Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
Hier — 3 août 2026Flux principal
À partir d’avant-hierFlux principal

Il déverrouille une Xbox 360 avec un Teensy et un peu de bruteforce

Par : Korben ✨
28 juillet 2026 à 16:11

Il y en a qui récupèrent des vieux canapés dans des bennes à ordures et puis il y a eWastelander qui passe son temps à récupérer du matériel électronique pour ses futures bidouilles . Sa dernière prise, c'est une Xbox 360 à 15 dollars, dénichée au fond du rayon des "défectueux" d'un magasin de jeux qui soldait tout à moitié prix. Elle démarre parfaitement mais son unique défaut, c'est un contrôle parental verrouillé par un code que plus personne ne connaît.

C'est un modèle E, le dernier de la gamme, sorti à peu près au moment de la Xbox One . Malheureusement, ce verrou lui interdit tout ce qui dépasse la classification E, soit l'équivalent américain du tout public. Par exemple, le jeu Rock Band Blitz est classé T, donc bloqué. Autrement, dans cette console, il n'y a pas de disque dur, il n'y a aucun profil qui a été enregistré. Et il n'y a absolument rien à récupérer de l'ancien proprio. Voilà, il y a juste le code PIN et c'est tout.

Ce clic autorise une connexion à Google : adresse IP transmise et traceurs possibles. En savoir plus Voir cette vidéo sur YouTube

Alors évidemment première tentative, la question secrète de récupération. "Quel est votre plat préféré ?" Il tape pizza, puis burger, puis chicken mais aucun ne passe...

Deuxième tentative, le code de réinitialisation d'usine planqué dans les menus. Il va donc dans les paramètres de la console où se trouvent les informations système. Il faut alors enchaîner une autre combinaison secrète de 6 boutons toujours identiques (gâchette gauche, gâchette droite, X, Y, bumper gauche, bumper droit) suivi de 4 pressions supplémentaires qui, elles, changent d'une console à l'autre. eWastelander programme alors les combinaisons en macros sur une manette 8BitDo, branchée via un adaptateur Brook Wingman et déroule toute la liste. Mais RIEN !

Mais il ne se laisse pas battre par le désespoir et amorce une troisième tentative : l'exploit logiciel bad update, qui se lance sur une console de série sans avoir à l'ouvrir et donne accès à une appli homebrew capable d'afficher le code en clair. Cet exploit ne se déclenche que depuis 2 jeux, Tony Hawk's American Wasteland et Rock Band Blitz. Sauf que, comme je vous le disais, Rock Band Blitz est classé T, et le verrou le bloque. Il bascule alors sur un autre exploit nommé bad avatar, mais la console freeze ! Quel enfer ! Comme cette 360 n'a aucun stockage interne, et que l'exploit réclame un disque dur ou une unité mémoire pour fonctionner, bah ça plante.

Restait la méthode "officielle", telle que décrite sur wiki Console Mods. Cela consiste à enregistrer la console sur son compte Microsoft puis à demander un reset du code, ou appeler le support qui le communique. Mais ce même wiki précise que la méthode "aurait été abandonnée d'après les retours négatifs, mais reste ici pour mémoire". Bref, y'a plus personne au comptoir !

Sa dernière option, qui se présente à lui, un peu comme la solution de la dernière chance, c'est d'effectuer un brute force sur la console. Et ça tombe bien parce qu'un autre dev surnommé Agent24 avait repris en janvier 2020 le code d'un autre bidouilleur (écrit à la base pour Arduino) puis adapté au Teensy.

Le Teensy, si vous ne connaissez pas, c'est une carte qui se fait passer pour un clavier USB et tape les combinaisons une par une. Cela représente 10 000 possibilités pour un code à 4 chiffres, soit entre une seconde et 17 heures selon la chance qu'on a. eWastelander coupe alors l'extinction automatique, laisse la carte tourner, et se barre...

5 heures après, il revient voir ce qu'il en est et, oh magie, sa console est déverrouillée !!

