Aller au contenu
Règlement du forum ×
IPTV et arnaques ×

Demo Condor WIFI


aminz

Messages recommandés

Bonjour les amis;

Je suis absolument nul en tout ce qui sharing et compagnie,

On m'a parlé d'un démo CONDOR intégrant la fonction Wifi pour profiter du sharing,

combien coute ce démo et qu'est-ce qu'il me faut aussi pour avoir une instalation compléte,

au fait, ce sharing permet d'avoir tout les bouquets ??

 

 

Merci

Lien vers le commentaire
Partager sur d’autres sites

Quel est le prix de ce condor ? parce qu'avec une dreambox 800 et une clé usb wifi comme on en trouve dans le commerce tu aura aussi un très bon démo wifi.

je savais pas que c'était faisable , et ça coute combien une dreambox HD 800 ? avec la clé WIFI ?

au fait , dans le sharing j'entends souvent parler du CCAM et pleins d'autres truc de ce genre, c'est quoi en fait ?

 

Merci

Lien vers le commentaire
Partager sur d’autres sites

Pour la dreambox dm800, c'est l'une des plus chères. Elle prend en charge la HD (ça ne justifie pas forcément le prix à mon avis) et possède des ports usb, tu peux y connecter une clé wifi usb (sur le site tu trouvera la liste des clé compatibles, les Dlink fonctionnent je pense au prix tournant autour de 2000 DA vu sur ouedkniss). Tu as les clones chinois du dm800 autour de 40000 DA (pour moi c'est pas un clone mais une contrefaçon, dans la mesure où il cherche à se faire passer pour l'original, donc volonté de tromper quand même). Les vendeurs sérieux te diront clairement qu'il sagit de l'imitation, en fait heureusement je trouve qu'ils sont pas nombreux à vouloir tromper leur clients. La dreambox originale est assez rare, tu la trouvera autour de 50000 DA, mais faut vraiment chercher.

Pour le cccam, c'est en fait (pour simplifier) le protocole utilisé pour le sharing, c'est pas sorcier suffit de l'installer une fois connecté au net, tu aura une liste dans les menus de configuration où tu choisira ta version et l'installera très facilement.

La toute petite difficulté, ça sera d'éditer ta config cccam pour insérer les lignes pour se connecter au serveur. Mais les outils existent et c'est très facile.

  • Like 1
Lien vers le commentaire
Partager sur d’autres sites

non le dongle c'est juste pour le réseau sans fil, quand on a la télé loin du modem/routeur par exemple. Sinon c'est pas du tout obligatoire pour le sharing, tu peux utiliser un câble réseau tout simple (à partir de 15 DA le mètre :) )

Pour les bouquets, oui la quasi totalité, par contre sur les coupures, plusieurs facteurs entrent en jeu:

1- qualité du serveur auquel tu t'abonnes, (saturation par un nombre trop important d'abonnés, cartes en locale ou "re-partagées", réglages du serveur, etc..)

2- qualité de ta connexion: ce qu'il faut savoir c'est coupure internet= coupure télé :)

Edit : je pensais que tu parlais de la clé usb, wifi en parlant de dongle. Ce dernier, si c'est le nouveau système de sharing, je ne le connais pas je ne pourrais pas te renseigner.

Modifié par milax
Lien vers le commentaire
Partager sur d’autres sites

Quel est le prix de ce condor ? parce qu'avec une dreambox 800 et une clé usb wifi comme on en trouve dans le commerce tu aura aussi un très bon démo wifi.

s'il s'agit du condor 6000 cx hd +, ça reste toujours une rumeur non comfirmée, voir le lien :

 

http://www.startimes2.com/f.aspx?t=23643929

 

personnelement, j'ai était a la foire internationale et je n'ai trouvé que le condor 6000 cx hd, a coté du 9090 hd ultima et du dernier 9090 hd plus, prix respectifs, 15000, 19000, et 19000da, mais pas l'ombre du hd +, quelqu'un pourrais nous en dire d'avantage?

