Choses à Savoir TECH copertina

Choses à Savoir TECH

Choses à Savoir TECH

Di: Choses à Savoir
Ascolta gratuitamente

Tout ce qu'il faut savoir dans le domaine de la Tech et d'Internet.

Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

Choses à Savoir
Giornaliero
  • Des millions de comptes compromis sur Microsoft ?
    Jul 23 2026

    Une nouvelle technique d’attaque inquiète les spécialistes de la cybersécurité. Son nom : l’« OAuth Client ID Spoofing ». Selon Proofpoint, elle permet à des pirates de tester massivement des identifiants et des mots de passe sur Microsoft Entra ID, tout en restant presque invisibles dans les journaux de sécurité. Microsoft Entra ID, anciennement Azure Active Directory, gère l’authentification des utilisateurs et des applications. Chaque logiciel autorisé possède normalement un identifiant unique, appelé « client ID », comparable à un badge présenté à l’entrée d’un bâtiment. Les attaquants ont toutefois découvert qu’ils pouvaient envoyer des requêtes avec des identifiants falsifiés, inexistants ou malformés.


    Pour reproduire la méthode, Proofpoint a utilisé le protocole ROPC, qui transmet directement un nom d’utilisateur et un mot de passe au service d’authentification. Le danger vient des réponses renvoyées par Microsoft. Selon le code d’erreur obtenu, l’attaquant peut déterminer si le compte existe, si le mot de passe est incorrect ou si les identifiants sont valides mais que l’application présentée n’est pas reconnue. Ce dernier cas est particulièrement préoccupant : il permet de confirmer qu’un couple identifiant-mot de passe fonctionne, sans générer de connexion réussie. Dans les registres, seul un numéro d’application apparaît, sans nom associé. Les outils chargés de surveiller une application précise peuvent donc passer complètement à côté. Certaines règles d’accès conditionnel risquent également de ne pas s’appliquer. Proofpoint affirme avoir observé deux campagnes réelles. La première, baptisée UNK_pyreq2323, a débuté le 14 janvier 2026 depuis des serveurs Amazon Web Services. Elle aurait utilisé plus de 700 000 identifiants falsifiés pour viser plus d’un million de comptes dans près de 4 000 organisations. Environ 28 % des comptes ciblés auraient été automatiquement verrouillés.


    Une seconde campagne, UNK_OutFlareAZ, a débuté en décembre 2025 depuis une infrastructure Cloudflare. Elle aurait visé plus de deux millions d’utilisateurs avec 3,7 millions de faux identifiants. Les pirates semblent notamment tester des noms courants, comme jsmith ou msmith, dans des centaines d’entreprises. Proofpoint recommande donc de surveiller les connexions sans nom d’application et de ne plus considérer certains codes d’erreur comme de simples échecs sans conséquence.

    Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

    Mostra di più Mostra meno
    2 min
  • Des contrôles radars des voitures depuis l’espace ?
    Jul 22 2026

    Depuis le 7 juillet 2024, toutes les voitures neuves vendues dans l’Union européenne doivent être équipées de l’assistant intelligent de vitesse, l’ISA. Ce système combine une caméra, qui lit les panneaux, et une carte numérique alimentée par la position GPS ou Galileo. Lorsque la voiture dépasse la limite détectée, une alerte sonore ou visuelle se déclenche. Le conducteur conserve toutefois la maîtrise de l’accélérateur et peut désactiver l’ISA à chaque démarrage.

    Mais selon le Daily Mail, Bruxelles envisagerait une étape supplémentaire après 2030 : empêcher directement les dépassements en limitant la puissance du moteur. À ce stade, la Commission européenne n’a confirmé aucun projet officiel. Et contrairement à certaines formulations, ce ne serait pas le satellite qui ralentirait la voiture. Le satellite transmet uniquement une position. Le calculateur embarqué compare ensuite ces coordonnées à une carte des limitations. La caméra vérifie parallèlement les panneaux présents sur la route. En cas de contradiction, le règlement européen prévoit que le panneau physique prime. Toute décision serait donc prise à bord du véhicule, pas depuis l’espace.


