Nintendo qui vit des moments difficiles face au hack de leur dernières consoles, vient de publier une annonce sur le site HackerOne à l'attention des hackeurs afin que ces derniers les aident à trouver des failles sur 3DS.
En effet, nous apprenons dans cet article que Nintendo appelle à l' aide les hackeurs afin de trouver pour eux, des failles exploitables ou non sur 3DS.
Dans la 1ère partie de l' article, nous pouvons donc lire ceci:
L'objectif de Nintendo est de fournir un environnement sécurisé à nos clients afin qu'ils puissent profiter de nos jeux et services. Afin d'atteindre cet objectif, Nintendo est intéressé à recevoir des informations de vulnérabilité que les chercheurs peuvent découvrir concernant les plates-formes de Nintendo. Actuellement, dans le contexte du programme HackerOne, Nintendo s'intéresse uniquement aux informations de vulnérabilité concernant la famille de systèmes Nintendo 3DS ™ et ne cherche pas d'informations sur la vulnérabilité concernant d'autres plates-formes Nintendo, le service réseau ou les informations relatives au serveur.
Pourquoi seulement des recherches pour la 3DS et pas pour la Wii U?
Car elle se vend encore bien comparé à la Wii U ?
Car la Switch utiliserait-elle pas les mêmes "mécaniques" (Processeur ARM)?
Aucune information de Nintendo à ce propos, par contre ils précisent également que qui conque (enfin presque*) trouvera une faille sera récompensé financièrement allant de 100 à 20.000 dollars selon la ou les failles découvertes et leur importances.
* Pourquoi enfin presque, car ils précisent aussi que toutes personnes connues ou venants d' un pays connus et déjà sanctionné pour du hack ne pourra "participer" à cette recherche, de plus les failles déjà connues de Nintendo ou publiques ne seront pas admissibles.
Nintendo paiera des récompenses au premier qui rapportera une vulnérabilité, allant de $ 100 USD à $ 20.000 USD. Une seule récompense par élément admissible d'information sur la vulnérabilité sera attribuée. Nintendo détermine si les informations sur la vulnérabilité sont admissibles à une récompense ainsi que le montant de cette récompense. Nintendo ne divulgue pas comment le montant de la prime est calculé. Les informations sur la vulnérabilité déjà connues de Nintendo ou du public, par exemple, ne sont pas admissibles à une récompense. Les récompenses ne seront pas accordées aux personnes qui figurent sur les listes de sanctions ou qui se trouvent dans les pays figurant sur les listes de sanctions.
Le montant de la récompense dépend de l'importance de l'information et de la qualité du rapport. En général, l'importance de l'information est plus élevée si la vulnérabilité est grave, facile à exploiter, etc.
Voici quelques exemples que donne Nintendo sur ce qu' ils "recherchent":
Piracy, including:
Game application dumping
Copied game application execution
Cheating, including:
Game application modification
Save data modification
Dissemination of inappropriate content to children
System vulnerabilities regarding the Nintendo 3DS™ family of systems
Privilege escalation on ARM11 userland
ARM11 kernel takeover
ARM9 userland takeover
ARM9 kernel takeover
Vulnerabilities regarding Nintendo-published applications for the Nintendo 3DS™ family of systems
ARM11 userland takeover
Hardware vulnerabilities regarding the Nintendo 3DS™ family of systems
Low-cost cloning
Security key detection via information leaks
Voici donc un nouveau tournant dans la guerre qui oppose Nintendo au hack de ses consoles.
Opposé des hackeurs entre eux, pour trouver plus rapidement les failles afin de les bloquer avant quelles soit utilisées.
Tous ceci n' est pas sans nous rappeler une petite aventure récente sur PS4 avec la team Chinoise, même si cette dernière ne s' est pas déroulé tout à fait de la même façon...
je suis d'accord, je vois pas en quoi ce sont des connards, si j'étais constructeur ou dévéloppeur, ce serais normal de vouloir protéger mes intérêts sinon je gagnerais pas d'argent et pas d'argent pas d'achats ni autre chosesbah il protege leur interet normal
de plus les failles déjà connues de Nintendo ou publiques ne seront pas admissibles.
de plus les failles déjà connues de Nintendo ou publiques ne seront pas admissibles.