 

milax, apparemment tu es aussi exigeant que moi, c'est pour ça que je te propose qu'on innonde les forums spécialisés avec des postes traitant de notre requéte, voila un appérçu :

cherche demo qui lise les cartes (officieles et clones), qui soit compatible avec les dongles, qui a un port usb, ET pour enregistrer les programmes, ET pour connecter le demo au wifi, j'ai appris que certains des condors que j'ai cité ci-dessus, font tout ça, seul probléme quand on les flashes pour les rendre compatibles avec les dongles, il n'accepte plus le sharing et d'une maniére irréversible, donc c'est l'une ou l'autre, DONC AVIS AUX EXPERTS!

ps: la dream 800, qui se connecte au wifi par clé que tu cite c'est la HD ou la sd? et l'as-tu testé toi meme?

Lien vers le commentaire
Partager sur d’autres sites

s'il s'agit du condor 6000 cx hd +, ça reste toujours une rumeur non comfirmée, voir le lien :

 

http://www.startimes2.com/f.aspx?t=23643929

 

personnelement, j'ai était a la foire internationale et je n'ai trouvé que le condor 6000 cx hd, a coté du 9090 hd ultima et du dernier 9090 hd plus, prix respectifs, 15000, 19000, et 19000da, mais pas l'ombre du hd +, quelqu'un pourrais nous en dire d'avantage?

 

milax, apparemment tu es aussi exigeant que moi, c'est pour ça que je te propose qu'on innonde les forums spécialisés avec des postes traitant de notre requéte, voila un appérçu :

cherche demo qui lise les cartes (officieles et clones), qui soit compatible avec les dongles, qui a un port usb, ET pour enregistrer les programmes, ET pour connecter le demo au wifi, j'ai appris que certains des condors que j'ai cité ci-dessus, font tout ça, seul probléme quand on les flashes pour les rendre compatibles avec les dongles, il n'accepte plus le sharing et d'une maniére irréversible, donc c'est l'une ou l'autre, DONC AVIS AUX EXPERTS!

ps: la dream 800, qui se connecte au wifi par clé que tu cite c'est la HD ou la sd? et l'as-tu testé toi meme?

 

 

Construit toi un HTPC :)

Lien vers le commentaire
Partager sur d’autres sites

s'il s'agit du condor 6000 cx hd +, ça reste toujours une rumeur non comfirmée, voir le lien :

 

http://www.startimes2.com/f.aspx?t=23643929

 

personnelement, j'ai était a la foire internationale et je n'ai trouvé que le condor 6000 cx hd, a coté du 9090 hd ultima et du dernier 9090 hd plus, prix respectifs, 15000, 19000, et 19000da, mais pas l'ombre du hd +, quelqu'un pourrais nous en dire d'avantage?

 

milax, apparemment tu es aussi exigeant que moi, c'est pour ça que je te propose qu'on innonde les forums spécialisés avec des postes traitant de notre requéte, voila un appérçu :

cherche demo qui lise les cartes (officieles et clones), qui soit compatible avec les dongles, qui a un port usb, ET pour enregistrer les programmes, ET pour connecter le demo au wifi, j'ai appris que certains des condors que j'ai cité ci-dessus, font tout ça, seul probléme quand on les flashes pour les rendre compatibles avec les dongles, il n'accepte plus le sharing et d'une maniére irréversible, donc c'est l'une ou l'autre, DONC AVIS AUX EXPERTS!

ps: la dream 800, qui se connecte au wifi par clé que tu cite c'est la HD ou la sd? et l'as-tu testé toi meme?

Pour la connexion wifi j'ai testé une fois et il y a plein de tutos sur ce sujet (je posterai dès que je mettrai la main dessus). Perso je préfère le câble, j'ai un peu trop d'ondes chez moi (gsm, wifi, souris en RF, blutooth etc... ça fait beaucoup :) )

Pour l'enregistrement, j'ai un disque dur (2"5 de 320 Go) dans ma dm800 donc ça pose pas de problèmes.

