Aller au contenu


Photo

[3DS] Nintendo appelle à l'aide les Hackeurs


  • Veuillez vous connecter pour répondre
36 réponses à ce sujet

Posté 07 décembre 2016 - 00:12

#1
markus95

markus95

    Sunriseur PRIVILEGE

  • Shining VIP
  • 4 802 messages
  • Sexe:Male

Nintendo qui vit des moments difficiles face au hack de leur dernières consoles, vient de publier  une annonce sur le site HackerOne à l'attention des hackeurs afin que ces derniers les aident à trouver des failles sur 3DS.

 

 

 

En effet, nous apprenons dans cet article que Nintendo appelle à l' aide les hackeurs afin de trouver pour eux, des failles exploitables ou non sur 3DS.

Dans la 1ère partie de l' article, nous pouvons donc lire ceci:

 

L'objectif de Nintendo est de fournir un environnement sécurisé à nos clients afin qu'ils puissent profiter de nos jeux et services. Afin d'atteindre cet objectif, Nintendo est intéressé à recevoir des informations de vulnérabilité que les chercheurs peuvent découvrir concernant les plates-formes de Nintendo. Actuellement, dans le contexte du programme HackerOne, Nintendo s'intéresse uniquement aux informations de vulnérabilité concernant la famille de systèmes Nintendo 3DS ™ et ne cherche pas d'informations sur la vulnérabilité concernant d'autres plates-formes Nintendo, le service réseau ou les informations relatives au serveur.

 

 

Pourquoi seulement des recherches pour la 3DS et pas pour la Wii U?

Car elle se vend encore bien comparé à la Wii U ?

Car la Switch utiliserait-elle pas les mêmes "mécaniques" (Processeur ARM)?

 

Aucune information de Nintendo à ce propos, par contre ils précisent également que qui conque (enfin presque*) trouvera une faille sera récompensé financièrement allant de 100 à 20.000 dollars selon la ou les failles découvertes et leur importances.

 

* Pourquoi enfin presque, car ils précisent aussi que toutes personnes connues ou venants d' un pays connus et déjà sanctionné pour du hack ne pourra "participer" à cette recherche, de plus les failles déjà connues de Nintendo ou publiques ne seront pas admissibles.

 

Nintendo paiera des récompenses au premier qui rapportera une vulnérabilité, allant de $ 100 USD à $ 20.000 USD. Une seule récompense par élément admissible d'information sur la vulnérabilité sera attribuée. Nintendo détermine si les informations sur la vulnérabilité sont admissibles à une récompense ainsi que le montant de cette récompense. Nintendo ne divulgue pas comment le montant de la prime est calculé. Les informations sur la vulnérabilité déjà connues de Nintendo ou du public, par exemple, ne sont pas admissibles à une récompense. Les récompenses ne seront pas accordées aux personnes qui figurent sur les listes de sanctions ou qui se trouvent dans les pays figurant sur les listes de sanctions.

Le montant de la récompense dépend de l'importance de l'information et de la qualité du rapport. En général, l'importance de l'information est plus élevée si la vulnérabilité est grave, facile à exploiter, etc.

 

 

Voici quelques exemples que donne Nintendo sur ce qu' ils "recherchent":

 

Piracy, including:

 

        Game application dumping
        Copied game application execution

 

Cheating, including:

 

        Game application modification
        Save data modification
        Dissemination of inappropriate content to children

System vulnerabilities regarding the Nintendo 3DS™ family of systems

 

        Privilege escalation on ARM11 userland
        ARM11 kernel takeover
        ARM9 userland takeover
        ARM9 kernel takeover

 

Vulnerabilities regarding Nintendo-published applications for the Nintendo 3DS™ family of systems

 

        ARM11 userland takeover

 

Hardware vulnerabilities regarding the Nintendo 3DS™ family of systems

 

        Low-cost cloning
        Security key detection via information leaks

 

 

Voici donc un nouveau tournant dans la guerre qui oppose Nintendo au hack de ses consoles.

Opposé des hackeurs entre eux, pour trouver plus rapidement les failles afin de les bloquer avant quelles soit utilisées.

 

Tous ceci n' est pas sans nous rappeler une petite aventure récente sur PS4 avec la team Chinoise, même si cette dernière ne s' est pas déroulé tout à fait de la même façon...


  • Retour en haut

Posté 07 décembre 2016 - 00:31

#2
mariogamer

mariogamer

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 255 messages
  • Sexe:Male
lul...............

Merde???

