Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
À partir d’avant-hierFlux principal

Le CD de Quake était foireux avant même d'être pressé

Par : Korben ✨
19 août 2026 à 08:29

En mai 1996, sur le forum Usenet consacré à Quake , des joueurs prenaient déjà les paris... Le jeu n'était pas sorti, le CD non plus, et la question qui tournait en boucle à l'époque c'était : combien de temps tiendrait la protection anti-copie du jeu ? Certains misaient deux semaines après la sortie, d'autres 5 jours maximum...

De son côté, id Software s'apprêtait à presser son shareware sur un disque mais Quake n'occupait que 22 Mo des 640 disponibles. Du gâchis de place ? Pas vraiment puisque le reste du CD a été rempli avec tout le catalogue maison. Des jeux complets en versions chiffrées, c'est-à-dire plusieurs DOOM, Final Doom, Hexen, Heretic qu'on déverrouillait par téléphone...

Source

Le CD est finalement sorti le 30 août 1996 et le concept était bien pensé, sur le papier en tout cas... Le programme affichait un nombre de onze chiffres, les Américains appelaient le 1-800-ID-GAMES, un opérateur encaissait la thune et donnait en échange un numéro de déverrouillage à retaper. Le premier nombre changeait à chaque lancement et tournait toutes les 5 minutes, précisément pour qu'un code ne puisse pas servir deux fois.

Mais le 8 octobre suivant, coup de tonnerre ! Le groupe GNOMON sortait QCRACK.EXE pour faire tout sauter ! Ça n'aura pris que 39 jours !

source

Ce qu'ils avaient compris, c'est que le numéro donné au téléphone ne contenait aucun secret. Il attestait simplement du paiement et de rien d'autre. Le programme livré sur le CD savait fabriquer ce numéro tout seul à partir de celui qu'il venait lui-même d'afficher, et son seul travail consistait donc à comparer les deux.

Toute la protection tenait, comme souvent, dans le fait que personne n'était censé regarder comment ça fonctionnait.

Source

Toutefois, ce mécanisme de vente n'était pas vraiment une bourde d'id Software. Eux n'étaient que les clients de TestDrive Corp, qui vendait cette solution brevetée .

Et ce brevet expliquait très précieusement comment ça fonctionnait... Le poste de l'utilisateur produit un numéro, l'opérateur distant le valide et renvoie un code d'activation, et c'est le poste de l'utilisateur qui vérifie ce code. Le brevet va même jusqu'à donner son exemple, à savoir un numéro dont les chiffres totalisent 10, et un code de retour dont les chiffres totalisent 15.

La faille était donc déposée à l'office des brevets quatre ans avant que le CD arrive en rayon.

Le reste raconte quand même une fin de production difficile. La base qui associe chaque jeu à son identifiant contenait également une faute de casse sur Final Doom, "Final" au lieu de "final", ce qui envoyait la génération du code chercher le mauvais fichier. Résultat, le client qui appelait et payait pour Final Doom n'arrivait pas à le déverrouiller.

Alors que le pirate, lui, y arrivait à tous les coups !

Et si je vous raconte tout ça c'est surtout parce que Fabien Sanglard s'est amusé à redémonter le CD-Rom cet été , et qu'il y a aussi trouvé de jolies surprises comme une version en clair de cette base posée juste à côté de sa version chiffrée + des fichiers temporaires et des sauvegardes d'éditeur oubliés au pressage.

Je vous invite vraiment à lire son analyse, c'est super intéressant !

Source : PC Gamer

Piratage des impôts : la DGFiP montre à quoi ressemble le vrai mail légitime d’alerte

18 août 2026 à 11:43

Alors que l’envoi des notifications aux 678 000 victimes a démarré, la DGFiP dévoile l’apparence exacte de son vrai mail d’alerte. Un repère visuel essentiel pour reconnaître le message officiel et ne pas tomber dans le piège des fausses alertes qui vont suivre.

Piratage des impôts : la DGFiP montre à quoi ressemble le vrai mail légitime d’alerte

18 août 2026 à 11:43

Alors que l’envoi des notifications aux 678 000 victimes a démarré, la DGFiP dévoile l’apparence exacte de son vrai mail d’alerte. Un repère visuel essentiel pour reconnaître le message officiel et ne pas tomber dans le piège des fausses alertes qui vont suivre.