ça sent l'arnaque un peu, ils peuvent répondre qu'ils connaissent déjà la faille à chaque proposition
C'est plutot eux qui devraient nous donner 200 euros à chaque faille découverte pour nous avoir vendu du matos mal sécurisé![]()
je suis d'accord, je vois pas en quoi ce sont des connards, si j'étais constructeur ou dévéloppeur, ce serais normal de vouloir protéger mes intérêts sinon je gagnerais pas d'argent et pas d'argent pas d'achats ni autre chosesbah il protege leur interet normal
Je pense pas que Nintendo chercherais des excuses pour pas payer les failles trouver, c'est justement dans leurs intérêts et sachant cela, si Nintendo paie pas Tout les hackers sauterais sur nintendo comme des loups pour les trucider.
Désolé de le dire, mais j'aime Nintendo bien plus que Sony et j'aimerais pas que Nintendo finissent comme SEGA, donc je préfère que leur prochaine console soit pas aussi facilement piratable et qu'il puisse le vendre facilement que le contraire
lul...............
Merde???
Je sais pas comment réagir en fait....
Dois-je les traiter de connard ??? Probablement oui.... En tout cas c'est "bien" avec toutes ses personnes facilement obnubilable par l'argent...
C'est une entreprise et comme toute entreprise,elle est là pour se faire de l'argent et faire tourner la boite(si les entreprises étaient là pour jouer au père Noël,jeter de la thune à droite et à gauche,ça se saurait)je suis d'accord, je vois pas en quoi ce sont des connards, si j'étais constructeur ou dévéloppeur, ce serais normal de vouloir protéger mes intérêts sinon je gagnerais pas d'argent et pas d'argent pas d'achats ni autre chosesbah il protege leur interet normal
Je pense pas que Nintendo chercherais des excuses pour pas payer les failles trouver, c'est justement dans leurs intérêts et sachant cela, si Nintendo paie pas Tout les hackers sauterais sur nintendo comme des loups pour les trucider.
Désolé de le dire, mais j'aime Nintendo bien plus que Sony et j'aimerais pas que Nintendo finissent comme SEGA, donc je préfère que leur prochaine console soit pas aussi facilement piratable et qu'il puisse le vendre facilement que le contraire
Sur le dernier point,je suis d'accord,j'aime mieux ninti.
Le gros problème, c'est le fait même que les entreprises ne cherche que le profit,tandis qu'il y a plein de pb dans le monde.
En plus, on pourrais s'arranger pour partager les ressources,voir dans argent,mais certaines personnes ne cherche que le profit et le pouvoir... Ce n'est pas normale que des gens crève tandis que d'autre croule sous l'argent. Mais je m'éloigne de la news...
. Sa c bien dit !de plus les failles déjà connues de Nintendo ou publiques ne seront pas admissibles.
ça sent l'arnaque un peu, ils peuvent répondre qu'ils connaissent déjà la faille à chaque proposition
Ils devraient plutôt donner 200 euros (à nous consommateurs) à chaque faille découverte pour nous avoir vendu du matos mal sécurisé![]()
Non non, tu fais la demande sur le site de nintendo.Je lui le seul a vraiment être sceptique ? Nintendo qui demande de l'aide sur une site de hack, ça me parait être une grosse farce.
Déjà parce que niveau image de marque, ça en prend sérieusement un coup, surtout quand on sait qu'ils ont les moyens d'embaucher directement des "hackeurs" pour trouver en interne les failles de vulnérabilité.
Ensuite parce que les failles actuelles sont largement diffusées et que c'est extrêmement simple pour Nintendo de boucher les failles (et même si ce n'était pas le cas, l'annonce ne propose pas de boucher des entrées mais d'en trouver de nouvelles).
Moi je pense qu'il s'agit d'une team qui veut arnaquer des devs en récupérant leur boulot en se faisant passer pour Nintendo.
Non non, tu fais la demande sur le site de nintendo.Je lui le seul a vraiment être sceptique ? Nintendo qui demande de l'aide sur une site de hack, ça me parait être une grosse farce.
Déjà parce que niveau image de marque, ça en prend sérieusement un coup, surtout quand on sait qu'ils ont les moyens d'embaucher directement des "hackeurs" pour trouver en interne les failles de vulnérabilité.
Ensuite parce que les failles actuelles sont largement diffusées et que c'est extrêmement simple pour Nintendo de boucher les failles (et même si ce n'était pas le cas, l'annonce ne propose pas de boucher des entrées mais d'en trouver de nouvelles).
