Liens du jour – 4 Mai 2011

Les liens du jour à ne pas manquer (Flux RSS) !

Numericable – On a échappé au pire

via Korben, de Korben le 3 May 2011

Kévin (ça ne s’invente pas), fidèle lecteur de Korben.info, m’a envoyé un petit mail hier soir pour me signaler une importante faille dans le système de facturation de Numericable. Je reçois de temps en temps des mails de lecteurs qui m’informent de tel ou tel faille de sécurité dans tel ou tel site et en général, je ne donne pas suite.

L’une des pires choses à faire serait de publier la faille telle quelle sans prevenir la société et laisser tous les furieux jouer avec (puis ensuite de me prendre un procès). La bonne attitude a adopter est plutôt le principe du responsible disclosure. C’est à dire, prévenir la société, attendre que la faille soit patchée et faire un article pour l’expliquer.

Mais j’ai déjà vu que même en pratiquant le responsible disclosure, certains (genre Zataz) se prenaient des procès par des sociétés qui ne comprennent pas grand chose à Internet et à la sécurité. Du coup, lorsque je découvre l’existence d’une faille, je laisse pisser et je ne fais ni article, ni email à la société concernée. Pas cool mais je préfère ne pas prendre de risque.

M’enfin, pour une fois, j’ai décidé de faire une exception avec Numericable… Ils bossent dans le net, donc il y a des chances qu’ils comprennent ces trucs puis je ne sais pas, je le sentais bien. Bref, je les ai prévenu de l’existence de cette faille et moins de 24h après, elle était corrigée. Magique !

En effet, via la simple URL suivante :

https://moncompte.numericable.fr/pages/View/InvoiceToShow.aspx?invoice=%2Fstockage%2F2011%2F04%2F63358%2F0000%2F4083.pdf

et simplement en tapant un ID au hasard (ici 4083) dans celle-ci, il était possible d’accèder aux factures des clients sans aucune identification. Argh !

cap 2011 05 03 à 19.11.26 Numericable   On a échappé au pire

Quelqu’un de mal intentionné aurait pu grâce à une petite moulinette, récupérer toutes les factures des clients de Numéricable , à savoir :

  • Le nom et son prénom du client
  • Son adresse
  • Son n° client
  • Le forfait dont il dispose
  • Les émissions achetées sur la VOD (y compris les films XXX ?)
  • Les n° de téléphones appellés

cap 2011 05 03 à 19.13.37 Numericable   On a échappé au pire

cap 2011 05 03 à 19.13.45 Numericable   On a échappé au pire

Craignos hein ?

Bref, grâce à Kévin (Merci) et à la rapidité d’exécution du service technique de Numéricable, les données des abonnés sont à nouveau en sécurité.

Ouf ! Encore une victoire de canard !


Duck Hunt, le jeu NES a été porté sur Android !

via FrAndroid Communauté Android, de Griphine le 3 May 2011

Bonne nouvelle pour les amateurs du genre, Duck Hunt, l’un des célèbres jeux NES a été porté sur la plateforme Android.

Le but est très simple, vous êtes un chasseur en quête de canards… Comme sur la NES, vous aurez accès à deux mods de jeux : Au choix, un canard ou deux canards. Pour terminer une ronde, il faudra tout simplement abattre 5 canards (au minimum). Plus vous avancez, plus le score grimpe … mais attention, vous n’avez droit qu’à trois balles par canard.

Informations sur le jeu 

  • Graphisme en 8-Bit identique à la NES.
  • Compatible à partir d’Android 1.6 (Donut).
  • Déplacement vers la Carte SD.

Le jeu Duck Hunt est gratuit, néanmoins, on retrouve de la publicité :

Duck Hunt

Duck Hunt Duck Hunt

Duck Hunt the classic game you remember playing on yourbr8Bit Nintendo Entertainment System. pChoose between Game A 1 Duck or Game B 2 Ducks. Either way just ki…
dengyin2000 Gratuit


La Turquie interdit l’usage de 138 mots sur Internet, dont “Interdit”

via PC INpact, de Vince@pcinpact.com (Vincent Hermann) le 3 May 2011
Le terme de censure revient régulièrement dans le jargon de certains pays. On a tous en tête le « Great firewall » de la Chine et son Internet très contrôlé, avec ce fantasme dans lequel seules les informations autorisées peuvent circuler.


Inspired by oktotally’s pixel artwork, Chris Spain took it…

via Rampaged Reality, de (author unknown) le 3 May 2011

Inspired by oktotally’s pixel artwork, Chris Spain took it into his own hands to create this awesome Portal themed pixel animation.

