#Thread
Après plusieurs questions reçues, quelques conseils (orientés grand public) pour renforcer sa #Cybersécurité sur Twitter
L’idée est d’une part de protéger son compte et d’autre part de protéger sa vie privée.
1/18 ⬇️
1/ Protéger son compte
L’adresse email : il vaut mieux utiliser une adresse email dédiée à ce réseau social et non utilisée sur un autre réseau ou un magasin en ligne.
Objectif : limiter le risque de se faire avoir par un #Phishing
2/18 ⬇️ cybermalveillance.gouv.fr/tous-nos-conte…
Le mot de passe et l’authentification
Il est fortement recommandé d’utiliser un mot de passe complexe, unique et réservé à Twitter.
En outre et comme Twitter le propose, il faut activer l’authentification à deux facteurs
3/18 ⬇️ cybermalveillance.gouv.fr/tous-nos-conte…
Pour le 2nd facteur, je conseille une app sur le téléphone qui génère un code unique aléatoire
Objectif : si l’email et le mdp sont compromis, limiter au maximum le risque de piratage du compte et se prémunir d’un éventuel SIM Swapping
4/18⬇️ lemonde.fr/pixels/article…
Plusieurs applications d’authentification sont disponibles sur l’App Store et le Play Store.
Tapez authentification dans le moteur de recherche et choisissez celle qui vous convient.
5/18 ⬇️ help.twitter.com/fr/managing-yo…
Pour renforcer la sécurité de son compte, il est recommandé d’activer la protection de réinitialisation de votre mot de passe.
Objectif : éviter que quelqu’un déclenche un envoi massif de mails ou sms sur votre email ou votre téléphone
6/18⬇️
Le choix du @
L’usage d’un pseudo est particulièrement recommandé si vous ne souhaitez pas afficher votre identité sur Twitter
C’est un choix libre qui protège par nature votre vie privée
Choisissez un @ dédié à Twitter et ne l’utilisez jamais sur un autre réseau social
7/18⬇️
Objectif : limiter au maximum la cartographie (le mapping) de votre vie numérique.
Si on tape votre @ dans Google ou un autre moteur de recherche, on ne doit pas tomber sur votre compte Instagram, Facebook ou Snapchat.
8/18⬇️
Dans le même ordre d’idée, si les pseudos sont différents, évitez de mettre dans votre description le lien vers un autre de vos comptes sur un réseau social.
Toujours le même objectif, éviter le mapping de votre vie numérique.
9/18⬇️
2/ Protéger sa vie privée
Que vous ayez choisi ou non un pseudo, soignez particulièrement vigilants aux points suivants : la géolocalisation des tweets.
10/18⬇️ help.twitter.com/fr/safety-and-…
Si vous tweetez via une app sur votre téléphone, la localisation des tweets peut être extrêmement précise donc cela renseigne tout le monde sur votre position géographique, voir votre lieu d’habitation, votre lieu de travail, votre lieu d’étude, etc.
11/18⬇️
Les photos
Si vous êtes sous pseudo, ne mettez pas une photo de votre visage en PP.
Pourquoi ?
Avec une recherche inversée, il est très facile de vous retrouver sur Internet.
12/18⬇️
Idem, si vous mettez en ligne la photo d’une rue, d’un paysage ou d’un bâtiment, via quelques outils d’ #OSINT il est très facile de retrouver le lieu où la photo a été prise.
13/18⬇️
Parfois le diable se cache dans les détails.
Les photos prises via un téléphone sont de très bonnes qualités, un éventuel attaquant peut travailler sur les reflets sur un miroir ou sur des lunettes de soleil..
14/18⬇️
Enfin, si votre compte est public (pas de cadenas), partez du principe que tout, absolument tout, ce que vous tweetez est public.
Votre famille peut le lire, votre employeur, votre enseignant, votre (ex) conjoint(e), etc.
