L'Info rapide comme Flash!! #235

Salut à tous et bienvenue dans la deux-cent-trente-cinquième édition de la chronique sur le blog. La chronique qui vous fait un petit résumé rapide de l'information: L'info rapide comme Flash. Aujourd'hui, on va parler de cyberattaque avec Gemini, Apple et Gmail.


Information 1:

Pour les utilisateurs de l'assistant IA de Google baptisé Gemini, la société américaine a indiqué sur X qu'elle permettait d'envoyer les documents pour lui demander de les analyser. Une fonctionnalité réservée aux utilisateurs ayant un abonnement payant. 
Il est ainsi possible de leur analyser des documents présents sur l'appareil ou envoyés depuis Google Drive. 
La limite imposée que l'envoi et analyse des différents documents est sur ceux créés dans Google Docs, présentations Google Slides et les fichiers PDF, DOC, DOCX, PDF, RTF, DOT, DOTX, HWP, HWPX, TXT, PPTX (PowerPoint).
Pour les fichiers de code ou feuilles de calcul, il faudra disposer d'un abonnement et une limite est imposée sur le nombre de documents ainsi que le poids de ceux-ci soit dix fichiers à la fois avec une taille maximum de 100 Mo chacun.

Information 2:

Alors que le Royaume-Uni avait demandé à l'entreprise américaine Apple de créer une porte dérobée, elle a préféré retirer la fonction de protection avancée des données au Royaume-Uni. Celle-ci permet aux utilisateurs de stocker la quasi-totalité de ses données dans le nuage d'iCloud grâce à un chiffrement de bout en bout. 
Par défaut, iCloud chiffre 14 catégories de données et Apple en possède un clé de déchiffrement alors qu'avec la protection avancée, on passe à 23 familles de données et seul l'utilisateur peut les déchiffrer. Résultat, la protection offerte aux utilisateurs a été drastiquement réduite et les expose bien plus aux pirates informatiques.

Information 3:

Autre annonce de Google qui a indiqué qu'elle souhaitait mettre en place des codes QR plutôt que le SMS pour l'authentification de l'utilisateur lors de sa connexion à un compte Gmail. Pour le moment, les passkeys demandant du temps, les opérateurs continuent d'utiliser l'authentification à deux facteurs mais le SMS est peu sécurisé, non chiffré et est pris pour cible par les cybercriminels. 
Pour le moment, Google n'a pas indiqué quand cetet fonctionnalité sera implémentée, ni les pays qui pourront, dans un premier temps, en bénéficier. 

Commentaires

Posts les plus consultés de ce blog

Faille de sécurité zero-day (CVE-2024-50388) pour l'application de sauvegarde de pour NAS de Qnap!!

Armis lève 200 millions de $ et envisage une introduction en bourse!!

Nouvelle acquisition pour Sophos!!