<div style=""><table cellspacing="0" cellpadding="8" border="0" summary="" style="width:100%;font-family:Arial,Sans-serif;border:1px Solid #ccc;border-width:1px 2px 2px 1px;background-color:#fff;" itemscope itemtype="http://schema.org/Event"><tr><td><meta itemprop="eventStatus" content="http://schema.org/EventScheduled"/><div style="padding:2px"><span itemprop="publisher" itemscope itemtype="http://schema.org/Organization"><meta itemprop="name" content="Google Calendar"/></span><meta itemprop="eventId/googleCalendar" content="2a69k93214ud1ah10bqv4mf464"/><div style="float:right;font-weight:bold;font-size:13px"> <a href="https://www.google.com/calendar/event?action=VIEW&eid=MmE2OWs5MzIxNHVkMWFoMTBicXY0bWY0NjQgb3dhc3AtcXVlYmVjY2l0eUBsaXN0cy5vd2FzcC5vcmc&tok=MjUjcGF0cmljay5sZWNsZXJjQG93YXNwLm9yZ2RlZWZmNmNiNDgzZGQ3ZTNiOThlZDk5ZDYzZTcyZDcwNTBkOGYxYzM&ctz=America/New_York&hl=en_GB" style="color:#20c;white-space:nowrap" itemprop="url">more details »</a><br></div><h3 style="padding:0 0 6px 0;margin:0;font-family:Arial,Sans-serif;font-size:16px;font-weight:bold;color:#222"><span itemprop="name">OWASP Québec: SSL et les problèmes de validation de certificats dans les applications mobiles:</span></h3><div style="padding-bottom:15px;font-size:13px;color:#222;white-space:pre-wrap!important;white-space:-moz-pre-wrap!important;white-space:-pre-wrap!important;white-space:-o-pre-wrap!important;white-space:pre;word-wrap:break-word">SSL et les problèmes de validation de certificats dans les applications mobiles:<p>Les protocoles SSL/TLS et les certificats X.509 sont des éléments essentiels de la sécurité sur internet. Jusqu'à "récemment", la grande majorité des développeurs n'avaient à se soucier de cette composante que lors du déploiement de leur application: on met un certificat sur le serveur, et voilà! Mais aujourd'hui, c'est fort différent.<br />Pourquoi ? Les applications mobiles.<br />Dans un monde PC, la validation du côté client du certificat SSL renvoyé par le server se fait presque toujours par le navigateur web. Par contre, dans le monde mobile, chaque application doit elle-même faire la validation du certificat serveur pour éviter les "Man-in-the-middle". Cependant, vérifier correctement un certificat SSL ne semble pas être une tâche simple.<br />Dans cette présentation, nous aborderons rapidement les grandes lignes de la mécanique de validation des certificats SSL. Par la suite, nous présenterons un prototype de laboratoire virtuel permettant de tester automatiquement si une application Android valide bien les certificats SSL qu'elle reçoit (ou si elle expose ses usagers à du vol d’information sensible par une attaque Man-in-the-middle). Finalement, nous terminerons avec les résultats préliminaires d'une étude sur la qualité des implémentations SSL dans les applications Android existantes. <br />Présentateurs:<br />Marc-Antoine Fortier, Marc-Antoine Ferland, Simon Desloges et Jonathan Ouellet<br />Étudiants en informatique au Cégep Sainte-Foy<p>François Gagnon<br />Professeur-Chercheur au Laboratoire de recherche en cybersécurité du Cégep Ste-Foy <br /> <br />Lieu:<br />Local P-451 du CÉGEP de Ste-Foy, Aile "P"<br /> <br />Horaire:<br />18:00 - 18:30 Accueil<br />18:30 - 18:45 Communications OWASP Québec<br />18:45 - 19:45 Conférence: SSL et les problèmes de validation de certificats dans les applications mobiles<br />19:45 - 20:00 Questions, discussions<br />20:00 - Réseautage<p>Stationnement<br />Le stationnement accessible à partir de la rue Nicolas Pinel est gratuit à partir de 18h00.