↩ Accueil

Vue normale

Reçu aujourd’hui — 23 août 20257.1 📜 Résumé - Tech.

Actualité : L'IA provoque une désinformation incontrôlable qui risque d'être de pire en pire

Parfois, distinguer le contenu créé par l'IA de véritables images est très compliqué. Le général Paul Nakasone, ancien directeur de la NSA et désormais directeur du Vanderbilt Institute, a tiré la sonnette d'alarme lors de la conférence DEF CON de ce mois-ci où étaient réunis de nombreux hackers.L'ingérence politique étrangère augmente avec l'IA"Nous...

Assassin’s Creed Mirage reçoit du nouveau contenu gratuit plus tard dans l’année

Assassins Creed Mirage Recoit Du Nouveau Contenu Gratuit Plus Tard.jpg
Plus tôt cette année, une rumeur a laissé entendre qu’Assassin’s Creed Mirage bénéficierait d’un nouveau contenu téléchargeable financé par Savvy Games Group, une société d’investissement créée par le Fonds d’Investissement Public d’Arabie Saoudite. Ubisoft a désormais confirmé officiellement, lors de la Coupe du Monde d’ESports 2025 se déroulant à Riyad, que le jeu recevra effectivement […]

Actualité : "Moins de 1 %" des utilisateurs ont une relation malsaine avec ChatGPT selon Sam Altman (qui tacle Elon Musk)

Ça n'a rien d'une surprise lorsque l'on sait que certaines personnes blâment le modèle GPT-5 d'avoir mis fin à leur histoire d'amour avec ChatGPT.Une infime partie a une relation malsaine avec l'IADes internautes se sentent très seules et vont donc jusqu'à nouer des relations malsaines avec l'IA. Sam Altman rassure toutefois en expliquant qu'il n'y a...

Le Ryzen 9 9950X3D d’AMD atteint un prix record à seulement €649 en Allemagne

1740157247 Amd Devoile La Deuxieme Generation De 3d V Cache Pour Ses.png
Les processeurs Zen 5 « 3D V-Cache » d’AMD profitent actuellement de réductions intéressantes à travers le monde, notamment le Ryzen 9 9950X3D qui affiche son prix le plus bas en Allemagne. Remise Impressionnante de 20% sur le Ryzen 9 9950X3D en Allemagne Le Ryzen 9 9950X3D est reconnu comme l’un des processeurs les plus puissants sur […]

Comment remplacer son vieux permis rose, des vélos électriques toujours plus puissants et les licenciements dans les entreprises chinoises de panneaux solaires – Récap’ Survoltés

La rentrée approche, mais l'actualité de la mobilité électrique reste toujours dense. Cette semaine sur Survoltés, on a vu comment remplacer son vieux permis de conduire, l'alerte du PDG de Bosch sur la course à la puissance des vélos électriques et la raison des licenciements massifs dans les entreprises chinoises de panneaux solaires.
 [Lire la suite]

Téléchargez notre application Android et iOS ! Vous pourrez y lire nos articles, dossiers, et regarder nos dernières vidéos YouTube.

Ce stick arcade 8BitDo en promo à -25 % ajoute une dose de nostalgie au versus fighting sur Switch et PC

Amazon se permet de baisser le prix du stick arcade 8BitDo compatible Switch et PC à 75,36 euros au lieu de 99,99 euros, de quoi sortir de meilleurs combos plus facilement.
 [Lire la suite]

Retrouvez un résumé du meilleur de l’actu tech tous les matins sur WhatsApp, c’est notre nouveau canal de discussion Frandroid que vous pouvez rejoindre dès maintenant !

[Bon plan] Kit 32Go DDR5-6000 CL30 KLEVV à 81,99€ livré, ou CL28 à 95,89€

Si vous ne connaissez pas encore la marque KLEVV, elle a été créée en 2014 en même temps que la société qui détient cette marque : ESSENCORE. Et qui est ESSENCORE ? L'une des 92 entreprises affiliées au SK Group, bien connu du monde du hardware pour sa marque phare : SK hynix. C'est donc sans surpri...