Chell and Wheatley by Chris Spain (Tumblr) (Behance) (Twitter)

Via: cspainey


Iron Man : la version Bollywood

via Le Journal du Geek, de Ben le 3 May 2011

Il fallait bien que ça arrive un jour : le héros de Marvel a finalement eu droit à son adaptation Bollywoodienne en bonne et due forme, pour le coup nommée RA.One, et prévue pour débouler dans le courant de l’année. Contre toute attente, il semble que le film ne soit pas composée de phases d’action entrecoupées de danses endiablées. Non, il devrait au contraire embrasser le format du film d’action classique.

Comment ça, j’alimente des clichés ? Si vous affirmez ceci, c’est que vous n’avez pas encore vu ce film « made in Bollywood » où ces types détruisent un hélicoptère au kalash et se mettent ensuite à danser gaiement sur une colline (sic). Désolé, le titre m’échappe. C’était il y a longtemps…

ra one 540x214 Iron Man : la version Bollywood
Lire la suite..

Copyright © JournalduGeek.com | Retrouvez-nous aussi sur Facebook et Twitter | Site hébergé par Typhon


Roulage de pelle virtuel

via Korben, de Korben le 3 May 2011

Après les calins virtuels et le cyber sex, c’est au tour du cyber roulage de pelle. En effet, cet étudiant japonais a bricolé un appareil qui se connecte sur un ordi et qui vous fait tourner un tube en plastique dans la bouche, en suivant les mouvements de langue de votre amoureux(se) à l’autre bout de l’internet de l’amour. Ça fait rêver non ?

Pas con mais vraiment bizarre. Ça ne diffuse pas la mauvaise haleine du coup, vous allez pouvoir rouler des pelles à vos copines de Wow sans vous douter que ce sont des mecs qui fument et picolent icon smile Roulage de pelle virtuel

[Photo et source]


Et les 20 jeux les plus vendus en ce début d’année 2011 sont…

via Le Journal du Gamer, de Ben le 3 May 2011

Menée le 26 avril dernier par Satoru Iwata, l’actuel PDG de Nintendo, la présentation des résultats de la firme au plombier pour l’année fiscale ayant pris fin en mars 2011, vient de laisser ressortir divers documents, dont un nous dévoilant la liste des 20 jeux les plus vendus en France entre les mois de janvier et mars 2011, toutes plates-formes confondues. Les plus méfiants seront peut-être rassurés en apercevant la mention GFK (France) en bas du classement…

Enfin, comme vous pourriez vous en douter, le classement en question ne dégage pas franchement un constat de prises de risques de la part des joueurs, les grosses licences y étant dans tous les cas TRES BIEN représentées.

Le reste des documents est à consulter ICI, pour les plus curieux !

top 20 france Et les 20 jeux les plus vendus en ce début dannée 2011 sont...

Et les 20 jeux les plus vendus en ce début d’année 2011 sont… is a post from: Le Journal du Gamer


Portal se téléporte chez LEGO

via Gizmodo, de Mathieu le 3 May 2011

Le Portal Gun permet de se téléporter d’un endroit à un autre au travers de Portail, mais il semblerait que les fans de la petite brique de plastique aient trouvé un moyen de contourner son utilisation pour accéder à la dimension LEGO .

Pas certain qu’Aperture Science ait anticipé le coup orchestré par l’utilisateur de Flickr Catsy[CSF] qui a décidé d’utiliser plusieurs éléments de la gamme LEGO pour reproduire à l’identique l’univers du jeu.Le Portal Gun regroupe des pièces de Bazooka, de MG42 et d’un casque de moto, et quelques coups de peinture et modifications mineures auront suffi à recréer la combinaison de l’héroïne qui reste encore en travaux pour le moment.

GLaDOS est également de la partie avec un assemblage 100% LEGO et on imagine que son auteur doit disposer d’une collection conséquente de briques pour être parvenu à réaliser la reproduction avec autant de fidélité.

Atlas et P-Body ne sont pas en restes, et se rendent disponibles en grand format suite au travail de LegoHaulic ,tout comme les fameuses tourelles de défense propres au jeu et déclinées en plusieurs couleurs, issues du travail d’un autre utilisateur de Flickr : LDM .