<p>Gratuit, RSVP!<br />Comme à l'habitude, cet événement est gratuit et ouvert à tous. SVP, afin de nous permettre d'assurer une meilleure logistique confirmez votre présence<p>OWASP Quebec City<br />@owaspquebec sur twitter<br />OwaspQuebec sur facebook<p>------<br />Patrick Leclerc<br />OWASP Quebec city </p></p></p></p></p></p></div><table cellpadding="0" cellspacing="0" border="0" summary="Event details"><tr><td style="padding:0 1em 10px 0;font-family:Arial,Sans-serif;font-size:13px;color:#888;white-space:nowrap" valign="top"><div><i style="font-style:normal">When</i></div></td><td style="padding-bottom:10px;font-family:Arial,Sans-serif;font-size:13px;color:#222" valign="top"><time itemprop="startDate" datetime="20150602T220000Z"></time><time itemprop="endDate" datetime="20150603T000000Z"></time>Tue 2 Jun 2015 18:00 – 20:00 <span style="color:#888">Eastern Time</span></td></tr><tr><td style="padding:0 1em 10px 0;font-family:Arial,Sans-serif;font-size:13px;color:#888;white-space:nowrap" valign="top"><div><i style="font-style:normal">Where</i></div></td><td style="padding-bottom:10px;font-family:Arial,Sans-serif;font-size:13px;color:#222" valign="top"><span itemprop="location" itemscope itemtype="http://schema.org/Place"><span itemprop="name">Local P-451 du CÉGEP de Ste-Foy, Aile "P"</span><span dir="ltr"> (<a href="https://maps.google.ca/maps?q=Local+P-451+du+C%C3%89GEP+de+Ste-Foy,+Aile+%22P%22&hl=en-GB" style="color:#20c;white-space:nowrap" target="_blank" itemprop="map">map</a>)</span></span></td></tr><tr><td style="padding:0 1em 10px 0;font-family:Arial,Sans-serif;font-size:13px;color:#888;white-space:nowrap" valign="top"><div><i style="font-style:normal">Video call</i></div></td><td style="padding-bottom:10px;font-family:Arial,Sans-serif;font-size:13px;color:#222" valign="top"><a href="https://plus.google.com/hangouts/_/owasp.org/owasp-quebeccit?hceid=cGF0cmljay5sZWNsZXJjQG93YXNwLm9yZw.2a69k93214ud1ah10bqv4mf464" style="color:#20c;white-space:nowrap" target="_blank">https://plus.google.com/hangouts/_/owasp.org/owasp-quebeccit</a></td></tr><tr><td style="padding:0 1em 10px 0;font-family:Arial,Sans-serif;font-size:13px;color:#888;white-space:nowrap" valign="top"><div><i style="font-style:normal">Calendar</i></div></td><td style="padding-bottom:10px;font-family:Arial,Sans-serif;font-size:13px;color:#222" valign="top">patrick.leclerc@owasp.org</td></tr><tr><td style="padding:0 1em 10px 0;font-family:Arial,Sans-serif;font-size:13px;color:#888;white-space:nowrap" valign="top"><div><i style="font-style:normal">Who</i></div></td><td style="padding-bottom:10px;font-family:Arial,Sans-serif;font-size:13px;color:#222" valign="top">(Guest list has been hidden at organiser's request)</td></tr></table></div><p style="color:#222;font-size:13px;margin:0"><span style="color:#888">Going?   </span><wbr><strong><span itemprop="action" itemscope itemtype="http://schema.org/RsvpAction"><meta itemprop="attendance" content="http://schema.org/RsvpAttendance/Yes"/><span itemprop="handler" itemscope itemtype="http://schema.org/HttpActionHandler"><link itemprop="method" href="http://schema.org/HttpRequestMethod/GET"/><a href="https://www.google.com/calendar/event?action=RESPOND&eid=MmE2OWs5MzIxNHVkMWFoMTBicXY0bWY0NjQgb3dhc3AtcXVlYmVjY2l0eUBsaXN0cy5vd2FzcC5vcmc&rst=1&tok=MjUjcGF0cmljay5sZWNsZXJjQG93YXNwLm9yZ2RlZWZmNmNiNDgzZGQ3ZTNiOThlZDk5ZDYzZTcyZDcwNTBkOGYxYzM&ctz=America/New_York&hl=en_GB" style="color:#20c;white-space:nowrap" itemprop="url">Yes</a></span></span><span style="margin:0 0.4em;font-weight:normal"> - </span><span itemprop="action" itemscope itemtype="http://schema.org/RsvpAction"><meta itemprop="attendance" content="http://schema.org/RsvpAttendance/Maybe"/><span itemprop="handler" itemscope itemtype="http://schema.org/HttpActionHandler"><link itemprop="method" href="http://schema.org/HttpRequestMethod/GET"/><a href="https://www.google.com/calendar/event?action=RESPOND&eid=MmE2OWs5MzIxNHVkMWFoMTBicXY0bWY0NjQgb3dhc3AtcXVlYmVjY2l0eUBsaXN0cy5vd2FzcC5vcmc&rst=3&tok=MjUjcGF0cmljay5sZWNsZXJjQG93YXNwLm9yZ2RlZWZmNmNiNDgzZGQ3ZTNiOThlZDk5ZDYzZTcyZDcwNTBkOGYxYzM&ctz=America/New_York&hl=en_GB" style="color:#20c;white-space:nowrap" itemprop="url">Maybe</a></span></span><span style="margin:0 0.4em;font-weight:normal"> - </span><span itemprop="action" itemscope itemtype="http://schema.org/RsvpAction"><meta itemprop="attendance" content="http://schema.org/RsvpAttendance/No"/><span itemprop="handler" itemscope itemtype="http://schema.org/HttpActionHandler"><link itemprop="method" href="http://schema.org/HttpRequestMethod/GET"/><a href="https://www.google.com/calendar/event?action=RESPOND&eid=MmE2OWs5MzIxNHVkMWFoMTBicXY0bWY0NjQgb3dhc3AtcXVlYmVjY2l0eUBsaXN0cy5vd2FzcC5vcmc&rst=2&tok=MjUjcGF0cmljay5sZWNsZXJjQG93YXNwLm9yZ2RlZWZmNmNiNDgzZGQ3ZTNiOThlZDk5ZDYzZTcyZDcwNTBkOGYxYzM&ctz=America/New_York&hl=en_GB" style="color:#20c;white-space:nowrap" itemprop="url">No</a></span></span></strong>    <wbr><a href="https://www.google.com/calendar/event?action=VIEW&eid=MmE2OWs5MzIxNHVkMWFoMTBicXY0bWY0NjQgb3dhc3AtcXVlYmVjY2l0eUBsaXN0cy5vd2FzcC5vcmc&tok=MjUjcGF0cmljay5sZWNsZXJjQG93YXNwLm9yZ2RlZWZmNmNiNDgzZGQ3ZTNiOThlZDk5ZDYzZTcyZDcwNTBkOGYxYzM&ctz=America/New_York&hl=en_GB" style="color:#20c;white-space:nowrap" itemprop="url">more options »</a></p></td></tr><tr><td style="background-color:#f6f6f6;color:#888;border-top:1px Solid #ccc;font-family:Arial,Sans-serif;font-size:11px"><p>Invitation from <a href="https://www.google.com/calendar/" target="_blank" style="">Google Calendar</a></p><p>You are receiving this courtesy email at the account owasp-quebeccity@lists.owasp.org because you are an attendee of this event.</p><p>To stop receiving future updates for this event, decline this event. Alternatively, you can sign up for a Google account at https://www.google.com/calendar/ and control your notification settings for your entire calendar.</p></td></tr></table></div>