Archive for the ‘Uncategorized’ Category

Steve Jobs iPhone: Pas de Java!

Saturday, January 27th, 2007

Dans la série lorsque les aspects commerciaux prennent le dessus sur la réalité du marché, j’aime beaucoup les réponses de Steve Job concernant les questions qui fâchent sur le iPhone qui pourrait presque s’appeler je trouve:  Incompatible Phone emoticon

Source de l’interview ici

Markoff: “What about all those plugins that live within Safari now, like Flash or like Java or like JavaScript?”

Jobs: “Well, JavaScript’s built into the Phone. Sure.”

Markoff: “And what are you thinking about Flash and Java?”

Jobs: “Java’s not worth building in. Nobody uses Java anymore. It’s this big heavyweight ball and chain.”

Markoff: “Flash?”

Jobs: “Well, you might see that.”

En résumé, pas de Java.. peut-être du Flash à voir…

Apple phone user-restricting technology!

Wednesday, January 24th, 2007

Apple advances user-restricting technology five years (from C. Enrique Ortiz Mobility Weblog)

 

Apple Phone
 

Swisscom prix du transfert de données

Monday, June 26th, 2006

Parce que je suis curieux, aujourd’hui j’ai eu l’idée de demander à nouveau auprès de Swisscom si le prix de transfert de données (GPRS, EDGE ou UMTS) qui est actuellement à CHF 10.- le Mo (10ct les 10Ko) allait prochainement baisser ou pas?

Première réponse: oui il y a un nouveau forfait à l’heure pour surfer

Cette réponse ne m’étant pas très utile, elle s’adresse plutôt aux personnes désirant se connecter avec un ordinateur portable, je précise mieux ma demande:

Re bonjour, Je crois que nous nous sommes pas compris, je désire utiliser mon mobile (un Sony Ericsson K750i) pour aller surfer sur des pages WAP et utiliser des applications comme Opera mini pour surfer sur Internet. Je ne désire pas surfer avec un ordinateur portable à 5frs l’heure! Je voulais savoir si vous proposiez des forfaits comme Sunrise à 5 frs par mois avec x Mo inclus? Remerciements et salutations

Notre réponse : Selon votre demande, nous vous confirmons que Swisscom Mobile dispose d’un forfait à 5 frs par mois qui permet l’utilisation des pages WAP et effectuer tous les changements de pages que vous désirez quant à l’utilisation du GPRS… (la suite re lien sur la page forfait à l’heure)

D’abord on ne dit surtout pas que le forfait en question comprend exclusivement l’utilisation Vodafone live!/portail mobile(WAP) et que payer Frs 5.- par mois pour se retrouver sur un portail avec que des offres payantes n’est pas très utiles?! Mais surtout répondre positivement, la réponse est correct, avez-vous un forfait à Frs 5.-/mois ? Oui! nous l’avons.

Mais j’ai quand même appris quelque chose, je peux faire tous les changements de pages que je désire ABE……. emoticon
 

MobiRoad – Infos Routière sur votre mobile

Thursday, May 25th, 2006

Une nouvelle application pour téléphonie mobile Java est née, elle s’appelle Mobiroad. Elle permet d’avoir à tout moment un résumé de la situation routière concernant une région de la suisse que l’on peut configurer sois même.

Il suffit de lancer l’application et hop un résumé vous annonce tous les radars, bouchons, ralentissements, contrôles de police et autres événements météorologique. Il est possible de consulter les événements de toute la Suisse en navigant sur la carte.

L’application gère les nouvelles informations en temps réel, il suffit de rester dans la carte pour être informé par un bip sonore du nouvel événement
Une version GPS est bientôt disponible aussi. emoticon

Toutes les informations sur le site www.mobiroad.ch 

 Mobiroad

Ajax Whois Availability check

Monday, March 13th, 2006

Très sympa et rapide, c’est quand même bien Ajax!   www.ajaxwhois.com

Swisscom Prix GPRS

Monday, November 28th, 2005

Je me suis trompé en fait Frs 2.50 le MO c’est uniquement pour les clients commerciaux chez Swisscom voir ce lien
pour les clients privés c’est toujours 10ct les 10Ko donc (Frs 10.- le Mo) et toujours une session 10 Ko minimum.
 
