<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>
	Comments on: Piratage du site des impôts&#160;: comment en est-on arrivé là ?	</title>
	<atom:link href="https://bonpote.com/piratage-du-site-des-impots-comment-en-est-on-arrive-la/feed/" rel="self" type="application/rss+xml" />
	<link>https://bonpote.com/piratage-du-site-des-impots-comment-en-est-on-arrive-la/</link>
	<description>Écologie, Démocratie, Numérique</description>
	<lastBuildDate>Sat, 22 Aug 2026 12:48:07 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>
		By: cdg		</title>
		<link>https://bonpote.com/piratage-du-site-des-impots-comment-en-est-on-arrive-la/#comment-99687</link>

		<dc:creator><![CDATA[cdg]]></dc:creator>
		<pubDate>Sat, 22 Aug 2026 12:48:07 +0000</pubDate>
		<guid isPermaLink="false">https://bonpote.com/?p=42536#comment-99687</guid>

					<description><![CDATA[In reply to &lt;a href=&quot;https://bonpote.com/piratage-du-site-des-impots-comment-en-est-on-arrive-la/#comment-99214&quot;&gt;Moudujnou&lt;/a&gt;.

pour etre tout a fait honnete, meme si vous etes forme et attentifs, ca vou sarrive de vous faire avoir
Vous recevez un mail tard et qu il semble legitime et vous cliquez : trop tard
Bon dans mon cas c etait un test de l IT donc pas de degats mais il n empeche que c est facile de se faire avoir]]></description>
			<content:encoded><![CDATA[<p>In reply to <a href="https://bonpote.com/piratage-du-site-des-impots-comment-en-est-on-arrive-la/#comment-99214">Moudujnou</a>.</p>
<p>pour etre tout a fait honnete, meme si vous etes forme et attentifs, ca vou sarrive de vous faire avoir<br />
Vous recevez un mail tard et qu il semble legitime et vous cliquez&nbsp;: trop tard<br />
Bon dans mon cas c etait un test de l IT donc pas de degats mais il n empeche que c est facile de se faire avoir</p>]]></content:encoded>
		
			</item>
		<item>
		<title>
		By: SkypLabs		</title>
		<link>https://bonpote.com/piratage-du-site-des-impots-comment-en-est-on-arrive-la/#comment-99377</link>

		<dc:creator><![CDATA[SkypLabs]]></dc:creator>
		<pubDate>Thu, 20 Aug 2026 14:07:50 +0000</pubDate>
		<guid isPermaLink="false">https://bonpote.com/?p=42536#comment-99377</guid>

					<description><![CDATA[Il est écrit que Telegram serait une messagerie employant du chiffrement de bout en bout. Ceci est une erreur classique reprise par beaucoup de médias. En réalité, Telegram ne peut absolument pas être mis dans le même panier que les messageries dites &quot;chiffrées&quot;, et il est impensable de la comparer à l&#039;indétrônable Signal.

Le chiffrement de bout en bout existe bien sur Telegram, mais seulement pour les échanges entre deux personnes (pas les groupes donc), et il n&#039;est pas activé par défaut. De plus, Telegram collecte énormément de données personnelles au delà du contenu des messages. Pour s&#039;en convaincre, il suffit de comparer la section &quot;App Privacy&quot; présente sur l&#039;AppStore d&#039;Apple pour chacune des applications mobiles citées par Bon Pote.

Pour en savoir plus : https://infosec.exchange/@SkypLabs/117128209210805589.]]></description>
			<content:encoded><![CDATA[<p>Il est écrit que Telegram serait une messagerie employant du chiffrement de bout en bout. Ceci est une erreur classique reprise par beaucoup de médias. En réalité, Telegram ne peut absolument pas être mis dans le même panier que les messageries dites &#8220;chiffrées&#8221;, et il est impensable de la comparer à l&#8217;indétrônable Signal.</p>
<p>Le chiffrement de bout en bout existe bien sur Telegram, mais seulement pour les échanges entre deux personnes (pas les groupes donc), et il n&#8217;est pas activé par défaut. De plus, Telegram collecte énormément de données personnelles au delà du contenu des messages. Pour s&#8217;en convaincre, il suffit de comparer la section &#8220;App Privacy&#8221; présente sur l&#8217;AppStore d&#8217;Apple pour chacune des applications mobiles citées par Bon Pote.</p>
<p>Pour en savoir plus&nbsp;: <a href="https://infosec.exchange/@SkypLabs/117128209210805589" rel="nofollow ugc">https://infosec.exchange/@SkypLabs/117128209210805589</a>.</p>]]></content:encoded>
		
			</item>
		<item>
		<title>
		By: Anonymous		</title>
		<link>https://bonpote.com/piratage-du-site-des-impots-comment-en-est-on-arrive-la/#comment-99244</link>

		<dc:creator><![CDATA[Anonymous]]></dc:creator>
		<pubDate>Wed, 19 Aug 2026 18:27:07 +0000</pubDate>
		<guid isPermaLink="false">https://bonpote.com/?p=42536#comment-99244</guid>

