Mathis Hammel Profile picture
Mar 29 16 tweets 4 min read Read on X
THREAD - les manipulations illicites du classement lors de la compétition la plus chère d'Europe.

Cette semaine, l'équipe de l'European Cyber Cup a trafiqué arbitrairement son scoreboard pour favoriser certaines équipes qui lui faisaient pression. 1/14 Image
Je suis coach de 10 étudiant·es de @Guardia_School qui ont participé cette semaine aux épreuves de l'European Cyber Cup.

Cette compétition est organisée par le forum InCyber (anciennement FIC, qui a discrètement changé de nom à cause de quelques casseroles).
Le prix d'inscription n'est pas rendu public, mais en 2021 je me souviens que mon entreprise avait dû payer 10.000€ pour nous inscrire, sachant que le cash prize pour l'équipe gagnante est de 5.000€ 🙃 Image
Cette année, les organisateurs ont été très clairs : les coachs ne doivent absolument pas aider leurs équipes.

C'est tout à fait compréhensible, surtout pour la plupart des équipes qui sont venues sans entraîneur. Image
Je me rends donc à l'espace de rediffusion de la compétition pour pouvoir suivre les résultats en direct, et je demande au capitaine de m'envoyer quelques challenges pour essayer de les résoudre de mon côté (sans leur partager mes solutions bien sûr).
Je précise que RIEN dans le règlement n'interdisait aux coachs de faire ça, certaines épreuves étant même publiques.

Et franchement si j'avais voulu tricher, je pense que je l'aurais fait autre part qu'en plein milieu de l'arène avec le logo de mon équipe sur le dos...
D'autres coachs ont vu que je travaillais sur les mêmes épreuves que les compétiteurs, et ont décidé de nous accuser anonymement de triche, sans même essayer d'en discuter avec moi au préalable.
L'équipe d'organisation (qui était au courant que j'essayais les épreuves de mon côté) me fait remonter les accusations, et je leur confirme qu'il n'y a pas de raison de s'inquiéter.
L'admin m'assure alors qu'il n'y aura pas de sanction à notre encontre comme les accusations de triche sont infondées.

Pour éviter de nuire inutilement à la réputation de mon équipe, je propose aussi de ne plus regarder les épreuves avant la fin de journée. Image
Pendant que je passais une après-midi TRÈS ennuyeuse parmi les bullshitteurs en costard du salon InCyber, j'apprends que les organisateurs ont changé d'avis et que mon équipe va finalement être lourdement sanctionnée.
En entendant que les organisateurs m'avaient défendu, les 2 coachs qui s'en étaient plaints ont menacé de ne pas réinscrire d'équipe l'année prochaine.

Et quand on touche au porte monnaie de l'European Cyber Cup, tout d'un coup le règlement n'est plus qu'une suggestion.
Et pendant toute la journée, vous savez où etaient ces coachs ?

Assis avec leurs équipes, en train de montrer à leurs étudiants comment résoudre les épreuves 🫠
Aucune sanction ni même une remarque n'a été prononcée contre ces équipes, alors que c'était un comportement explicitement interdit au règlement qui se déroulait sous les yeux des organisateurs.

Je peux fournir des photos si besoin, mais ils sont déjà parfaitement au courant.
Franchement, je suis dégoûté de voir ce que devient cette belle compétition qui est visiblement prête à mettre de côté ses valeurs pour de l'argent.

Mais pouvait-on vraiment attendre mieux venant d'un évènement organisé par Avisa Partners ? Image
En parlant de ça, une épreuve a dû être discrètement annulée hier parce que c'était du travail déguisé : une entreprise a payé l'European Cyber Cup pour qu'on fasse un audit de leur blockchain, mais ça a moyennement été apprécié par les équipes 🙃 Image
J'espère sincèrement que l'@EuCyberCup prendra des mesures d'intégrité à l'avenir pour respecter son propre règlement et garantir des décisions transparentes.

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with Mathis Hammel

Mathis Hammel Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @MathisHammel

Feb 8
J'ai besoin de votre aide pour m'aider à entraîner l'équipe de France de cybersécurité !

Quelques détails ci-dessous, merci de partager au maximum 🙏
En janvier, j'ai eu l'honneur d'être nommé entraîneur des compétiteurs français en cybersécurité, pour la prestigieuse compétition WorldSkills qui opposera 65 pays cette année.
Contrairement aux excellentes compétitions FCSC/ECSC qui sont très orientées CTF, le challenge WorldSkills va plutôt demander des compétences métier, appliquées à des environnements réalistes.
Read 6 tweets
Nov 8, 2023
THREAD

Je me suis intéressé à la cybersécurité de Crush, l'appli de rencontres pour 10-21 ans qui fait beaucoup de bruit.

