)20:08 Flanker: vince >
17:15 vince: ça vaudrait bien un topic, le sujet a l'air bien intéressant
17:14 vince: oui enfin y'a beaucoup de processeur qui incluent leur jvm de nos jours...
17:00 Orion_: y'a bien des 68030 coder en C dans les routeurs cisco ou tgv actuel ...
16:16 Ximoon: l'ancienneté des terminaux CB ça veut rien dire, il y a des nouveaux modèles comme des anciens
16:14 Nue: De toutes façons, le terminal a été modifié pour pouvoir faire tourner ça : http://www.lightbluetouchpaper.org/?p=185
16:11 Orion_: j'ai comme un doute quand même ... quand on vois certain truc pro embarqué ... et vu l'ancienneté des terminaux CB je pense pas que ça soit ça
16:06 Rintintin: et oue java ca peut etre partout
16:04 Ximoon: orion, professionnel de l'embarqué
15:57 Orion_: en java ouais ta raisonen C# .net aussi non ? avec 50mo de framework, si c un bidouillage amateur je doute que ça soit en language de haut niveau
15:56 Orion_: loooooooool ...
15:34 Godzil: En meme temps, tu sais ce qu'il y a dans un terminal de CB ? ça pourrais tres bien etre en java, ou meme en C que sa m'étonnerais pas
14:15 Orion_: ça doit pas etre codé en C
14:08 Rintintin: c'est que c'est fluide en plus Oo
14:06 Orion_: http://www.dailymotion.com/video/xzmqz_tetris-sur-un-terminal-a-carte-bleu !!
bon perso je vais pas rentrer dans le troll java/c (mais vous pouvez très bien en parler, hein), juste une remarque sur la sécurité :
http://www.lightbluetouchpaper.org/?p=185 :Many discussions over the security of Chip & PIN have focused on the tamper-resistance of terminals (for example in the aftermath of the Shell Chip & PIN fraud). It is important to remember, however, that even perfect tamper resistance only ensures that the terminal will no longer be able to communicate with the bank once opened. It does not prevent anyone from replacing most of the terminal’s hardware and presenting it to customers as legitimate, so freely collecting card details and PINs.
Ce qui est idiot c'est que même si le terminal est "no longer be able to communicate with the bank once opened", on peut très bien avoir un robot qui tape manuellement le code de la carte bleue sur un vrai terminal qui a une fausse carte bleue avec des fils qui ressortent, et qui reçoit ses ordres à distance de la fausse machine
Le seul point qui pourrait poser pb, c'est qu'il faut faire croire au vrai terminal qu'il a affaire à la vraie carte, mais je suppose qu'on a facilement accès aux spécifications électriques de la puce qui permettraient ça, non ? ou alors le protocole est suffisamment bien foutu pour exiger que la latence de la puce soit inférieure à la nanoseconde, mais j'en doute étant donné l'âge des cartes bleues :/(menfin de toute façon ce serait sûrement plus simple de filmer les gens en train de taper leur code, ou de voir où sont leurs empreintes digitales, etc -- mais c'est moins discret qu'un faux terminal qui, lui, n'éveillerait pas les soupçons, et surtout permettrait de collecter absolument tous les codes avec un effort minime)
((et surtout pourquoi le clavier n'est pas intégré dans la carte bleue ??))

en C# .net aussi non ? avec 50mo de framework, si c un bidouillage amateur je doute que ça soit en language de haut niveau
)
qui a saute lors du copier coller du log du fc)
)


)