Pour les condor je sais pas, mais sur la dm800 ainsi que beaucoup de linux-box, on a le sharing ET le wifi ET l'enregistrement, sans problème. Après bien sûr faut mettre le prix.

Lien vers le commentaire
Partager sur d’autres sites

Pour la connexion wifi j'ai testé une fois et il y a plein de tutos sur ce sujet (je posterai dès que je mettrai la main dessus). Perso je préfère le câble, j'ai un peu trop d'ondes chez moi (gsm, wifi, souris en RF, blutooth etc... ça fait beaucoup :) )

Pour l'enregistrement, j'ai un disque dur (2"5 de 320 Go) dans ma dm800 donc ça pose pas de problèmes.

Pour les condor je sais pas, mais sur la dm800 ainsi que beaucoup de linux-box, on a le sharing ET le wifi ET l'enregistrement, sans problème. Après bien sûr faut mettre le prix.

 

et le dongle dans tout ça?! je sais que si on est abonné a un bon serveur on en a pas besoin, mais imagine toi une coupure internet, rupture de cable sous main, ou pire! la fin de sharing, dans ce cas le dongle s'avére une bonne alternative, n'est ce pas?

sinon, qu'en est-il du VU+duo HD, répond-il a mes exigence?

Lien vers le commentaire
Partager sur d’autres sites

apparemment, c'est a ce que je vais finir par me résoudre a faire, lol

 

pour les débutants :

http://fr.wikipedia.org/wiki/Home_Theater_Personal_Computer

 

merci zwing, si t'as un avis obgectif, n'hésite pas !

 

Pour le HTPC je te conseille de bien choisir les composants pour la stabilité (la carte sat notamment) et si tu peux privilégie le refroidissement passif quand c'est possible, pour éviter que les ventiols hurlent plus que derradji pendant les match :)

Lien vers le commentaire
Partager sur d’autres sites

Perso , projet en cours

 

proco: AMD sempron 140 ( 2.7 Ghz , 45 W tdp)

 

CM: GA-MA785GM-US2H

 

DD: Samsung spintpoint ecogreen 500go

 

skystar HD2

 

comme jai dis projet en cours , je posterais quand j'aurais tout récuperer.

 

normalement sa devrait pas depasser les 300 €.

Lien vers le commentaire
Partager sur d’autres sites

et le dongle dans tout ça?! je sais que si on est abonné a un bon serveur on en a pas besoin, mais imagine toi une coupure internet, rupture de cable sous main, ou pire! la fin de sharing, dans ce cas le dongle s'avére une bonne alternative, n'est ce pas?

sinon, qu'en est-il du VU+duo HD, répond-il a mes exigence?

 

Si il y a la fin du sharing pourquoi pas la fin du dongle aussi ? La seule solution fiable à 100% reste l'abonnement officiel. Pour avoir testé le sharing depuis assez longtemps, je pense que si c'était facile de le bloquer définitivement, ça aurai été fait depuis un certains temps. Bien sûr quelques bouquets (nds par exemple) on trouvé une parade qui a marché mais dont on a trouvé la parade assez vite. Mais je ne te dirai que c'est la solution miracle, moi j'y crois et je me dit qu'une linux-box restera toujours mailleures qu'un démo ordinaire, avec ou sans sharing. Alors si tout est fini, on cherchera autre chose et personnellement je crois qu'il y a aura toujours des possibilités.

Bonne chance pour ta futur config.

  • Like 1
Lien vers le commentaire
Partager sur d’autres sites

Partage Internet sur Dreambox par le WiFi.

 

Il faut :

- Dreambox avec connecteur USB et image firmware avec Module Kernel WLAN.

- Clé WiFi USB avec chipset compatible.

- Modem ADSL routeur compatible WiFi.

