Translate

jeudi 13 août 2026

Écosystème Google & Android : IA Agentique sur Maps, Sécurité Renforcée et Refonte de Google Messages!!

Salut à tous les amoureux de l'high-tech,

Google poursuit la transformation de ses plateformes phares à travers une série de mises à jour majeures. Entre le passage de Google Maps à une interface « agentique » capable d’exécuter des actions complexes via l’IA, l’intégration d’un verrouillage d’applications natif dans Android et la refonte ergonomique de Google Messages, la firme de Mountain View consolide la convergence entre intelligence artificielle, sécurité système et expérience utilisateur.

1. Google Maps s'arme de capacités agentiques grâce à Gemini

Google Maps dépasse son rôle traditionnel de navigation GPS pour devenir un véritable assistant personnel exécutif. En intégrant le modèle Gemini au sein de la fonctionnalité « Demander à Maps » (Ask Maps), l'application peut désormais enchaîner plusieurs actions contextuelles et exécuter des opérations en toute autonomie.

[Requête Utilisateur] ──► [Analyse Gemini / Contextuelle] ──► [Protocole Commerce / APIs] ──► [Exécution / Réservation]

Commande de repas et protocole de commerce universel

L'assistant prend en charge la recherche et la réservation de repas en langage naturel (ex. : « commande un plat épicé aux fruits de mer à récupérer sur mon trajet »). Gemini identifie les établissements ouverts sur l'itinéraire, applique les préférences alimentaires de l'utilisateur et ajoute le plat au panier. Cette fonction repose sur des partenariats avec Square, Toast et prochainement Uber Eats.

Gestion de voyages multi-critères

Demander à Maps traite des scénarios d'hébergement complexes en croisant le budget, l'ambiance et la proximité géographique avec des infrastructures spécifiques (salles de sport, centres de conférences). L'outil s'interconnecte de façon optionnelle avec Gmail et Google Agenda pour ajuster ses recommandations en fonction des réservations de vols ou d'hôtels déjà enregistrées.

Suivi des transports et modération communautaire

Un nouveau widget surveille les retards de transports en commun en temps réel, permettant à l'IA de recalculer un itinéraire alternatif en cas d'incident. Côté contribution, l'import de la photo d'une devanture permet à l'IA d'extraire automatiquement de nouveaux horaires d'ouverture et d'en proposer la soumission.

2. Android prépare le verrouillage natif des applications

Identifiée dans la version de développement Android Canary 2608, une nouvelle option de sécurité vient combler une lacune historique du système d'exploitation Google, jusqu'ici réservée aux surcouches constructeurs (Xiaomi, Vivo).

Authentification centralisée et masquage du multitâche

Accessible via Paramètres > Sécurité et confidentialité > Verrouillage d'application, la fonctionnalité permet de protéger simultanément un groupe d'applications sensibles derrière un code PIN unique ou via la biométrie du terminal (empreinte digitale, reconnaissance faciale).

MécanismeFonctionnement de la solution native
Accès aux appsValidation biométrique ou PIN obligatoire au lancement
Vue MultitâcheMasquage automatique du contenu dans l'écran des applications récentes
PortéeProtection globale multi-applications (différente des configurations au cas par cas)

Complémentarité avec l'Espace Privé

Contrairement à l'Espace Privé (qui isole les applications sous un profil utilisateur secondaire), ce système verrouille directement l'accès à l'application dans l'environnement principal sans masquer son existence ni dupliquer les données utilisateur.

3. Google Messages : Refonte de l'interface et sélection de texte partielle

L'application de messagerie par défaut d'Android entame une modernisation de son ergonomie en s'inspirant des standards du marché (WhatsApp, Apple Messages) et prépare l'arrivée de la personnalisation visuelle.

[Ancien Menu] ──► Barre d'outils supérieure + Menu 3 points (Fonctions éparpillées)
[Nouveau Menu] ──► Bulle contextuelle flottante sur le message + Arrière-plan flouté

Nouveau menu contextuel et gestion de texte

  • Menu contextuel flottant : L'appui long sur une bulle de discussion affiche directement les actions (répondre, copier, supprimer, transférer) au-dessus ou en dessous du message, en floutant la conversation en arrière-plan.

  • Sélection partielle de texte : L'utilisateur peut désormais surligner et copier un extrait spécifique d'un message, évitant d'avoir à copier/coller la totalité du texte pour récupérer une information isolée.

Personnalisation via les thèmes de discussion

Actuellement en test dans le canal bêta, Google Messages introduit une gestion complète des thèmes de conversation. Contrairement au simple réglage des couleurs d'accentuation des bulles, ce système permet d'appliquer une image d'arrière-plan personnalisée propre à chaque fil de discussion.

