Translate

vendredi 4 septembre 2026

Cybersécurité: Fuite de données chez Micromania suite à une faille chez le prestataire Shipup!!

Salut à tous les amoureux de l'high-tech,

L'enseigne Micromania alerte ses clients sur une fuite de données personnelles survenue entre le 31 juillet et le 17 août 2026

L'incident ne provient pas d'une intrusion directe sur l'infrastructure de Micromania, mais d'une vulnérabilité critique exploitée sur les serveurs d'un prestataire tiers spécialisé dans le suivi logistique : Shipup.

1. Origine Technique et Périmètre de la Fuite

La faille a été identifiée et corrigée par le prestataire après deux semaines d'accès non autorisé :

  • Vecteur d'attaque : Exploitation d'une vulnérabilité critique de type Zero-Day au sein de Metabase, le logiciel d'exploration de données utilisé par l'entreprise de gestion de livraisons Shipup.

  • Périmètre des comptes : Clients disposant d'un compte Micromania ou ayant passé une commande en magasin / en ligne récente.

  • Notification légale : Signalement officiel effectué auprès de la CNIL conformément aux exigences du RGPD.

[Systèmes Micromania] ──(Données de Livraison)──► [Prestataire Logistique Shipup]
                                                            │
                                                            ▼ (Metabase - Zero-Day)
                                                  [Accès Frauduleux : 31/07 au 17/08]
                                                            │
                                                            ▼
                                                  Données Exfiltrées :
                                                  Nom, Prénom, E-mail, Téléphone

2. Bilan des Données Impactées

Type de DonnéesStatutRisque / Recommandation
Identité & ContactCompromis (Nom, prénom, e-mail, numéro de téléphone)Risque élevé de Phishing / Smishing (Faux SMS/E-mails de livraison).
Mots de Passe🟢 Sécurisés (Non transmis au prestataire)Aucun changement de mot de passe obligatoire (un MDP unique reste conseillé).
Données Bancaires🟢 Sécurisées (Non conservées ni transmises)Aucune opposition sur carte bancaire n'est nécessaire.
Espace Client / Site🟢 Sains (Aucune intrusion sur Micromania.fr)L'infrastructure globale de l'enseigne reste intacte.

3. Risques et Arnaques à la Livraison de Colis (Smishing)

Les données dérobées sont fréquemment agrégées pour lancer des campagnes d'ingénierie sociale ciblées :

  • Faux SMS de suivi de colis (Smishing) : Réception de SMS prétendant un blocage de livraison, un affranchissement manquant ou une mise à jour d'adresse avec lien frauduleux.

  • Niveau de crédibilité accru : Grâce à l'utilisation croisée du prénom et du nom, le message piège paraît légitime aux yeux de la victime.

  • Règle de précaution : Ne jamais cliquer sur un lien reçu par SMS exigeant un paiement de frais de port. Vérifier systématiquement l'état de la commande directement depuis son compte client sur l'application ou le site officiel du commerçant.

Médias & Streaming: CMA Media (RMC BFM) lance RMC+ avec le concours de Digital Virgo!!

Salut à tous les amoureux de l'high-tech,

À l'occasion de la rentrée du 1er septembre 2026, le groupe RMC BFM (filiale média de CMA Media) opère une transformation majeure de son offre numérique en lançant RMC+. Cette nouvelle plateforme de streaming gratuite remplace le service de replay historique et centralise l'ensemble de l'écosystème vidéo de la marque.

Pour accompagner sa projection internationale, le groupe s'appuie sur la société spécialisée Digital Virgo afin d'assurer la distribution technique et la monétisation en Europe de l'Ouest et en Afrique francophone.