Je sais pas comment réagir en fait....

Dois-je les traiter de connard ??? Probablement oui.... En tout cas c'est "bien" avec toutes ses personnes facilement obnubilable par l'argent...
  • Retour en haut

Posté 07 décembre 2016 - 00:39

#3
cyberfred91

cyberfred91

    Sunriseur PRIVILEGE

  • Banned
  • PipPipPipPipPip
  • 3 586 messages
  • Sexe:Male
  • Lieu:Tours (37)
  • Passions:Jeux videos XBoX 360, informatique, Macintosh
C'est une bonne guerre :)

Et qu'est-ce que represente 20.000$ pour une faille par rapport au budget de nintendo ? peanuts !

Une fois la faille receptionée, rien ne les empeche de ne pas payer et trouver une escuse bidon XD

ôô

  • Retour en haut

Posté 07 décembre 2016 - 00:45

#4
ChrisN8

ChrisN8

    Sunriseur

  • Members
  • PipPip
  • 240 messages
  • Sexe:Male
bah il protege leur interet normal

New3DS SysNand[9.0.0-20E] | Luma3DS EmuNand[10.0.0-33E] via MenuHAX + NTR[3.4]

  • Retour en haut

Posté 07 décembre 2016 - 01:33

#5
alucard2

alucard2

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 307 messages
  • Sexe:Male

bah il protege leur interet normal

je suis d'accord, je vois pas en quoi ce sont des connards, si j'étais constructeur ou dévéloppeur, ce serais normal de vouloir protéger mes intérêts sinon je gagnerais pas d'argent et pas d'argent pas d'achats ni autre choses
Je pense pas que Nintendo chercherais des excuses pour pas payer les failles trouver, c'est justement dans leurs intérêts et sachant cela, si Nintendo paie pas Tout les hackers sauterais sur nintendo comme des loups pour les trucider.
Désolé de le dire, mais j'aime Nintendo bien plus que Sony et j'aimerais pas que Nintendo finissent comme SEGA, donc je préfère que leur prochaine console soit pas aussi facilement piratable et qu'il puisse le vendre facilement que le contraire

Modifié par alucard2, 07 décembre 2016 - 01:37.

  • Retour en haut

Posté 07 décembre 2016 - 01:33

#6
netoobuntu

netoobuntu

    Sunriseur

  • Members
  • PipPip
  • 230 messages
  • Sexe:Male

de plus les failles déjà connues de Nintendo ou publiques ne seront pas admissibles.


ça sent l'arnaque un peu, ils peuvent répondre qu'ils connaissent déjà la faille à chaque proposition XD

Ils devraient plutôt donner 200 euros (à nous consommateurs) à chaque faille découverte pour nous avoir vendu du matos mal sécurisé XD XD

Modifié par netoobuntu, 07 décembre 2016 - 01:38.

Créateur de trucs parfois utiles... (voir les liens ci dessous)

[WIIU] RegionHax : https://gbatemp.net/...on-wiiu.448468/

[PSP] psp2robot : https://www.youtube....h?v=4093mkLpSBQ

[WII] wii usb loader ; https://www.youtube....h?v=9mH3O-ctrZc

[OTHER] Miniplan robot (WIP) : http://www.thingiver...m/thing:1621590

 

 

  • Retour en haut

Posté 07 décembre 2016 - 01:41

#7
alucard2

alucard2

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 307 messages
  • Sexe:Male

de plus les failles déjà connues de Nintendo ou publiques ne seront pas admissibles.


ça sent l'arnaque un peu, ils peuvent répondre qu'ils connaissent déjà la faille à chaque proposition XD

C'est plutot eux qui devraient nous donner 200 euros à chaque faille découverte pour nous avoir vendu du matos mal sécurisé XD XD


Pour la 3Ds il y a pas grand chose de nouveau a part juste boucher ninjhax, donc pourront pas dire que ce sont eux qui ont trouver la faille pour boucher par example l9h car jusqu'a maintenant ils ont pas pu le faire et si il le font aujourd'hui ce serait grâce à un hacker et ce sera au hacker de garder toute trace de sa découverte pour justifier si il ya un manque de non respect de l'accord entre Nintendo et le hacker
  • Retour en haut

Posté 07 décembre 2016 - 02:03

#8
Archimage

Archimage

    Sunriseur

  • Members
  • PipPip
  • 242 messages
  • Sexe:Not Telling
helas pour nintendo sauf que les hackers ont une longue avance face a eux ce que les hackers sont des patriote du GPL et LGPL l'origine du open source quelle honte a leur ingénieurs qui demande l'aide a des gamin qui s'amuse avec C et Python.
  • Retour en haut

