THREAD - les manipulations illicites du classement lors de la compétition la plus chère d'Europe.
Cette semaine, l'équipe de l'European Cyber Cup a trafiqué arbitrairement son scoreboard pour favoriser certaines équipes qui lui faisaient pression. 1/14
Je suis coach de 10 étudiant·es de @Guardia_School qui ont participé cette semaine aux épreuves de l'European Cyber Cup.
Cette compétition est organisée par le forum InCyber (anciennement FIC, qui a discrètement changé de nom à cause de quelques casseroles).
Le prix d'inscription n'est pas rendu public, mais en 2021 je me souviens que mon entreprise avait dû payer 10.000€ pour nous inscrire, sachant que le cash prize pour l'équipe gagnante est de 5.000€ 🙃
Cette année, les organisateurs ont été très clairs : les coachs ne doivent absolument pas aider leurs équipes.
C'est tout à fait compréhensible, surtout pour la plupart des équipes qui sont venues sans entraîneur.
Je me rends donc à l'espace de rediffusion de la compétition pour pouvoir suivre les résultats en direct, et je demande au capitaine de m'envoyer quelques challenges pour essayer de les résoudre de mon côté (sans leur partager mes solutions bien sûr).
Je précise que RIEN dans le règlement n'interdisait aux coachs de faire ça, certaines épreuves étant même publiques.
Et franchement si j'avais voulu tricher, je pense que je l'aurais fait autre part qu'en plein milieu de l'arène avec le logo de mon équipe sur le dos...
D'autres coachs ont vu que je travaillais sur les mêmes épreuves que les compétiteurs, et ont décidé de nous accuser anonymement de triche, sans même essayer d'en discuter avec moi au préalable.
L'équipe d'organisation (qui était au courant que j'essayais les épreuves de mon côté) me fait remonter les accusations, et je leur confirme qu'il n'y a pas de raison de s'inquiéter.
L'admin m'assure alors qu'il n'y aura pas de sanction à notre encontre comme les accusations de triche sont infondées.
Pour éviter de nuire inutilement à la réputation de mon équipe, je propose aussi de ne plus regarder les épreuves avant la fin de journée.
Pendant que je passais une après-midi TRÈS ennuyeuse parmi les bullshitteurs en costard du salon InCyber, j'apprends que les organisateurs ont changé d'avis et que mon équipe va finalement être lourdement sanctionnée.
En entendant que les organisateurs m'avaient défendu, les 2 coachs qui s'en étaient plaints ont menacé de ne pas réinscrire d'équipe l'année prochaine.
Et quand on touche au porte monnaie de l'European Cyber Cup, tout d'un coup le règlement n'est plus qu'une suggestion.
Et pendant toute la journée, vous savez où etaient ces coachs ?
Assis avec leurs équipes, en train de montrer à leurs étudiants comment résoudre les épreuves 🫠
Aucune sanction ni même une remarque n'a été prononcée contre ces équipes, alors que c'était un comportement explicitement interdit au règlement qui se déroulait sous les yeux des organisateurs.
Je peux fournir des photos si besoin, mais ils sont déjà parfaitement au courant.
Franchement, je suis dégoûté de voir ce que devient cette belle compétition qui est visiblement prête à mettre de côté ses valeurs pour de l'argent.
Mais pouvait-on vraiment attendre mieux venant d'un évènement organisé par Avisa Partners ?
En parlant de ça, une épreuve a dû être discrètement annulée hier parce que c'était du travail déguisé : une entreprise a payé l'European Cyber Cup pour qu'on fasse un audit de leur blockchain, mais ça a moyennement été apprécié par les équipes 🙃
J'espère sincèrement que l'@EuCyberCup prendra des mesures d'intégrité à l'avenir pour respecter son propre règlement et garantir des décisions transparentes.
• • •
Missing some Tweet in this thread? You can try to
force a refresh
THREAD : TikTok a mis en place 8 protections pour éviter de fuiter 750GB de données par jour sur leur appli.
Je vais vous détailler comment contourner chacune de ces sécurités, et pourquoi j'ai besoin des données de plusieurs millions de créateurs de contenus.
Aujourd'hui avec @flefgraph et @clement_hammel, on lance officiellement notre agence d'analyse de réseaux sociaux, @agoratlas !
Vous avez sûrement déjà vu passer les études de Florent, notre objectif est de faire encore plus grand :
Bien sûr, la plupart des réseaux sociaux ont tout intérêt à ne pas ouvrir leurs bases de données immenses à n'importe qui, donc on doit passer par du scraping.
Le scraping est parfaitement légal, à condition d'être réglo sur la protection des données (on en reparle plus bas)
THREAD - Une immense avancée pour l'humanité : on a réussi à afficher Bad Apple et jouer à Doom sur une croix de pharmacie.
Petit complément technique à la vidéo de @Sylvqin pour vous montrer les coulisses du reverse-engineering de cet objet mystique.
Le socle de la croix de pharmacie est occupé par une carte de contrôle électronique relativement simple, entourée de composants d'électronique de puissance (mine de rien, 2560 LED ça consomme pas mal de watts)
Les composants ont résisté au temps et aux éléments, mais les gravures des puces ont quasiment disparu.
Heureusement, on peut les identifier grâce au circuit imprimé sur lequel figurent les références, et comprendre le layout de la carte :
J'en ai trop marre de voir des smicards pleurer pour qu'on augmente pas les impôts des millionnaires.
J'ai gagné un peu plus de 7000€/mois pendant plusieurs années, si tu te considères pas riche à ce niveau c'est du déni ou de la malhonnêteté. Thread ⤵️
J'aime pas trop parler d'argent ici parce que ça peut passer pour de l'orgueil, mais on voit tellement de conneries se propager en ce moment que je me suis senti obligé de partager mon expérience (je supprimerai probablement le thread d'ici quelques jours)
Commençons par "tu t'offres un ou deux resto par mois" : je mange au resto quasiment chaque midi en semaine.
Le soir j'aime bien cuisiner, jamais aucune hésitation avant de prendre des produits bio ou premium.
J'ai besoin de votre aide pour m'aider à entraîner l'équipe de France de cybersécurité !
Quelques détails ci-dessous, merci de partager au maximum 🙏
En janvier, j'ai eu l'honneur d'être nommé entraîneur des compétiteurs français en cybersécurité, pour la prestigieuse compétition WorldSkills qui opposera 65 pays cette année.
Contrairement aux excellentes compétitions FCSC/ECSC qui sont très orientées CTF, le challenge WorldSkills va plutôt demander des compétences métier, appliquées à des environnements réalistes.