⚡ 1. Fiche Technique de la Plateforme RMC+

Composant / FonctionSpécification & Détail
Lancement & Modèle1ᵉʳ septembre 2026 — Plateforme Gratuite (AVOD / FAST)
Périmètre applicatifRemplace l'offre de replay classique ; point d'entrée unique vidéo/radio
Volume de programmes10 000 heures de contenus disponibles dès le lancement
Formats MobilesIntégration de Stories, vidéos verticales et micro-dramas (Mobile-First)
Chaînes FAST (Gratuites)10 chaînes thématiques (Brut., RMC Mecanic, After Foot TV, BFM Grands Reportages...)
DisponibilitéBox opérateurs français, Smart TV, Stores iOS/Android et services de streaming

2. Déploiement International via l'Écosystème Digital Virgo

Le partenariat initié en juillet 2025 entre RMC BFM et Digital Virgo passe un nouveau cap pour étendre le rayonnement de RMC+ dans près d'une vingtaine de pays :

[Catalogue RMC+] ──► [Plateforme Digital Virgo] ──► Interconnexion à 12 Opérateurs Télécom
                                                        │
                                                        ├──► Europe : France, Belgique, Suisse
                                                        └──► Afrique : Maroc, Tunisie, 13 pays d'Afrique Sub-saharienne
  • Intégration Télécom & Carrier Billing : Digital Virgo s'appuie sur les portails d'opérateurs, le paiement sur facture mobile (Direct Carrier Billing), les leviers marketing RCS/SMS et la personnalisation locale pour monétiser et acquérir des abonnés sur chaque marché.

  • Diversité des flux distribués :

    • Télévision : BFMTV, RMC Story, RMC Life, RMC Découverte.

    • Chaînes FAST : Brut., RMC Mecanic, After Foot TV, BFM Grands Reportages.

    • Radios & Audio : RMC, BFM, BFM Business, RMC Gold.

3. Stratégie Média et Cible d'Audience

Cette refonte stratégique portée par CMA Media répond à la mutation des usages de consommation vidéo :

  • Cap sur les jeunes audiences : Les formats courts et verticaux associés aux 10 chaînes FAST visent directement à capter les usages des terminaux mobiles.

  • Valider l'empreinte francophone : En rendant le catalogue accessible directement via les réseaux d'opérateurs en Afrique francophone et au Maghreb, RMC BFM sécurise des relais de croissance d'audience hors du marché national français.

Espionnage Industriel: Apple accuse OpenAI de destruction de preuves et de vol de secrets matériels!!

Salut à tous les amoureux de l'high-tech,

Le bras de fer judiciaire opposant Apple à OpenAI (et sa filiale matérielle io Products, issue du rachat du studio de Jony Ive) prend une tournure criminelle. Le 31 août 2026, au dernier jour du mandat de Tim Cook — qui cède sa place de CEO à John Ternus dès ce 1er septembre —, les avocats de la firme de Cupertino ont déposé de nouvelles pièces auprès du tribunal fédéral de Californie du Nord.

Le dossier cible deux figures clés : Tang Yew Tan (ancien cadre d'Apple pendant 24 ans) et Chang Liu (ex-ingénieur système senior chez Apple de 2018 à janvier 2026).

1. Les Découvertes de l'Expertise Forensique du MacBook

Après plusieurs semaines de rétention, l'ordinateur portable professionnel utilisé par Chang Liu a été remis à la justice. L'analyse forensique ordonnée par la cour révèle quatre éléments majeurs :

  • Infiltration et Simulation LTspice : Liu aurait extrait un schéma de circuit imprimé confidentiel d'Apple avant de l'injecter dans le logiciel de simulation électronique LTspice au sein des laboratoires d'OpenAI.

  • Complicités Internes : L'accès résiduel de Liu aux serveurs de stockage d'Apple (dû à un bug d'authentification post-départ) était connu et partagé par d'autres employés d'OpenAI.

  • Instructions de Destruction de Preuves : Informé du lancement d'une enquête interne, Liu a envoyé des instructions écrites à une collègue d'OpenAI pour supprimer définitivement des fichiers compromettants ; cette dernière a confirmé par message avoir exécuté les consignes.

  • Outils d'Infiltration : Utilisation d'outils logiciels reprenant les nomenclatures et codes sources des applications internes de Cupertino.