Comme quoi, on peut être fan de jeux vidéo, mais garder tout autant d’intérêt pour les anciens jeux qui ont bercé notre enfance . [  Catsy[CSF] , LDM ,LegoHaulic via Technabob ]


Un combinaison en latex pour Mario ?

via Le Journal du Gamer, de Ben le 3 May 2011

Avis aux gamers enclins aux fantasmes « louches » : il vous est désormais possible de faire l’acquisition, moyennant 465$ tout de même, d’un magnifique costume de Mario entièrement fait de latex, et qui ira, à n’en point douter, à ravir à votre Dame. Bon par contre, si vous êtes intéressés, dépêchez-vous, le modèle en question ayant été fait main, il risque de rapidement disparaître des rayons. Brrr !

mario latex Un combinaison en latex pour Mario ?

Un combinaison en latex pour Mario ? is a post from: Le Journal du Gamer


Windows 8 : les fonctionnalités du Windows Store se dévoilent

via PC INpact, de Vince@pcinpact.com (Vincent Hermann) le 3 May 2011
Dans une actualité d’hier, nous avons évoqué le Windows Store, nom a priori choisi par Microsoft pour la future boutique d’applications intégrée dans Windows 8.


Appel à témoins : hack du PSN

via Le Journal du Gamer, de Antoine le 3 May 2011

Plutôt que de contacter les banques, on va faire plus simple : avez-vous été victime d’acte(s) frauduleux sur votre compte bancaire qui pourrait être lié au PSN ? Ou bien quelqu’un de votre entourage (amis, famille). Si oui, n’hésitez pas à laisser un petit commentaire sur comment cela s’est passé pour vous : votre banque vous a contacté, c’est vous qui avez relevé le problème, …
psn dead Appel à témoins : hack du PSN

Appel à témoins : hack du PSN is a post from: Le Journal du Gamer


Free condamné à livrer une Freebox Revolution sous astreinte

via PC INpact, de marc@pcinpact.com (Marc Rees) le 3 May 2011
Un abonné a obtenu la condamnation de Free pour retard dans la livraison de sa Freebox Revolution, indique Le Progrès. L’intéressé avait commandé sa nouvelle box le 20 décembre 2010.


L’iPhone 4 blanc finalement aussi épais que son homologue noir ?

via Le Journal du Geek, de Ben le 3 May 2011

La question a le mérite d’être posée : l’iPhone 4 blanc est-il plus épais que son homologue noir ? Si des clichés présentant les 2 mobiles cote à cote tendaient à répondre par l’affirmative, le récent démenti de Phil Schiller sur la question, puis aujourd’hui ces photos émanant du très sérieux Consumer Reports (un magazine publié par une association de consommateur assez influente aux Etats Unis) viennent mettre du poids de l’autre côté de la balance.

A croire alors que certains modèles du mobile pourraient être légèrement plus épais, tandis que d’autres embrasseraient la même épaisseur que l’iPhone 4 noir. Un sacré sac de noeuds, que cette histoire, dans tous les cas. Ah, il nous aura vraiment amusés, cet iPhone 4 blanc…

iphone 4 blanc 540x393 LiPhone 4 blanc finalement aussi épais que son homologue noir ?

Copyright © JournalduGeek.com | Retrouvez-nous aussi sur Facebook et Twitter | Site hébergé par Typhon


Twitter rachète TweetDeck pour 40 à 50 millions de dollars

via PC INpact, de Vince@pcinpact.com (Vincent Hermann) le 3 May 2011
Nous avions récemment fait état de rumeurs indiquant un possible rachat de la société TweetDeck par Twitter. La somme avancée était de 50 millions d’euros, ce qui pouvait se justifier par les avantages de TweetDeck et sa présence sur de nombreuses …


Sony Online perd 12.700 cartes de crédit

via Gamekult.com : Dernieres news de jeux vidéo, de (author unknown) le 3 May 2011
La brèche de sécurité récemment découverte chez Sony Online Entertainment fait son premier bilan via un message officiel publié sur le site du développeur/éditeur de MMORPGs.

SOE informe ses utilisateurs que les informations personnelles fournies lors de l’inscription à un compte de jeu Sony Online Entertainment “pourraient avoir été volées lors d’une cyber-attaque”. Les noms, adresses, emails, dates de naissance, numéros de téléphone, logins et mots de passe des comptes…


Hadopi suspendra l’accès au net, non aux correspondances privées

via PC INpact, de marc@pcinpact.com (Marc Rees) le 3 May 2011
Si chez Bouygues, la préparation de la phase 3 d’Hadopi a donc été entamée, cela n’enlève rien aux difficultés qui attendent tous les FAI dans la suspension effective des abonnements.


