Menu

Aucun menu défini dans le customizer.

Jonathan James – Le plus jeune hacker emprisonné aux USA

Cet article fait partie de
ma série spéciale hackers
. Bonne lecture !

Un gamin de 15 ans qui pète les serveurs de la NASA pendant que moi, à son âge, j’en était encore à configurer mon modem 56k pour qu’il arrête de faire du bruit en pleine nuit… Jonathan James, alias c0mrade, est devenu le premier mineur emprisonné pour cybercriminalité aux États-Unis… avant, malheureusement, de se suicider à 24 ans parce qu’il pensait qu’on allait l’accuser d’un crime qu’il n’avait pas commis.

Chine vs USA – Le grand divorce de la cybersécurité est acté

La nouvelle est tombée hier soir et elle fait boum boum boum dans le monde feutré de la tech… En effet, Pékin a officiellement demandé aux entreprises chinoises de mettre à la porte les logiciels de cybersécurité américains et israéliens.

C’était prévisible et quand j’ai lu ça, je me suis dit, tant mieux pour eux !

Concrètement, cette annonce, ça veut dire que des géants comme Broadcom, VMware, Palo Alto Networks, Fortinet ou encore l’israélien Check Point sont désormais persona non grata dans les systèmes d’information de l’Empire du Milieu.

Logitech Options+ en vrac sur Mac – La boulette du certificat expiré

Vous le savez, j’aime bien mon petit matos Logitech, surtout la gamme MX qui sauve pas mal de poignets de développeurs. Mais alors là, ce qui arrive aux utilisateurs de Mac, c’est hyper relou.

Si vous avez essayé de lancer Logitech Options+ ce matin sur votre bécane à la pomme, vous avez sûrement eu droit à un message d’erreur bien sec de macOS vous expliquant que l’application ne peut pas être ouverte. Et non, c’est pas votre installation qui a sauté d’un coup sans prévenir.

Une hacktiviste déguisée en Pink Ranger supprime des sites de nazis en live au 39C3

Vous savez ce qui est encore mieux qu’un bon film de super-héros ?

Une hacktiviste déguisée en Pink Ranger des Power Rangers qui supprime en direct des sites de nazis devant une salle comble de hackers en délire. Et ce moment de liesse s’est passé fin décembre au
39C3
, le Chaos Communication Congress à Hambourg.

Martha Root (un pseudo, évidemment) est montée sur scène accompagnée de deux journalistes, Eva Hoffmann (investigatrice freelance) et Christian Fuchs (qui couvre l’extrême droite depuis 20 ans), pour présenter leur investigation sur l’écosystème nauséabond des sites de rencontre pour suprémacistes blancs.

GNOME et Firefox veulent tuer le copier-coller au clic molette

Bon, si vous êtes un vieux de la vieille sous Linux, j’ai une nouvelle qui va vous faire verser une petite larme ! GNOME et Firefox envisagent tous les deux de désactiver la possibilité de coller avec le clic milieu par défaut. Vous savez, ce truc où vous sélectionnez du texte, puis un coup de clic molette et hop, c’est collé ailleurs sans passer par Ctrl+C/Ctrl+V.

Jordan Petridis, développeur chez GNOME, vient de soumettre une merge request pour désactiver cette fonctionnalité dans les paramètres par défaut. D’après lui ce serait un véritable désastre… Des mots forts pour une fonctionnalité que beaucoup adorent mais faut dire que le mec n’a pas tort car avec les trackpads modernes et les souris à molette cliquable un peu sensibles, on finit souvent par coller des trucs sans faire exprès.

Telegram héberge le plus grand marché noir de l’histoire (et tout le monde s’en fou)

Vous vous souvenez du
dark web
, ce truc mystérieux qui fait flipper les politiques, les journalistes et votre belle-maman avec Tor, les .onion et tout le folklore ? Hé bien figurez-vous qu’une bonne partie du crime en ligne s’est déplacée ailleurs. Maintenant en 2026, pour monter le plus grand marché illicite en ligne jamais mesuré, y’a plus besoin de toute cette sophistication technique.

Y’a juste à aller sur Telegram, une simple app de messagerie, et hop, c’est parti.

Quand la France invente le “data leak as a service”

Pour moi, 2024 a été l’année noire de nos données personnelles en France. Et 2025 n’a pas corrigé le tir, bien au contraire. L’année qui s’est écoulée a juste confirmé qu’on était entrés dans une espèce de routine du “demain ce sera pire”. Y’a pas eu un secteur épargné, pas un organisme qui n’a pas été touché. Santé, télécom, grande distribution, services publics, fédérations sportives… C’est un festival du piratage qui s’est abattu sur l’Hexagone ces 2 dernières années.

Quand une caméra de surveillance TP-Link laisse traîner ses clés HTTPS partout…

Vous avez peut-être une caméra Tapo C200 qui tourne chez vous pour surveiller le chat, le bébé ou l’entrée. C’est mon cas et j’adore cette caméra mais j’ai une mauvaise à vous annoncer… Le chercheur en sécurité Simone Margaritelli (alias evilsocket) vient de passer 150 jours à la disséquer et le résultat n’est pas glorieux pour TP-Link.

Alors déjà, commençons par le plus gros WTF qu’il a découvert… la clé privée HTTPS de la caméra, ce truc censé être ultra-secret qui permet de chiffrer les communications. Et bien elle est hardcodée dans le firmware. C’est donc la même clé pour TOUTES les caméras du même modèle. Du coup, n’importe qui peut faire un Man-in-the-Middle et intercepter ce que vous voyez sur votre caméra. Ah on se met bien déjà là, hein ? ^^

MAX – L’app russe obligatoire qui transforme votre smartphone en mouchard du FSB

Vous pensiez que les apps de messagerie alternatives à WhatsApp c’était pour échapper à la surveillance des États ? Hé bien en Russie et dans les territoires ukrainiens occupés, c’est exactement l’inverse ! En ce moment, y’a une app qui s’appelle MAX, qui est présentée comme le “WhatsApp russe”, et qui depuis le 1er septembre de cette année, est préinstallée de force sur tous les téléphones vendus.

Cette app c’est le rêve de tout dictateur en culottes courtes et installer MAX sur son téléphone, c’est donner volontairement le contrôle total de son appareil au FSB (les services de sécurité russes). Et quand je dis total, c’est accès à toutes vos données personnelles, vos contacts, vos messages, votre localisation… Selon des experts IT, l’app activerait même la caméra automatiquement toutes les 10 à 15 minutes pour prendre des photos à l’insu de l’utilisateur. Un véritable “espion de poche”. Le KGB soviétique aurait tellement kiffé avoir ce truc à leur grande époque.