2. Le Défi Juridique de l'IA : Le « Verre d'Eau et l'Encre »

L'affaire soulevée par les avocats d'Apple pose un précédent juridique inédit pour l'industrie technologique :

[Schéma Matériel Confidentiel Apple]
                │
                ▼
  [Injection dans un Agent IA] ──► Entraînement / Apprentissage Continu
                │
                ▼
  [Modèle / Agent Opérationnel chez OpenAI] (Utilisation irréversible du secret)

Apple soutient qu'un secret industriel ingéré par un agent d'intelligence artificielle autonome (capable de piloter seul des outils comme LTspice) ne peut plus être simplement restitué ou effacé par ordonnance judiciaire classique :

« Un secret industriel injecté dans un modèle d'IA est comme une goutte d'encre versée dans un verre d'eau : il est impossible de le récupérer à la pipette. »

Apple exige une procédure de preuve accélérée et une injonction préliminaire visant à bloquer le développement des appareils matériels d'OpenAI et io Products.

3. Bilan de la Transition et Contexte Stratégique (Septembre 2026)

ÉlémentSituation et Acteurs
Gouvernance AppleJohn Ternus devient officiellement CEO le 1ᵉʳ septembre 2026 (Tim Cook passe président exécutif du conseil).
Fuite des CerveauxPlus de 400 anciens ingénieurs Apple ont rejoint OpenAI et io Products.
Prochain ÉvénementKeynote Apple fixée au 9 septembre 2026 (Annonce pressentie des iPhone 18 et du premier iPhone Pliable).
Objet du LitigeLa gamme de matériels grand public développée par OpenAI et le studio de Jony Ive (io Products).

jeudi 3 septembre 2026

Objet Connecté & Vie Privée: Meta bloque la caméra des lunettes Ray-Ban modifiées!!

Salut à tous les amoureux de l'high-tech,

Pour faire face aux dérives liées au filage clandestin et au harcèlement de rue, Meta a déployé un correctif logiciel obligatoire sur la deuxième génération de ses lunettes connectées Ray-Ban Meta. 

Ce firmware teste l'intégrité de la LED blanche d'enregistrement : si le système détecte que le témoin est masqué, détruit ou altéré, la fonction caméra est automatiquement verrouillée.

1. Fiche Technique et Impact du Correctif Logiciel

ÉlémentDétail & Impact Technique
Appareil concernéLunettes Ray-Ban Meta Gen 2 (ainsi que les lignes Oakley/Meta)
Mécanisme de sécuritéTest d'intégrité de la LED blanche de capture (Capteur / Détection réseau)
Conséquence du blocageVerrouillage de la caméra (Prendre des photos/vidéos devient impossible)
Fonctions restantesÉcouteurs Bluetooth, appels vocaux et assistant IA vocal
Volume de vente (2025)7 millions de paires écoulées à travers le monde
Paires impactées~ 700 000 lunettes neutralisées (estimées à < 0,1 % du parc modifiants ou masquant le voyant)

2. Lutte contre le Marché Noir des « Spy Cams » et Changement d'Image

L'action de Meta vise à neutraliser un marché parallèle en pleine expansion et à repositionner son produit auprès du grand public et des autorités :

[Marché Noir des Mods] ──► [Destruction/Perçage de la LED] ──► [Filmer à l'insu des passants]
                                       │
                                       ▼ (Mise à jour Firmware v26)
                        [Capteur physique détecte la coupure]
                                       │
                                       ▼
                     [Verrouillage logiciel de l'appareil photo]

  • Attaque contre les services de modification : Meta poursuit en justice les prestataires tiers et supprime les annonces sur Facebook Marketplace proposant d'altérer ou de dessouder physiquement la LED pour ~60 € à 100 €.

  • Sensibilisation du public : Déploiement de campagnes d'affichage et de messages sur les réseaux sociaux pour apprendre aux citoyens à repérer la LED blanche d'enregistrement.

