Vue lecture

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.

vphone - Un iPhone virtuel sur Mac (merci Apple)

Virtualiser macOS sur un Mac, tout le monde ou presque sait le faire. Même chose avec Linux... Mais iOS c'est un peu le Graal... Le truc interdit !

Sauf que des chercheurs en sécu viennent de tomber sur VPHONE600AP, un composant planqué dans le firmware Private Cloud Compute d'Apple qui permet de faire tourner iOS 26 en VM sur un simple Mac tout simplement via le Virtualization.framework. En gros, Apple a laissé traîner la clé sous le paillasson...

Pour ceux qui débarquent, Private Cloud Compute (PCC) c'est l'infrastructure serveur qu'Apple utilise pour faire tourner Apple Intelligence et bizarrement, le firmware de ces serveurs, qu'Apple appelle cloudOS, contient un composant qui n'a rien à faire là : un iPhone virtuel. VPHONE600AP, de son petit nom.

iOS 26 dans une VM sur Mac, avec le wallpaper clownfish en guise de bienvenue

C'est vrai que jusqu'ici, on pouvait faire tourner des VM sur iOS via UTM, mais dans l'autre sens c'était niet. Mais le chercheur du nom de wh1te4ever (bien connu dans le milieu du jailbreak iOS) a documenté comment exploiter ce composant dans un writeup hyper détaillé que je vous invite à lire.

La recette, c'est pas sorcier sur le papier : on prend le firmware d'un iPhone 16 sous iOS 26.1 (~8 Go à télécharger), on y greffe les éléments vphone récupérés dans cloudOS, et on patche le résultat jusqu'à ce que le tout accepte de démarrer dans une VM. En pratique, on se doute que c'est évidemment un poil plus corsé que ça mais c'est le résultat qui compte !

Côté patches, 3 niveaux de casse-tête s'offrent à vous. Le mode Regular, le plus pépère, qui se contente de 38 modifications. Le mode Development qui en empile 47. Et le mode Jailbreak avec ses 84 patches !

Le device tree du firmware vphone, aka "iPhone Research Environment Virtual Machine"

Ces patches touchent à tout ce qui empêche normalement iOS de tourner en dehors d'un vrai iPhone : le bootloader (iBSS, iBEC, LLB), la vérification du volume système (SSV bypass), le système de fichiers APFS (seal verification), et le trustcache TXM.

Et pour simplifier tout ça, un autre dev nommé Lakr233 a créé vphone-cli , un outil en ligne de commande qui automatise tout le processus. Téléchargement des firmwares, application des patches, boot de la VM... quelques commandes dans le Terminal et c'est parti. Sans cet outil, il faudrait se taper chaque patch à la main, parce que le processus complet prend une bonne vingtaine d'étapes.

Ensuite, une fois la bête lancée, trois façons d'y accéder : SSH sur le port 22222 pour bidouiller, VNC sur le 5901 si vous voulez voir l'écran, ou RPC sur le 5910. Le tout en 1179x2556, la résolution d'un iPhone 16. Pas mal pour du virtuel !

Bon, quelques conditions quand même.... il faut macOS 15 (Sequoia) minimum, désactiver SIP et AMFI via csrutil disable en mode Recovery, et surtout un Mac Apple Silicon...

Sur Mac Intel, ça ne marchera pas. Maintenant, si vous avez déjà bidouillé de la virtualisation sur Mac , ça ne devrait pas trop vous dépayser, mais comprenez bien que c'est un outil de recherche en sécurité avant tout... même si perso, tester des apps iOS sans vrai iPhone, c'est pas du luxe quand on fait mon job.

Merci à Lorenper pour le lien de vphone-cli !

Nvidia préparerait une nouvelle carte graphique que personne n’a vu venir

Selon des informations relayées par un leaker reconnu du secteur, NVIDIA travaillerait sur une seconde déclinaison de sa carte graphique GeForce RTX 5050, cette fois équipée de 9 Go de mémoire GDDR7.

