Actualités High-Tech

2.1k Sujets 10.3k Messages
  • 1 Votes
    4 Messages
    553 Vues

    Protocole intéressant …Merci pour ces infos ; je vais marquer cette page pour plus tard…

  • 0 Votes
    1 Messages
    10 Vues

    Des chercheurs en sécurité ont découvert une faille béante dans WhatsApp exposant plus de 3 milliards d’utilisateurs de l’application, en dévoilant leurs numéros de téléphone et même leurs noms. Meta la connaissait depuis des années…

    Les développeurs d’applications et les hackers sont sans cesse en train de faire la course afin de trouver une éventuelle faille dans les API : les uns pour les corriger, les autres pour les exploiter. Et, parfois, les manœuvres les plus simples sont les meilleures. Comme le rapporte Wired, des chercheurs autrichiens ont en découvert une immense qui leur a permis d’extraire quelque 3,5 milliards de numéros de téléphone d’utilisateurs de WhatsApp.

    “À notre connaissance, il s’agit de l’exposition la plus étendue de numéros de téléphone et de données associées jamais documentée”, a indiqué Aljosha Judmayer, un des chercheurs à l’origine de cette découverte. Le pire, c’est que cette vulnérabilité avait déjà été signalée à Meta en 2017, soit il y a plus de huit ans, et qu’elle repose sur une fonction tout ce qu’il y a de plus basique, à savoir la vérification automatique de présence d’un contact sur le service de messagerie.

    Faille WhatsApp : une attaque d’une simplicité infantile

    Le procédé est d’une simplicité désarmante. Lorsqu’un utilisateur ajoute un numéro de téléphone à ses contacts, l’application vérifie tout de suite s’il correspond à un compte actif sur la messagerie et affiche généralement la photo de profil et le nom associé. Or, il suffit de tester tous les numéros possibles via l’application Web de WhatsApp, qui ne possédait jusqu’ici aucune limitation stricte, pour obtenir des données associées. Les chercheurs ont automatisé le processus, ce qui leur a permis de vérifier cent millions de numéros par heure.

    Au total, les chercheurs en cybersécurité sont parvenus à extraire les numéros de téléphone de 3,5 milliards d’utilisateurs du service de messagerie et à obtenir leur nom. Environ 57 % d’entre eux ont également permis d’accéder à leurs photos de profil, et pour 29 % à leur statut.

    Le problème, c’est que cette faille de sécurité était connue de Meta depuis longtemps. Dès 2017, un autre spécialiste avait déjà alerté l’entreprise sur la possibilité d’extraire des données via cette technique. Malgré cet avertissement, elle n’a manifestement jamais jugé nécessaire de revoir son système.

    Heureusement, cette attaque n’a pas été menée par des cybercriminels, mais par des chercheurs pleins de bonnes attentions. Ces derniers ont depuis supprimé les 3,5 milliards de numéros de téléphone et autres informations extraites et ont averti Meta de leur découverte en avril dernier. Il aura tout de même fallu six mois au géant des réseaux sociaux pour définir une limitation du nombre de requêtes qu’il est possible de soumettre pour rechercher un contact par le biais d’une mise à jour. Et, s’il a tout de même pris soin de récompenser l’équipe de chercheurs autrichienne via son programme Bug Bounty, il a toutefois tenté de minimiser la gravité des faits, estimant qu’il ne s’agissait là que “d’informations publiques basiques”. Mais quand même…

    Source: https://www.commentcamarche.net/securite/piratage/36253-faille-whatsapp/

    Et:: https://github.com/sbaresearch/whatsapp-census/blob/main/Hey_there_You_are_using_WhatsApp.pdf

    Ce que les chercheurs ont fait d’autres ont put le faire avant.

  • 1 Votes
    4 Messages
    97 Vues

    @duJambon Synology a déjà retiré la lecture native sur les modèles DS920+ il y a une petite année déjà (via MAJ DSM).
    ET le modèle plus récent, 925+ n’en n’a jamais été pourvu…

  • 2 Votes
    7 Messages
    41 Vues

    “Réjouissant…:blase:”

    On a hâte.

  • 2 Votes
    3 Messages
    50 Vues

    On pourrait surtout s’attendre à ce que le gouvernement possède ses propres serveurs mails, idem pour les entreprises du CAC40 qui a priori en ont les moyens financiers.

  • 3 Votes
    18 Messages
    201 Vues

    @Violence C’était une boutade, je n’ai rien contre Cloudflare bien au contraire j’utilise notamment leurs DNS et pour moi c’est une entreprise sérieuse qui offre d’excellents services.