Bravo. Encore une fois, le brut de force a triomphé et ça ne date pas d'hier puisqu'en 2013, déjà, je vous parlais d'un bricoleur qui cassait le code PIN d'un GPS Garmin avec un Arduino et un vieux scanner, sur exactement le même nombre de combinaisons que pour la Xbox.

Et voilà comment ressusciter une console qu'on croyait perdue pour toujours à cause d'un simple code de contrôle parental !

Source

Microsoft Releases Windows 11 KB5121767 Emergency Update After Pausing KB5101650 for Some Dell PCs

Par : Nisha
19 juillet 2026 à 08:41
Microsoft has officially released Windows 11 KB5121767, an out-of-band (OOB) cumulative update for Windows 11 versions 24H2 and 25H2. The emergency release resolves a compatibility issue that forced the company to temporarily block the July 2026 Patch Tuesday update (KB5101650) for a limited number of Dell PCs equipped with Intel Innovation Platform Framework (Intel IPF) […]

727 mots de passe par seconde, la Game Boy Advance s'y met fort ^^

Par : Korben ✨
19 juillet 2026 à 10:23

727 mots de passe testés par seconde, c'est le score incroyable d'une Game Boy Advance reprogrammée en casseur de mots de passe par solst-ice, un développeur qui avait visiblement une console de 2001 qui traînait et pas mal de temps à tuer ^^. Son projet s'appelle GBA-Hashcat, et c'est un "port" de hashcat (le célèbre outil de crackage) sur le petit hardware portable de Nintendo.

Enfin, un port entre grosses guillemets, parce que le vrai hashcat gère plus de 300 algorithmes de hash optimisés et une palanquée de méthodes d'attaque alors que là, vous avez le droit à un seul truc, du SHA-256, et rien d'autre.

Le programme embarque la wordlist ignis-1M, une liste de 8 Mo qui contient environ 1 million de mots de passe parmi les plus courants. Pour chaque ligne, la GBA calcule le hash SHA-256, le compare à un hash cible codé en dur dans le programme, et regarde si ça correspond.

C'est une attaque par dictionnaire, quoi, sauf que, je vous rappelle, ça tourne sur une puce ARM7TDMI cadencée à 16,78 MHz avec 288 Ko de RAM.

Du coup, forcément, ça rame de fou... au rythme de 727 hachages par seconde mais c'est normal car cette console n'a jamais été pensée pour ce genre de calcul. Pour vous donner une idée, un PC moderne avec un GPU décent va environ 30 millions de fois plus vite, soit des milliards de tentatives par seconde.

Alors que la GBA, elle, met une bonne vingtaine de minutes à avaler toute sa liste de 1 million de mots.

Après côté bidouille c'est assez fort car, certes, la wordlist de 8 Mo tient dans la cartouche, mais faire tourner une routine SHA-256 propre sur une puce aussi poussive, avec ses malheureux 288 Ko de RAM pour bosser, il faut le vouloir ! Solst-ice s'est donc appuyé sur le moteur Butano, un framework C++ open source taillé pour développer des jeux GBA, qu'il a détourné pour faire mouliner des hashs à la place de sprites.

Et voilà, ce projet loufoque rejoint la longue tradition des gens qui font faire n'importe quoi à leur Game Boy Advance, comme ce clavier GBA à monter soi-même que je vous montrais récemment.

Bref, comme un ministre ou un notaire, ça ne sert strictement à rien, et c'est pour ça qu'on kiffe ! Le code est sur le GitHub de solst-ice si vous voulez jouer.