Switch 2 : bientôt une solution pour les joueurs qui détestent les « cartes clés » de Nintendo

Par :Olivier
23 août 2025 à 18:00
Nintendo Switch 2 Photo Jdg

Nintendo pourrait bientôt mettre fin à une situation qui crispe les joueurs et les développeurs. La Switch 2 n’accepte pour l’instant qu’un seul format de cartouche physique de 64 Go, une contrainte qui a poussé certains éditeurs à privilégier les « cartes clés de jeu », en fait de simples licences de téléchargement. Mais un changement se dessine, grâce au fournisseur taïwanais Macronix.

Actualité : Le test du four à pizza Ninja Artisan a rejoint notre comparatif

Avec l’Artisan, Ninja signe un très beau four à pizza. Compact et de bonne facture, il s’intègre facilement sur un plan de travail… extérieur, et non en intérieur. Soit. Sa porte vitrée, son éclairage intérieur et ses différents modes de cuisson facilitent grandement son utilisation. Sa chauffe est très rapide et très homogène. Elle est cependant tro...

Ryzen 5 5500X3D : +13% de performance multi-core par rapport à la version non-X3D

Lancement Du Ryzen 5 5500x3d Par Amd Pour La Plateforme.jpg
Le processeur X3D d’AMD, issu de la famille Zen 3, se comporte remarquablement bien dans des tests synthétiques comme Geekbench. Néanmoins, ses performances en jeu restent à déterminer. Benchmark du Ryzen 5 5500X3D sur Geekbench 6.4 : Performances en mono et multi-cœurs Nous avons ici un aperçu des performances du tout récent Ryzen 5 5500X3D, […]

Les iPhone ont toujours un problème de chauffe l’été : il est temps qu’Apple le règle

À quelques jours de l'annonce des iPhone 17, et malgré des améliorations matérielles avec les iPhone 16, de nombreux propriétaires d'iPhone déplorent des surchauffes excessives durant l'été. Dos et côtés bouillants, luminosité en baisse, lenteurs et autonomie diminuée… Apple n'a toujours pas trouvé la recette miracle.

Back To School AliExpress : le plein de promotions pour allier plaisir et reprise

23 août 2025 à 18:00
Pour faire de la rentrée une période de l’année agréable et ludique, pourquoi ne pas profiter des bons plans d’AliExpress pour renouveler votre console ? Que vous soyez amateur des versions portables ou des plus classiques, le site propose de nombreuses références à des prix très raisonnables.Nintendo Switch 2Avec son écran plus grand et ses attaches...

Test de la tondeuse robot Mammotion Luba Mini AWD : complète, tout-terrain et précise

23 août 2025 à 18:00

La Mammotion Luba Mini AWD est une tondeuse robot tout-terrain couvrant juqu’à 1500 m². Elle fonctionne sans fil périmétrique grâce à un guidage par GPS RTK et déborde de fonctions pour tondre les terrains en pente et les pelouses complexes. Place au test.
 [Lire la suite]

Si vous voulez recevoir les meilleures actus Frandroid sur WhatsApp, rejoignez cette discussion.

Cet écran PC gaming LG 34″ OLED ultra-incurvé (240 Hz, 0,03 ms) a droit à une grosse baisse de prix chez Boulanger

23 août 2025 à 17:34

Avec sa courbure de 800R, sa grande dalle OLED ou encore sa fréquence de rafraîchissement de 240 Hz, l'écran PC gamer LG UltraGear 34GS95QE-B a de quoi séduire les joueurs les plus exigeants. Boulanger le propose en ce moment à 599,99 euros au lieu de 799,99 euros.
 [Lire la suite]

Chaque matin, WhatsApp s’anime avec les dernières nouvelles tech. Rejoignez notre canal Frandroid pour ne rien manquer !

Actualité : Pollution spatiale : l’alerte des scientifiques face aux méga-constellations comme Starlink

23 août 2025 à 17:30
Tous les ans, des centaines de fusées décollent vers l’espace. Alors que certains lancements sont plus médiatisés, notamment ceux qui permettent d’envoyer des rovers sur Mars ou des équipements et astronautes sur la Station spatiale internationale, l’immense majorité servent à mettre des satellites en orbite. Et la pollution causée par toutes ces fus...