15/18⬇️
Dernier conseil : limitez l’ouverture de vos DM. Accordez la possibilité de vous écrire en privé aux seules personnes que vous suivez.
16/18⬇️ help.twitter.com/fr/using-twitt…
Conclusion
Ce sont des simples conseils orientés grand public. L’idée est que chacun(e) puisse renforcer sa #cybersécurité
Si vous rencontrez le moindre problème, n’hésitez pas à contacter magendarmerie.fr disponible 24h/24 et 7j/7
17/18⬇️
#Cybersécurité
On ne le dira jamais assez.. Quand vous travaillez dans le TGV, mettez un filtre de confidentialité !!!
Je connais le nom de mon proche voisin, le nom de son entreprise et le nom du document marqué confidentiel sur lequel il travaille
(j'ai masqué l'écran)
Salutations à sa voisine de rangée qui bosse à côté, qui n'a pas non plus de filtre de confidentialité, chacun peut donc faire du co-working...
et dire que je profite du trajet pour travailler sur ma thèse portant sur... la preuve numérique...
Il faut bien distinguer l’anonymat à savoir l’impossibilité d’identifier un auteur de contenus et le pseudonymat à savoir la possibilité d’identifier à posteriori un auteur de contenus, notamment dans l’hypothèse de la commission d’une infraction 2/n⬇️
L’anonymat sur un réseau social est un vœux pieux.
Pourquoi ?
Parce que c’est le modèle économique du réseau social qui impose que, par nature le réseau conserve certaines informations de ses utilisateurs. 3/n⬇️
#Thread
Il y a un peu plus d'un an, j'avais rédigé un thread sur le #doxing ou #doxxing , forme de cyberattaque qui consiste à découvrir la véritable identité (+ informations à caractère personnel) d’un internaute et à les diffuser. La loi vient de changer.
A dérouler ⬇️
1/13
J'avais écrit il y a un an: "le doxxing stricto sensu n’est pas défini dans le code pénal et n’est donc pas réprimé en tant que tel." Et bien cela vient de changer.
Explications
2/13
Au Journal Officiel de ce matin, on retrouve la loi n° 2021-1109 du 24 août 2021 confortant le respect des principes de la République (1) legifrance.gouv.fr/jorf/jo/2021/0…
3/13
Petit #Thread
Fact checking de cet article.
D'emblée, cet article contient plusieurs contre-vérités.
Interdire l'anonymat: pour interdire l'anonymat sur les réseaux sociaux, encore faudrait-il qu'il existe or techniquement ce n'est pas le cas ⬇️
Ce § réduit l'anonymat à la preuve de l'identité or techniquement à partir du moment où une connexion est réalisée à un réseau social, l'activité de l'utilisateur est tracée, c'est le modèle économique du réseau social... ⬇️
En outre, il méconnait les mécanismes d'authentification exigés par exemple par Facebook / Twitter etc (saisie d'un numéro de téléphone et/ou d'une adresse email valide). ⬇️
Itinéraire d'une fausse information:
Le 23 juillet sort un article sur la démission du chef de la musique de la Garde Républicaine.
Le même jour, une député annonce sur Youtube "la garde républicaine s'est retirée et ne protège plus le Président" ⬇️ theatrum-belli.com/demission-du-c…
Vidéo ici:
et voici les résultats de recherche des internautes...
#Thread
La période étant malheureusement propice à ce genre de comportements, que faire si vous voyez un chien laissé dans un véhicule stationné en plein soleil & forte chaleur et portières verrouillées. 1/8
Première chose à faire: vérifier que le propriétaire n’est pas à proximité.
A défaut:
1.faire appel aux services de gendarmerie ou de la police 📱17 ou 112
2.casser une vitre
2/8
Option 1: appel gendarmerie / police.
L’article L 214-23 3e du code rural et de la pêche maritime prévoit l’ouverture de tout véhicule lorsque la vie de l’animal est en danger. legifrance.gouv.fr/codes/article_… 3/8