Par contre Sunrise c’est bien juste abonnement Relax 25.- par mois et 3.50 le Mo.

Conclusion le GPRS c’est toujours hors de prix pour ce que c’est et les opérateurs (surtout Swisscom avec son histoire de session minimum) en profitent bien! 

 

 

WARNING LABEL GENERATOR

Saturday, November 26th, 2005

Un petit site très cool pour générer des images de warning :-)

 warning

Il est possible de voir sous les vêtements avec une caméra

Saturday, November 5th, 2005

Intéressant cette nouvelle lentille! En utilisant une camera vidéo avec "sensors CCD" il est possible de voir sous les vêtements !

Puls d’infos  et surtout mais comment est-ce possible?

 

 

Trop fort ces Suédois!

Tuesday, October 18th, 2005

Je suis tombé dessus un peu par hasard en cherchant un peu de doc sur SYNCML (norme pour la synchro mobile) et je dois dire que je suis assez scié par ce site! ça marche du 1er coup, rien besoin de faire. Tu t’enregistres, tu rentres les paramètres à la main ou via OTA et une fois la config entrée c’est terminé. La synchro Agenda,Tâches,Notes, Contacts de votre téléphone se retrouvent sur le site! c’est très bien fait! j’ai testé avec un Sony Ericsson K750i et un P800.

Il y a même une option de backup des données, enfin bref à découvrir c’est très pro!  www.mobical.net

M-payment failles de sécurité Postfinance Unisys

Thursday, September 29th, 2005

Vous avez sans doute entendu parler si vous êtes en Suisse, du projet pilote de PostFinance et Unisys pour lancer un nouveau mode de paiement pour mobile.
Si vous n’en avez pas entendu parler voici quelques infos: article et vidéo sur le site de la TSR ou sur le site de PostFinance

Je ne vais pas expliquer comment cela fonctionne, vous avez toutes les infos avec les liens ci-dessus, mais plutôt "critiquer" le système qui a été un petit peu annoncé comme techniquement innovant  emoticon

Je commence par le "stick" qui est un code-barre pour vous identifier. Je trouve personnellement pas très "high tech" ne collant pas très bien avec l’image du mobile
(si je puis dire), ceci n’est qu’une remarque certes pas constructive, mais une remarque quand même.

Sticker

Une autre remarque qui peut être pertinente, concerne le code barre envoyé à l’utilisateur, qui n’est pas un MMS ce que je pensais initialement, mais un SMS. Celui-ci est encodé selon les 2 normes les plus utilisées à savoir EMS (Enhanced Messaging Service) et Smart Messaging. Cela veut dire concrètement, que si je possède un Nokia, le fait d’utiliser un autre mobile en y insérant ma carte SIM, exemple un SonyEricsson l’encoding du message devrait être différent. J’ai lu sur le forum développeur de Nokia que EMS n’est pas supporté sur certains modèles, de ce fait il risque d’y avoir quelques problèmes à ce niveau, code-barre non visible. Mais bon ceci n’est pas très problématique…

Je me suis moi-même intéressé à l’élaboration d’un système de paiement par mobile, je l’avoue, j’ai lu avec attention toute la problématique liée à la sécurité, et ceci a tous les niveaux du processus de paiement. Voir Risks and Threats Analysis and Security Best Practices for Two-Way Messaging

PostFinance j’imagine a été séduit totalement par l’idée que cela puisse fonctionner tout de suite avec la plupart des mobiles du marché, et ceci sans aucune installation d’application ou de configuration ! certes, mais cela reste techniquement qu’un SMS avec tous les risques que cela comporte!

