31 mai 2008
Des pirates à l'affut de Nokia N-Cage
Il semble que certains pirates aient trouvé le moyen de faire fonctionner l'application N-Gage,
qui permet d'accéder au service depuis un terminal Nokia, à d'autres
modèles S60 que ceux imposés par le fabricant, officiellement pour des
raisons de performances des terminaux.
Un forum proposerait un lien vers l'application modifiée pour fonctionner
sur des modèles comme le Nokia E65, 5700 XpressMusic, N73, N71, E51,
6110 et 6210c.
D'autres forums, quand à eux, proposent des versions piratées de plusieurs jeux N-Gage, dont System
Rush Evolution, Mile High Pinball, Space Impact : Kappa Base, Asphalt 3
: Street Rules et Hooked On : Creatures from the Deep.
Voilà qui risque de poser rapidement un sérieux problème pour la
pérennité du service, malgré la présence d'une protection par DRM, qui
s'avère encore une fois plus contraignante pour l'utilisateur légitime
que pour le pirate.
(Source: generation-nt.com)
Une manif virtuel sur un MMORPG
Ragnarok, un jeu MMORPG très connue dans le monde du manga est victime d'une manifestation spontané par les joueurs eux même.
La raison, un pack promotionnel d'équipement en échange de quelque €uros.
Plusieurs joueurs estiment que le pack dénature le système du jeu.
De nombreux joueurs on donc prit le taureau par les cornes et on manifestés virtuellement leurs mécontentements sur le jeu lui même et sur le forum de Ragnarok Online donc les commentaires sont très houleux.
Gravity Europe n'a encore donné aucune réponse à l'explication de cette manifestation, mais il semblerait bien, de par la manifestation des joueurs, qu'ils aient fait une grossière erreur.
Nous sommes loin d'avoir imaginé un jour qu'une manifestation autre que sur Second Life est pu se former, comme quoi, il y a un début à tout.
Un top site poursuivit
Root-top.com est un site internet qui répertorie des serveurs privés et de streaming sous forme de vote.
Le webmaster du site a été contacté par la gendarmerie et accusé de complicité et délit pour facilité la diffusion de site illicite.
Le webmaster a donc décidés de couper court en changent de politique progressivement sous la pression des autorités compétentes cela en vertu du code pénal 121-7
"Concernant les topsites que nous controlons tel que celui-ci, nous
allons modifier sa thématique il pourra dès maintenant accueillir tous
les MMORPG gratuit, jeux communautaire, online libre de droits etc... sauf bien sur ceux en rapport avec les serveurs privés illicites" explique le webmaster.
(Source: root-top.com)
Silent Love China
Le malware Silent Love China vient d'infecter pas moins de
9000 sites web en quelques jours. Contrairement à d'autres attaques du
même type, à savoir l'exploit d'une vulnérabilité iframe pour défacer
le site, ce malware introduit du code SQL sur le site dans le but de
dérober les combinaisons de « login-password » des utilisateurs.
« Le virus ne menace pas le propriétaire du site, il menace
l'utilisateur. Ce qui se passe dans ce type d'attaques c'est que le
hacker installe du code en utilisant l'injection SQL, explique Damain Saunders, responsable applications chez Citrix.
En fait, les pirates sont en train de se constituer une base de données
de crédentiels « login-password » valable sur des sites ciblés, soit
pour les utiliser ultérieurement contre ces sites, soit pour essayer
les mêmes combinaisons sur des sites sensibles comme les messageries
webmail ou les banques.
L'autre conséquence est de pouvoir installer également un cheval de
Troie sur les ordinateurs des utilisateurs, et ainsi de pénétrer
potentiellement dans des sites d'entreprise.
(Source: securite.reseaux-telecoms.net)
Durex.com vérollé
Le site de Durex.com a été exposés pendant
plusieurs heures à un risque d'infection par des programmes
malveillants.
Grâce à une iFrame intégrée par des pirates dans le code
source du site Web, le navigateur était redirigé de façon invisible
vers un serveur basé en Chine.
En exploitant une vulnérabilité dans
l'application Flash Player 9, les pirates contaminaient les internautes
avec un spyware destiné à leur dérober des données confidentielles. Un
correctif de sécurité est disponible sur le site d'Adobe.
Selon zataz.com, des attaques similaires aurait eu lieu sur plusieurs pages de l'encyclopédie fr.encarta.msn.com de Microsoft.
(Source: journaldunet.com)

