PROJET AUTOBLOG


Opennews

source: Opennews

⇐ retour index

Misogyne, homophobe... Bienvenue à Stanislas, l’école catholique pour les enfants de la bourgeoisie

mercredi 17 janvier 2024 à 20:43

exemple d'entre-soi médiatico-macroniste

mercredi 17 janvier 2024 à 20:10

https://files.mastodon.social/media_attachments/files/111/772/105/917/500/215/original/6ec596b3833b1427.jpg

mercredi 17 janvier 2024 à 19:19

Petition · Rendons à Anticor son agrément pour combattre la corruption ! · Change.org

mercredi 17 janvier 2024 à 07:48

Affaire Oudéa-Castéra : l’entre-soi gluant de l’école privée bourgeoise

mardi 16 janvier 2024 à 13:53

2023 : Bourgeois gaze, encore et toujours. - Frustration Magazine

mardi 16 janvier 2024 à 13:34

Gabriel Attal est-il un "jeune homme brillant" ?

jeudi 11 janvier 2024 à 16:18

Guerre à Gaza : 300 000 tonnes de CO2 relâchées dans l’atmosphère

mercredi 10 janvier 2024 à 19:57

Je réponds à Guerlain. - YouTube

mercredi 10 janvier 2024 à 13:13

pop-corn
:-p
Permalink

Souveraineté énergétique : les renouvelables sacrifiées sur l’autel du nucléaire

mercredi 10 janvier 2024 à 12:50

Et que je te concentre de gros tas de pognon pour distribuer une grosse part de plus-value aux copains sur des objectifs qui seront abandonnés, le tout avec le soutien des abrutis pronucléaire.
Permalink

Plastiques dans l’eau en bouteille : de 10 à 100 fois plus de particules que prévu

mercredi 10 janvier 2024 à 12:47

Biokérosène, pellets : ces mégaprojets qui dévorent la forêt

mercredi 10 janvier 2024 à 12:45

Soldes : « En Europe on vend des produits issus du travail forcé des Ouïghours »

mercredi 10 janvier 2024 à 12:44

Bébés abandonnés, un crime israélien sous les radars médiatiques

mercredi 10 janvier 2024 à 12:42

Note: spamgourmet fonctionne encore

samedi 6 janvier 2024 à 06:13

Oh, https://www.spamgourmet.com fonctionne encore malgré les multiples annonces de fermeture.

Spamgourmet c'était le boulot d'un seul homme, qui était tombé gravement malade et ça avait mené à des annonces de fermeture. notamment parce qu'il perdait la mémoire.
Et puis il est mort de sa maladie et le site était à l'abandon, et la fermeture semblait inévitable.
Mais son fils a décidé que le travail de la vie de son père ne pouvait pas disparaitre ainsi et il a décidé de faire ce qu'il fallait pour reprendre le flambeau.
Il a réussi à obtenir les codes d'accès et il s'est approprié le code et a remis le service en état.

Aujourd'hui le service est reparti et fonctionne, avec un avenir devant lui.
Permalink

Note: les origines du QR code.

vendredi 5 janvier 2024 à 05:15

Faut dire que c’est assez simple de coller un faux code sur l’existant.
Merde, c’est vraiment TRÈS simple en fait !!
Comment ça se fait que personne n’a pensé à ça lors de la conception ?!

Si comme LHV vous vous étonner de la facilité déconcertante d'exploiter la faille de sécurité que sont les QR codes.

Sachez que le QR code est une invention de toyota pour un usage interne de suivi de pièces détachées dans leurs usines... en 1994.

Ça n'a pas du tout été ni pensé, ni conçu pour un usage public à grande échelle, et encore moins pour être sécurisé.

C'est avec la multiplication des ordinateurs de poche qui ont remplacé les téléphones mobiles, et le coté peu pratique de saisir du texte dessus, que le marketing et les publicitaire partant du constat que c'est compliqué de taper une url sur ce type d'appareil ont eu l'idée d'avoir recours au QR code pour augmenter les taux de conversion. Le QR code permettant de faire faire à l'ordinateur ce que l'humain avait du mal à faire, et par la magie de la tyrannique convénience le QR code est devenu central dans les stratégies publicitaires et de marketing poussant à son adoption.

Or le marketing n'en a clairement rien à battre des questions de sécurité et des problèmes que ça peut poser, ça ne fait pas partie de leurs considérations.

wikipedia résume ça ainsi:

QR code has become a focus of advertising strategy, since it provides a way to access a brand's website more quickly than by manually entering a URL. Beyond mere convenience to the consumer, the importance of this capability is that it increases the conversion rate: the chance that contact with the advertisement will convert to a sale. It coaxes interested prospects further down the conversion funnel with little delay or effort, bringing the viewer to the advertiser's website immediately, whereas a longer and more targeted sales pitch may lose the viewer's interest.

Et voila comment aujourd'hui il y a des QR codes partout pour faire tout et n'importe quoi (partage de mot de passe, paiement, authentification, connexion à un réseau, conslutation d'un menu, carte de fidélité, message funéraire sur une pierre tombale, téléchargement et installation d'un logiciel, certificat de vaccination,... ) , alors que c'est d'une facilité enfantine de monter une attaque à base de QR code malveillant.
Et voila comment on a aussi des attaques de toutes sortes basées sur des QR codes, allant de l'éxécution de code arbitraire à la collecte des données présente sur l'appareil en passant à des atteintes à la vie comme par exemple la prise de contrôle de fonctionnalité comme le micro et la caméra. Mais ça ne s'arrête pas aux failles logicielles, ça permets aussi d'envoyer des SMS surtaxés, d'utiliser l'appareil pour une attaques DDOS ou un botnet, etc.
ça peut même être aussi simple que d'imprimer un QR code sur autocollant et de le coller sur des parcmètres en prétendant que c'est un moyen de paiement du stationnement.

On retrouve presque toute la gamme des attaques possibles déclinées sur QR code, avec même variantes propres au QR code qui ont leur petit nom comme l'attagging ou le qishing.
Et tout ça c'était la situation au tournant de 2010, et ça ne s'est pas amélioré depuis.

Il n'y a clairement aucune possibilité de sécuriser les QR code. Pour savoir si c'est un QR code malveillant il faut d'abord le scanner. La défense recommandée c'est de bien vérifier la provenance d'un QR code avant de le scanner. chose qu'il est généralement impossible de faire.
Permalink

Grandbrothers

mercredi 3 janvier 2024 à 20:04

2017: Open
Permalink

Histoire de la philosophie - Un point de vue marxiste

mercredi 3 janvier 2024 à 19:57

Au Commencement Était..., Une Nouvelle Histoire De L'Humanité - David Graeber, David Wengrow

mercredi 3 janvier 2024 à 19:51

LA POLITIQUE CRIMINELLE D'ISRAËL EN PALESTINE NUIT AUSSI AUX JUIFS ! - Michèle Sibony - YouTube

mercredi 3 janvier 2024 à 14:14