tu irais endosser une telle responsabilité et te couler alors même que personne ne te soupçonnait ?
C'est là où tu fais erreur, la société avait déjà été identifiée comme source probable de la fuite au moment du communiqué.
Bref, on ne sait pas (jamais) où est la vérité, on ne peut que juger la coherence des informations recoupées.
Alors, allons-y, jugeons la cohérence des données.
D'abord, la fameuse liste, provenant soi-disant d'un laptop du FBI : dès le début, les gens qui connaissent un peu le sujet (ce qui exclu la plupart de ceux qui ont dit ou écrit quelque chose sur l'affaire) disent que la source la plus probable, c'est plutôt un éditeur d'applications. Pourquoi ? À cause de la présence du token APNS. Cette valeur n'a strictement aucune utilité pratique en dehors du développeur d'une application qui a été installée et autorisée à recevoir des notifications sur le téléphone en question. Bref, dès le départ, le coup du FBI, c'est très douteux.
Après, il s'agit d'identifier la fuite. Rien de bien sorcier : il suffit de trouver suffisamment de personnes qui possèdent un iPhone et qui sont sur la liste, et de recouper les applications installées. Bluetoad est rapidement apparu comme la fuite la plus probable.
Notons au passage que les pirates n'ont fait aucun communiqué supplémentaire depuis le début de l'affaire, alors que s'ils étaient réellement en possession des infos qu'ils prétendent avoir, ils auraient certainement pu démentir tout ça.
Autre question sans réponse : si les types avaient réellement réussi à accéder à un laptop du FBI, il n'y aurait rien eu de plus intéressant qu'une liste d'identifiants sans utilité pratique réelle ? J'ai beaucoup de mal à y croire.
Maintenant, ma théorie sur ce qui s'est réellement passé : des gens ont réussi à exploiter une faille sur les serveurs de Bluetoad (probablement à la recherche de mots de passe ou de numéros de carte de crédits), mais tout ce qu'ils ont pu trouver de vaguement intéressant, c'est cette liste d'UDID et de tokens APNS. Comme l'intérêt pratique de ces informations est quasiment nul, ils ont cherché à se faire mousser et ont visé l'impact médiatique maximal.
Du coup, on publie communiqué tonitruant, qui implique Apple (dès qu'il y a "Apple" mentionné, la presse agit tel un troupeau de perroquets pavloviens) et le FBI (histoire de trouver une caisse de résonance dans les milieux conspirationnistes, où on perd tout sens critique dès qu'une agence gouvernementale pourrait être impliquée dans un scandale d'espionnage)
Résultat : des démentis officiels de la part d'Apple et du FBI. Ça fait de jolis trophées.
[^] # Re: J'oubliais
Posté par Buf (Mastodon) . En réponse au journal L'histoire d'un bide prévisible.... Évalué à 10.
On pourrait te retourner la question…
C'est là où tu fais erreur, la société avait déjà été identifiée comme source probable de la fuite au moment du communiqué.
Alors, allons-y, jugeons la cohérence des données.
D'abord, la fameuse liste, provenant soi-disant d'un laptop du FBI : dès le début, les gens qui connaissent un peu le sujet (ce qui exclu la plupart de ceux qui ont dit ou écrit quelque chose sur l'affaire) disent que la source la plus probable, c'est plutôt un éditeur d'applications. Pourquoi ? À cause de la présence du token APNS. Cette valeur n'a strictement aucune utilité pratique en dehors du développeur d'une application qui a été installée et autorisée à recevoir des notifications sur le téléphone en question. Bref, dès le départ, le coup du FBI, c'est très douteux.
Après, il s'agit d'identifier la fuite. Rien de bien sorcier : il suffit de trouver suffisamment de personnes qui possèdent un iPhone et qui sont sur la liste, et de recouper les applications installées. Bluetoad est rapidement apparu comme la fuite la plus probable.
Notons au passage que les pirates n'ont fait aucun communiqué supplémentaire depuis le début de l'affaire, alors que s'ils étaient réellement en possession des infos qu'ils prétendent avoir, ils auraient certainement pu démentir tout ça.
Autre question sans réponse : si les types avaient réellement réussi à accéder à un laptop du FBI, il n'y aurait rien eu de plus intéressant qu'une liste d'identifiants sans utilité pratique réelle ? J'ai beaucoup de mal à y croire.
Maintenant, ma théorie sur ce qui s'est réellement passé : des gens ont réussi à exploiter une faille sur les serveurs de Bluetoad (probablement à la recherche de mots de passe ou de numéros de carte de crédits), mais tout ce qu'ils ont pu trouver de vaguement intéressant, c'est cette liste d'UDID et de tokens APNS. Comme l'intérêt pratique de ces informations est quasiment nul, ils ont cherché à se faire mousser et ont visé l'impact médiatique maximal.
Du coup, on publie communiqué tonitruant, qui implique Apple (dès qu'il y a "Apple" mentionné, la presse agit tel un troupeau de perroquets pavloviens) et le FBI (histoire de trouver une caisse de résonance dans les milieux conspirationnistes, où on perd tout sens critique dès qu'une agence gouvernementale pourrait être impliquée dans un scandale d'espionnage)
Résultat : des démentis officiels de la part d'Apple et du FBI. Ça fait de jolis trophées.