Posté 07 décembre 2016 - 02:46

#9
mariogamer

mariogamer

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 255 messages
  • Sexe:Male

bah il protege leur interet normal

je suis d'accord, je vois pas en quoi ce sont des connards, si j'étais constructeur ou dévéloppeur, ce serais normal de vouloir protéger mes intérêts sinon je gagnerais pas d'argent et pas d'argent pas d'achats ni autre choses
Je pense pas que Nintendo chercherais des excuses pour pas payer les failles trouver, c'est justement dans leurs intérêts et sachant cela, si Nintendo paie pas Tout les hackers sauterais sur nintendo comme des loups pour les trucider.
Désolé de le dire, mais j'aime Nintendo bien plus que Sony et j'aimerais pas que Nintendo finissent comme SEGA, donc je préfère que leur prochaine console soit pas aussi facilement piratable et qu'il puisse le vendre facilement que le contraire


Sur le dernier point,je suis d'accord,j'aime mieux ninti.

Le gros problème, c'est le fait même que les entreprises ne cherche que le profit,tandis qu'il y a plein de pb dans le monde.

En plus, on pourrais s'arranger pour partager les ressources,voir dans argent,mais certaines personnes ne cherche que le profit et le pouvoir... Ce n'est pas normale que des gens crève tandis que d'autre croule sous l'argent. Mais je m'éloigne de la news...
  • Retour en haut

Posté 07 décembre 2016 - 02:53

#10
Hackstore59

Hackstore59

    Make Love Not War

  • Technicien
  • 9 471 messages
  • Sexe:Male
  • Lieu:59

lul...............

Merde???

Je sais pas comment réagir en fait....

Dois-je les traiter de connard ??? Probablement oui.... En tout cas c'est "bien" avec toutes ses personnes facilement obnubilable par l'argent...


Nintendo c'est une société qui comme des milliers d'autres, protège ou essaie de protéger ses intérêts.

Ça te choques?! C'est juste un tout petit peu normal non?...

Faut réfléchir un peu avant d'écrire!


Sinon merci pour l'info.

Modification/Réparation dans le 59

[Softmod Xbox] [Hack Jtag/Puce Glitch/Xkey Xbox 360]

[Puce PS1][Softmod PS2] [Jailbreak/CFW/ODE PS3]

[Sofmod Wii/Wii U] [Config Retrogaming PC/Raspberry]

~

>> Consulter mes services

  • Retour en haut

Posté 07 décembre 2016 - 03:37

#11
mikimike

mikimike

    Sunriseur elite

  • Members
  • PipPipPipPip
  • 1 892 messages
  • Sexe:Male

bah il protege leur interet normal

je suis d'accord, je vois pas en quoi ce sont des connards, si j'étais constructeur ou dévéloppeur, ce serais normal de vouloir protéger mes intérêts sinon je gagnerais pas d'argent et pas d'argent pas d'achats ni autre choses
Je pense pas que Nintendo chercherais des excuses pour pas payer les failles trouver, c'est justement dans leurs intérêts et sachant cela, si Nintendo paie pas Tout les hackers sauterais sur nintendo comme des loups pour les trucider.
Désolé de le dire, mais j'aime Nintendo bien plus que Sony et j'aimerais pas que Nintendo finissent comme SEGA, donc je préfère que leur prochaine console soit pas aussi facilement piratable et qu'il puisse le vendre facilement que le contraire


Sur le dernier point,je suis d'accord,j'aime mieux ninti.

Le gros problème, c'est le fait même que les entreprises ne cherche que le profit,tandis qu'il y a plein de pb dans le monde.

En plus, on pourrais s'arranger pour partager les ressources,voir dans argent,mais certaines personnes ne cherche que le profit et le pouvoir... Ce n'est pas normale que des gens crève tandis que d'autre croule sous l'argent. Mais je m'éloigne de la news...

C'est une entreprise et comme toute entreprise,elle est là pour se faire de l'argent et faire tourner la boite(si les entreprises étaient là pour jouer au père Noël,jeter de la thune à droite et à gauche,ça se saurait)
Et une entreprise comme Nintendo je pense qu'il y'a pire dans le monde (à ce que je sache,si je vais dans ta logique,ils ont pas de sang sur les mains donc il faut pas tous mélanger et voir le diable partout).Des riches, des pauvres,des mecs qui se font de la thune ou pas, des mecs qui se font exploiter ça date pas d'hier et ça changera pas.