Actualité : "MacroHard" : Elon Musk se paie Microsoft avec son nouveau projet IA au nom moqueur

Il s'agit littéralement d'un pied de nez à Microsoft puisque le nom troque "soft" ("doux") pour "hard" ("dur"). Elon Musk a plusieurs fois utilisé le terme "MacroHard" sur X et n'a jamais écarté l'idée de créer une société avec ce nom.Elon Musk dépose le nom officiel "MacroHard"Dans une ancienne publication, le dirigeant de Tesla parle de son idée d'...

[Bon plan] USB Safely Remove offert pendant 24 h

Par :admin
23 août 2025 à 14:12

Merci à vous de suivre le flux Rss de www.sospc.name.

Voilà l'exemple type d'un article express sur un bon plan.

Je ne connais pas le logiciel que je vais vous proposer, mais vu que la promotion se termine dans 23h50 précisément au moment où je publie cet article, j'ai décidé de ne pas attendre.

Ce soft permet de mieux gérer les périphériques USB, branchement et débranchement, que le service intégré de Windows.

Je vous propose donc de l'essayer et de profiter tant qu'à faire d'une licence à vie. 😉

Cet article [Bon plan] USB Safely Remove offert pendant 24 h est apparu en premier sur votre site préféré www.sospc.name

Troy Hunt - L'histoire du créateur de Have I Been Pwned

Par :Korben
23 août 2025 à 13:37
Cet article fait partie de ma série de l’été spécial hackers. Bonne lecture !

Alors là, accrochez-vous bien parce que l’histoire de Troy Hunt, c’est un peu comme si Superman décidait de troquer sa cape contre un clavier et de sauver le monde depuis son bureau. Sauf qu’au lieu de voler et de porter des slips par-dessus son pantalon, il tape du code et sauve vos mots de passe compromis. Troy Hunt, c’est le mec qui a créé Have I Been Pwned, ce service gratuit qui vous dit si vos données traînent quelque part sur le dark web. Et croyez-moi, son parcours est complètement dingue !

La première fois que j’ai testé mon email sur son site, j’ai découvert avec horreur que mes données avaient fuité dans je-sais-plus-combien de hacks. Ce jour-là, j’ai réalisé l’ampleur du travail de ce type. Il a créé, à lui tout seul, un service qui aujourd’hui référence plus de 14,4 milliards de comptes compromis dans 845 fuites de données différentes. C’est presque deux fois la population mondiale ! Franchement, c’est du lourd.

Troy Hunt - Source

Troy Hunt naît en Australie, et contrairement à ce qu’on pourrait penser, ce n’est pas un gamin des plages qui passe son temps à surfer. Non, lui, il préfère démonter des consoles de jeux “pour voir ce qui les fait marcher”. Le geek était déjà là ! Après des années d’itinérance familiale, Troy finit par s’installer sur la Gold Coast australienne, ce paradis ensoleillé où il vit toujours aujourd’hui avec sa femme Charlotte et leurs deux enfants.

La Gold Coast en Australie, où Troy vit depuis des années

Le truc dingue avec Troy, c’est qu’à l’université dans les années 90, il veut apprendre le développement web mais son école n’offre aucun cours sur Internet ! Imaginez un peu : le web explose, et les universités australiennes sont encore en mode “Internet ? C’est quoi ce truc ?” Alors Troy fait ce que font tous les vrais passionnés, il apprend tout seul. Et en 1995, alors que le web n’a que quelques années, il construit déjà des applications web professionnelles. Autodidacte niveau super chef !

Pendant ses premières années de carrière, Troy touche à tout. Finance, médias, santé… Il accumule l’expérience comme Mario collecte des pièces. Mais c’est en 2001 que sa vie prend un tournant décisif quand il décroche un job chez Pfizer à Sydney. Oui, Pfizer, le géant pharmaceutique !