    Le principal problème reste la fiabilité. Le laboratoire britannique Thatcham Research a testé plusieurs modèles équipés de l’ISA. Le moins performant atteignait 91,3 % de précision sur la distance parcourue, mais seulement 74,3 % au moment précis des changements de limitation. Même le meilleur modèle tombait à 90,3 % dans ces transitions. Une erreur à l’entrée d’une zone limitée à 32 kilomètres par heure pourrait donc provoquer un ralentissement brutal si le système agissait automatiquement.

    Des inquiétudes concernent aussi le piratage et la collecte des données de localisation. Le Royaume-Uni affirme d’ailleurs ne préparer aucun dispositif de ce type.


    Aujourd’hui, entre 40 et 60 % des automobilistes dépasseraient les limitations, tandis que 46 % des conducteurs de véhicules neufs désactivent l’ISA. En l’état, rien ne permet donc d’annoncer un bridage automatique après 2030. Mais le débat est réel : jusqu’où faut-il limiter la liberté du conducteur pour protéger les autres usagers ? En mai 2026, 317 personnes ont été tuées sur les routes françaises, contre 305 un an plus tôt, soit une hausse de 4 %.

    Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

    Mostra di più Mostra meno
    3 min
  • Apple lancera son produit le plus cher en 2028 ?
    Jul 21 2026

    Depuis l’arrivée de la puce M1 en 2020, Apple avançait avec un calendrier presque parfaitement régulier. Mais cette mécanique semble désormais s’emballer. Selon Mark Gurman, de Bloomberg, la firme aurait déjà terminé la conception de sa puce M7, seulement six mois après celle de la M6, alors même que les premiers produits équipés de cette dernière ne sont pas attendus avant la fin de 2026.


    La feuille de route reste officieuse, Apple n’ayant rien confirmé. Les premiers Mac dotés d’une puce M6 arriveraient donc à la fin de cette année, avant une génération M7 dès le début de 2027. Les versions M7 Pro et M7 Max suivraient à la fin de 2027, puis le M7 Ultra en 2028. La génération M6 pourrait ainsi connaître une carrière particulièrement courte. Apple aurait même abandonné les versions M6 Pro et Max afin d’accélérer le passage à la génération suivante. Pour Mark Gurman, cette cadence montre surtout que l’intelligence artificielle ne constitue plus une simple fonction ajoutée aux processeurs Apple : elle influence désormais directement leur architecture et leur calendrier de développement.


    Le chiffre le plus spectaculaire concerne la mémoire. Le futur M7 Ultra serait conçu pour gérer jusqu’à 1,5 téraoctet de mémoire unifiée. Dans les Mac Apple Silicon, cette mémoire est partagée entre le processeur central et la puce graphique, ce qui facilite le traitement de charges lourdes. Une telle capacité représenterait environ le double de celle envisagée pour le M5 Ultra et l’équivalent de la mémoire de 96 MacBook Air d’entrée de gamme réunis. Mais rien ne garantit qu’Apple commercialisera réellement cette configuration. La décision dépendra du marché des composants, alors que la mémoire reste rare et coûteuse. Tim Cook a déjà justifié de récentes hausses de prix des Mac par l’augmentation du coût de la RAM.


    Une machine équipée de 1,5 téraoctet cumulerait donc tous les facteurs inflationnistes : beaucoup de mémoire, sur un composant cher, dans un produit très haut de gamme. Aucun prix n’a filtré, mais les options mémoire d’Apple sont déjà coûteuses en temps normal. Le Mac Studio devrait, lui, attendre 2028 pour sa véritable transformation. La version M5 Ultra prévue cette année serait surtout une évolution mineure. Le futur modèle pourrait adopter un nouveau design et un refroidissement renforcé pour supporter les traitements d’intelligence artificielle réalisés directement sur la machine.

    Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

    Mostra di più Mostra meno
    3 min
adbl_web_anon_alc_button_suppression_t1
Ancora nessuna recensione