Synthèse des évolutions de l'écosystème Google

Application / OSInnovation majeureBénéfice utilisateur principalStatut du déploiement
Google MapsCapacités agentiques Gemini & protocole marchandRéservation d'hôtels et commande de repas sur trajetDéploiement progressif (US puis 160 pays)
Android OSVerrouillage d'applications natif (Canary 2608)Protection biométrique centralisée & masquage multitâcheEn cours de test interne
Google MessagesMenu flottant, sélection partielle & thèmesErgonomie d'édition améliorée & personnalisationBêta-test en cours

Conclusion :

L'intégration de protocoles transactionnels dans Maps marque une étape importante vers des interfaces utilisateur guidées par l'intention (Intent-Based UI). Sur le plan de la sécurité locale, le verrouillage natif sur Android harmonise enfin la gestion des droits d'accès au niveau du système, évitant de s'en remettre à des applications tierces souvent intrusives.

Cybersécurité : Fuite de données chez Bloctel juste avant sa fermeture définitive!!


Alors que le service public d'opposition au démarchage téléphonique Bloctel fermait définitivement ses portes le 11 août 2026, l'opérateur du service (CONSOPROTEC, filiale de Worldline, sous tutelle de la DGCCRF) a officiellement confirmé un incident de sécurité majeur. Un pirate s'est emparé d'une base contenant trois millions de numéros de téléphone transmis par des entreprises, dont environ 600 000 numéros inscrits sur le registre Bloctel.

1. Vecteur d'attaque et faillite de l'authentification B2B

L'intrusion ne repose pas sur une vulnérabilité applicative (0-day) complexe, mais sur l'exploitation d'une faiblesse d'accès sur le portail réservé aux entreprises adhérentes :

  • Usurpation d'un compte professionnel : Les entreprises soumettaient leurs fichiers de prospection à Bloctel pour recevoir en retour une version « nettoyée » expurgée des numéros inscrits en opposition. Le pirate s'est emparé des identifiants d'un compte B2B.

  • Absence de double authentification (2FA) : Le portail ne disposait pas de 2FA obligatoire pour valider la connexion B2B. L'attaquant s'est connecté directement à l'aide d'un couple identifiant/mot de passe compromis.

  • Extraction et comparaison des fichiers : En téléchargeant le fichier brut envoyé par le professionnel et le fichier nettoyé renvoyé par le service, l'attaquant a pu identifier par déduction les numéros explicitement inscrits sur la liste d'opposition.

2. Périmètre des données compromises

Bloctel a notifié la CNIL conformément au RGPD et prévenu les utilisateurs concernés par e-mail :

  • Données fuitées : Uniquement les numéros de téléphone. Aucune donnée nominative (nom, prénom), e-mail, adresse postale, mot de passe ou coordonnée bancaire n'était associée à ces fichiers de croisement.

  • Risque d'ingénierie sociale : La liste nettoyée permet de certifier des numéros actifs et à forte valeur. Ces numéros deviennent une cible privilégiée pour les campagnes de vishing (phishing vocal), smishing (SMS frauduleux) et robocalls.

3. Contexte réglementaire : Le passage à l'Opt-In strict (Loi du 30 juin 2025)

La fermeture de Bloctel s'inscrit dans le cadre de la loi du 30 juin 2025 qui a fait évoluer le régime légal du démarchage téléphonique en France :

RégimeAncien système (jusqu'au 10 août 2026)Nouveau système (depuis le 11 août 2026)
PrincipeOpt-Out (Démarchage autorisé par défaut, sauf inscription Bloctel)Opt-In strict (Démarchage totalement interdit sans accord préalable)
ConsentementInscription manuelle du consommateur sur liste noireConsentement explicite, univoque et révocable à tout moment (durée max 1 an)
PreuveConsultation de la base Bloctel par le professionnelHorodatage et traçabilité de l'accord à fournir par le démarcher (conservés 3 ans)

Conclusion : 

Cet incident rappelle l'importance stratégique d'imposer une authentification forte (MFA/2FA) sur tous les portails d'échange de données B2B, même pour de simples opérations de croisement de bases. Malgré la fin de Bloctel et l'entrée en vigueur de l'Opt-In strict, la vigilance reste de mise face aux SMS frauduleux (colis, amende, faux conseillers) ciblant ces listes de numéros actifs.

Cybersécurité & Réseaux : L'attaque « CaptiveCrunch » cible les Wi-Fi d'hôtels via le détournement DNS!!