Source

Trump Administration Requests OpenAI to Delay GPT-5.6 Release, Restrict Access to Government-Approved Partners

Par : Nisha
26 juin 2026 à 07:03
Trump Administration Reportedly Requests OpenAI to Stagger GPT-5.6 Release In a significant development for the artificial intelligence industry, the Trump administration has reportedly requested OpenAI to delay the wider rollout of its upcoming GPT-5.6 AI model over national security and cybersecurity concerns. According to the latest reports, the request came through the White House’s Office […]

Microsoft Teams Finally Lets You Test Your Audio Before Joining a Meeting

Par : Nisha
25 juin 2026 à 06:38
Microsoft is rolling out a highly requested quality-of-life feature for Teams users: the ability to test your microphone and speakers before entering a meeting. The new pre-join audio testing experience aims to eliminate one of the most common frustrations in virtual meetings—joining a call only to discover that your microphone isn’t working, your speakers are […]

GTA 6 Pre-Orders Officially Start June 25 as Rockstar Reveals Stunning Cover Art

Par : Nisha
19 juin 2026 à 10:42
Grand Theft Auto VI Pre-Orders Begin June 25 Rockstar Games has officially confirmed that Grand Theft Auto VI (GTA 6) pre-orders will open on June 25, marking another major milestone ahead of one of the most anticipated game launches in history. Players will be able to place their pre-orders through major digital storefronts and select […]

Le FBI a bâti une fausse ville entière dans un hangar, juste pour la pirater

16 juin 2026 à 14:01

Le FBI possède sa propre ville, sauf que personne n'y habite, et pour cause, elle a été montée de toutes pièces dans un hangar de Huntsville, en Alabama, avec ses maisons meublées, son hôtel, sa station-service, son épicerie, son tribunal, son hôpital et jusqu'à sa compagnie d'électricité, le tout dans un seul but assez vertigineux, la pirater dans tous les sens sans jamais déranger âme qui vive.

Le décor porte d'ailleurs un nom, le Kinetic Cyber Range, près de 2 000 mètres carrés de fausse bourgade américaine ouverte en février 2025 et pensée comme un gigantesque bac à sable pour cyberattaques en conditions réelles.

Rien là-dedans n'est pourtant en toc, puisque chaque bâtiment grouille d'appareils et de systèmes qui réagissent exactement comme dans une vraie commune ou une vraie entreprise, à une nuance près, tout reste confiné à l'intérieur pour qu'une attaque lancée pendant un exercice de derappe jamais et impacte de vrais habitants.

Le nom vient justement de là, puisque le terme kinetic renvoie aux dégâts bien physiques d'un piratage, ce moment où une simple ligne de code éteint un feu rouge, bloque une pompe à eau ou plante les machines d'un hôpital.

Au cœur du dispositif, on trouve du coup une salle bourrée de plus de 200 serveurs physiques, ces gros ordinateurs qui font tourner les services d'une entreprise, pour moitié sous Windows et pour moitié sous Linux, histoire de coller au capharnaüm que les enquêteurs découvrent réellement quand ils débarquent après une intrusion ou avec un mandat de perquisition. Le responsable du site, Dave Beachboard, n'enjolive d'ailleurs rien et décrit des salles froides, exiguës, bruyantes et sombres, bref aussi pénibles que dans la vraie vie.

Plus de 1 400 personnes y sont quand même déjà passées, des agents du FBI mais pas seulement, puisque s'y ajoutent des collègues d'autres administrations fédérales et locales venus s'entraîner sur le terrain.

Le gros morceau de la formation, ce sont les rançongiciels, ces logiciels qui prennent vos fichiers en otage et réclament une rançon pour vous les rendre, l'objectif étant d'apprendre à garder son sang-froid pendant qu'une attaque se déroule sous les yeux tout en travaillant la criminalistique numérique, c'est-à-dire l'art de fouiller une machine après le passage des pirates pour reconstituer qui a fait quoi.

Si le FBI se donne autant de mal, c'est que c'est un problème massif, son rapport sur la cybercriminalité chiffre les pertes américaines à près de 21 milliards de dollars sur l'année et place les rançongiciels en tête des menaces qui visent les infrastructures critiques, ces hôpitaux, réseaux électriques et stations d'eau dont on oublie l'importance jusqu'au jour où ils s'arrêtent net.

Bref, bâtir une ville entière dans le seul but de la pirater, c'est quand même assez fou.