  • Virage vers l'accessibilité : Pour redorer son image après les interdictions dans les lieux publics et les agences gouvernementales (ex: ICE), Meta met en avant l'aide aux personnes malvoyantes (lecture de menus, description de l'environnement) et fait don de 130 000 paires aux vétérans américains.

  • Refus de la reconnaissance faciale : Meta réaffirme son refus d'intégrer la reconnaissance faciale à ses lunettes pour éviter de nouvelles dérives sécuritaires et éthiques.

Petit rappel sur ce que dit le droit français par rapport à ces lunettes connectées:


En France, la détention et le port de lunettes connectées ne sont pas interdits en soi dans l'espace public. En revanche, leur utilisation (enregistrement, traitement et diffusion de contenus) est strictement encadrée par un faisceau de règles juridiques combinant le Code pénal, le Code civil, le RGPD et les directives de la CNIL.

1. Captation d'images et de sons dans l'espace public

L'espace public vs. l'espace privé

  • En lieu public (rue, parc, transports) : La captation générale d'une foule ou d'un paysage où aucune personne n'est isolée ni identifiable n'est pas illégale pour un usage strictement personnel ou familial.

  • Dans un lieu privé ou assimilé (magasin, vestiaire, cabinet médical, domicile) : L'article 226-1 du Code pénal punit d'un an d'emprisonnement et 45 000 € d'amende le fait de fixer, enregistrer ou transmettre l'image ou les paroles d'une personne sans son consentement.

  • L'exception d'opposition : Si la captation dans l'espace public cible directement une personne identifiée et que celle-ci manifeste son opposition, l'enregistrement doit immédiatement cesser.

2. Le Droit à l'Image (Code Civil - Article 9)

Même si une vidéo a été enregistrée dans la rue, la diffusion ou publication (sur les réseaux sociaux, YouTube, un blog ou Substack) est soumise au droit à l'image :

  • Principe du consentement : L'autorisation écrite ou explicite des personnes reconnaissables à l'écran est nécessaire avant toute diffusion.

  • Exceptions applicables : Floutage des visages, droit à l'information (événements d'actualité) ou plans larges de foule.

  • Sanctions : La victime d'une publication non consentie peut saisir le juge en référé (pour ordonner le retrait immédiat sous astreinte) et obtenir des dommages-intérêts au titre du préjudice moral.

3. Le RGPD et la Position de la CNIL

La CNIL s'est saisie du sujet de la captation discrète ou involontaire via les objets portables :

  • Principe de transparence : Pour être conforme au RGPD, la captation doit être signalée aux tiers. La présence du témoin lumineux (LED d'enregistrement) sur la monture est une obligation indispensable, bien que la CNIL juge sa portée parfois limitée à grande distance.

  • Obligations pour le porteur :

    • Informer verbalement son entourage en cas d'enregistrement prolongé.

    • Désactiver les capteurs dans les zones sensibles ou professionnelles (hôpitaux, écoles, lieux de travail).

  • Traitement par l'IA et transferts cloud : Si la caméra alimente un assistant IA (ex: analyse d'image, traduction en direct), les requêtes transitent par des serveurs distants. Le fabricant doit garantir la minimisation des données et la protection des données de tiers accidentellement filmés.

4. Cas Spécifique du Lieu de Travail

  • Règlement intérieur : L'employeur est en droit d'interdire le port de lunettes connectées au sein de ses locaux au nom de la protection des données confidentielles des clients/collègues, ainsi que du respect de la vie privée des salariés (interdiction de la surveillance permanente).

  • Jurisprudence : Un salarié filmant ou enregistrant des collègues à leur insu s'expose à un licenciement pour faute grave, complété par des poursuites pénales.

Navigateurs & Vie Privée: Firefox intègre un bloqueur de publicités natif sur iOS!!


Salut à tous les amoureux de l'high-tech,

Mozilla déploie une mise à jour de Firefox pour iOS (iPhone et iPad) qui intègre désormais un bloqueur de publicités et de traqueurs tiers directement au sein du navigateur, sans nécessiter d'extension complémentaire.

