PROJET AUTOBLOG


Korben

source: Korben

⇐ retour index

Quand Tesla donne les droits admins de ses forums à l’un de ses clients

mercredi 21 novembre 2018 à 06:56

Dan est l’heureux propriétaire d’une Tesla et nouvel inscrit sur le forum de Tesla. Et ce qui lui est arrivé est plutôt amusant… Après avoir rédigé un post au sujet des horribles délais de livraison, il a souhaité l’éditer pour changer quelques petits détails… Et là, paf, c’est le thread (la conversation) entier qui disparait. Bizarrement, bien qu’il soit le propriétaire (« owner » en anglais) d’une Tesla, il n’est pas référencé comme tel sur le forum et ne peut donc pas poster plus d’un message par jour.

Dan appelle alors le support téléphonique de Tesla afin de se faire reconnaitre comme « owner » de Tesla. La personne du support Tesla qu’il a au bout du film lui explique alors qu’il ne sait rien au sujet de forums et que cela n’a surement pas de rapport avec le site officiel. Dan lui explique alors que l’URL est bien forums.tesla.com et l’agent décide alors de transmettre la demande de Dan au service informatique de Tesla.

On peut imaginer que cet agent demande littéralement au service informatique de passer le compte de Dan en compte « owner ». Ce qu’ils font sans réfléchir et c’est ainsi que quelques heures plus tard, Dan se retrouve avec les droits super admin sur tous les forums de Tesla.

Oups !

En explorant ses nouveaux super pouvoirs, Dan se rend compte qu’il peut éditer ou supprimer les posts de n’importe qui, et consulter les informations de contact de plus de 1,5 million d’inscrits.

Il retrouve alors les comptes de voisins et d’amis propriétaires de Tesla, mais aussi d’Elon Musk qui apparemment ne s’est pas connecté sur les forums depuis environ 3 ans et demi.

Il découvre aussi que plusieurs comptes admins sur les forums sont liés à des boites mail autres que @tesla.com.

Et en cherchant à republier son premier thread disparu, Dan efface par mégarde des centaines de conversations. La boulette !

Évidemment, il prévient Tesla et publie un article sur son blog où il raconte toute cette aventure. Suite à cela, Tesla lui a remis des droits plus classiques, a fait le ménage parmi les comptes admin étranges (des anciens employés semble-t-il) et a invité Dan a soumettre le souci via son programme de Bug Bounty.

N’empêche, trop fort le Dan. Sans le vouloir, et sans forcer, il a réussi à mener à bien une opération de social engineering auprès du service informatique de Tesla. Moi je dis respect. 😉

Source



Amazon Music 3 mois à 0,99 €

Offre à durée limitée

Avec Amazon Music profitez de plus de 50 millions de titres sans publicité et en écoute illimitée.
Un mode hors connexion est également proposé, avec notamment la connexion aux appareils de la gamme Echo pour une commande vocale de toute votre bibliothèque musicale.

En Savoir +

Oh! des films gratuits sur Youtube

lundi 19 novembre 2018 à 10:10

Vous le savez sans doute, Youtube propose depuis un moment maintenant, la possibilité d’acheter des films, aux internautes américains..

Et depuis quelques jours, il est maintenant possible de visionner gratuitement des films financés via la pub. Il s’agit de classiques du cinéma et pas de films récents.

Il y en a pour le moment une bonne centaine, alors si vous avez le plaisir d’avoir un VPN passant par les US, ce serait dommage de vous en priver. Vous trouverez tous ces films ici.

Source

Découvrez notre boutique de Noël 😉

NGINX – Un générateur de fichier de configuration

lundi 19 novembre 2018 à 09:47

Si vous débutez et que la configuration NGINX vous pose quelques soucis, je vous invite à vous rendre sur nginxconfig.io.

Ce service dont les sources sont également disponibles ici, permet à tout le monde, de générer un fichier de config Nginx en fonction des informations entrées dans le formulaire.

Informations de bases sur votre domaine, configuration du HTTPS, sécurité, PHP, routage, cache, et même les logs.

Une fois le paramétrage effectué, il ne vous restera plus qu’à télécharger le fichier de conf, à le placer sur votre serveur et à relancer Nginx pour que les modifs soient prises en compte.

Cool non ?

A découvrir ici : nginxconfig.io

Découvrez notre boutique de Noël 😉

Testez le respect de la neutralité du net avec votre smartphone

mercredi 14 novembre 2018 à 17:04

Que faites vous quand vous remarquez que la neutralité du net n’est pas respectée par votre FAI ou le point d’accès sur lequel vous êtes ?