Source : TechCrunch

Microsoft Finally Fixes the Annoying Floating Copilot Button in Word and Excel

Par : Nisha
24 mai 2026 à 14:31
Microsoft is rolling out new customization options for the floating Copilot button in Word, Excel, and PowerPoint after many users complained that the feature blocked important content while working on documents and spreadsheets. The company is now giving users more control over where the Copilot Dynamic Action Button appears and how it behaves across Microsoft […]

GPT-5.6 Leaks Suggest OpenAI’s Next Big AI Upgrade Could Arrive in June

Par : Nisha
24 mai 2026 à 10:57
OpenAI may already be preparing its next major AI release only weeks after launching GPT-5.5. New leaks, backend testing references, and developer discoveries are fueling speculation that GPT-5.6 is now deep in internal testing and could launch as early as June 2026. Reports also hint at a more powerful “GPT-5.6 Pro” variant focused on advanced […]

Microsoft Is Reshaping Copilot Across Word, Excel, and PowerPoint — Here’s What’s Changing

Par : Nayan
23 mai 2026 à 06:59
Microsoft is making major changes to how Copilot works inside Word, Excel, and PowerPoint as the company doubles down on AI-powered productivity across Microsoft 365. In a new update shared through the Microsoft 365 Insider program, Microsoft revealed a redesigned Copilot experience focused on smarter entry points, better workflow integration, improved keyboard accessibility, and more […]

Heretic - Virer la censure d'une IA en une commande

Par : Korben ✨
26 mai 2026 à 08:08

Y'a des entreprises qui claquent des millions pour bien aligner leurs modèles d'IA afin qu'ils refusent toutes les questions sensibles qui font flipper nos amis puritains d'outre-Atlantique et y'a Heretic , un outil signé Philipp Emanuel Weidmann, qui balaye toute censure sur n'importe quel modèle en moins de 30 minutes avec une simple carte graphique de gamer.

Je vous explique... Vous devez avoir Python et une version récente de PyTorch sur votre machine, puis vous tapez pip install heretic-llm, puis heretic Qwen/Qwen3-4B-Instruct-2507 avec le nom du modèle que vous voulez décensurer.

Et l'outil fait alors sa vie et 20 à 30 minutes plus tard, vous récupérez une version du modèle qui a lâché prise sur l'essentiel de ses refus. Pas de dataset à préparer et surtout pas besoin de comprendre les entrailles d'un transformer, avec ce truc !

Dans un modèle aligné, le réflexe de refuser (le fameux "désolé, je ne peux pas vous aider avec ça") correspond souvent à une direction précise dans ses calculs internes. Les chercheurs appellent ça la "direction de refus". Et l'idée de l'abliteration, c'est de repérer cette direction et de la gommer des poids du modèle. En gros, on coupe le câble qui déclenche le "non", en touchant le moins possible au reste.

D'autres outils d'abliteration existaient déjà , mais leur réglage restait largement manuel et il y a aussi des gens comme mlabonne ou huihui-ai qui publient des modèles décensurés en ajustant les paramètres à la main, modèle par modèle, avec des résultats souvent inégaux. Mais Heretic, lui, automatise complètement le réglage. Pour cela, il s'appuie sur Optuna, un framework d'optimisation qui teste des dizaines de configurations et garde les meilleures tout seul. Et son seul objectif c'est de virer un max de refus tout en abîmant le moins possible le modèle d'origine.

Et de ce que je comprends, ça marche super bien ! Sur Gemma-3-12B, le modèle de Google de base refuse 97 fois sur 100 les prompts sensibles du benchmark maison. Mais après un petit passage dans Heretic, il tombe à 3 refus sur 100, soit le même niveau que les meilleures "nettoyages" manuels.

Et surtout, Heretic affiche une divergence de 0,16 là où les versions faites main grimpent à 0,45 voire 1,04 (C'est une mesure de l'écart de comportement sur les questions normales... plus c'est bas, mieux c'est).

Cela veut donc dire qu'il abîme beaucoup moins le modèle au passage.

Maintenant, tous les modèles n'y passent pas, car un gros calibre demande bien plus de VRAM et cela peut grimper à plusieurs heures. De plus, une étude comparative récente montre que le raisonnement mathématique est ce qui souffre le plus de ce genre d'abliteration, quel que soit l'outil utilisé.