					<description><![CDATA[Un article plutôt complet mais, travaillant dans le domaine de la sécurité,même si je suis d&#039;accord avec les constats je trouve qu&#039;il manque des nuances (vous n&#039;êtes pas les seuls) sur la partie MFA par exemple comme on ne peut pas imposer le MFA sur un téléphone perso cela engendre de fournir soir un tél pro à tous soit un autre second facteur. C&#039;est donc plus complexe que juste mettre le MFA en place on considère en général qu&#039;il faut un à 2 ans pour mettre une solution de mfa en place
Ensuite les montants maximums pour une sanction CNIL rgpd sont faux. C&#039;est 20 millions ou 4% du chiffre d&#039;affaires (https://www.cnil.fr/fr/definition/sanction). 10 millions et 2% c&#039;est pour NIS2 si mes souvenirs sont exacts]]></description>
			<content:encoded><![CDATA[<p>Un article plutôt complet mais, travaillant dans le domaine de la sécurité,même si je suis d&#8217;accord avec les constats je trouve qu&#8217;il manque des nuances (vous n&#8217;êtes pas les seuls) sur la partie MFA par exemple comme on ne peut pas imposer le MFA sur un téléphone perso cela engendre de fournir soir un tél pro à tous soit un autre second facteur. C&#8217;est donc plus complexe que juste mettre le MFA en place on considère en général qu&#8217;il faut un à 2 ans pour mettre une solution de mfa en place<br />
Ensuite les montants maximums pour une sanction CNIL rgpd sont faux. C&#8217;est 20 millions ou 4% du chiffre d&#8217;affaires (<a href="https://www.cnil.fr/fr/definition/sanction" rel="nofollow ugc">https://www.cnil.fr/fr/definition/sanction</a>). 10 millions et 2% c&#8217;est pour NIS2 si mes souvenirs sont exacts</p>]]></content:encoded>
		
			</item>
		<item>
		<title>
		By: Alex		</title>
		<link>https://bonpote.com/piratage-du-site-des-impots-comment-en-est-on-arrive-la/#comment-99226</link>

		<dc:creator><![CDATA[Alex]]></dc:creator>
		<pubDate>Wed, 19 Aug 2026 15:18:06 +0000</pubDate>
		<guid isPermaLink="false">https://bonpote.com/?p=42536#comment-99226</guid>

					<description><![CDATA[En données sensibles, on a aussi le piratage à plusieurs reprises du SIA (système d&#039;informations sur les armes), via des comptes d&#039;armuriers et de la FFtir, qui a fait fuiter les noms, les adresse et les armes détenues par les tireurs sportifs. Plusieurs cambriolages ont déjà eu lieu.]]></description>
			<content:encoded><![CDATA[<p>En données sensibles, on a aussi le piratage à plusieurs reprises du SIA (système d&#8217;informations sur les armes), via des comptes d&#8217;armuriers et de la FFtir, qui a fait fuiter les noms, les adresse et les armes détenues par les tireurs sportifs. Plusieurs cambriolages ont déjà eu lieu.</p>]]></content:encoded>
		
			</item>
		<item>
		<title>
		By: Moudujnou		</title>
		<link>https://bonpote.com/piratage-du-site-des-impots-comment-en-est-on-arrive-la/#comment-99214</link>

		<dc:creator><![CDATA[Moudujnou]]></dc:creator>
		<pubDate>Wed, 19 Aug 2026 13:42:15 +0000</pubDate>
		<guid isPermaLink="false">https://bonpote.com/?p=42536#comment-99214</guid>

					<description><![CDATA[On peut installer tous les systèmes de protection, de détection, d&#039;alerte, ça ne sert à rien. Aucun organisme ne peut empêcher quelqu&#039;un d&#039;ouvrir une pièce jointe vérolée ou un sous-traitant d&#039;installer un logiciel indispensable mais impossible à sécuriser sous Windows. Et tant que tout le monde utilisera la passoire qu&#039;est Windows, les attaques seront faciles. J&#039;ai migré le parc informatique d&#039;une PME vers Linux, il n&#039;y a pas photo. Il faut prendre exemple sur la gendarmerie.]]></description>
			<content:encoded><![CDATA[<p>On peut installer tous les systèmes de protection, de détection, d&#8217;alerte, ça ne sert à rien. Aucun organisme ne peut empêcher quelqu&#8217;un d&#8217;ouvrir une pièce jointe vérolée ou un sous-traitant d&#8217;installer un logiciel indispensable mais impossible à sécuriser sous Windows. Et tant que tout le monde utilisera la passoire qu&#8217;est Windows, les attaques seront faciles. J&#8217;ai migré le parc informatique d&#8217;une PME vers Linux, il n&#8217;y a pas photo. Il faut prendre exemple sur la gendarmerie.</p>]]></content:encoded>
		
			</item>
	</channel>
</rss>