Moi je pense qu'il s'agit d'une team qui veut arnaquer des devs en récupérant leur boulot en se faisant passer pour Nintendo.
A mon avis, vu que la Switch utilise ARM également, ils veulent minimiser les risques pour la switch et ils travaillent en paralèle avec des professionels chez eux!
Pour moi c' est une façon de trouver de potentielles failles ARM et ainsi les bloquer direct sur la switch avant sa commercialisation...
comme tu dis peut être c'est une team qui se fait passer pour Nintendo ou peut être non, je pense pas que demander de l'aide c'est prendre un sacré coup pour l'image de marque de Nintendo, ont peux recruter des hackers mais en faisant cela ils peuvent recruter les meilleurs aussi et rendre le hack de la console très difficile. Ils savent très bien que rien n'est impossible et que la console sera hacké, mais le plus tard possible est dans leur intérêt pour vendre les consoles et les jeux car vendre des console qui soit hackable c'est une chose, mais les éditeurs la en voyant ça il font marche arrière car ils savent qu'ils vont perdre de l'argent.Je lui le seul a vraiment être sceptique ? Nintendo qui demande de l'aide sur une site de hack, ça me parait être une grosse farce. Déjà parce que niveau image de marque, ça en prend sérieusement un coup, surtout quand on sait qu'ils ont les moyens d'embaucher directement des "hackeurs" pour trouver en interne les failles de vulnérabilité.Ensuite parce que les failles actuelles sont largement diffusées et que c'est extrêmement simple pour Nintendo de boucher les failles (et même si ce n'était pas le cas, l'annonce ne propose pas de boucher des entrées mais d'en trouver de nouvelles).Moi je pense qu'il s'agit d'une team qui veut arnaquer des devs en récupérant leur boulot en se faisant passer pour Nintendo.
c'est de 200€ pour un petit exploit jusqu'à 20000€ pour du lour comme boucher l9h par example, un hacker qui aurait besoin de tune et qui sait comment boucher cette faille c'est tout bon pour luiComme ont le dit, c'est de bonne guerre, c'est normal que Nintendo souhaite garantir la survie de la Switch le plus possible et les hackers trouver des failles et nous en profiterPour moi c' est une façon de trouver de potentielles failles ARM et ainsi les bloquer direct sur la switch avant sa commercialisation...
Avant sa commercialisation, peut-être pas. Mais ils préparent (maladroitement) le terrain pour son arrivée et essayent de ne pas reproduire le schéma classique des consoles Nintendo : un piratage massif ! (comme cela est le cas avec beaucoup de leurs dernières consoles : DS, 3Ds, Wii, WiiU...). Après je ne sais pas combien ils comptent donner pour une faille kernel, mais c'est pas avec leur prix d'appel de 200 euros qu'ils vont attirer grand monde je pense(demandez à la Team Gateway par exemple s'ils préfèrent 200 euros où vendre des milliers de Gateway...)
@LOUSTIK
Car la Switch utiliserait-elle pas les mêmes "mécaniques" (Processeur ARM)?
En plus tu as mal lu, ils ne demandent pas de l'aide sur un site de hack, mais ils proposent juste un programme de récompenses pour la découverte de failles
plutôt que payé pour cherché à protéger ,
autant payé pour un résultat ,et cela leur fera des économies
un "hackeur" peu réfléchir à revendre sa découverte et encaissé un peu
plutôt qu'a partager et faire perdre du fric à Nintendo ,
et ne rien gagné d'autre ,qu'une notoriété éphémère ......
perso je pense que Nintendo est bien dedans pour changer le fusil d’épaule ...
Nintendo qui fait n'importe quoi lol.
De plus c'est toute à fait légitime,même si c'est un peu maladroit sachant que pas mal d'éditeurs sont intéressé par la Switch.On verra la suite.De toute façon je vérifie tous les jours les news donc si il y a une maj
.
existe-t'il un exploit en ce moment sur 2DS 11.0.0-33 pour installer un homebrew?
lorsque je lance le navigateur il me demande mettre à jour le firmware
Merci!!
Merde???
Je sais pas comment réagir en fait....
Dois-je les traiter de connard ??? Probablement oui.... En tout cas c'est "bien" avec toutes ses personnes facilement obnubilable par l'argent...