Au début, c’est le rêve américain version australienne. Il code, il construit des systèmes, il gère des applications cliniques critiques. Il commence comme simple développeur, mais ses compétences le propulsent rapidement au poste d’architecte logiciel pour toute la région Asie-Pacifique. C’est énorme ! Il supervise des systèmes qui gèrent les essais cliniques, rapportent les effets indésirables, optimisent les opérations dans une quinzaine de pays. Le mec est responsable de l’infrastructure tech d’une des plus grosses boîtes pharma du monde pour toute une région géographique !

Mais voilà le hic… Au fur et à mesure que Troy grimpe les échelons, il s’éloigne de ce qu’il aime vraiment : coder. “Je ne faisais plus de code”, raconte-t-il avec amertume. “J’attendais des autres qu’ils le fassent, et je me sentais déconnecté.” Cette frustration grandit comme une démangeaison qu’on ne peut pas gratter. Il manage des gens au lieu de coder, passe ses journées en réunions au lieu de construire des trucs. Le syndrome classique du développeur devenu manager malgré lui !

Pour compenser, Troy lance des projets perso le soir et les weekends. Il crée son blog troyhunt.com, où il partage ses connaissances sur la sécurité web. En septembre 2011, il lance ASafaWeb (Automated Security Analyser for ASP.NET Websites), un outil précurseur qui analyse automatiquement la sécurité des sites ASP.NET. L’idée lui vient de son taf chez Pfizer : “Je passais un temps fou à tester des trucs basiques puis expliquer pourquoi c’était important aux développeurs.” ASafaWeb automatise tout ça. Génial ! L’outil tournera pendant 7 ans avant d’être mis à la retraite en novembre 2018.

En parallèle, Troy devient l’un des instructeurs stars de Pluralsight avec ses cours sur l’OWASP Top 10 et sa série culte “Hack Yourself First”. Son approche ? Apprendre aux développeurs à penser comme des hackers pour mieux se défendre. Plus de 32 000 personnes suivent ses cours, totalisant 78 000 heures de visionnage ! Pendant que ses collègues de Pfizer regardent Netflix, Troy construit méthodiquement sa réputation dans la cybersécurité. En 2011, il devient même Microsoft MVP (Most Valuable Professional), et sera nommé MVP de l’année la même année !

Les cours de Troy Hunt sur Pluralsight sont devenus cultes

Le vrai déclic arrive à l’automne 2013. Troy analyse les fuites de données qui se multiplient et remarque un schéma inquiétant : ce sont toujours les mêmes personnes qui se font pirater, souvent avec les mêmes mots de passe pourris. Les victimes n’ont aucune idée qu’elles sont exposées et continuent d’utiliser “password123” partout. C’est la catastrophe !

Et puis arrive le coup de grâce : la fuite Adobe du 3 octobre 2013. Au début, Adobe minimise… “Juste 3 millions de cartes compromises, rien de grave !” Puis ils passent à 38 millions. Mais quand Brian Krebs de KrebsOnSecurity creuse l’affaire, la réalité explose : 153 millions de comptes compromis ! Troy analyse les données et il est horrifié. Non seulement les mots de passe sont mal chiffrés (avec un chiffrement 3DES réversible au lieu d’un hash irréversible), mais Adobe a stocké les indices de mots de passe en clair ! Genre “nom de mon chien + année de naissance”. Les hackers ont tout. C’est un carnage absolu !

Troy réalise alors l’injustice fondamentale de la situation. Les criminels téléchargent des gigas de données volées sur des torrents et analysent tranquillement qui utilise quel mot de passe où. Mais Monsieur et Madame Tout-le-monde ? Ils n’ont aucun moyen de savoir s’ils ont été compromis. C’est complètement déséquilibré !

Alors le 4 décembre 2013, Troy lance Have I Been Pwned. Au début, c’est minuscule… juste 5 fuites indexées (Adobe, Stratfor, Gawker, Yahoo! Voices et Sony Pictures). Mais le concept est brillant dans sa simplicité. Tu entres ton email, le site te dit si tu as été pwned. Point. Pas de pub, pas d’inscription, pas de collecte de données supplémentaires. Juste un service gratuit pour aider les gens. “Je voulais que ce soit ultra simple et accessible pour bénéficier au maximum à la communauté”, explique-t-il.