    567da73e-9aeb-4ec4-862b-860d6bd74c00-10ea3ef9-b96e-4e4c-8095-3e27e4ff6134-live-long-amp-prosper.jpg 

  • 0 Votes
    3 Messages
    57 Vues

    @PouetPouet Y’a qu’a demander, on peut le remplacer :lol:

    J’ai beaucoup appris auprès de Jean-Pierre Coffe.

    Cadeau:

  • 2 Votes
    2 Messages
    39 Vues

    @Raccoon a dit dans Windows 11 : Microsoft pose les bases de l'IA agentique dans son OS tout en prévenant qu'elle pourrait installer des logiciels malveillants sur votre PC : l'automatisation arrive plus vite que la sécurité :

    « n’activez cette fonction que si vous comprenez pleinement les implications en matière de sécurité ».

    => ça c’est drôle (j’ai bien rigolé) parce que ceux qui comprennent pleinement les implications en matière de sécurité n’activeront pas cette fonction.
    Donc, en résumé: si on comprend on n’active pas, et si on ne comprend pas on n’active pas…

  • Tentatives de Phishing

    52
    2 Votes
    52 Messages
    4k Vues

    Es war ein plaisir :bisou:

  • 0 Votes
    2 Messages
    55 Vues

    Putain après les hôpitaux, les médecins !!!

    sont ravagés les mecs qui perdent leurs temps à faire ça !

  • 1 Votes
    3 Messages
    58 Vues

    titre de l’article : Yann LeCun, blablabla, quitte l’entreprise

    deuxième ligne : Un rapport a révélé que blabla, serait sur le point de démissionner

    putaclick ???

  • 1 Votes
    3 Messages
    110 Vues

    les Ukrainien ont développé toute une connaissance autour de la guerre … c’est assez fabuleux !

    c’est eux qui viennent former les Européens sur les drones de combat maintenant …

    je trouve cette idée géniale, il faudrait augmenter la taille du bordel pour pouvoir ramener plusieurs combattants d’un coup !

  • Une peluche IA retirée de la vente

    4
    0 Votes
    4 Messages
    65 Vues

    Foutez moi tout ça à la benne.

  • 1 Votes
    1 Messages
    33 Vues

    Démarrage en côte

    Meta est prête à lancer son « ouverture » aux messageries tierces pour WhatsApp. Plus de trois ans de travail auront été nécessaires, selon l’entreprise. Mais les deux premières applications compatibles sont peu connues et les serveurs intermédiaires seront sous le contrôle de Meta.

    On savait que WhatsApp travaillait sur le sujet de la compatibilité avec les autres messageries depuis plusieurs années. Une obligation en vertu du DMA, WhatsApp étant un contrôleur d’accès par sa quasi-ubiquité. Utilisée par des milliards de personnes à travers toute la planète, la messagerie de Meta est en effet partout et s’est vu imposer comme telle une liste d’obligations. Depuis février dernier, elle est aussi une VLOP (Very Large Online Platform) en vertu du DSA.

    L’entreprise avait communiqué sur ce sujet pour la première fois en février 2024, avant de donner plus de détails le mois suivant. Elle indiquait alors travailler sur une solution depuis deux ans. Meta avait exposé son plan : l’utilisation de XMPP pour autoriser d’autres messageries à se connecter aux serveurs WhatsApp, à la condition que leur protocole de communication soit Signal ou équivalent.

    Le déploiement va commencer

    Dans un billet paru ce 14 novembre, Meta explique que cette capacité arrive bel et bien. L’entreprise indique avoir mené « des tests à petite échelle réussis au cours des derniers mois » et qu’elle est maintenant prête à passer au déploiement effectif.

    Les deux premières messageries à avoir accepté de « rendre leurs applications interopérables » sont BirdyChat et Haiket, peu connues. La fonction sera « déployée bientôt dans toute l’Europe », sur Android comme sur iOS. Les textes, images, vidéos, messages vocaux et fichiers pourront donc être échangés. Les groupes de conversation n’arriveront cependant que plus tard : « quand nos partenaires seront prêts à prendre en charge cette option », indique étrangement Meta.

    […]

    Article complet : next.ink

  • 1 Votes
    2 Messages
    74 Vues
  • Que faire face à la merdification de l’information

    2
    3 Votes
    2 Messages
    45 Vues

    En dehors de cette course à la sensation, la “fausse” information va aussi avec ceux qui détiennent le média.
    Pourquoi choisir les mots et phrases exactes quand on peut faire passer un message qui va dans le sens que l’on voudrait ?
    ça va avec la vidéo que j’ai postée hier ou ARFI nous explique que ces chaînes d’info sont possédées par les ultra riches.