- Le modem ADSL routeur compatible WiFi doit être configuré avant le Dreambox.

 

 

 

Configuration Dreambox pour clés WiFi USB avec chipset RT73 où chipset ZD1211B compatibles.

 

1) Activation du Module Kernel pour clés WiFi USB compatibles :

Avec la télécommande Dreambox.

Menu

Blue - Panel

Paramètres

Modules Kernel

WLAN RT73 (Wireless Local Area Network): sélectionne oui et bouton vert, ensuite attendre que la dernière ligne affiche "Exécution terminée!", ensuite bouton EXIT.

 

 

WLAN ZD1211B (Wireless Local Area Network): sélectionne oui et bouton vert, ensuite attendre que la dernière ligne affiche "Exécution terminée!", ensuite bouton EXIT.

 

2) Branche la clé WiFi.

 

3) Redémarre le Dreambox.

 

4)

Menu

Paramètrer

Système

Réseau

Paramètres adaptateur : sélectionnes ces paramètres et sortir complètement du menu.

Utiliser interface oui

Utiliser DHCP oui

 

5)

Menu

Paramètrer

Système

Réseau

Choisir adaptateur réseau, sélectionne "Sans fil" et OK, case doit être cochée verte.

Ethernet intégrée, cette case par la suite sera cochée croix rouge automatiquement.

 

5.1) Scanner réseaux sans fil, sélectionne et OK.

 

5.2) Dans la liste il y a le nom SSID de ton réseau WiFi personnel, sélectionne et OK.

 

5.3) Dans Clés cryptage, sélectionne et entre ta clé de cryptage avec les boutons chiffres de la télécommande et OK, respecte les majuscules et minuscules.

 

5.4) Au message de confirmation sélectionne oui et OK.

 

5.5) Au message demandant "Voulez-vous désactiver la seconde interface réseau?" sélectionne oui et OK.

 

Paramètres adaptateur :

Utiliser interface oui

Utiliser DHCP oui

Réseau SSID réseau caché

SSID réseau caché nom_de_ton_réseau

Cryptage oui

type cryptage WPA

Clés cryptage ********

 

Notes :

Il faut absolument une clé WiFi USB avec le chipset Ralink RT73 où le chipset ZyDAS ZD1211B pour la compatibilité avec les Dreambox équipés de connecteur USB.

Pour connaître le chipset de ta clé WiFi USB où tout autre dispositif WiFi, installe sur PC le pilote de ta clé WiFi USB et branche cette dernière et ensuite lance un logiciel d'information matériel exemples : PC Wizard 2010, Lavalys Everest etc..

Ma clé WiFi : Alfa Network AWUS036s, chipset RT73.

 

Liste non exhaustive de clés compatibles: (source internet, pas toutes testées)

USB: 0411:00F4 MelCo., Inc. (Device name unknown)

USB: 050D:7050 Belkin Components F5D7050 ver 1000 WiFi

USB: 050D:705A Belkin Components F5D7050A Wireless Adapter

USB: 050D:905B Belkin Components F5D9050 ver 3 Wireless Adapter

USB: 050D:905C Belkin Components Wireless G Plus MIMO Network Adapter

USB: 06F8:E010 Guillemot Corp. HWGUSB2-54-LB

USB: 06F8:E020 Guillemot Corp. HWGUSB2-54V2-AP

USB: 0769:31F3 Surecom Technology Corp. RT2573

USB: 07AA:002E Corega K.K. (Device name unknown)

USB: 07B8:B21D D-Link Corp. RT2573

USB: 07D1:3C03 D-Link System DWL-G122 802.11g Adapter [ralink rt73]

USB: 07D1:3C04 D-Link System WUA-1340

USB: 07D1:3C06 D-Link System (Device name unknown)

USB: 07D1:3C07 D-Link System Wireless G DWA-110 Adapter

USB: 0B05:1723 ASUSTek Computer, Inc. WL-167G v2 802.11g Adapter [ralink]