L’article Nvidia préparerait une nouvelle carte graphique que personne n’a vu venir est apparu en premier sur Tom’s Hardware.

full

thumbnail

Unitree Go2 - Le robot chien qui obéit à TOUT le monde

Le robot chien Unitree Go2, c'est celui qu'on a vu se faire pirater via Bluetooth en décembre dernier. Hé bien rebelote puisque 2 nouvelles CVE viennent de tomber, et c'est encore plus lourd. Hé oui c'est à base de root shell, de persistance après reboot... et tout ça sans aucune authentification sur le protocole réseau.

La première faille ( CVE-2026-27509 ) est la plus vicieuse puisque le Go2 utilise DDS (Data Distribution Service), un protocole publish-subscribe qu'on retrouve partout dans l' industrie de la robotique . Ça tourne avec CycloneDDS, sauf que Unitree l'a déployé SANS la moindre authentification.

Du coup, n'importe qui sur le même réseau peut envoyer des messages au robot, et un topic DDS spécifique avec le paramètre api_id=1002 permet carrément d'uploader du code Python arbitraire. Code qui s'exécute ensuite directement en root via subprocess.Popen. Et voilà comment on obtient un reverse shell en quelques lignes !

Avec un accès root, ensuite c'est open bar. Caméras, moteurs, capteurs LiDAR... et comme le DDS tourne sans chiffrement, même le trafic légitime entre le robot et sa télécommande passe en clair sur le réseau.

Le truc qui pique, c'est que DDS-Security existe vraiment puisque c'est un standard documenté qui gère authentification et chiffrement. C'est juste que Unitree a simplement décidé de ne pas l'implémenter. Même pas un tout petit token basique... snif.

La deuxième faille ( CVE-2026-27510 ) est la plus tordue. Pour celle-ci, il faut un téléphone Android rooté avec l'app Unitree installée. De là, vous modifiez la base SQLite locale, la table dog_programme, et vous injectez un binding hotkey qui exécute une commande au prochain appui sur la télécommande. Et comme le robot stocke ça dans un fichier hotkey_list.txt, votre payload persiste même après reboot. Et hop, encore un shell root !

Unitree a sorti le firmware V1.1.13 qui corrige la faille SQLite absolument rien pour la faille DDS. Le protocole tourne toujours sans auth sur les versions EDU (V1.1.7 à V1.1.11), et vu que ça nécessiterait de revoir toute l'architecture réseau du robot, j'imagine que c'est pas pour demain la veille.

Ça fait donc 3 failles en moins d'un an sur la même bestiole. Entre ça et les aspirateurs DJI piratés par milliers, la sécu des robots grand public en prend un sacré coup en ce moment. Et pour un quadrupède à plusieurs milliers d'euros qu'on retrouve dans des labos de recherche ou des usines, parce que la terre entière le dropship avec son logo, ça la fout mal.

Bref, si vous avez un Go2, mettez à jour en V1.1.13 via l'app Unitree et pour le DDS, collez votre robot sur un réseau Wi-Fi dédié en attendant mieux.

C'est dommage quand même parce que la possibilité d'authentification existait... fallait juste l'activer.

Source

Le MacBook Neo est un coup dur pour l’iPad

À 699 euros, le MacBook Neo coûte beaucoup moins cher que le dernier iPad Air sans clavier et trackpad (869 euros). La tablette a l'avantage de la puissance brute, mais la proposition d'Apple avec l'ordinateur portable est imbattable. Le MacBook Neo confirme ce que les observateurs pensent depuis des années : l'iPad n'est pas un bon ordinateur.

Test du Pixel 10a : le pire ennemi de Google s’appelle Google

Commercialisé au tarif compétitif de 549 euros, le Pixel 10a succède au Pixel 9a avec un nombre de nouveautés anormalement bas pour une nouvelle génération de smartphone. Si la qualité est une nouvelle fois au rendez-vous et que les acheteurs peuvent foncer sans hésitation, Il vaut mieux se tourner vers l'ancienne génération tant que les stocks sont disponibles.

Absolum-ent !

— Article rédigé par l’ami Remouk (DansTonChat) – Merci à lui —

Je crois que si j'ai UNE console de cœur, celle qui a bercé mon enfance et qui a aiguisé mon goût pour les jeux vidéo, c'est la Megadrive. Un des titres qui m'avait énormément marqué, qu'on avait eu en bundle avec la console, 2 manettes et Sonic, c'est Streets of Rage... Et bien sûr ces deux excellentes suites !