  • 0 Votes
    10 Messages
    83 Vues

    @patricelg LAIKA IA (Par ailleurs excellente) !

    PVOLK100-600x686-2583307685.jpg

    3e6ba3a2-6362-49cb-a2fe-6fa6cea5409f-10ea3ef9-b96e-4e4c-8095-3e27e4ff6134-live-long-amp-prosper.jpg 

  • 0 Votes
    15 Messages
    162 Vues

    @Pluton9 j’en ai fait trop c’est ça? l’ouest vaincra! :ahah:

  • 0 Votes
    1 Messages
    22 Vues

    cea165d6-ce1b-4b4b-9542-7f590418cd08-image.png

    Waymo s’apprête à étendre son service de taxis autonomes aux autoroutes de trois villes américaines ce mercredi, une avancée pour cette entreprise appartenant à la société mère de Google qui renforce les enjeux de sécurité.

    L’entreprise a annoncé qu’elle ajouterait ces routes à grande vitesse à ses itinéraires à Los Angeles, Phoenix et San Francisco, permettant ainsi aux véhicules Waymo de transporter des passagers vers davantage de destinations, notamment l’aéroport international de San Jose.

    Le déploiement des robotaxis de Waymo sur les autoroutes représente une étape importante pour l’opérateur, qui vise à encourager l’adoption massive des véhicules autonomes. C’est la première fois qu’une entreprise propose des services payants de transport sans conducteur sur autoroute.

    « Parvenir à une exploitation entièrement autonome des autoroutes est un exploit d’ingénierie considérable, facile à concevoir, mais difficile à maîtriser véritablement », a déclaré Dmitri Dolgov, co-directeur général de Waymo.

    Waymo, filiale d’Alphabet, a commencé ses tests sur les autoroutes l’année dernière, mais avait limité son service de covoiturage payant aux rues de zones définies dans cinq villes américaines.

    Les autoroutes présentent des défis supplémentaires pour Waymo, notamment en matière de sécurité des passagers. Ses véhicules atteindront désormais des vitesses allant jusqu’à 105 km/h, ce qui accroît le risque de collisions mortelles.

    Lors du sommet Disrupt de TechCrunch le mois dernier, Tekedra Mawakana, l’autre co-PDG de Waymo, a été interrogée sur la possibilité que le public accepte les accidents mortels impliquant des robotaxis. « Je pense que la société l’acceptera », a-t-elle répondu.

    Mawakana a ajouté que son entreprise ne raisonnait pas en termes de « nombre d’incidents autorisés » et que le défi consistait à garantir que le « niveau de sécurité » soit suffisamment élevé.

    Les itinéraires autoroutiers seront initialement disponibles pour les utilisateurs ayant opté pour l’accès anticipé aux nouvelles fonctionnalités, avant d’être déployés plus largement.

    Les passagers pourront voyager à destination et en provenance de l’aéroport de San Jose, dans la baie de San Francisco. La compagnie dessert déjà l’aéroport de Phoenix, mais pourra désormais y accéder par l’autoroute.

    Waymo, qui a lancé ses services de taxis autonomes payants en 2020, effectue plus de 250 000 courses par semaine. Sa flotte compte plus de 2 000 véhicules répartis sur ses cinq marchés américains, principalement des Jaguar Land Rover I-Pace électriques équipées de capteurs et d’un système informatique spécifiques.

    Tesla, son principal concurrent américain, a étendu en septembre ses services au public dans le cadre de son projet pilote de robotaxis à Austin, au Texas, tandis que Zoox, propriété d’Amazon, a récemment lancé ses services à Las Vegas.

    Waymo a indiqué que ses véhicules quitteraient les autoroutes en cas de problème technique. L’entreprise a également précisé avoir établi un partenariat avec la police autoroutière afin de se préparer aux situations où un véhicule devrait s’arrêter.

    Depuis 2021, l’entreprise a déclaré plus de 1 250 collisions impliquant ses véhicules, selon la National Highway Traffic Safety Administration. Ces accidents ont touché des voitures particulières, des camions et d’autres objets, notamment une barrière qui se refermait. (mais combien d’accidents dans le même temps et avec le même nombre de véhicules conduits par un être humain ?)

    Source: https://arstechnica.com/cars/2025/11/waymo-to-roll-out-driverless-taxis-on-highways-in-three-us-cities/