USB: 0B05:1724 ASUSTek Computer, Inc. RT2573

USB: 0DB0:6874 Micro Star International RT2573

USB: 0DB0:6877 Micro Star International RT2573

USB: 0DB0:A861 Micro Star International RT2573

USB: 0DB0:A874 Micro Star International RT2573

USB: 0DF6:90AC Sitecom Europe B.V. WL-172

USB: 0DF6:9712 Sitecom Europe B.V. WL-113 rev 2

USB: 1044:8008 Chu Yuen Enterprise Co., Ltd GN-WB01GS

USB: 1044:800A Chu Yuen Enterprise Co., Ltd GN-WI05GS

USB: 1371:9022 Dick Smith Electronics RT2573

USB: 1371:9032 Dick Smith Electronics C-Net CWD-854 rev F

USB: 13B1:0020 Linksys WUSB54GC 802.11g Adapter [ralink rt73]

USB: 13B1:0023 Linksys WUSB54GR

USB: 1472:0009 Huawei-3Com Aolynk WUB320g

USB: 148F:2573 Ralink Technology, Corp. RT2501USB Wireless Adapter

USB: 148F:2671 Ralink Technology, Corp. RT2601USB Wireless Adapter

USB: 14B2:3C22 Ralink Technology, Corp. rt73 802.11g WLAN

USB: 15A9:0004 (Vendor name unknown) (Device name unknown)

USB: 1631:C019 Good Way Technology RT2573

USB: 1690:0722 Askey Computer Corp. [hex] RT2573

USB: 1740:7100 Senao (Device name unknown)

USB: 18E8:6196 Qcom RT2573

USB: 18E8:6229 Qcom RT2573

USB: 18E8:6238 Qcom (Device name unknown)

USB: 2019:AB01 PLANEX GW-US54HP

USB: 2019:AB50 PLANEX GW-US54Mini2

source

Lien vers le commentaire
Partager sur d’autres sites

Perso , projet en cours

 

proco: AMD sempron 140 ( 2.7 Ghz , 45 W tdp)

 

CM: GA-MA785GM-US2H

 

DD: Samsung spintpoint ecogreen 500go

 

skystar HD2

 

comme jai dis projet en cours , je posterais quand j'aurais tout récuperer.

 

normalement sa devrait pas depasser les 300 €.

 

salut

qu'apportera ce fameux bijoux de plus qu'une dreambox

 

si tu peux citer les avantages et désavantages des deux merci

Lien vers le commentaire
Partager sur d’autres sites

Bonjour

Pour le Condor;je te le conseil pas personnelement j'ai déja des abonnés qui l'utilisent et ça n'arrete pas de beuger ,d'ailleur il ne marche pas sous linux!!!

Pour un démo HD que je te conseil,ça dépendera de tes moyens,un VU+ Duo ou bien 8000hd en premiere classe,sinon une autre box linux 800hd azbox branchée à une clée usb Wifi,

Pour la 800hd y'a pas mieux que l'originale,sinon la clone fait l'affaire,PS:si t'es ici en Algerie tu dois etre prudent parceque y'en a plein de vendeurs qui vendent une clone au prix de l'originale.

Revenons au sharing: Le dongle aussi fait partie du cardsharing,sauf qu'il utilise le signal satellite pr envoyer/recevoir les clées par contre le CCcam et tout ce qui va avec utilisent le net.

Pour la fin du sharing je vous confirme que c'est encore loin,tant que ya des cartes antisharing tant que y'a des emulateurs qui se developpent du jour à l'autre ,le meilleur exemple c'est les sky NDS avec la combinaison OsCam cccam.