Salut à tous les amoureux de la cybersécurité,

Le groupe de cyberespionnage russe Storm-2945 (branche de Midnight Blizzard) mène une campagne mondiale baptisée CaptiveCrunch. En exploitant les identifiants par défaut ou des mots de passe faibles des bornes Wi-Fi d'hôtels, d'aéroports et de centres de conférences, les attaquants prennent le contrôle des équipements pour intercepter et rediriger le trafic des voyageurs professionnels.

Mécanisme d'attaque et fausses requêtes M365

L'infiltration repose sur la manipulation des paramètres réseau au niveau du routeur physique: :

  • Empoisonnement DNS : Les serveurs DNS de la borne Wi-Fi sont modifiés. Lorsque l'utilisateur cherche à joindre sa messagerie (Microsoft 365), la borne le redirige vers un faux portail de connexion contrôlé par les attaquants.

  • Contournement de la double authentification (Device Code) : Les pirates initient une session d'authentification par code d'appareil (normalement réservée aux Smart TV) et affichent ce code sur le portail captif. La victime, pensant valider son accès au Wi-Fi, autorise en réalité l'appareil de l'attaquant.

  • Infection par ingénierie sociale (ClickFix) : Le réseau injecte de fausses invites de mise à jour Windows (diffusant les chevaux de Troie CornFlake et ChocoShell) ou des fichiers APK malveillants pour terminaux Android.

Analyse des contre-mesures techniques

L'analyse de vos propositions pour contrer un détournement au niveau du routeur Wi-Fi public :

1. Activer le DoH (DNS over HTTPS) ou DoT dans le navigateur / système

  • Efficacité : Très élevée.

  • Fonctionnement : Les requêtes DNS sont chiffrées et envoyées directement via un tunnel HTTPS sécurisé (port 443) vers un résolveur tiers réputé (Cloudflare, Quad9, Google) en ignorant totalement la configuration du routeur local.

  • Point d'attention : Certains portails captifs d'hôtels bloquent l'accès à Internet tant que la page d'accueil d'authentification n'a pas été validée. Il faut parfois valider le portail captif avec le DNS standard, puis activer le DoH/VPN une fois l'accès établi.

2. Contrôle rigoureux du certificat TLS/SSL

  • Efficacité : Indispensable.

  • Fonctionnement : Un site de phishing imitant Microsoft 365 ne pourra pas présenter de certificat valide émis pour les domaines officiels (login.microsoftonline.com). Le navigateur affichera immédiatement un avertissement critique de sécurité (erreur de certificat / mismatch du nom de domaine).

  • Point d'attention : Ne jamais ignorer une alerte de certificat SSL lors de l'utilisation d'un Wi-Fi public.

Récapitulatif des vecteurs & protections

Vecteur d'attaqueRisque associéSolution technique de protection
Altération DNS localeRedirection vers un faux portail M365DNS over HTTPS (DoH) ou VPN de confiance
Attaque Man-in-the-Middle (MitM)Interception de trafic non chiffréContrôle strict des certificats TLS/SSL
Phishing Device Code (MFA)Validation d'accès distant malveillantRejet de toute saisie de code non initiée directement par l'utilisateur
Fake Updates (ClickFix / APK)Infection par malware (CornFlake)Refus de toute mise à jour logicielle exigée par un portail Wi-Fi

Conclusion : 

Le partage de connexion cellulaire (4G/5G) ou le recours à un tunnel VPN complet restent les méthodes les plus étanches face aux équipements réseau compromis. L'activation systématique du DoH dans les paramètres du navigateur constitue un excellent second rideau de défense.

Spatiale & Souveraineté : L'Europe valide la constellation IRIS² avec 348 satellites!!


Salut à tous les amoureux de l'high-tech et de l'espace,

La Commission européenne et le consortium d'industriels SpaceRISE ont signé l'accord définitif concrétisant le programme IRIS² (Infrastructure de Résilience, d'Interconnexion et de Sécurité par Satellites). Pensée comme une alternative souveraine à Starlink, la constellation voit ses ambitions techniques et budgétaires revues à la hausse pour garantir des communications sécurisées aux gouvernements et armées européennes.

1. Une constellation renforcée : 348 satellites en orbite

L'architecture révisée du projet adapte son échelle pour faire face aux enjeux de cyberdéfense et de couverture globale :

  • Composition de la flotte : 348 satellites au total, dont 330 en orbite basse (LEO) et 18 en orbite moyenne (MEO) (soit 66 satellites de plus que le plan de décembre 2024).

  • Capacités accrues : Hausse de 60 % des capacités sécurisées pour l'Union européenne et de 54 % à l'échelle mondiale.