Ps.Bien sur si tu sens que des entreprises tournent pas rond,libre à toi de ne pas acheter leur produit.
  • Retour en haut

Posté 07 décembre 2016 - 06:31

#12
Pitchounet

Pitchounet

    Sunriseur avancé

  • Members
  • PipPipPip
  • 891 messages
  • Sexe:Male
  • Lieu:31
  • Passions:1975
c'est quand même de bonne guerre non? les boites de sécurité informatique vont se faire plaiz
  • Retour en haut

Posté 07 décembre 2016 - 06:53

#13
johblack

johblack

    Sunriseur

  • Members
  • PipPip
  • 177 messages
  • Sexe:Male
c'est le jeu, ils ont raison apres tout, si vraiment ils avaient voulu faire chier le monde ils l'auraient fait avant
  • Retour en haut

Posté 07 décembre 2016 - 08:17

#14
vickdu31

vickdu31

    Sunriseur avancé

  • Members
  • PipPipPip
  • 611 messages
  • Sexe:Male
Donc la bonne nouvelle c'est qye nintendo en a strictement rien à foutre de la Wii U, c'est officiel ^^

Censored

  • Retour en haut

Posté 07 décembre 2016 - 08:47

#15
Ulysse29

Ulysse29

    Sunriseur

  • Members
  • PipPip
  • 87 messages
Fournir un environnement sécurisé au client, surtout l'empecher de pirater des jeux.
Au final dans la liste des recherches, on a rien sur de l'environnement client.

Modifié par Ulysse29, 07 décembre 2016 - 08:48.

  • Retour en haut

Posté 07 décembre 2016 - 08:50

#16
digimonde

digimonde

    Sunriseur avancé

  • Members
  • PipPipPip
  • 505 messages
jeu rat et chat, de toute façon je peux pas gagner le dollar ~lol
  • Retour en haut

Posté 07 décembre 2016 - 08:51

#17
ConsoleX

ConsoleX

    Sunriseur PRIVILEGE

  • Technicien LS expert
  • 4 172 messages
  • Sexe:Male
  • Lieu:Bordeaux 33
  • Passions:Modification de consoles
On va dire que la PSP a était retourné dans tous les sens mais la 3DS a un cran au dessus, moi je dis les dev (hacker) ont été super balèse cette fois ci !

Sony Microsoft  Nintendo Retro Gaming

sur BORDEAUX tel: 0620488873

  • Retour en haut

Posté 07 décembre 2016 - 10:18

#18
toonsy

toonsy

    Sunriseur

  • Members
  • PipPip
  • 181 messages
Lui fournir bâton pour se faire frapper quoi. Mega lol.
  • Retour en haut

Posté 07 décembre 2016 - 10:21

#19
toonsy

toonsy

    Sunriseur

  • Members
  • PipPip
  • 181 messages

de plus les failles déjà connues de Nintendo ou publiques ne seront pas admissibles.


ça sent l'arnaque un peu, ils peuvent répondre qu'ils connaissent déjà la faille à chaque proposition XD

Ils devraient plutôt donner 200 euros (à nous consommateurs) à chaque faille découverte pour nous avoir vendu du matos mal sécurisé XD XD

. Sa c bien dit !
  • Retour en haut

Posté 07 décembre 2016 - 10:22

#20
Vegakiller

Vegakiller

    Sunriseur avancé

  • Members
  • PipPipPip
  • 355 messages
  • Sexe:Male
Je lui le seul a vraiment être sceptique ? Nintendo qui demande de l'aide sur une site de hack, ça me parait être une grosse farce.
Déjà parce que niveau image de marque, ça en prend sérieusement un coup, surtout quand on sait qu'ils ont les moyens d'embaucher directement des "hackeurs" pour trouver en interne les failles de vulnérabilité.
Ensuite parce que les failles actuelles sont largement diffusées et que c'est extrêmement simple pour Nintendo de boucher les failles (et même si ce n'était pas le cas, l'annonce ne propose pas de boucher des entrées mais d'en trouver de nouvelles).
Moi je pense qu'il s'agit d'une team qui veut arnaquer des devs en récupérant leur boulot en se faisant passer pour Nintendo.

Modifié par Vegakiller, 07 décembre 2016 - 10:25.

  • Retour en haut




1 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 1 utilisateur(s) anonyme(s)