Talks and Papers

2010-05 Building a vertical tab bar controller for the iPad

at macprofessionals.ch user group, Bern

slides

2010-05 Production de renseignement criminel à partir de messages électroniques frauduleux

12ème colloque de l'Association Internationale des Criminologues de langue Française, Fribourg

http://www.aiclf.umontreal.ca/textes/echos_aiclf_avril10_final.pdf

slides

Résumé :

Une bonne partie des messages électroniques non sollicités qui inondent nos boîtes aux lettres (spam) sont frauduleux. Des personnes sont régulièrement victimes d’escroqueries, peuvent être amenés à acheter des contrefaçons ou à participer à un schéma de blanchiment.

Ces messages constituent toutefois une matière première de premier choix pour l'analyste criminel qui doit enquêter sur ces fraudes. En effet, comme l’ont montré de précédents travaux, il est possible de produire du renseignement criminel en appliquant certains principes de criminalistique tels que l'étude des traces et la recherche de cas similaires.

Face à de grandes masses de données, la contribution des traitements automatiques se pose. En effet, ces traitements sont certes nécessaires mais, pour que le renseignement puisse être disséminé efficacement, ils doivent être reproductibles et rester le plus neutres possible. Ils doivent aussi tenir compte du fait que de nombreuses traces sont aisément falsifiables.

Dans ce cadre, nous proposons quelques approches nouvelles, comme notamment la recherche de textes similaires. Nous étudions aussi les techniques de classification. Trois cas d'analyse criminelle effectués sur des données réelles, l'un tactique et les deux autres stratégiques, viennent démontrer la pertinence des approches proposées.

Cette recherche s'inscrit en marge du projet ISCIA (Internet System for Criminal Intelligence Analysis). Elle a fait l’objet d’un travail de Master à l’ILCE (Institut de Lutte contre la Criminalité Économique) de Neuchâtel.

2010-04 iPhone and AppStore: Security and Privacy

Workshop on mobile security

Federal Intelligence Service FIS, Reporting and Analysis Centre for Information Assurance MELANI, Bern

2010-02 iPhone Privacy

February 3rd, Black Hat DC, Arlington, VA, USA

Here is the white paper: white paper

And here are the Black Hat slides: slides

SpyPhone Project on github

Abstract:

It is a little known fact that, despite Apple’s claims, any applications downloaded from the App Store to a standard iPhone can access a significant quantity of personal data.

This paper explains what data are at risk and how to get them programmatically without the user’s knowledge. These data include the phone number, email accounts settings (except passwords), keyboard cache entries, Safari searches and the most recent GPS location.

This paper shows how malicious applications could pass the mandatory App Store review unnoticed and harvest data through officially sanctioned Apple APIs. Some attack scenarios and recommendations are also presented.

2009-12 iPhone Privacy

December 2nd, Geneva

French-speaking Swiss iPhone Developers Facebook Group meeting

Blog post

SpyPhone Project on github

2009-01 iPhone Unit Tests

Presentation with Marco Scheurer http://www.sente.ch/s/?p=535 at French-speaking Swiss iPhone Developers Facebook Group

slides

Xcode Project

2008-10 What you can do with iPhone's Camera

Netinfluence's iPhone conference

2007-01 Django (Sen:te)

Presentation of Django, a Python web framework.

slides

sampe project code

2005-01 RFID (EIVD)

Les systèmes d'identification radio (RFID). Fonctionnement, applications et dangers.

slides

Nous étudions ici différents aspects de la technologie RFID (Radio Frequency IDentification), qui consiste à utiliser des champs électromagnétiques et des ondes radio pour alimenter à distance et communiquer avec des étiquettes.

Après avoir situé la RFID par rapport à d'autres systèmes d'identification automatique, nous exposons son fonctionnement général et faisons un tour d'horizon des nombreuses variantes utilisées, puis évoquons les problèmes techniques ou de sécurité que l'on peut rencontrer.

Nous examinons également quelques applications de la RFID et notamment la norme EPC, qui est sur le point de remplacer le code barre traditionnel. Enfin, nous terminons cette étude par un aperçu des dangers que la RFID peut faire peser sur le respect de la vie privée.

2004-11 L'intelligence économique (EIVD)

L'intelligence économique. Buts, méthodes, origines et acteurs

slides

Héritière du renseignement mais excluant l'espionnage et les méthodes illégales, pratiquée par les entreprises mais aussi par les États, l'intelligence économique se révèle être au coeur de la compétition économique contemporaine.

Pour autant, l'intelligence économique ne prétend pas bouleverser le fonctionnement de l'entreprise, mais plutôt ajouter une dimension transversale et immatérielle, en proposant avant tout une méthode et un état d'esprit.

Mots clés : intelligence économique, renseignement, veille technologique, veille concurrentielle.