J'espere que j'ai réussi à vous eclaircir un peu la situation,si vous avez besoin d'autres informations n'hesitez pas à les poser ici au thread ou bien par mp

Cordialement;

  • Like 2
Lien vers le commentaire
Partager sur d’autres sites

salut

qu'apportera ce fameux bijoux de plus qu'une dreambox

 

si tu peux citer les avantages et désavantages des deux merci

 

Je peux te donner quelques éléments de réponses mais ils seront forcément incomplets. Zving te donnera sûrement des infos complémentaires:

1- Pour le prix, un petit avantage peut être pour le HTPC, mais pas de beaucoup (300 euros d'après zving contre disons 400 euros pour la dm800);

2- encombrement: pas fastoche d'avoir un tout petit boitier discret qui s'intègre bien dans le salon surtout si c'est fait maison, certains nettops par contre sont très discrets et s'accrochent derrière la télé;

3- ergonomie: le HTPC, c'est avant tout un PC, on aura a gérer des fenêtres linux ou windows, minimiser agrandir, zap par une interface pc pour le choix des chaines, peut être moins spontanné et intuitif que sur un démo classique (la grand mère sera un peu destabilisée :) );

4- Possibilités: le HTPC est un PC ! :) il en offre toutes les possibilités, ça reste supérieur à un démo même si c'est une linux-box;

5- Bruit: HTPC plus bruyant forcément avec les ventilos (processeur, carte graphique, alimentation), à moins d'undercloquer et d'utiliser un bon radiateur passif;

6- facilité: après montage ex-æquo je dirai, sauf qu'il faut faut configurer la télécommande de la carte sat pour contrôler le tout, faut quand même s'y connaitre.

Voilà, sans parti-pris en attendant complément pour ce que j'ai omis.

Merci

Modifié par milax
  • Like 1
Lien vers le commentaire
Partager sur d’autres sites

entre dongle et cccam je préfere cccam pask ya des garanties par rapport,un cccam tu connais à qui ta donné ton argent mais Dongle pas du tt!!

Vu+Duo c'est un recepteur qui marche sous linux ,il est vraiment complet il fé 479 eur sur satshop

la 800hd fait 419 euros et trés rares en Algerie ,Personnelement je propose la clone à 42000da

Ya aussi la 500hd si ta quelqu'un en france elle fait 324 eur

  • Like 1
Lien vers le commentaire
Partager sur d’autres sites

Je peux te donner quelques éléments de réponses mais ils seront forcément incomplets. Zving te donnera sûrement des infos complémentaires:

1- Pour le prix, un petit avantage peut être pour le HTPC, mais pas de beaucoup (300 euros d'après zving contre disons 400 euros pour la dm800);

2- encombrement: pas fastoche d'avoir un tout petit boitier discret qui s'intègre bien dans le salon surtout si c'est fait maison, certains nettops par contre sont très discrets et s'accrochent derrière la télé;

3- ergonomie: le HTPC, c'est avant tout un PC, on aura a gérer des fenêtres linux ou windows, minimiser agrandir, zap par une interface pc pour le choix des chaines, peut être moins spontanné et intuitif que sur un démo classique (la grand mère sera un peu destabilisée :) );

4- Possibilités: le HTPC est un PC ! :) il en offre toutes les possibilités, ça reste supérieur à un démo même si c'est une linux-box;

5- Bruit: HTPC plus bruyant forcément avec les ventilos (processeur, carte graphique, alimentation), à moins d'undercloquer et d'utiliser un bon radiateur passif;

6- facilité: après montage ex-æquo je dirai, sauf qu'il faut faut configurer la télécommande de la carte sat pour contrôler le tout, faut quand même s'y connaitre.

Voilà, sans parti-pris en attendant complément pour ce que j'ai omis.

Merci

 

grosso modo pour le htpc

 

1- sa reste un pc orienté multimedia : lire toute tes video, music , et meme jouer ( console). donc sa remplace ta console , ton lecteur dvd et ton demo

 

2- question fonctionnalités on peut pas réellement comparer un demo avec un PC. ce dernier peut tout faire.