L’interface originale de Have I Been Pwned en 2013

Le succès est immédiat et exponentiel. Les gens découvrent avec horreur que leurs données sont partout. Le site devient viral. En quelques semaines, les médias s’emparent du sujet. Troy ajoute fuite après fuite, breach après breach.

Ce qui est sympa également, c’est l’architecture technique. Troy utilise Windows Azure (maintenant Microsoft Azure) pour gérer une montée en charge astronomique. On parle de 150 000 visiteurs uniques par jour en temps normal, 10 millions lors des gros incidents. Les données sont stockées dans Azure Table Storage, une solution NoSQL qui permet de gérer des milliards d’enregistrements pour quelques dollars par mois. Les mots de passe compromis sont servis via Cloudflare avec un cache hit ratio de 99,9% sur 335 edge locations dans 125+ pays. L’API Pwned Passwords traite aujourd’hui plus de 13 milliards de requêtes par mois ! Et le plus fou ? Tout ça tourne pour moins de 300$ par mois. L’efficacité à l’état pur !

Pendant ce temps, chez Pfizer, Troy est de plus en plus malheureux. “Vers la fin, je redoutais d’aller au travail”, avoue-t-il. Se lever avec la boule au ventre, c’est le signe qu’il faut changer de job. En avril 2015, le destin frappe : Pfizer annonce que son poste est supprimé dans une restructuration. Licencié après 14 ans ! Mais au lieu de déprimer, Troy ressent… du soulagement ! “Je me sentais enfin libre de me concentrer sur HIBP et d’autres projets indépendants.

Troy célébrant son “indépendance” après son licenciement de Pfizer

Se faire virer devient la meilleure chose qui lui soit arrivée ! Troy devient consultant indépendant et se lance à fond. Il donne des workshops dans le monde entier : banques centrales, gouvernements, entreprises du Fortune 500. Il fait des keynotes à Black Hat, DEF CON, NDC. Plus de 100 workshops et autant de conférences en quelques années. Le développeur frustré de Pfizer est devenu une rockstar mondiale de la cybersécurité !

Mais c’est Have I Been Pwned qui reste son bébé. En janvier 2019, Troy découvre “Collection #1”, une méga-fuite de 773 millions d’emails uniques et 21 millions de mots de passe uniques, totalisant 2,7 milliards de combinaisons email/password. C’est la plus grosse fuite jamais vue ! L’analyse révèle que c’est une compilation de plus de 2000 fuites précédentes, avec 140 millions de nouveaux emails jamais vus auparavant.

Aujourd’hui en 2025, HIBP a catalogué plus de 845 fuites et 14,4 milliards de comptes pwned. Le service est utilisé par 40 gouvernements dans le monde pour monitorer leurs domaines officiels. La Malaisie est même la première nation asiatique à l’adopter officiellement. Des agences comme le FBI, la CISA, le RCMP canadien et le NCA britannique collaborent activement avec Troy, lui fournissant des mots de passe compromis découverts lors de leurs enquêtes.

Le nouveau look de HIBP en 2025

Le truc génial avec Troy, c’est qu’il refuse de monétiser HIBP de façon agressive. Le service reste gratuit pour les particuliers. Il fait payer uniquement les entreprises qui veulent utiliser l’API pour vérifier en masse. Sa philosophie est claire : “Je ne stocke pas les mots de passe. Néant. Que dalle. Je n’en ai pas besoin et je ne veux pas de cette responsabilité. Tout ça, c’est pour sensibiliser à l’ampleur des fuites.

Cette approche éthique lui vaut une reconnaissance mondiale. En novembre 2017, il témoigne devant le Congrès américain sur l’impact des fuites de données. En février 2022, il reçoit le prestigieux Mary Litynski Award du M3AAWG pour avoir rendu Internet plus sûr. Même le FBI lui a filé une médaille ! Pas mal pour un mec qui a appris le web tout seul !

Un aspect méconnu, c’est le rôle crucial de sa femme Charlotte. Elle a coordonné les conférences NDC (Norwegian Developers Conference) dans le monde entier de 2013 à 2021. Quand elle rejoint HIBP en 2021 comme Chief Operating Officer, elle gère tout ce qui n’est pas technique : onboarding des clients, tickets d’API, compta, taxes internationales…

Charlotte Hunt, la moitié opérationnelle du duo

Charlotte est à la fois ma femme et la chef de toutes les opérations chez HIBP”, explique Troy avec affection. Sans elle, impossible de gérer un service utilisé par des millions de personnes. C’est le duo parfait !

