Archive for the ‘Technical’ Category

DivX Web player

Thursday, July 19th, 2007

Dans la vie il y a beaucoup de choses que je n’aime pas.. comme par exemple iTunes emoticon oui je sais je vais me faire lyncher, mais attendez c’est pas fini, il y a aussi QuickTime emoticon qui à chaque fois sur Windows est présent partout dans toutes les barres de tâches et qui comme un virus ajoute ce genre de  commande super élégante :

"C:\Program Files\QuickTime\QTTask.exe" -atboottime 

MAIS NON je ne veux pas d’un agent qui tourne non stop juste pour un bête player que j’utilise rarement!

Alors bon quitte à devoir installer un plugin pour voir des vidéos sur le net, j’espère que la tendance va aller en direction du web player de DivX.. l’interface est très clean, pour publier une vidéo c’est très simple, la qualité est très bonne et selon la vidéo ça se lance très rapidement avec un mini buffer. A noter le petit effet de l’écran qui s’assombrit pour laisser place à la vidéo.. Grande classe.

Une petite vidéo (je pense scandinave mais je suis pas sûr  emoticon) pour l’exemple, récupérée sur stage6

[video]http://video.stage6.com/1288748/.divx[/video]

Mobile payment solution using J2ME

Wednesday, March 15th, 2006

Link-u mobile has developed Mobiz, a fully working prototype of a mobile payment solution using a J2ME application running on any modern standard mobile phones.

Mobiz mobile payment solution using J2ME 

M-payment failles de sécurité Postfinance Unisys

Thursday, September 29th, 2005

Vous avez sans doute entendu parler si vous êtes en Suisse, du projet pilote de PostFinance et Unisys pour lancer un nouveau mode de paiement pour mobile.
Si vous n’en avez pas entendu parler voici quelques infos: article et vidéo sur le site de la TSR ou sur le site de PostFinance

Je ne vais pas expliquer comment cela fonctionne, vous avez toutes les infos avec les liens ci-dessus, mais plutôt "critiquer" le système qui a été un petit peu annoncé comme techniquement innovant  emoticon

Je commence par le "stick" qui est un code-barre pour vous identifier. Je trouve personnellement pas très "high tech" ne collant pas très bien avec l’image du mobile
(si je puis dire), ceci n’est qu’une remarque certes pas constructive, mais une remarque quand même.

Sticker

Une autre remarque qui peut être pertinente, concerne le code barre envoyé à l’utilisateur, qui n’est pas un MMS ce que je pensais initialement, mais un SMS. Celui-ci est encodé selon les 2 normes les plus utilisées à savoir EMS (Enhanced Messaging Service) et Smart Messaging. Cela veut dire concrètement, que si je possède un Nokia, le fait d’utiliser un autre mobile en y insérant ma carte SIM, exemple un SonyEricsson l’encoding du message devrait être différent. J’ai lu sur le forum développeur de Nokia que EMS n’est pas supporté sur certains modèles, de ce fait il risque d’y avoir quelques problèmes à ce niveau, code-barre non visible. Mais bon ceci n’est pas très problématique…

Je me suis moi-même intéressé à l’élaboration d’un système de paiement par mobile, je l’avoue, j’ai lu avec attention toute la problématique liée à la sécurité, et ceci a tous les niveaux du processus de paiement. Voir Risks and Threats Analysis and Security Best Practices for Two-Way Messaging

PostFinance j’imagine a été séduit totalement par l’idée que cela puisse fonctionner tout de suite avec la plupart des mobiles du marché, et ceci sans aucune installation d’application ou de configuration ! certes, mais cela reste techniquement qu’un SMS avec tous les risques que cela comporte!

Je m’explique, dans n’importe quel système de paiement, un point primordial de sécurité concerne le fait qu’en aucun cas il ne devrait être possible pour un fraudeur de se faire passer pour un acteur du processus de paiement. A savoir la caisse ou l’organisme de validation du paiement ici "PostFinance".

Hors toute la technologie des ingénieurs de Unisys consiste a envoyer un bête SMS avec une image encodée qui pour une fois n’est pas un gâteau d’anniversaire, mais un code-bar 2D, c’est moins joli, mais tout autant très facilement imitable emoticon

J’en viens donc au point sensible, le SMS SPOOFING. Si vous avez travaillé comme moi un peu avec les SMS, vous savez bien qu’il est très facile de se faire passer pour quelqu’un d’autre avec un SMS. Vous pouvez le fabriquer de toutes pièces et y afficher le nom ou le numéro que vous voulez comme expéditeur. Vous avez des services Web qui font ça ouvertement voir smsSpoofing.com ou d’autres sociétés de services passerelles SMS comme Clickatell, qui vous offre gratuitement des logiciels pour envoyer et Spoofer à volonté.

SMS transaction

Donc je vais exposer 2 petits scénarios sur ce Blog (que personne ne lit), 2 méthodes, qui risquent de susciter une petite inquiétude auprès des utilisateurs..