 

3- le choix des composant est primordial et doit respecter certains critères:

 

- consommation : sa doit consommer un minimum possible ( d'ou le choix du sempron ( 45W) et de la mobo qui as une HD4200 en integrer qui gere le HDMI et le decodage HD)

 

- bruit : un ventillo 120 silencieux suffit

 

- performances

 

-une carte sat performante ( la SS HD2 a un lecteur CI en option ).

 

voila.

 

to be continued...

  • Like 1
Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • Messages

    • Merci @wosiris sur smartphone ça fonctionne aussi chez moi mais pas sur pc avec Firefox et Opera
    • Très mauvaise nouvelle les amis… Des chercheurs polonais viennent de péter la sécurité des eSIM et ça fait froid dans le dos puisqu’on parle de 2 milliards de puces compromises qui permettent de cloner votre carte SIM à distance. L’équipe de Security Explorations, un labo de recherche en sécurité basé en Pologne, vient en effet de publier leurs trouvailles et c’est pas joli joli puisqu’ils ont réussi à exploiter une vulnérabilité dans les puces eSIM de Kigen, un des plus gros fournisseurs du marché.   https://korben.info/esim-vulnerabilite-clonage-kigen-security-explorations/demo1.mp4   Ce qu’ils ont réussi à faire c’est à cloner complètement un profil eSIM d’Orange Pologne. Résultat, tous les appels et les SMS arrivaient sur leur téléphone pirate au lieu du téléphone légitime. Imaginez maintenant 2 secondes si ça vous arrive avec votre code de validation bancaire ou votre double authentification… Ce serait la grosse mierda, donc pensez toujours bien à passer par une app de double authentification plutôt qu’un SMS. Mais comment ils ont fait ? Alors accrochez-vous car c’est technique mais je vais essayer de vulgariser au max. Le problème vient d’une “confusion de type” dans l’implémentation Java Card d’Oracle. En gros, la machine virtuelle Java Card ne vérifie pas correctement le bytecode et ça permet d’exécuter du code malveillant. C’est un peu comme si un policier vérifiait juste que vous avez bien le permis, sans regarder si c’est vraiment la vôtre. https://korben.info/esim-vulnerabilite-clonage-kigen-security-explorations/demo2.mp4   D’ailleurs, c’est assez ironique parce qu’Oracle avait déjà été prévenu de ce type de vulnérabilité en 2019. À l’époque, ils avaient répondu que c’était juste des “préoccupations de sécurité” qui n’affectaient pas leur produit en production. Bah visiblement, si. Pour exploiter la faille, il faut d’abord un accès physique temporaire au téléphone cible. L’attaquant extrait alors une clé cryptographique qui lui permet ensuite d’installer une application Java Card malveillante. Et là, c’est open bar : extraction des profils eSIM, des clés d’authentification OPc, du champ AMF… Bref, tout ce qu’il faut pour cloner parfaitement la carte SIM. Mais le pire dans tout ça, c’est qu’une fois cette clé en poche, l’attaquant peut théoriquement faire ses manipulations à distance via le protocole SMS-PP OTA (Over-The-Air). En clair, plus besoin d’avoir le téléphone entre les mains, un simple SMS suffit. Les chercheurs ont même poussé le vice jusqu’à installer des backdoors indétectables sur les puces eSIM. Genre vraiment indétectables, même pour les opérateurs. Et cerise sur le gâteau, ils peuvent aussi “bricker” (rendre inutilisable) l’eSIM à distance si l’envie leur prend. Alors évidemment, Kigen n’est pas resté les bras croisés. Ils ont versé une récompense de 30 000 dollars aux chercheurs (ce qui est plutôt classe) et ont distribué des patches à “des millions” d’eSIM, mais bon, vu qu’on parle de 2 milliards de puces potentiellement affectées, y’a encore du boulot. La GSMA (l’association qui regroupe les opérateurs mobiles) a aussi