1. Architecture technique et fonctionnement

Le système repose sur l'infrastructure de filtrage native de l'écosystème Apple :

[Moteur WebKit Content Blocker (Apple)] + [Liste de Filtrage EasyList]
                                   │
                                   ▼
          [Analyse et Filtrage des Requêtes Réseau sur iOS]
                                   │
                                   ├──► Bloque : Bannières intrusives, pop-ups, traqueurs tiers
                                   └──► Autorise : Publicités de première partie & publicités « acceptables »
  • Module sous-jacent : Utilisation de l'API WebKit Content Blocker intégrée à iOS, couplée aux règles de la liste de filtrage EasyList.

  • Périmètre de blocage : Élimine les fenêtres pop-up, les bannières flottantes et les scripts de suivi tiers.

  • Publicités conservées : Le module laisse passer les publicités dites « acceptables » ainsi que les annonces diffusées directement en première partie (first-party) par le site consulté ou les moteurs de recherche.

2. Configuration et activation de l'option

L'outil n'étant pas actif après la mise à jour, la configuration s'effectue manuellement dans l'application :

ÉtapeProcédure d'Activation
Activation permanenteOuvrir Paramètres ➔ Aller dans la section Navigation ➔ Activer Bloqueur de publicités.
Gestion rapideAccéder au menu d'options « ... » directement depuis la barre d'adresse pour activer ou désactiver le filtre sur un site spécifique.

3. Petit comparatif des solutions possibles sur iOS:


Fonctionnalité / MoteurSafari (avec extensions)Firefox pour iOSBrave
Moteur de filtrageWebKit Content Blocker APIWebKit Content Blocker APIBrave Shields (Règles personnalisées / Rust + WebKit)
Blocage de pub natif(Nécessite une extension tierce : AdGuard, 1Blocker, Wipr)🟢 Oui (Nouveau module natif basé sur EasyList)🟢 Oui (Moteur de filtrage le plus agressif sur iOS)
Bannières & Pop-ups intrusifs🟡 Variable selon l'extension installée🟢 Bloqués par défaut🟢 Bloqués par défaut
Pubs « Acceptables » / 1st Party🟡 Dépend du bloqueur configuré⚠️ Non bloquées (Moteurs de recherche & pubs du site visité)🟢 Bloquées (Masquage dynamique du code HTML/CSS)
Anti-traqueurs & Fingerprinting🟢 Protection contre le suivi intégrée (ITP)🟢 Protection renforcée contre le pistage (ETP)🟢 Protection avancée contre le fingerprinting (empreinte navigateur)
Blocage des vidéos sponsorisées (ex: YouTube)⚠️ Nécessite un bloqueur complet payant/avancé❌ Bloque peu ou pas les pubs intégrées aux lecteurs vidéo🟢 Très efficace (Bloque les pubs vidéo pré-roll et mid-roll)
Statut à l'installationInactif (Pas de bloqueur de pub de base)Désactivé par défaut (Activable dans les paramètres)🟢 Actif par défaut

Ce qu'il faut retenir

  • Brave reste la référence sur iOS pour une navigation totalement épurée. Son moteur de filtrage fait sauter la majorité des scripts complexes et des réclames vidéo sur YouTube ou les plateformes de streaming.

  • Firefox propose désormais une solution intégrée bienvenue qui évite le passage par l'App Store pour chercher une extension, mais son filtre EasyList reste "modéré" pour laisser passer la publicité dite non intrusive ou de première partie.

  • Safari ne bloque rien d'origine en dehors des traqueurs. En revanche, une fois couplé à une extension puissante (comme AdGuard ou 1Blocker), il égale l'efficacité de Brave tout en conservant l'intégration native à iOS.


Cybersécurité: Fuite de données chez Micromania suite à une faille chez le prestataire Shipup!!

Salut à tous les amoureux de l'high-tech, L'enseigne Micromania alerte ses clients sur une fuite de données personnelles survenue e...