CONNEXION
  • RetourJeux
    • Tests
    • Soluces
    • Previews
    • Sorties
    • Hit Parade
    • Les + attendus
    • Tous les Jeux
  • RetourActu
    • French Days
    • Culture Geek
    • Astuces
    • Réalité Virtuelle
    • Rétrogaming
    • Toutes les actus
  • French Days
  • RetourHigh-Tech
    • French Days
    • Actus JVTECH
    • Bons plans
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTECH
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch
    • Xbox Series
    • Overwatch 2
    • FUT 23
    • League of Legends
    • Genshin Impact
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • PS4
  • One
  • Switch
  • Wii U
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Créer un contenu
News jeu PS5 : Cette personne a signalé une énorme faille de sécurité à Sony. Sa bonne action lui fait gagner beaucoup d'argent
Profil de MalloDelic,  Jeuxvideo.com
MalloDelic - Journaliste jeuxvideo.com

Dans le passé, les consoles de jeu étaient piratables, mais il s'agissait souvent de dézoner les machines ou de lire des jeux gravés. L'arrivée du online dans les architectures a permis de nombreuses choses, mais a également introduit le risque de voir les données utilisateurs volées et les services piratés. Encore récemment, quelqu'un a visiblement empêché un drame de se produire.

201 544 vues

La cybersécurité, un enjeu majeur pour les consoliers

Si vous jouez régulièrement à des jeux en ligne, sur console ou sur tout autre appareil connecté à Internet, vous avez déjà sûrement fait face à l'impossibilité de jouer à cause d'une attaque DDoS. Ces attaques par déni de service sont l'arme préférée des pirates, qui submergent les serveurs de requêtes les rendant inaccessibles pendant plus ou moins longtemps. Des attaques d'ampleur on régulièrement lieu, mais peu voire aucune n'arrive à la cheville du piratage du PlayStation Network en 2011, en partie orchestrée par le groupe Anonymous. Suite à une intrusion survenue entre le 15 et le 17 avril 2011, le PSN a totalement été mis hors-service, et ce à l'échelle mondiale.

Les données de 77 millions d'utilisateurs ont été volées, ce qui fait de l'attaque l'une des plus importantes jamais enregistrées. Entre l'inquiétude liées aux données volées et les pertes financières engendrée, la situation était catastrophique. Il a fallu plus d'un mois à Sony pour remettre en état le service, et le relancer région par région, continent par continent. L'affaire du PSNGate a eu longues ramification judiciaires, et a conduit à un renforcement massif des mesures de sécurité. Toutefois, et tout programme étant piratable, les failles n'ont pas disparu. C'est pourquoi, en plus de disposer d'ingénieurs en cybersécurité, les grands groupes publient souvent des offres permettant de se faire de l'argent en détectant des failles.

Voir Console PS5 sur Amazon

Il détecte une faille extrêmemnt dangereuse, et gagne 50 000 dollars

Il y a quelques semaines de cela, un spécialiste réseaux nommé Aapo Oksman a signalé une vulnérabilité logicielle à Sony via la plateforme HackerOne. Par le passé, une faille concernant le lecteur Blu-Ray de la PS5 avait pu être corrigée par l'intermédiaire d'une offre de prime publiée sur cette plateforme. En général, une faille présentant un risque élévé est récompensé autour de 10 000 $. Dans le cas présent, Aapo Oksman a empoché pas moins de 50 000 dollars pour avoir débusqué une faille critique au sein du système PS4/PS5.

Récemment, Playstation a clôturé un ticket de prime HackerOne que j'avais soumis à son programme de bug bounty l'année dernière. Cela a fait beaucoup de bruit au sein de la communauté des hackers de Playstation, car le rapport m'a rapporté une prime de 50 000 $, distribuée uniquement pour les vulnérabilités les plus critiques de la console.

La faille allait visiblement bien au-delà de l'utilisation jeux piratés, et aurait pu permettre d'accéder aux données de millions d'utilisateurs. Ce qu’Oksman a réellement découvert grâce à sa découverte n’est pas encore connu. Cependant, en août, lors d'une conférence, il a présenté un outil logiciel qui pourrait être utilisé pour siphonner et manipuler des données lors de la communication d'une PS5 vers les serveurs d'Ubisoft. Son outil recherche les certificats TLS (utilisé lors de la connexion à un serveur de jeu ou lors du traitement de transactions) attaquables dans les demandes de connexion et force leur validation.


A propos de la PlayStation 5
News jeu
PlayStation Plus : 4 jeux vidéo PS5 et PS4 "gratuits" en mars 2024, dont un qui tabasse (littéralement)
News JVTech
PS5 : les performances sont améliorées avec la dernière mise à jour majeure
Test high tech
Test de la PS5 : notre avis
Cette page contient des liens affiliés vers certains produits que JV a sélectionnés pour vous. Chaque achat que vous faites en cliquant sur un de ces liens ne vous coûtera pas plus cher, mais l'e-commerçant nous reversera une commission. Les prix indiqués dans l'article sont ceux proposés par les sites marchands au moment de la publication de l'article et ces prix sont susceptibles de varier à la seule discrétion du site marchand sans que JV n'en soit informé. En savoir plus.
PS5 PS4 Sony Interactive Entertainment PlayStation Studios
Commentaires
Vous devez être connecté pour poster un commentaire.
OmegaTheTrueOne OmegaTheTrueOne
MP
Niveau 3
le 28 janv. à 10:58

(Adrien Schraymm ZDXR 74858) de qui le Panel vient ?
il faut faire la mise à jour en 4.0 avec le jeu Dead island, et tous les photoniques,
feront une inversion des points de sensibilité de la console.
si vous n'étiez pas parvenu, à cadenser le point, où les temps de chargement,
pour l'installation de la console étaient prévus,
il fallait d'abord faire une mise à jour système en se connectant, à internet,
depuis votre opérateur wifi, et faire en cas de besoin le Code QR Administratif.

Lire la suite...
Les jeux attendus
1
Grand Theft Auto VI
2025
2
Star Wars Outlaws
30 août 2024
3
Solo Leveling : Arise
05 mai 2024
4
Senua's Saga : Hellblade II
21 mai 2024
5
Kingdom Come Deliverance 2
2024
La vidéo du moment