Et surtout, y'a déjà des chercheurs qui bossent sur des défenses pour rendre les modèles résistants à ce genre d'attaque. Donc on verra bien, mais tant que c'est possible autant en profiter car des modèles sans bridage, ça permet notamment à des chercheurs d'étudier leurs propres failles, ou pour des usages du quotidien, de faire passer des demandes banales qui seraient bloquées (genre texte créatif, reverse engineering ou demande de conseils médicaux, ce genre de choses...)

Voilà, si vous bidouillez du LLM en local , allez voir ce projet car ça peut vous "ouvrir" quelques portes ^^.

Microsoft Finally Fixes the Windows 11 Start Menu Clutter With Massive New Update

Par : Nisha
16 mai 2026 à 16:45
Ever since Windows 11 launched, the redesigned Start menu has been a major point of contention for users. While some appreciated its modern look, millions missed the granular layout flexibility of older Windows versions. The “Recommended” section, in particular, frequently drew criticism for taking up too much screen real estate with unwanted file histories. Microsoft […]

Microsoft Copilot Studio Gets Major Upgrade With New Drag-and-Drop Workflow Designer

Par : Nisha
16 mai 2026 à 14:05
Microsoft Copilot Studio is getting a major upgrade that could significantly simplify AI automation and agent creation for businesses. Microsoft has officially introduced a new drag-and-drop workflow designer for Copilot Studio in preview, allowing users to build complex automations and agentic AI workflows visually on a single canvas. The update is aimed at making AI […]

Windows 11 Users Can Now Unlock Hidden Movable and Compact Taskbar Features

Par : Nisha
16 mai 2026 à 05:33
Microsoft may finally be giving Windows 11 users one of the most requested customization features ever. A new leak tied to Windows 11 Build 26300.8493 reveals hidden support for both movable taskbar positions and a smaller taskbar mode. The features do not appear to be officially enabled yet, but users have already discovered working ViveTool […]

Microsoft Edge Copilot Can Now Read All Your Open Tabs to Summarize, Compare and Plan Tasks

Par : Nisha
15 mai 2026 à 16:18
Microsoft is rolling out a major upgrade to Microsoft Edge and Microsoft Copilot that gives the AI assistant the ability to read information across all your open browser tabs at the same time. The new feature makes Copilot far more useful for research, shopping, travel planning and everyday browsing by allowing it to understand the […]

Microsoft Confirms Windows Update Has Been Downgrading NVIDIA, AMD, and Intel GPU Drivers

Par : Nisha
15 mai 2026 à 06:37
Microsoft has confirmed a frustrating issue affecting many Windows users: Windows Update has been automatically replacing newer graphics drivers installed manually from NVIDIA, AMD, and Intel with older OEM-approved versions. The issue has reportedly caused freshly installed GPU drivers from 2026 to be downgraded back to much older releases from 2024 or earlier, creating problems […]

Hacker Group Claims New Windows 11 Exploits Can Bypass BitLocker and Escalate System Access

Par : Nisha
14 mai 2026 à 07:31
A hacker group known as Chaotic Eclipse, also referred to as Nightmare-Eclipse, has published details about two new Windows exploits called YellowKey and GreenPlasma, both targeting modern Windows systems including Windows 11 and newer Windows Server versions. The group claims YellowKey can bypass BitLocker encryption protections under certain conditions, while GreenPlasma enables elevated system access […]

Microsoft Reveals Multi-Agent AI System Designed to Detect Dangerous Windows Bugs

Par : Nisha
14 mai 2026 à 07:24
Microsoft has announced a new multi-model agentic security system capable of autonomously discovering exploitable software vulnerabilities at massive scale. The company says the AI-powered platform helped researchers identify and fix 16 Windows vulnerabilities ahead of Patch Tuesday, including multiple critical remote code execution flaws. The new system, internally codenamed MDASH, combines more than 100 specialized […]

❌
❌