Le 4ème volet, sorti 26 ans après le 3ème, était incroyable lui aussi (je recommande chaudement), car il respectait à 100% la formule et le gameplay d'origine, tout en apportant plein de petits trucs et en modernisant l'aspect technique. Un pari un peu fou mais relevé avec brio.

En suivant un peu l'actualité des différents studios ayant travaillé sur ce Streets of Rage 4, je suis tombé sur le dernier petit bijou créé par Dotemu et Guard Crush, avec Supamonks aux graphismes : Absolum.

Qu'est-ce que donc ?? C'est à nouveau du gros jeu de baston qui tâche, mais cette fois-ci, ils ont créé leur propre univers. Médiéval-fantastique, avec de la magie et des trucs un peu dark. Aussi, à la place d'un déroulement linéaire, on a affaire à un roguelite. C'est à dire que quand on meurt (et on meurt très vite au début), on recommence à zéro... :'( MAIS on débloque des choses : améliorations permanentes, personnages, nouveaux pouvoirs ou des embranchements à explorer…

Parce que oui, chaque niveau propose des embranchements (parfois cachés, parfois débloqués après certaines actions ou dialogues), qui nous permettent de parcourir différents chemins sur la map. Donc chaque partie peut s'avérer radicalement différente de la précédente, en termes de décors, événements, ennemis à zigouiller…

D'ailleurs, au niveau du système de combat, ça reprend les bases de Streets of Rage évidemment, mais avec des systèmes d'esquive / parade / contre-attaque, assez techniques à utiliser (get good comme on dit), sans oublier les pouvoirs, armes de jet, objets et améliorations qu'on récupère au fur et à mesure d'une run et qui nous permettent d'optimiser notre build.

Donc malgré une prise en main super simple, le gameplay est + complet et + technique qu'il n'y paraît. Les soins étant assez rares, il ne faut vraiment pas foncer dans le tas comme un bourrin, mais bien utiliser les esquives, mémoriser les patterns d'attaques des différents ennemis et boss… Et apprendre à connaître son perso. :) Ils sont tous différents et très cools à jouer !

Côté artistique, je trouve Absolum absolument magnifique. ✨ C'est de la 2D en mode dessin animé, côté artistique c'est super stylé et détaillé, sans pour autant perdre en lisibilité. L'animation est hyper jolie et hyper fluide, les contrôles réagissent immédiatement, c'est super satisfaisant et précis. La musique n'est pas en reste, non franchement, c'est du très très beau boulot !

Côté contenu, entre tous les embranchements possibles, les personnages à maîtriser, et maintenant le DLC gratuit, très fourni qui vient de sortir, il y a de quoi faire ! J'en suis à 20h de jeu et j'ai toujours pas vu la fin (comment ça, je suis nul ??). Gros bonus trop cool : c'est jouable à 2, sur la même machine mais aussi en ligne.

Si vous aimez le genre, selon moi c'est un indispensable dont on a trop peu entendu parler. Ça reste un jeu exigeant, dans le sens où il va falloir s'entrainer et maîtriser le système de jeu pour aller loin, mais on s'amuse dès le début ! Si c'est votre came, vous pouvez foncer les yeux fermés, surtout qu'Absolum est dispo sur toutes les plateformes : PC (Steam) , Playstation 4/5 et Nintendo Switch !

« Je suis sous le choc » : l’IA Claude a résolu un casse-tête mathématique sur lequel butait cette légende de l’informatique

L'informaticien Donald Knuth, lauréat du prix Turing, pensait que l'IA avait encore de grandes limites. Pourtant, le modèle Claude d'Anthropic vient de réussir à résoudre un problème mathématique ardu sur lequel le chercheur séchait. Une percée inattendue qui prouve que l'IA devient un sacré partenaire pour les scientifiques, à condition de savoir comment lui parler.

Après le Pentagone, OpenAI vise déjà l’OTAN

Quelques jours après avoir annoncé un contrat avec le département américain de la Défense, OpenAI évoque désormais un possible accord avec l’OTAN. L’entreprise avance en terrain miné, profitant d'une ouverture inédite de l'Alliance politico-militaire aux technologies grand public.

❌