réagi en mettant à jour les spécifications de sécurité et en fermant tous les profils de test utilisés par les chercheurs pour leurs expériences. Ce qui est vraiment inquiétant, c’est que cette vulnérabilité affecte des puces certifiées EAL4+… Pour ceux qui ne connaissent pas, c’est censé être un niveau de sécurité béton, utilisé pour des trucs critiques, c’est à dire des puces Infineon SLC37 basées sur des processeurs ARM SecurCore SC300 32 bits. Du matos sérieux quoi. Et le pire, c’est que les chercheurs pensent que d’autres fabricants d’eSIM pourraient être vulnérables aux mêmes attaques. Ils se sont concentrés sur Kigen parce qu’il fallait bien commencer quelque part, mais vu que beaucoup utilisent la technologie Java Card d’Oracle… D’ailleurs, petite anecdote marrante (enfin, si on peut dire) : Kigen a évalué la vulnérabilité avec un score CVSS de 6.7 (moyen), alors que les chercheurs estiment qu’elle mérite un 9.1 (critique). C’est un peu comme dire qu’avoir une fuite de gaz dans votre maison, c’est “moyennement dangereux”. Pour les plus techniques d’entre vous, voici ce que les attaquants peuvent récupérer une fois l’eSIM compromise : Les profils eSIM complets de n’importe quel opérateur (AT&T, Vodafone, O2, Orange, China Mobile, T-Mobile…) Les clés secrètes OPc utilisées pour l’authentification réseau Le champ AMF (Authentication Management Field) Les certificats d’identité eUICC Et bien sûr, la possibilité de rediriger tous les appels et SMS Bon, avant que vous ne paniquiez complètement, quelques nuances s’imposent tout de même. D’abord, l’attaque nécessite quand même un accès physique initial au téléphone. C’est pas comme si n’importe qui pouvait cloner votre eSIM depuis son canapé (enfin, pas encore…). Ensuite, Kigen a déjà commencé à distribuer des correctifs donc si votre téléphone fait ses mises à jour régulièrement, vous devriez être protégé (en théorie) et puis normalement,la GSMA a pris des mesures pour éviter que ça se reproduise. Mais quand même, ça fait réfléchir car on nous vend l’eSIM comme LA solution d’avenir, plus sécurisée, plus pratique… et au final, ça se casse comme une vulgaire coquille de noix. D’ailleurs, si vous voulez creuser le sujet, Security Explorations a publié tous les détails techniques sur leur site. Et en attendant, qu’est-ce qu’on peut faire pour se protéger ? Bah pas grand-chose malheureusement. Garder son téléphone à jour, éviter de le prêter à des inconnus (surtout s’ils ont l’air de s’y connaître en Java Card), et croiser les doigts pour que votre opérateur ait appliqué les patches. Ah et petit conseil : si vous utilisez la double authentification par SMS pour des trucs sensibles (banque, crypto, etc.), c’est peut-être le moment de passer à une app d’authentification ou une clé physique. Parce que bon, si quelqu’un peut cloner votre SIM et recevoir vos SMS… Je vous conseille 2FAS comme app. Cette histoire nous rappelle une fois de plus que la sécurité absolue n’existe pas et que même sur les systèmes les plus certifiés, les plus vérifiés, il peut y avoir des failles et que souvent, ces failles viennent de trucs basiques qu’on a oublié de vérifier comme ici, une simple vérification de bytecode qui aurait pu éviter tout ça. En tout cas, chapeau à Security Explorations pour leur boulot c’est impressionnant ! Et n’oubliez pas, comme dit l’adade : “y’a pas de système sécurisé, il n’y a que des systèmes pas encore hackés”.   Source
    • J'essaye de faire des réclamations mais ils ne comprennent pas le problème, kifeh derto mon frr bah ils ont réglés le problème mdr
    • Salam ; Pouvez me confirmer si le moteur de recherche duckduckgo fonctionne ou pas chez vous. Je n'y accede que par vpn .
×
×
  • Créer...