Virus, traceurs, ... les nouvelles protections anti-copies
Il existe des dizaines de protection permettant de protéger nos logiciels, film, ... Parmi les plus farfelues, l'utilisation de virus ou de traceur pour contrer les copieurs pas tentés. Voici comment aujourd'hui certains éditeurs tentent de protéger leurs créations.
Exclusif ![]()
Virus et mal de tête
L'un des premiers cas connu de virus utilisé comme protection dans un jeu vidéo reste celui mis en place dans le shoot'n up, jeu de tir en avion, G360 de Sega sur Amiga. Les utilisateurs de la contrefaçon de ce jeu d'avion se voyaient gratifié d'un beau message d'erreur moqueur quelques minutes après le lancement d'une partie. Dans un autre style, le jeu GOD, toujours sur Amiga, des Bitmap Brothers, devenaient fou en pleine partie. Impossible de jouer tant les ennemis tombaient du ciel.
| Spyware Les espiongiciels, voir nos articles à ce sujet, ne servent pas qu'à diffuser de la publicité. Preuve via deux exemples. Le premier est tiré d'un mel reçu à la rédaction : "J'ai testé un logiciel qui s'appelle zéro popup killer, je l'ai téléchargé. Pour savoir ce que donnait la version complète j'ai recherché le numéro de série sur le web et je l'ai entré pour avoir la version complète. J'ai reçu un mel sur mon adresse officielle, que je n'avais pourtant pas donné, de cette société m'avertissant que j'utilisais un programme "cracké" et que j'avais 5 jours pour le payer". Ce genre de méthode n'est pas légal en France, mais utiliser un logiciel piraté ne l'est pas non plus. A noter que des logiciels comme FlashFXP contrôlent chaque 1er du mois si la version installée sur un pc est achetée ou non. |
Protection F.A.D.E
Plus récemment, Codemasters a réutilisé cette protection anti-copie dans son jeu Opération Flashpoint. Cette protection, qu'ils ont nommée F.A.D.E. altère le jeu à un point où la copie de ce dernier devient injouable. D'autres anti-copies existent et qui tentent d'empêcher les originaux de fonctionner correctement comme le système anti-copie du jeu Championship manager 3 d'Eidos. A noter que ce dernier était tellement mal fichu qu'il empêchait même de jouer avec l'original sur certains ordinateurs.
Les crackeurs auront, dans tous les cas, réussi à chaque fois à passer ces protections. Le groupe DEViANCE ira jusqu'à noter dans son piratage de Flashpoint ceci : "Additional note: while we tested we found no trace of the 'fabulous' 'FADE protection' - so we can only assume for now that the press releases about it were just the usual company bullshit". En gros comprenez que ce groupe de pirates de logiciels n'a pas trouvé trace du F.A.D.E. dans le jeu, annonçant même un effet marketing de Codemasters.
Passe muraille
D'autres protections comme le "CD-Cops", qui ajoute à l'exécutable du Cd Original une protection mesurant la durée en minute et seconde d'un CDrom ou encore "DiscGuard" qui ajoute une signature. Une protection tellement efficace qu'elle empêchait, par exemple, le jeu original Collin Mac Rallye de fonctionner. Codemasters va devoir fournir des patchs pour annuler cette protection. Les magazines traitant de jeux vidéo ne sont pas à l'abris. Les sociétés éditrices fabriquent aujourd'hui des versions dédiées aux testeurs des magazines. Il y est souvent incrusté le logo du magazine. Cela évite de voir les avant-premières finir sur le réseau.

L'une des plus impressionnante sécurité qui nous a été donnée de voir reste sans conteste celle du logiciel Surcode DVD DTS Pro de Minnetonka Software. Ce logiciel intègre un système de protection qui laisse songeur. Nous sommes loin du simple spyware. Minnetonka Software a piégé une partie de son code qui calcule le temps d'exécution de certaine partie du logiciel, comme la protection. Si le logiciel considère que quelqu'un tente de faire sauter certaines informations du logiciel un courrier électronique est envoyé via un serveur de la société, évitant ainsi de passer par la machine du cracker qui peut ne pas être la sienne. Une fois l'alerte lancée, une société juridique, NetResult Ltd, basée à Londres, se charge de rentrer en contact avec l'administrateur, le responsable de la machine ou du moins de l'entreprise, si c'est le cas, de la machine qui a servi à la tentative de crack de Surcode DVD DTS Pro.