 Scénario 1

  1. Vous envoyez un SMS à l’identique que celui de PostFinance avec la méthode du SMS Spoofing, la victime reçoit le SMS, elle risque d’être étonnée car elle n’est pas en train de payer quelque chose. Peut-être que la victime soupçonne une erreur, voir une fraude, mais s’en inquiète pas ou alors téléphone directement à PostFinance.
  2. Vous envoyez un autre SMS, le ticket, avec les remerciements de PostFinance pour la transaction qu’il vient d’effectuer

Scénario 2

  1. Un fraudeur copie le "sticker" d’une victime, va dans un établissement et initie une transaction.
  2. La victime reçoit de PostFinance le VRAI SMS de transaction, bien sûr étonnée, car elle n’est pas en train de payer quelque chose. Peut-être que la victime soupçonne une erreur, voir une fraude, mais s’en inquiète pas ou alors téléphone directement à PostFinance.
  3. Vous envoyez un autre SMS, le ticket, avec les remerciements de PostFinance pour la transaction qu’il vient d’effectuer

D’autres scénarios sont possibles je vous laisser le loisir de les imaginer…

Vous l’aurez compris dans ces scénarios, il n’y a pas concrètement de fraude à proprement parler, car la transaction est fictive, mais le sentiment de panic est créé auprès de la victime! Elle ne sait pas si quelqu’un essaie de frauder réellement avec son identifiant (le fameux sticker) ou s’il s’agit d’une blague. Ce qui va se traduire je pense, par une décrédibilisions du système à court terme dans l’hypothèse bien sûr que le système soit lancé à plus grande échelle.

Un autre argument de PostFinance concerne le "Couponing" qui se traduit par le fait d’envoyer des bons à des clients à faire valoir dans des magasins. Dans ce cas, vous anticipé déjà ma pensée j’imagine? emoticon  Merci le couponing à la sauvage! comment vérifier qu’il s’agit d’un vrai? encore mieux, des magasins pourrait spammer des numéros au hasard avec des bons qu’ils peuvent même faire valoir réellement ceci simplement à but commercial, mais sans l’accord de PostFinance. Il en découle aussi des dérives plus dangereuses, envoyer un SMS avec un bon ultra alléchant, pour pouvoir faire venir qui bon vous semble là où bon vous semble.. Je m’arrête là, je crois, que c’est assez clair.

En conclusion, je vois très mal PostFinance faire un avis de presse en spécifiant "si vous recevez un SMS de transaction d’achat mobile, ou un bon à faire valoir comme les nôtres, ne vous en faites pas, ce sont des faux!" pour le numéro 1 du trafic de paiement en Suisse, c’est un peu léger non ?

Voir la version du firmware Sony Ericsson

Thursday, September 15th, 2005

Firmware Sony Ericsson

faire > * < < * < * (où "<" et ">” veulent dire bouger le joystick à gauche / droite et “*” est la touche *) aller dans “infos service” et voir la version du logiciel.

Sony Ericsson K750i

Tuesday, August 16th, 2005

Whooouuu après avoir enfin résilié mon abonnement chez Swisscom, j’ai reçu mon nouveau mobile de nos amis Sunrise j’ai enfin pu tester le K750i de chez Sony Ericsson. Bon je dois dire que je ne suis pas un fan Sony mais la collaboration avec Ericsson est loin d’être mauvaise et je crois que question ergonomie c’est vraiment pas mal.

J’ai fait le tour des fonctionnalités et je dois dire que je suis assez séduit par la bête c’est vraiment bien pensé.. le player mp3 et la radio sont super bien intégrée ça tourne en tâche de fond et on peut continuer à utiliser le phone sans problème, les touches sur le côté pour ajuster le volume et changer de morceau mp3 sont un régal ,-) Avec une petite carte memory stick duo pouvant aller jusqu’à 2 GB ça devient un player mp3 assez intéressant!

Les softs fournis avec et le câble usb pour connecter le phone sur le PC est enfin une bonne solution non seulement pour copier des fichiers, mais surtout il est possible de mettre à jour le firmware (logiciel du téléphone) en ligne soit même! Si Nokia pouvait faire la même chose, ça serait pas mal, vu la quantité de phone bugé qu’ils sortent.

Must du geek, il est même possible de downloader un éditeur de skins pour changer tout son petit phone comme on veut, là je dois dire que c’est très complet, ça mache super bien.
Bon côté J2me j’ai bien sûr trouvé quelque chose que je n’aime pas du tout, (forcément) je trouve toujours quelque chose que je trouve pas pratique ou bugué mais là je dois dire qu’étant développeur moi-même je trouve que certains “ingénieurs” sont un peu limite dans la logique.. je m’explique.

Pour combler au problème (voir sur le forum dév) comment revenir dans l’application Java sans devoir aller chercher l’application dans les menus du mobile (lorsque l’application a été interrompue par un appel donc), à la fin d’un appel le mobile signale qu’une application tourne et nous propose de la maximiser ce qui est très bien mais… Si l’application se met volontairement en mode pause, et que l’on utilise le mobile pour faire autre chose par exemple téléphoner.. il serait bien que ce “PUTA….” de message ne vienne pas à la fin de chaque appel non ?? surtout que pour garder l’application en mode minimiser.. ben il faut d’abord la maximiser pour ensuite ben le minimiser à nouveau.. logique non ?

