-
Compteur de contenus
118 -
Inscription
-
Dernière visite
-
Jours gagnés
1
Tlemceni13 a gagné pour la dernière fois le 19 juin 2024
Tlemceni13 a eu le contenu le plus aimé !
À propos de Tlemceni13
- Date de naissance 10/03/1994
Converted
-
Lieu
Algérie
Converted
-
Loisirs
Lecture
Converted
-
Occupation
Informaticien.
Visiteurs récents du profil
Tlemceni13's Achievements
-
FTTH mensonges à propos des débits/offres
Tlemceni13 a répondu à un(e) sujet de JeetKune dans FTTx- Fibre optique - الألياف الضوئية
@JeetKune peut-être que le GPON est saturé 64 à 128 clients pour une bande passante dérisoire. "En GPON, le débit est partagé entre les différents utilisateurs connectés au même réseau, ce qui signifie que la bande passante maximale disponible est divisée entre eux. Bien que le GPON offre des débits élevés (jusqu'à 2,5 Gbit/s en descendant et 1,25 Gbit/s en montant), la vitesse réelle que chaque utilisateur reçoit peut varier en fonction de l'utilisation par les autres utilisateurs. " -
Nouvelle augmentation d'AT jusqu'à 2 Gbps !
Tlemceni13 a répondu à un(e) sujet de Lyès dans FTTx- Fibre optique - الألياف الضوئية
@alexidz1 Peut-être que non, que ce sera comptabilisé quand même sur toute une année, sinon pour quelle raison ils augmentent gratuitement le débit à 1.2Gbps aux nouveaux venus? Peut-être qu'ils testent l'algorithme d'Ookla qui sait. -
Nouvelle augmentation d'AT jusqu'à 2 Gbps !
Tlemceni13 a répondu à un(e) sujet de Lyès dans FTTx- Fibre optique - الألياف الضوئية
@dzgeek123 Je viens de comprendre qu'ils ont fait cela que pour monter dans le classement d'Ookla les saligauds. -
Très mauvaise nouvelle les amis… Des chercheurs polonais viennent de péter la sécurité des eSIM et ça fait froid dans le dos puisqu’on parle de 2 milliards de puces compromises qui permettent de cloner votre carte SIM à distance. L’équipe de Security Explorations, un labo de recherche en sécurité basé en Pologne, vient en effet de publier leurs trouvailles et c’est pas joli joli puisqu’ils ont réussi à exploiter une vulnérabilité dans les puces eSIM de Kigen, un des plus gros fournisseurs du marché. https://korben.info/esim-vulnerabilite-clonage-kigen-security-explorations/demo1.mp4 Ce qu’ils ont réussi à faire c’est à cloner complètement un profil eSIM d’Orange Pologne. Résultat, tous les appels et les SMS arrivaient sur leur téléphone pirate au lieu du téléphone légitime. Imaginez maintenant 2 secondes si ça vous arrive avec votre code de validation bancaire ou votre double authentification… Ce serait la grosse mierda, donc pensez toujours bien à passer par une app de double authentification plutôt qu’un SMS. Mais comment ils ont fait ? Alors accrochez-vous car c’est technique mais je vais essayer de vulgariser au max. Le problème vient d’une “confusion de type” dans l’implémentation Java Card d’Oracle. En gros, la machine virtuelle Java Card ne vérifie pas correctement le bytecode et ça permet d’exécuter du code malveillant. C’est un peu comme si un policier vérifiait juste que vous avez bien le permis, sans regarder si c’est vraiment la vôtre. https://korben.info/esim-vulnerabilite-clonage-kigen-security-explorations/demo2.mp4 D’ailleurs, c’est assez ironique parce qu’Oracle avait déjà été prévenu de ce type de vulnérabilité en 2019. À l’époque, ils avaient répondu que c’était juste des “préoccupations de sécurité” qui n’affectaient pas leur produit en production. Bah visiblement, si. Pour exploiter la faille, il faut d’abord un accès physique temporaire au téléphone cible. L’attaquant extrait alors une clé cryptographique qui lui permet ensuite d’installer une application Java Card malveillante. Et là, c’est open bar : extraction des profils eSIM, des clés d’authentification OPc, du champ AMF… Bref, tout ce qu’il faut pour cloner parfaitement la carte SIM. Mais le pire dans tout ça, c’est qu’une fois cette clé en poche, l’attaquant peut théoriquement faire ses manipulations à distance via le protocole SMS-PP OTA (Over-The-Air). En clair, plus besoin d’avoir le téléphone entre les mains, un simple SMS suffit. Les chercheurs ont même poussé