janvier au 15 février 2019. L’institut a interrogé 1000 adultes de Suisse alémanique et romande sur le thème «La sécurité sur Internet». Cette enquête a été mandatée par l’association faîtière ICTswitzerland, l'ISSS, la SATW, la SISA, swissICT et SWITCH, en collaboration avec MELANI.
Vol de données NFC: protégez vos cartes de crédit sans contact
Le paiement sans contact via carte de crédit fait des émules: des millions de consommateurs utilisent déjà cette technologie pour payer de petits montants en quelques secondes.
Photo: iStock
Les distributeurs de cartes de crédit en font activement la promotion: la plupart des nouvelles cartes de crédit sont équipées d'une puce NFC (Near Field Communication, ou Communication dans un champ proche).
Photo: iStock
Il suffit de chercher le symbole WLAN/Wi-fi pour déterminer si la carte est équipée de la fonctionnalité de paiement sans contact. Il ne reste plus qu'à apposer la carte sur le terminal pour envoyer le paiement. Cependant, ce confort a un prix.
Photo: iStock
Les fraudeurs ont désormais développé de nouvelles méthodes leur permettant d'accéder aux données stockées sur ces cartes équipées de la puce NFC. Ils peuvent ainsi s'enrichir au détriment de la victime.
Photo: iStock
Nous vivons à une époque où l'argent n'est plus dérobé de façon conventionnelle. Il est beaucoup plus lucratif de mettre directement la main sur les informations de la carte de crédit de la victime.
Photo: iStock
Aujourd'hui, grâce aux cartes de crédit équipées du paiement sans contact, cette manipulation dure à peine quelques secondes. Les fraudeurs ont simplement besoin d'un scanner RFID, qu'il est possible de se procurer en ligne pour environ 40 francs.
Photo: iStock
Les données de la carte de crédit de la victime sont captées à travers la poche, le sac à dos ou le porte-monnaie. C'est ainsi que le numéro de carte et la date d'expiration sont transmis au fraudeur.
Photo: iStock
Ces informations sont amplement suffisantes pour passer de petites commandes dans certains magasins en ligne. Ainsi, le criminel peut faire ses emplettes avec les données volées.
Photo: iStock
En outre, il se peut que ce piratage ne nécessite même plus de scanner, étant donné que toujours plus de Smartphones disposent d'une puce NFC intégrée pour pouvoir utiliser le paiement sans contact.
Photo: iStock
On peut imaginer que les fraudeurs utilisent un logiciel malveillant pour déclencher le lecteur NFC, activer la carte de la victime et transférer les données récupérées sur Internet.
Photo: iStock
Si vous remarquez des transactions suspectes sur votre relevé bancaire, contactez immédiatement votre banque ou votre fournisseur de carte afin, si nécessaire, de faire opposition.
Photo: iStock
Néanmoins, comment réagir avant qu'il ne soit trop tard? Au final, le vol de données ne se remarque même pas sur le moment.
Photo: iStock
On peut douter de l'efficacité des coques en aluminium censées protéger des «ondes manipulatrices». Toutefois, dans ce cas de figure, l'aluminium est une bonne solution. Si la carte a été fabriquée en cette matière, le fraudeur n'a aucune chance.
Photo: iStock
Entre-temps, de nouveaux porte-monnaie avec «protection-RFID» intégrée ont vu le jour (Alpine Swiss en a produit un modèle). Le contenu de ces porte-monnaie est protégé du vol de données.
Photo: Alpine Swiss
D'autres documents équipés de la technologie NFC sont vulnérables, tels que le SwissPass émis par les CFF. En revanche, les éventuels fraudeurs ne peuvent rien faire de ces données, vu qu'elles sont sauvegardées par les CFF sur des serveurs sécurisés.
Marc Atallah présente son «Digital Dreams Festival»
Le nouveau festival dédié à la créativité numérique «Digital Dreams Festival» a été présenté lundi par Marc Atallah et son équipe. Co-produit par l’Université de Lausanne (UNIL), l’événement se tiendra du 6 au 8 septembre sur le site de l’université, entre concerts, performances, ateliers ou encore videomapping monumental. «Ce qui fait la particularité de ce festival, c’est qu’il est bâti avec des acteurs complètement différents les uns des autres» a relevé Marc Atallah, directeur du festival. «On a à la fois une dimension artistique, musicale, de méditation, de débat citoyen ou encore d’expérience de réalité virtuelle.»
29.04.2024
Marc Atallah présente son «Digital Dreams Festival»