Piratage de l’Éducation nationale : ce que le pirate revendique, ce que le ministère a confirmé

18 août 2026 à 11:24

Le cybercriminel ZeroBytes affirme avoir récupéré 43 Go de données et 346 millions de lignes issues de plusieurs systèmes de l'Éducation nationale. Un périmètre bien plus large que celui décrit par le ministère fin juillet.

Piratage de l’Éducation nationale : ce que le pirate revendique, ce que le ministère a confirmé

18 août 2026 à 11:24

Le cybercriminel ZeroBytes affirme avoir récupéré 43 Go de données et 346 millions de lignes issues de plusieurs systèmes de l'Éducation nationale. Un périmètre bien plus large que celui décrit par le ministère fin juillet.

Piratage du site des impôts : les signalements individuels ont débuté, comment savoir si vous êtes concernés

17 août 2026 à 10:04

Près de 678 000 particuliers et professionnels sont concernés par l'intrusion informatique qui a frappé la Direction générale des Finances publiques (DGFiP) entre fin juin et fin juillet 2026.

Piratage du site des impôts : les signalements individuels ont débuté, comment savoir si vous êtes concernés

17 août 2026 à 10:04

Près de 678 000 particuliers et professionnels sont concernés par l'intrusion informatique qui a frappé la Direction générale des Finances publiques (DGFiP) entre fin juin et fin juillet 2026.

Ce mini-dispositif à 100 dollars pourrait permettre de pirater un Boeing 737

14 août 2026 à 19:01

Une équipe de l’Université de Californie à San Diego et de l’Oberlin College, dans l’Ohio, a conçu un implant capable de manipuler certains systèmes d’un Boeing 737, révèle une enquête de WIRED. Minuscule et peu coûteux, le dispositif nécessite néanmoins un accès physique à l’avion et une expertise considérable.

Ce mini-dispositif à 100 dollars pourrait permettre de pirater un Boeing 737

14 août 2026 à 19:01

Une équipe de l’Université de Californie à San Diego et de l’Oberlin College, dans l’Ohio, a conçu un implant capable de manipuler certains systèmes d’un Boeing 737, révèle une enquête de WIRED. Minuscule et peu coûteux, le dispositif nécessite néanmoins un accès physique à l’avion et une expertise considérable.

OpenAI freine le développement de son propre modèle Astra, visiblement trop doué pour le piratage

10 août 2026 à 16:21

Dans un billet publié le 7 août 2026, OpenAI affirme ne pas pouvoir exclure que son prochain modèle, Astra, ait atteint le niveau de risque le plus élevé de son référentiel de sécurité interne.

OpenAI freine le développement de son propre modèle Astra, visiblement trop doué pour le piratage

10 août 2026 à 16:21

Dans un billet publié le 7 août 2026, OpenAI affirme ne pas pouvoir exclure que son prochain modèle, Astra, ait atteint le niveau de risque le plus élevé de son référentiel de sécurité interne.

Il demande à son agent IA de réserver un cours de sport, il se retrouve à pirater la salle

10 août 2026 à 14:00

L'agent IA d'un australien, chargé de réserver un cours de sport, a exploité une faille du site de sa salle pour le faire grimper dans la liste d'attente.

Il demande à son agent IA de réserver un cours de sport, il se retrouve à pirater la salle

10 août 2026 à 14:00

L'agent IA d'un australien, chargé de réserver un cours de sport, a exploité une faille du site de sa salle pour le faire grimper dans la liste d'attente.

Le désastre Coldcard, un forum secret d’agents IA et les tireurs français encore exposés : on vous raconte la semaine Cyberguerre

8 août 2026 à 07:30

Trois actualités à retenir cette semaine dans le cyberespace : le fabricant de portefeuilles Bitcoin Coinkite reconnaît l'ampleur d'un piratage massif dû à un bug vieux de 2021, OpenAI reconstitue comment ses agents autonomes ont créé leur propre forum secret avant de pirater Hugging Face et l'Armurerie Lavaux devient la dernière victime en date d'une série de fuites visant les tireurs français.

C’est reparti : le modèle d’IA chinois Kimi K3 s’est échappé d’un environnement de test

7 août 2026 à 14:34

Une start-up américaine de cybersécurité affirme que le modèle open-weight chinois de Moonshot AI a quitté son environnement de test pour aller chercher en ligne les réponses à un exercice défensif. Un nouvel épisode dans la série des dérapages d'agents IA cet été.

❌
❌