le vice jusqu’à installer des backdoors indétectables sur les puces eSIM. Genre vraiment indétectables, même pour les opérateurs. Et cerise sur le gâteau, ils peuvent aussi “bricker” (rendre inutilisable) l’eSIM à distance si l’envie leur prend. Alors évidemment, Kigen n’est pas resté les bras croisés. Ils ont versé une récompense de 30 000 dollars aux chercheurs (ce qui est plutôt classe) et ont distribué des patches à “des millions” d’eSIM, mais bon, vu qu’on parle de 2 milliards de puces potentiellement affectées, y’a encore du boulot. La GSMA (l’association qui regroupe les opérateurs mobiles) a aussi réagi en mettant à jour les spécifications de sécurité et en fermant tous les profils de test utilisés par les chercheurs pour leurs expériences. Ce qui est vraiment inquiétant, c’est que cette vulnérabilité affecte des puces certifiées EAL4+… Pour ceux qui ne connaissent pas, c’est censé être un niveau de sécurité béton, utilisé pour des trucs critiques, c’est à dire des puces Infineon SLC37 basées sur des processeurs ARM SecurCore SC300 32 bits. Du matos sérieux quoi. Et le pire, c’est que les chercheurs pensent que d’autres fabricants d’eSIM pourraient être vulnérables aux mêmes attaques. Ils se sont concentrés sur Kigen parce qu’il fallait bien commencer quelque part, mais vu que beaucoup utilisent la technologie Java Card d’Oracle… D’ailleurs, petite anecdote marrante (enfin, si on peut dire) : Kigen a évalué la vulnérabilité avec un score CVSS de 6.7 (moyen), alors que les chercheurs estiment qu’elle mérite un 9.1 (critique). C’est un peu comme dire qu’avoir une fuite de gaz dans votre maison, c’est “moyennement dangereux”. Pour les plus techniques d’entre vous, voici ce que les attaquants peuvent récupérer une fois l’eSIM compromise : Les profils eSIM complets de n’importe quel opérateur (AT&T, Vodafone, O2, Orange, China Mobile, T-Mobile…) Les clés secrètes OPc utilisées pour l’authentification réseau Le champ AMF (Authentication Management Field) Les certificats d’identité eUICC Et bien sûr, la possibilité de rediriger tous les appels et SMS Bon, avant que vous ne paniquiez complètement, quelques nuances s’imposent tout de même. D’abord, l’attaque nécessite quand même un accès physique initial au téléphone. C’est pas comme si n’importe qui pouvait cloner votre eSIM depuis son canapé (enfin, pas encore…). Ensuite, Kigen a déjà commencé à distribuer des correctifs donc si votre téléphone fait ses mises à jour régulièrement, vous devriez être protégé (en théorie) et puis normalement,la GSMA a pris des mesures pour éviter que ça se reproduise. Mais quand même, ça fait réfléchir car on nous vend l’eSIM comme LA solution d’avenir, plus sécurisée, plus pratique… et au final, ça se casse comme une vulgaire coquille de noix. D’ailleurs, si vous voulez creuser le sujet, Security Explorations a publié tous les détails techniques sur leur site. Et en attendant, qu’est-ce qu’on peut faire pour se protéger ? Bah pas grand-chose malheureusement. Garder son téléphone à jour, éviter de le prêter à des inconnus (surtout s’ils ont l’air de s’y connaître en Java Card), et croiser les doigts pour que votre opérateur ait appliqué les patches. Ah et petit conseil : si vous utilisez la double authentification par SMS pour des trucs sensibles (banque, crypto, etc.), c’est peut-être le moment de passer à une app d’authentification ou une clé physique. Parce que bon, si quelqu’un peut cloner votre SIM et recevoir vos SMS… Je vous conseille 2FAS comme app. Cette histoire nous rappelle une fois de plus que la sécurité absolue n’existe pas et que même sur les systèmes les plus certifiés, les plus vérifiés, il peut y avoir des failles et que souvent, ces failles viennent de trucs basiques qu’on a oublié de vérifier comme ici, une simple vérification de bytecode qui aurait pu éviter tout ça. En tout cas, chapeau à Security Explorations pour leur boulot c’est impressionnant ! Et n’oubliez pas, comme dit l’adade : “y’a pas de système sécurisé, il n’y a que des systèmes pas encore hackés”. Source
-
Nouvelle augmentation d'AT jusqu'à 2 Gbps !