Et bien vous poussez probablement un petit cri d’effroi. Et ce petit cri doit surement ressembler à ceci « weheeeee les enfoirés ! »

Et bien ça tombe bien puisque Wehe est aussi le nom d’une application mise au point par l’université américaine Northeastern avec l’aide de l’ARCEP, qui permet de déterminer en quelques minutes, si votre connexion est limité en terme de neutralité des réseaux.

Plusieurs services sont évalués : Youtube, Spotify, Amazon…etc. Pour déterminer s’il y a violation ou non, Wehe génère une connexion non chiffrée classique au service, puis son équivalent chiffré (afin que l’opérateur ne sache pas de quoi il s’agit). S’il y a une différence en terme de débit, c’est que les données non chiffrées sont analysées et les services bridés.

Et si c’est le cas, il est ensuite possible d’effectuer des tests supplémentaires pour repérer s’il y a du DPI sur la ligne (Deep Packet Inspection / Analyse profonde de paquets).

Si j’en crois les stats, sur la France on est OK. Youpi ! Mais si vous constatez une anomalie, n’hésitez pas à contacter directement l’ARCEP.

Téléchager Wehe pour iOS ici et pour Android ici.

Merci à Kamizi pour l’info.

Source

Keecker – Votre nouvel ami multimédia

mercredi 14 novembre 2018 à 11:08

Cela fait un petit moment que j’ai un robot Keecker à la maison et je n’avais pas encore pris le temps de vous en parler sérieusement.

Keecker, pour ceux qui n’en auraient jamais entendu parlé, c’est un petit robot en forme d’œuf qui est, pour résumer vulgairement, une Android TV sur roulette.

Plus sérieusement, ce robot Made In France est équipé d’un projecteur, d’enceintes et de caméras (dont une caméra 3D pour la cartographie). Ainsi, Keecker peut projeter une vidéo Youtube, Netflix, via VLC, une visio conf, ou jeu Android, n’importe où chez vous, aussi bien sur un mur qu’au plafond. Il vous permet de pousser le volume pour mettre l’ambiance et de patrouiller à votre domicile grâce à sa caméra frontale et sa caméra 360°.

Par contre, désolé mais il ne fait pas aspirateur (la première remarque que tous les possesseurs de Keecker se prennent) et il ne réparera pas non plus votre X-Wing. Mais pour le reste, vous pourrez compter sur lui 🙂

Niveau dimensions, c’est un bel œuf de moins de 40 cm de hauteur x largeur x longueur, pour un poids de 9,4 kg. Il a aussi des petites poignées en dessous pour le transporter facilement. Niveau specs, il est équipé d’un processeur Qualcomm Snapdragon 820, 2.2GHz, Quad Core, de 3 Go de RAM et d’une mémoire flash de 32 Go ou 160 Go en fonction de votre modèle. Concernant l’OS, il s’agit d’une version 7 d’Android TV (Nougat).

Son projecteur offre une résolution allant jusqu’à 1080p pour 1 000 lumens et est d’une durée de vie d’environ 20 000 heures de projection. Comme je le disais, le projecteur est orientable jusqu’à 90° ce qui permet de projeter aussi au plafond. Sympa pour mater un film allongé dans le lit ou le canap. Et chose notable pour un projecteur, il ne fait pas beaucoup de bruit.

Le son n’est pas en reste puisque les enceintes peuvent monter jusqu’à un volume de 117 décibels grâce à ses 4 haut parleurs et son caisson de basse. De quoi bien arroser pour faire la fiesta.

La première version de Keecker que j’avais encore en fin de beta et malheureusement, il ne montait pas correctement sur sa base de recharge. De plus, il avait tendance à se « perdre » un peu. Mais il a été remplacé par une version plus récente et ça se passe beaucoup mieux.

La mise en place et la configuration du robot est assez simple. Il suffit de brancher sa base sur le courant, d’allumer le robot grâce au petit interrupteur qui se trouve en dessous et de suivre les étapes sur son smartphone Android ou iOS.

Une fois le robot configuré, il faut lui faire découvrir votre intérieur pour qu’il puisse établir une carte de l’endroit où il se trouve. Lors de ce processus assez rapide, vous devez piloter le robot manuellement et faire tout le tour de chez vous. Dès que la carte est complète, vous pouvez préciser le nom des différentes zones de la carte (salon, cuisine, salle de bain…etc) ainsi que des « spots » qui lui permettront de savoir directement où se rendre et pourquoi. Un spot « mur » indiquera l’endroit idéal pour projeter la vidéo. Un spot « Recharge » indiquera l’emplacement de la base de chargement. Et si vous le voulez, un spot « Musique » lui permettra de se positionner stratégiquement pour jouer votre playlist dans entraver vos pas de danse.