Swisscom GPRS baisse de prix?

Monday, July 18th, 2005

Aujourd’hui j’ai envoyé un petit mail gentiment à Swisscom pour annoncer la couleur concernant ma résiliation d’abonnement.. En effet, j’ai argumenté le fait que dans le nouvel abonnement de chez Sunrise le prix du GPRS est de Chf 3.50 le MO. Chez Swisscom c’est Chf 10.00 le méga avec une option “portal pack” totalement inutile pour avoir le méga à Chf 8.- super payer Chf 5.- par mois pour avoir le Mo à Chf 8.- c’est vraiment “incroyable!” pffff Swisscom… Enfin bref j’ai demandé gentiment si Siwssom prévoit de baisser ses prix prochaiment en faisant bien comprendre que chez la concurrence il n’y avait pas de forfait minimum de 10 Ko par session! et que Swisscom était presque 3 fois plus chère que Sunrise.

Alors je vous laisse lire la réponse, ça sent la réponse on prend pas trop de risque de toute façon en 2010 ça va baisser un peu non?

Notre réponse:
Nous vous informons qu’une baisse de tarif concernant le GPRS est annoncée, mais malheureusement nous ne pouvons pas communiquer de détail pour le moment.

Nokia 7260

Monday, July 18th, 2005

Vous allez rire, j’ai pas eu le courage de tester avec Swisscom ou Orange mais le problème de config (voir post précédent) Sunrise a oublié de corrigé le problème pour le Nokia 7260 concernant le point d’accès préféré (impossible à créer soit même)… Pas de chance tous les utilisateurs de ce modèle ne peuvent toujours pas utiliser d’application Java qui se connecte..

Bon c’est pas nom plus leurs boulots de faire que ça fonctionne, “ou biennnn” ?

Connexion 6170 et autres série 40 Nokia

Thursday, July 7th, 2005

J’ai donc trouvé tout seul (comme d’hab) après beaucoup de recherche et d’énervement mon problème de connexion avec le Nokia 6170. En fait, ça concerne tous les Nokia de nouvelles générations. Nos amis de chez Nokia dans tous leurs nouveaux modèles, ils se sont dit.. fini pour les petits malins à savoir (nous) d’aller bidouiller les petites configs toutes fausses de nos chers opérateurs..

Non c’est fini maintenant, les configs sont lockées mais vous pouvez toujours faire ce qui s’appelle une config perso! Oui très bien seulement voilà dans le menu “paramètres de configurations” nous avons un super menu du nom de “point d’accès préféré” qui dès la 1er visite vous énerve ! car oui hélasse aucun moyen d’en rajouter ou de modifier quelque chose..

Du coup je vous épargne des tartines d’explications, mais en gros le seul moyen de rajouter une ligne c’est via OTA uniquement. (pas con) comme ça si les opérateurs ne font pas leur travail qui est de suivre les nouvelles normes de chez Nokia ben votre config sera toujours fausse et j’entends d’ici des malins qui pensent qu’avec une config perso c’est possible.. Et ben NON impossible de rajouter un point d’accès préféré, qui est lui bien sûr, utilisé par toutes les applications J2ME! Conclusion j’ai appelé Nokia suisse et j’ai expliqué le problème, le monsieur m’a répondu qu’il pouvait rien faire si ce n’est d’ouvrir un point et signaler ce problème aux opérateurs..

Vous allez jamais me croire, mais quelques jours après c’était bon! j’ai testé chez Swisscom et Sunrise avec un Nokia 3220 et 6170 le miracle est arrivé, après avoir demandé la config depuis le site de Nokia.ch une ligne est apparue dans “point d’accès préféré” bon j’ai remarqué qu’il fallait encore faire SELECTIONNE dans ce menu sinon ça ne marchait pas sur le 6170 mais bon ça hein c’était évident non ??? donc si en Suisse vous utilisez une application Java (qui se connecte) sur votre nouveau Nokia tout beau et que ça marche du 1er coup (impossible) pensez à moi, un merci ça me ferait plaisir ,-)

Nokia 6170 firmware bug?

Tuesday, May 3rd, 2005

Bonjour les gens!

Alors j’ai une question que je lance aux confins du Web en espérant qu’une âme puisse me répondre concernant ce nouveau modèle Nokia qui est le 6170.

Ma question est simple, quelqu-un sur la planète a déjà réussi à configurer ce modèle pour qu’une application J2me puisse établir une connexion HTTP ?

Je me suis battu des heures sans succès, pourtant dès modèles j’en ai vu passer voir la liste sur GOSMS Mais là j’ai toujours la même erreur et le mobile ne semble même pas starter une connexion GPRS l’erreur est immédiate.

Ca pue gros comme une maison un gros bug dans le firmware, mais j’aimerais avoir une confirmation!
Alors quelqu’un… help?

Voici le firmware que j’ai testé (*#0000#)

V03.211
11-11-04
RM-47

Thursday, April 21st, 2005

Tiens j’ai trouvé un article concernant mon jeu “ANTAR” chez onliner.by mais j’ai pas tout compris :-)