La conférence pour l'éthique et la diversité dans la tech
avec des crêpes et du cœur Mixit heart

Speaker 2024

Sonia Seddiki

Software Craftswoman @Arolla

Software craftswoman chez Arolla, naviguant depuis 4 ans entre backend, ops et cloud. Globe-trotteuse compulsive, avec une passion secrète pour la cybersécurité et une (encore plus secrète) pour les dépôts Git bien rangés.

    2024 -Quand la cybersécurité n'est pas qu'une affaire de failles

    • #TALK

    La communauté des IKEA Hackers, vous connaissez ? Ce sont des personnes qui assemblent et transforment des meubles IKEA afin de créer de nouveaux meubles. Ils peuvent par exemple, partir d'un meuble TV et avec quelques accessoires, le transformer en dressing avec penderie.

    Est ce que le meuble TV était mal conçu ? Non, il est tout à fait adapté pour accueillir une télévision et quelques accessoires comme une box Internet ou quelques bibelots. Ce n'était pas une erreur de design en soi.

    Quand on pense cybersécurité, on pense avant tout aux failles et aux défauts de conception. Mais construire une attaque, c'est aussi savoir tirer parti de mécanismes pensés pour remplir un objectif A, et les détourner pour remplir votre objectif B.

    Exfiltration de données, DNS rebinding, side-channel attacks... Découvrons ensemble quelques-unes de ces techniques basées sur des objets et protocoles légitimes, au cœur de notre utilisation du numérique.

    2023 -Des secrets dans les pixels ! À la découverte de la stéganographie

    • ► Vidéo
    • #LIGHTNING_TALK

    Quand je parle de stéganographie, j'ai en général deux réactions : 1. La stéga-quoi ? 2. Ah oui, la technique d'écriture rapide ! (non, c'est la sténographie, ça 😉 !) La stéganographie, c'est un peu le jumeau caché de la cryptographie. Les deux cherchent à protéger un message confidentiel. La cryptographie chiffre le message, la stéganographie le dissimule. Je vous propose de voir comment exploiter des "objets numériques du quotidien", tels que des images, afin de faire transiter toutes sortes de données au vu (mais pas au su) de tous !

Hosted and supported by