  • Acteurs industriels : Exploitation confiée au consortium SpaceRISE (Eutelsat, SES, Hispasat), épaulé par Airbus Defence and Space, Thales Alenia Space, OHB et Aerospacelab.

2. Calendrier de déploiement : Lancements en 2029, service en 2030

Si l'exécutif européen met en avant un calendrier « en avance » par rapport aux ajustements de fin 2024, le projet accuse un glissement de trois ans comparé à la cible initiale de 2027 :

  • Premiers tirants : Prévus pour 2029.

  • Mise en service initiale : Fixée à 2030.

  • Usages ciblés : Priorité absolue aux opérations militaires, à la protection des infrastructures critiques, à la gestion des crises et à l'aide humanitaire, avant une ouverture secondaire aux entreprises et particuliers en zones blanches.

3. Explosion du budget et financement public-privé

Estimé à 6 milliards d'euros à ses débuts en 2022, le coût global du programme atteint désormais 15,6 milliards d'euros (dont 11,6 milliards de fonds publics) :

  • Financements d'État : Contributions confirmées de la Pologne (656 M€), de la Hongrie (500 M€) et de l'Espagne (1,6 à 2 Md€). Les arbitrages concernant la France et d'autres nations restent en cours d'étude.

  • Investissement privé : Eutelsat prendra en charge la gestion du segment en orbite basse avec un engagement estimé à 3,39 milliards d'euros entre 2027 et 2034.

Synthèse du programme IRIS²

CritèreSpécifications du projet
Taille de la flotte348 satellites (330 LEO + 18 MEO)
Premiers lancements2029 (service officiel en 2030)
Enveloppe globale15,6 milliards d'euros (~11,6 Md€ publics)
Objectif stratégiqueCommunications gouvernementales & militaires souveraines
Opérateurs clésConsortium SpaceRISE (Eutelsat, SES, Hispasat)

Conclusion : 

Contrairement à Starlink qui vise l'accès Internet grand public à très grande échelle, IRIS² est avant tout un réseau critique à haute valeur stratégique. Le renforcement de la couche gouvernementale garantit une infrastructure de secours étanche face aux risques de coupures de câbles sous-marins ou d'ingérences étrangères.

mercredi 12 août 2026

Cybersécurité & Gaming : Fuite de données chez Steam suite à un piratage de son prestataire logistique!!


Salut à tous les amoureux de la cybersécurité,

Valve alerte ses clients européens ayant acheté du matériel (Steam Deck, accessoires ou anciennes Steam Machines) : l'un de ses prestataires logistiques, CEVA Logistics, a été victime d'une cyberattaque. Les données personnelles liées aux expéditions de commandes physiques ont été exfiltrées.

Voici l'analyse de l'incident et les précautions à prendre:

Périmètre et nature des données compromises

L'intrusion a eu lieu entre le 29 juillet et le 1ᵉʳ août 2026 sur les systèmes de CEVA Logistics. Les serveurs centraux de Valve et les comptes Steam ne sont pas touchés.

La fuite concerne les clients ayant passé une commande de matériel en Europe conservée dans l'historique de 90 jours du transporteur :

  • Identité & Contact : Nom, prénom, adresse postale complète, pays, numéro de téléphone et adresse e-mail rattachée au compte Steam.

  • Historique d'achat matériel : Type de matériel commandé et prix de l'article.

Ce qui N'A PAS été compromis

  • Aucune donnée bancaire (cartes ou moyens de paiement).

  • Aucun mot de passe de compte Steam.

  • Aucun code d'authentification Steam Guard.

Remarque : Il n'est pas nécessaire de modifier le mot de passe de votre compte Steam, l'infrastructure de Valve n'ayant pas été pérennisée ou compromise.

Un piratage à l'échelle européenne

L'intrusion chez CEVA Logistics s'inscrit dans une attaque globale ayant paralysé huit entrepôts européens du groupe. D'autres acteurs du commerce en ligne (comme les détaillants néerlandais Bol et De Bijenkorf) ont émis des alertes similaires pour leurs clients.

  • Procédures réglementaires : L'Autorité néerlandaise de protection des données et les autorités locales (dont la CNIL en France) ont été notifiées.

  • Mesures techniques : L'isolation des systèmes compromis et des audits d'experts indépendants sont en cours chez le prestataire.