Die Another Day
Côté film, les majors tentent par tous les moyens d'éviter de voir leur production finir sur le réseau des réseaux. Un exemple, le dernier James Bond "Meurs un autre jour". Les majors du disque, du cinéma ou du jeu vidéo communiquent à la presse de nombreuses avant-premières. Cela permet aux journalistes de pouvoir écrire un article sur le produit en question, avant même la sorti en commerce ou en salle de ce dernier. Le temps de bouclage d'un magazine étant de un à trois mois à l'avance, pour coller à l'actualité, pas vraiment le choix.
Depuis longtemps les fuites existent et les systèmes de sécurité dédiés uniquement à la presse viennent de prendre une nouvelle ampleur. On a connu le baladeur soudé qu'il fallait renvoyer après écoute. La société Epic Record distribue ce genre de lecteurs de CD portatifs avec le couvercle, le casque et les touches collées. Un dispositif qui a pour but d'empêcher la copie du contenu musical . Les premiers albums qui ont utilisé cette "protection" étaient Riot Act / Pearl Jam et Scarlet's Walk / Tori Amos.
| Nul n'est censé ignorer la loi En France le code de la propriété intellectuelle compte les logiciels parmi les œuvres de l'esprit susceptibles d'être protégées. - Article L. 112-3 du Code de la propriété intellectuelle. Si la copie de sauvegarde est tolérée dans un cadre familial, il est interdit de mettre à disposition sous quelque forme que ce soit votre copie de sauvegarde. Beaucoup de jeunes webmasters pensent qu'en plaçant un avertissement à l'entrée de leur site, du genre " Vous ne devez garder cette copie que 24 heures … " ne risquent rien face à la justice. Une erreur qui peut coûter cher. Certains juges considérant que le fait de mettre un avertissement permet de penser que le webmaster connaissait la loi. Et comme le dit l'adage, nul n'est censé ignorer la loi. |
On a connu les jeux vidéo comportant le logo du magazine, aujourd'hui, voici venir le DVD qui s'auto détruit. Pour la promotion du dernier James Bond, Die Another Day, les journalistes qui ont reçu le film, pour le visionner et en parler ensuite, se retrouvent avec un DVD qui devient illisible au bout de 36 heures. C'est la société new-yorkaise Flexplay qui a inventé cette technologie. Un procédé chimique permet l'autodestruction du support. Malheureusement pour les majors, ce James Bond se retrouvera quand même en version pirate quelques semaines avant sa sortie en salle.
De James Bond au KGB il n'y avait qu'un pas. C'est avec cette histoire que nous terminerons cet article. Une équipe d'anciens agents secrets du KGB, travaillant aujourd'hui pour la société Mazur Media, basée à St Petersbourg, ont présenté une nouvelle protection pour les albums musicaux. Une sorte de "Watermark", comprenez une information numérique qui doit permettre de protéger, et éventuellement tracer, une information numérique. La société Mazur Media a été rachetée en 2002 par une société londonienne, Apex Entertainment Group, pour une grosse poignée de millions de livres sterling. Cette protection va pouvoir d'après les ex-espions de suivre à la trace n'importe quel fichier musical. A suivre …
a>
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
Les jeux online pour enfants ne sont pas sans danger. Plus de 60 sites infectés au cours des 30 derniers jours.
Un code malveillant s´invite chez les clients Free afin de leur ponctionner leurs données bancaires.
Un virus informatique passe par quelque 45.000 comptes Facebook pour se reproduire.
Le site britannique de l'ONG Amnesty International, AOL et DailyMail exploites dans la diffusion d'un logiciel espion.
Un nouvel exploit de type 0day sévit sur Yahoo! Messenger en modifiant les statuts des utilisateur… et diffuse bien sûr des malwares !
Un virus informatique, diffusé par Facebook, installe le bot Zeus. Un code malveillant qui s´intéresse à vos données bancaires.
Plusieurs centaines de sites web exploités dans une infiltration informatique via un kit pirate datant du 18 novembre dernier.
Le bot TDSS (Pihar, Sst...) vient de voir débarquer son pire ennemi via un logiciel gratuit dédié à le détruire.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]