Tlemceni13 a répondu à un(e) sujet de Lyès dans FTTx- Fibre optique - الألياف الضوئية
Mettez en place des serveurs web les gars, ça va augmenter et diversifier le contenu algérien sur la toile. -
Idoom Fibre 1.2 Gbps
Tlemceni13 a répondu à un(e) sujet de fam dans FTTx- Fibre optique - الألياف الضوئية
@aminou Tu peux coupler deux ports LAN 1Gbps sur deux cartes réseau différentes. Tu peux aussi acheter un media convertisseur puis cloner la configuration de ton ONT fibre : https://tinyurl.com/converfiber -
Problème de stabilité Wi-Fi sur ONT HG8145X6-10
Tlemceni13 a répondu à un(e) sujet de Bxl dans FTTx- Fibre optique - الألياف الضوئية
Il suffit de changer de canal wifi : Modifiez le canal Wi-Fi: Localisez le paramètre "Canal" ou "Channel". Choisissez un autre canal dans la liste déroulante ou le menu. Les canaux 1, 6 et 11 sont souvent recommandés dans la bande 2,4 GHz car ils sont moins susceptibles de se chevaucher avec les canaux voisins. Pour la bande 5 GHz, il y a plus de canaux disponibles et ils sont moins susceptibles de subir des interférences. -
Site CNEP banque depuis l'etranger
Tlemceni13 a répondu à un(e) sujet de highlander99 dans Actu - News High-Tech
Il marche chez moi, je suis en Algérie, télécharge l'extension -> Urban VPN et passe par l'Algérie. -
Tlemceni13 a modifié sa photo de profil
-
Etat des lieux de la Fibre en Algérie depuis 2020
Tlemceni13 a répondu à un(e) sujet de yacine230 dans FTTx- Fibre optique - الألياف الضوئية
Il faut toujours parler au plus haut hiérarchiquement, je l'ai toujours fait, mais dernièrement j'ai l'impression que les ministères se traînent les pieds. -
16 milliards de mots de passe ont été volés, de nombreux ayant été dérobés chez les géants Meta (Facebook), Google et Apple. Cette fuite historique est partie pour battre absolument tous les records de cybersécurité. La cybersécurité mondiale pourrait faire face à la plus grave crise de son histoire, avec 16 milliards de mots de passe compromis. Des chercheurs en sécurité ont confirmé jeudi la découverte de ces milliards d'identifiants de connexion sur le dark web. Les données toucheraient l'ensemble des services numériques populaires, des réseaux sociaux aux plateformes gouvernementales. Une fuite de données sans précédent Cette découverte pulvériserait sans aucun mal les 184 millions d'identifiés révélés par Forbes le mois dernier, qui la confirme aujourd'hui dans une ampleur jamais vue. Vilius Petkauskas, de Cybernews, a identifié 30 bases de données exposées, qui accrochez-vous contiennent chacune entre plusieurs dizaines de millions et 3,5 milliards d'enregistrements. Selon les chercheurs, ces données constituent d'emblée « un plan directeur pour l'exploitation de masse ». Car contrairement aux fuites recyclant d'anciennes brèches, ces informations seraient quasi-intégralement inédites. Seule exception : la base de 184 millions mentionnée précédemment, qui fait déjà partie de cet ensemble colossal. Le format standardisé URL-identifiants-mot de passe transforme ces données en arsenal redoutable. Les experts avertissent d'ailleurs et insistent : « Ce ne sont pas de vieilles brèches recyclées, mais de l'intelligence fraîche et exploitable à grande échelle. » Une mine d'or pour cybercriminels aguerris. Apple, Google, Facebook : comment protéger vos comptes compromis Malheureusement, de très nombreux services ou plateformes sont rattachés à la fuite. On peut citer les mastodontes Apple, Google et Facebook, mais aussi Telegram, GitHub et d'autres, les chercheurs évoquant aussi des services gouvernementaux. Darren Guccione, de Keeper Security, souligne que les identifiants « de haute valeur pour des services largement utilisés » ont des implications considérables. L'expert recommande aux utilisateurs de changer leurs mots de passe ou d'investir dans un gestionnaire de mots de passe, et des outils de surveillance du dark web. Le célèbre HaveIBeenPwned.com sera votre allié ! Ces conseils alertent quand vos informations de connexion apparaissent en ligne, ce qui permet une meilleure réactivité. Les professionnels doivent, eux, adopter des modèles zero-trust qui privilégient l'accès contrôlé. Comme l'affirme Javvad Malik, de KnowBe4, « la cybersécurité est une responsabilité partagée ». Au-delà des mots de passe uniques et de l'authentification multi-facteurs, migrez vers les passkeys, dont nous vous parlions encore ce matin, quand cela est possible. N'attendez pas que vos données rejoignent ces bases compromises.
-
TuTo : Agréger deux connexions internet pour gagner en vitesse.
Tlemceni13 a posté un sujet dans Actu - News High-Tech
https://www.youtube.com/watch?v=MsqBMGOpmzQ -
Est-ce une réalité en 2025 ?
Tlemceni13 a répondu à un(e) sujet de hopdedikayhan dans FTTx- Fibre optique - الألياف الضوئية
@hopdedikayhan https://www.arpce.dz/fr/claim ou leur page facebook via messagerie privée : https://www.facebook.com/AlgerieTelecom Vous pouvez trouver des modem fibre sur ouedkniss : https://www.ouedkniss.com/modems-routeurs-modem-fibre-algerie-telecom-bir-el-djir-oran-d45618413 -
Augmentation déguisée des prix de l'internet chez Algérie Telecom
Tlemceni13 a répondu à un(e) sujet de subseven dans FTTx- Fibre optique - الألياف الضوئية
@subseven Ils devront diminuer les prix des offres ADSL et cela ne les intéresse pas.