Récapitulatif de l'incident

IndicateurDétails de la fuite
Cible techniqueCEVA Logistics (prestataire logistique tiers de Valve)
Période de l'attaque29 juillet au 1ᵉʳ août 2026
Zone géographiqueClients Steam matériel en Europe
Données voléesIdentité, adresse, e-mail, téléphone, détail du produit commandé
Risque principalPhishing et SMS frauduleux ciblés (fausses livraisons/douanes)

Mesures de vigilance contre le phishing ciblée

Les données exfiltrées (nom, e-mail, adresse et type de produit exact comme un Steam Deck) permettent aux escrocs de créer des arnaques au colis particulièrement crédibles.

Consignes de sécurité :

  • Méfiez-vous des faux transporteurs : Soyez vigilant face aux SMS ou e-mails réclamant un « paiement de frais de douane », une « confirmation d'adresse » ou un « suivi de colis ».

  • Vérifiez les liens : Ne cliquez sur aucun lien externe reçu par message. Pour toute vérification sur une commande, passez exclusivement par l'interface officielle de Steam.

  • Ne transmettez aucun identifiant : Ni Valve ni aucun transporteur légitime ne vous demandera votre mot de passe ou code Steam Guard pour débloquer la livraison d'un colis.

Conclusion : 

Cet incident illustre une nouvelle fois la fragilité de la chaîne d'approvisionnement (supply chain attack). Même si un éditeur sécurise ses serveurs, ses sous-traitants logistiques manipulent des données identifiables qui deviennent des cibles privilégiées pour les campagnes de phishing ciblées.

Web & Sécurité : uBlock Origin jette l'éponge face au système publicitaire de Facebook!!

Salut à tous les amoureux de l'high-tech,

Après dix ans de lutte contre les contournements techniques de Meta, les mainteneurs de l'extension uBlock Origin ont officiellement annoncé la fin du support actif des filtres dédiés à Facebook. Face à des modifications de code quotidiennes et au déploiement de techniques de dissimulation complexes, l'équipe bénévole renonce à suivre le rythme imposé par les équipes du réseau social.

1. L'obfuscation de code : la méthode Meta pour paralyser les filtres

Pour contourner les bloqueurs de publicité sans altérer l'expérience visuelle, les développeurs de Facebook exploitent l'injection de caractères parasites et la fragmentation du code HTML :

  • Invisibilité pour le script, lisibilité pour l'humain : Le terme « Sponsorisé » est éclaté dans le DOM avec des caractères invisibles ou des conteneurs imbriqués. L'œil humain lit le mot sans difficulté, tandis que le bloqueur ne détecte que des chaînes aléatoires.

  • Asymétrie des ressources : Chaque ajustement de règle par les bénévoles open source est immédiatement détecté et contourné par les ingénieurs de Meta, rendant l'entretien des filtres intenable.

  • Conséquence pour les utilisateurs : Les annonces sponsorisées réapparaissent progressivement dans le fil d'actualité, quelle que soit l'extension de filtrage utilisée.

2. Un contexte global critique pour les bloqueurs (Manifest V3)

Cet abandon intervient au moment où l'architecture technique des extensions de navigateurs subit une révision majeure imposée par le projet Chromium :

  • Fin du Manifest V2 sur Chrome et Edge : La fermeture progressive de l'ancienne architecture supprime l'inspection dynamique des requêtes réseau en temps réel.

  • Plafonnement des règles : La nouvelle norme Manifest V3 impose une limite (notamment le seuil de 30 000 règles dynamiques), contraignant le projet à décliner son outil sous une version allégée (uBlock Origin Lite).

  • Firefox comme exception : Mozilla conserve le support des API de filtrage avancé, faisant de Firefox l'un des derniers navigateurs capables d'exécuter la version intégrale d'uBlock Origin pour le reste du Web.

Synthèse de la situation

ÉlémentImpact / Statut
Périmètre FacebookArrêt de la mise à jour des filtres dédiés par l'équipe officielle
Technique de MetaObfuscation du DOM et fragmentation du terme « Sponsorisé »
Transition ChromiumFin du Manifest V2 (passage obligatoire à Manifest V3 / uBlock Lite)
Navigateur alternatifFirefox (maintien des API de filtrage complet)

Conclusion : 

L'obfuscation dynamique du DOM montre les limites du filtrage basé sur le code source de la page lorsque la plate-forme maîtrise l'ensemble de la chaîne d'affichage. Sans contribution communautaire externe pour maintenir des listes tierces spécifiques, le fil d'actualité Facebook retrouvera l'ensemble de ses formats publicitaires.

Écosystème Google & Android : IA Agentique sur Maps, Sécurité Renforcée et Refonte de Google Messages!!

Salut à tous les amoureux de l'high-tech, Google poursuit la transformation de ses plateformes phares à travers une série de mises à jou...