Une fois le mapping de votre domicile terminé, vous pouvez alors le déplacer via l’application mobile ou lui donner des ordres vocaux du genre :

« Hé Keecker, projette au plafond » ou encore « Hé Keecker, projette sur le mur« . Ou « Hé Keecker, monte le son« , « Hé Keecker, va au salon« , « Hé Keecker, lance YouTube« …etc

Il est  aussi compatible avec Amazon Alexa et Google Home. Pour info, cette fonctionnalité d’ordre vocaux est désactivable.

Et lorsque vous avez fini de vous en servir, dites lui simplement : « Hé Keecker, va à la station de recharge« .

Rassurez-vous, si vous oubliez, il ira de lui-même lorsque sa batterie commencera à faiblir. Niveau batterie, je dois vous dire quand même que je suis étonné. L’autonomie est vraiment excellente, y compris en mode projection. En gros, si vous le bougez et que vous utilisez le projecteur sans interruption, il peut tenir 6h. Ou 3 jours de musique non stop ou 7 jours en mode patrouille.

En terme de déplacement, Keecker est rapide et sait détecter les obstacles et recalculer des trajectoires pour les contourner. Toutefois, il ne fait pas encore de mapping live, donc il est possible qu’à certains moment, il se décale par rapport à ses spots configurés, mais les équipes de Keecker travaillent dessus donc ça arrivera surement dans une prochaine mise à jour.

Grâce à sa caméra frontale et sa caméra 360°, il est aussi possible de vous en servir à distance pour patrouiller à votre domicile. Ça m’a d’ailleurs servi pendant que j’étais en vacances. Grâce à une autre caméra, je pouvais voir l’intérieur de mon salon, et j’avais un doute sur l’un de mes volets. J’avais l’impression qu’il était mal fermé. J’ai donc pris le contrôle du robot à distance et je l’ai piloté jusqu’à la fenêtre pour vérifier tout cela. Heureusement, aucun problème. N’empêche qu’étant à plus de 1 300 km de là, voir les images sur mon smartphone, et pouvoir piloter Keecker pour faire un tour dans la maison, m’a donné la sensation de piloter Curiosity à la surface de Mars. C’était assez fun.

De plus, la caméra 360° du robot permet d’avoir un aperçu correct sans avoir à le manœuvrer. Il est aussi possible de parler au travers du robot, ce qui peut permettre par exemple de garder un œil distant et de communiquer avec des personnes isolées à leur domicile. Un mode « Appel » a également été ajouté et permet de projeter votre visage sur le mur via votre smartphone pour faire un peu comme une visio conf.

Au niveau de l’applicatif, c’est de l’Android TV, donc vous retrouverez Molotov, Netflix, Spotify et toutes les applications que vous aimez. Il est aussi possible de diffuser vos contenus en AirPlay / GoogleCast ce qui permet de ne pas être bloqué. Par contre, il n’y a pas de HDMI sans fil sur le Keecker, donc n’espérez pas pouvoir jouer à la Switch ou la PlayStation dessus.

Keecker est aussi capable d’effectuer des relevés de température et d’humidité dans les pièces auxquelles il a accès.

Après des débuts un peu compliqué avec la version beta, je suis maintenant très content de ce petit Keecker auxquel les enfants parlent comme s’il faisait partie de la famille. Cela me permet d’avoir une TV d’appoint pour les jours où j’en ai besoin, et comme j’écoute pas mal de musique, je peux lui dire de me suivre dans la cuisine quand je prépare le repas, pour profiter de mes playlists. C’est d’ailleurs très fun de le voir se déplacer dans la maison.

Le prix du Keecker est assez élevé (1790 € pour la version 32 Go) mais si on le compare au prix de projecteurs traditionnels, ça reste dans la normale. De plus, le projet est très vivant et ne cesse de s’améliorer de jours en jours comme on peut le lire sur le blog. Enfin, si vous êtes développeur, sachez qu’un SDK est dispo.

Ce que j’en attends maintenant de Keecker, c’est évidemment de nouvelles mises à jour qui le rendront plus « malin », la possibilité de personnaliser les commandes vocales, de changer son nom pour pouvoir crier « Hey Michel, lance Netflix« , la possibilité d’y associer une télécommande ou une manette (j’ai tenté avec des manettes bluetooth, ça fonctionne mais pas avec toutes les applications) pour pouvoir se passer de l’application mobile, et un système d’alerte lorsqu’un mouvement ou un son détecté lorsqu’on est absent.

Si Keecker vous intéresse, je vous invite à vous rendre sur le site mais aussi sur la chaine Youtube qui offre de nombreux tutos et démo très intéressants.

+ d’infos ici