Je m’explique, dans n’importe quel système de paiement, un point primordial de sécurité concerne le fait qu’en aucun cas il ne devrait être possible pour un fraudeur de se faire passer pour un acteur du processus de paiement. A savoir la caisse ou l’organisme de validation du paiement ici "PostFinance".

Hors toute la technologie des ingénieurs de Unisys consiste a envoyer un bête SMS avec une image encodée qui pour une fois n’est pas un gâteau d’anniversaire, mais un code-bar 2D, c’est moins joli, mais tout autant très facilement imitable emoticon

J’en viens donc au point sensible, le SMS SPOOFING. Si vous avez travaillé comme moi un peu avec les SMS, vous savez bien qu’il est très facile de se faire passer pour quelqu’un d’autre avec un SMS. Vous pouvez le fabriquer de toutes pièces et y afficher le nom ou le numéro que vous voulez comme expéditeur. Vous avez des services Web qui font ça ouvertement voir smsSpoofing.com ou d’autres sociétés de services passerelles SMS comme Clickatell, qui vous offre gratuitement des logiciels pour envoyer et Spoofer à volonté.

SMS transaction

Donc je vais exposer 2 petits scénarios sur ce Blog (que personne ne lit), 2 méthodes, qui risquent de susciter une petite inquiétude auprès des utilisateurs..

 Scénario 1

  1. Vous envoyez un SMS à l’identique que celui de PostFinance avec la méthode du SMS Spoofing, la victime reçoit le SMS, elle risque d’être étonnée car elle n’est pas en train de payer quelque chose. Peut-être que la victime soupçonne une erreur, voir une fraude, mais s’en inquiète pas ou alors téléphone directement à PostFinance.
  2. Vous envoyez un autre SMS, le ticket, avec les remerciements de PostFinance pour la transaction qu’il vient d’effectuer

Scénario 2

  1. Un fraudeur copie le "sticker" d’une victime, va dans un établissement et initie une transaction.
  2. La victime reçoit de PostFinance le VRAI SMS de transaction, bien sûr étonnée, car elle n’est pas en train de payer quelque chose. Peut-être que la victime soupçonne une erreur, voir une fraude, mais s’en inquiète pas ou alors téléphone directement à PostFinance.
  3. Vous envoyez un autre SMS, le ticket, avec les remerciements de PostFinance pour la transaction qu’il vient d’effectuer

D’autres scénarios sont possibles je vous laisser le loisir de les imaginer…

Vous l’aurez compris dans ces scénarios, il n’y a pas concrètement de fraude à proprement parler, car la transaction est fictive, mais le sentiment de panic est créé auprès de la victime! Elle ne sait pas si quelqu’un essaie de frauder réellement avec son identifiant (le fameux sticker) ou s’il s’agit d’une blague. Ce qui va se traduire je pense, par une décrédibilisions du système à court terme dans l’hypothèse bien sûr que le système soit lancé à plus grande échelle.

Un autre argument de PostFinance concerne le "Couponing" qui se traduit par le fait d’envoyer des bons à des clients à faire valoir dans des magasins. Dans ce cas, vous anticipé déjà ma pensée j’imagine? emoticon  Merci le couponing à la sauvage! comment vérifier qu’il s’agit d’un vrai? encore mieux, des magasins pourrait spammer des numéros au hasard avec des bons qu’ils peuvent même faire valoir réellement ceci simplement à but commercial, mais sans l’accord de PostFinance. Il en découle aussi des dérives plus dangereuses, envoyer un SMS avec un bon ultra alléchant, pour pouvoir faire venir qui bon vous semble là où bon vous semble.. Je m’arrête là, je crois, que c’est assez clair.

En conclusion, je vois très mal PostFinance faire un avis de presse en spécifiant "si vous recevez un SMS de transaction d’achat mobile, ou un bon à faire valoir comme les nôtres, ne vous en faites pas, ce sont des faux!" pour le numéro 1 du trafic de paiement en Suisse, c’est un peu léger non ?