Ryu fights his way onto this Super Famicom console thanks to…

via Rampaged Reality, de (author unknown) le 2 May 2011

Ryu fights his way onto this Super Famicom console thanks to artist Oskunk93 and his killer custom paint job.

Related Rampages: Nintendo Mario 01Game Boy Mario (More)

Super Famicom Ryu by Oskunk93 (Flickr)


Was PSN Hack an Inside Job?

via PSX-SCENE: It only does everything else! – Latest News, de The Central Scrutinizer le 2 May 2011
Sony Fired Hundreds of Online Employees Just Days Before PSN Attack!

Just days before PSN was "hacked," Sony fired over 200 employees in their online division.

In Sony massive corporation style thinking, once March 31th, 2011 rolls around they decide to get rid of any "dead-weight", in this case, employees they think are "useless" or no longer needed so they can close off the "year-end books" with various "claimed losts" to save corporation taxes, just like any big massive corporation thinks, only for themselves and their "bottom line", not for the little human beings slaving away everyday for their profits.

Like all layoffs that are hard to swallow, this case was a big one, one 1/3 of the staff that worked in the ONLINE division, in all over 200 employees were given their sad "pink slip" 2 week notice, which means they had to work right up until the very dates that Sony had to shutdown the PSN network!

Even tho Sony rented servers from AT&T data center, being the "unmanaged" type, any Sony employee in the SOE dept. would be able to gain access showing their "photo id" badge to do maintenance work on the servers, if they needed more then just "whitelisted" remote server access from their office.

Today, Sony again announce that all the user account "passwords" were "hashed" on their blog, but any key online employee that was layoff could very well have easy access to the needed cryptographic hash function information in regard to any encryption that might have been used on the servers, including CC access for billing and accounting.

Quote:

Sony Online Entertainment Slashes Hundreds of Jobs, Shutters Three Studios
8:57 PM 3/31/2011 by John Gaudiosi

Sony Online Entertainment has closed three of its game studios and laid off 205 workers as part of a massive restructuring.

All possible steps are being taken to ensure team members affected by the transition are treated with appropriate concern."

"SOE will transition development efforts for the Denver and Tucson studios' suite of products to its San Diego headquarters in order to better position SOE to remain a global leader in online gaming and deliver on its promise of creating entertaining games for players of all ages and servicing the 20 million players that visited SOE servers in just the past year," the company said.


Quote:

Sony Online Cuts Staff By a Third
April 15, 2011, 12:08:32 PM By Rick DeMott

Sony Online Entertainment has laid off a third of its staff, according to The Hollywood Reporter. The move means 205 employees will lose their jobs and the company will shut down offices in Denver, Tucson and Seattle.


Quote:

Wikipedia History Timeline on SOE

On March 31, 2011, SOE has confirmed that "it will eliminate 205 positions and close its Denver, Seattle and Tucson studios." Production of The Agency has also been discontinued.

On April 27, 2011, Sony, the parent company of SOE, released statements regarding an intrusion, on or about April 18th, into the PlayStation Network, and the potential theft of up to 77 Million subscribers personal data. Sony maintains that PSN and SOE are hosted and run on completely separate subsystems and that the PlayStation Network intrusion had no major affect on SOE’s online services.

On May 2, 2011, SOE completely interrupted their online services. Over the previous month several intrusions of PSN have caused the developers to post messages of concern and apology, but also assurances the SOE servers and systems were not compromised. This most recent development has shut the service down entirely with the message: "We have had to take the SOE service down temporarily. In the course of our investigation into the intrusion into our systems we have discovered an issue that warrants enough concern for us to take the service down effective immediately. We will provide an update later today (Monday)."


Even tho some of these employees were in working in remote offices, they could have easy had whitelisted server access to the San Diego HQ to do their daily work, it just seems very strange that suddenly both networks go down after a massive layoff of KEY ONLINE SONY EMPLOYEES when they have to work knowing it is their last days on the job being a lowly paid slave to evil corporation. :evilgrin:

Dear Sony, you need to look inside your own organization!

Or this could turn out to be another "famous insider" case very fast!


Ce post regroupe toutes les news de la journée que j’ai jugé les plus intéressantes.

Digest powered by RSS Digest

Published by

Louwii

Web developer, geek, car enthusiast, photographer, DIYer, video gamer... I like many things, maybe too many?

Leave a Reply

Your email address will not be published. Required fields are marked *