Mais Troy n’est pas qu’un héros de la cybersécurité. En février 2017, il révèle les vulnérabilités critiques de CloudPets, des peluches connectées qui ont exposé 820 000 comptes et 2,2 millions de fichiers audio d’enfants parlant à leurs doudous. Les enregistrements étaient accessibles sans authentification sur des serveurs MongoDB mal configurés ! Son investigation force Spiral Toys à sécuriser d’urgence et sensibilise le monde aux dangers de l’IoT mal sécurisé.

Troy recevant les honneurs pour son travail

Un des aspects les plus impressionnants, c’est sa capacité à vulgariser. Sur son blog, il explique des concepts complexes avec une clarté cristalline. Ses articles sur Collection #1 ou l’analyse des mots de passe Adobe sont des masterclass de pédagogie. Il a créé toute une philosophie autour de la “culture de la sécurité” : “La sécurité doit être en tête des priorités pour TOUS les professionnels de la tech, pas juste l’équipe sécu.” Cette vision révolutionne la façon dont les entreprises abordent la cybersécurité.

Et même les experts se font avoir ! Dans un exemple d’humilité rafraîchissante, Troy a admis publiquement s’être fait avoir par un email de phishing sophistiqué. Cette transparence renforce encore sa crédibilité. Le mec assume ses erreurs, c’est ça qui est beau !

L’impact technique de HIBP est phénoménal. L’API Pwned Passwords utilise un modèle k-anonymity génial où au lieu d’envoyer votre mot de passe en clair, vous envoyez les 5 premiers caractères du hash SHA-1, le serveur répond avec tous les hashs correspondants (environ 400), et votre navigateur vérifie localement. Résultat, votre mot de passe n’est jamais transmis, même pas à Troy ! C’est de la privacy by design à l’état pur. Des géants comme 1Password, Firefox et Google Chrome intègrent maintenant cette API pour vérifier si vos mots de passe ont fuité.

Le plus fou dans tout ça c’est que Troy continue de développer HIBP avec passion. En 2025, il a ajouté le support des données de “stealer logs” (malwares qui volent les identifiants), intégrant 231 millions de mots de passe uniques supplémentaires. Il travaille avec le FBI et le NCA britannique qui lui fournissent régulièrement des données saisies lors d’opérations contre les cybercriminels.

Aujourd’hui, Troy vit toujours sur la Gold Coast, “la partie ensoleillée du pays ensoleillé !” comme il aime dire. Il continue de développer HIBP, donne des conférences dans le monde entier (quand il n’est pas en train de faire du jetski ou de piloter des voitures de sport sur circuit), et reste l’une des voix les plus respectées de la cybersécurité mondiale.

Ce qui est dingue avec Troy Hunt, c’est qu’il a transformé une frustration personnelle (ne plus coder chez Pfizer) en service public mondial. Il a créé quelque chose que même les gouvernements n’avaient pas pensé à faire. Et il l’a fait gratuitement, par pure passion pour la sécurité. Dans un monde où tout se monétise, où chaque startup cherche la licorne, Troy reste fidèle à ses principes : aider les gens à rester safe online.

Si ça c’est pas inspirant, franchement, je sais pas ce qui l’est ! Le mec a littéralement changé la façon dont le monde entier gère les fuites de données. Et il continue, breach après breach, à nous protéger de nos propres mauvaises habitudes de sécurité. Respect total.

Sources : Troy Hunt - About, Have I Been Pwned - About, A Decade of Have I Been Pwned, Introducing Have I Been Pwned, Adobe credentials and password hints, Wikipedia - Troy Hunt, Welcome to ASafaWeb, Pluralsight - Troy Hunt, KrebsOnSecurity - Adobe Breach, Collection #1 Data Breach, M3AAWG Mary Litynski Award, HIBP Azure Function GitHub

❌