J'y ai découvert un réseau de sociétés fictives qui récolte activement les données de dizaines de milliers de mineur·es. Explications ⤵️ Capture de l'appli "Crush, trouve ton crush secret" sur le store iOS.
PARTIE 1. Le fonctionnement de l'appli

Crush est une appli dont le but est de découvrir ses admirateurs secrets au collège/lycée.

Elle a été renommée "Friendzy, sondages entre amis" depuis son bad buzz.
Le principe est simple : après avoir ajouté vos amis sur l'appli, vous répondez à des questions sur vos liens d'amitié.

Dans un autre onglet, vous pouvez savoir ce que les gens ont répondu sur vous, sans voir leur nom. Sondage "La discrétion est son superpouvoir" avec 4 choix parmi mes amis sur l'appli (j'ai masqué deux noms qui appartiennent potentiellement à des vraies personnes)
Read 24 tweets
Aug 1, 2023
Droite au Coeur est toujours en maintenance, mais j'ai réussi à contourner la fermeture de l'authentification donc j'ai toujours accès au site.

La vulnérabilité initiale a été corrigée, je peux donc légalement vous expliquer la pire faille de sécurité du monde. 🧵1/9
L'interface de Droite au Coeur, comme beaucoup de sites web depuis ~2010, est dynamique.

Cela signifie que votre navigateur va d'abord télécharger le code qui gère l'affichage de la page, mais sans télécharger le contenu.

Pendant qq secondes, la page ressemble en gros à ça : Image
C'est ce squelette de page qui va ensuite faire d'autres requêtes pour récupérer le contenu, ici les profils de dating.

Pour ça, l'interface va utiliser une API : c'est un programme hébergé côté serveur, qui va récupérer et formater les données qu'on lui demande. Image
Read 10 tweets
Jul 17, 2023
🧶THREAD - Un programme de 15 lignes de code Python arrive à rivaliser avec les meilleures intelligences artificielles !

Cette drôle de découverte vient d'être publiée par une équipe de chercheurs canadiens, et risque de bouleverser le monde du Machine Learning.

Explications ⤵️ "Qui gagne ?"  À gauche, un réseau de neurones ultra perfectionné avec 340 millions de paramètres  À droite, 15 lignes de Python
La classification de texte est l'un des domaines de recherche les plus actifs en intelligence artificielle : elle consiste à trier automatiquement des textes courts dans un ensemble de catégories pré-définies. Quelques phrases classées par catégorie :  Le briquet a été inventé 3 ans avant l'allumette (Histoire)  Les crocodiles ne peuvent pas tirer la langue (Nature)  Le miel ne périme jamais (Cuisine)  Les amandiers et les pêchers sont dans la même famille d'arbres (Nature)  (Instant culture inutile : toutes ces phrases sont vraies)
Pour évaluer la performance d'un modèle, on va travailler avec des datasets spécifiques.

L'un des plus connus est basé sur 1.4 millions de questions posées sur le site Yahoo Answers, réparties en 10 catégories : Plusieurs questions triées dans un tableau par catégorie. Voici par exemple les questions de la catégorie "Société" :  Comment ont été inventés les gros mots ? Comment devenir gothique ? SI DIEU NOUS A FAIT QUI A FAIT DIEU !? Est-ce que bisexuel est plus fun ? Croyez-vous en le nouvel an chinois ? Sens de la vie ?  (oui, ces questions existent vraiment dans le dataset)
Read 33 tweets
Jul 7, 2023
Bon, j'ai trouvé une manière de cracker le nouveau shadowban Twitter 🥳

Déroulez pour + de détails ⤵️ Image
Vous le savez peut-être, certains mots sont devenus "interdits" sur Twitter : les mentionner appliquera sur vos tweets un facteur qui pénalisera généralement votre visibilité de 80% en moyenne.
Sans surprise, parmi ces termes bannis on retrouve
ВIuеsky et Τhrеads, deux réseaux sociaux concurrents de Twitter.

Normal de vouloir éviter que les utilisateurs se barrent chez la concurrence, mais Musk n'aurait pas besoin de faire ça si Twitter était en bonne santé... Image
Read 9 tweets
Jun 22, 2023
Mini-thread pour vous expliquer cette formule magique capable de détecter si un nombre est premier⤵️
Cette chaîne de caractères assez cryptique est une expression régulière (ou regex).

C'est une manière de décrire des motifs de caractères pour qu'un ordinateur puisse les détecter dans un texte.

Commençons par un exemple plus simple :
La sous-partie en jaune nous indique qu'il faut chercher 3 un motif de la forme suivante :
- Un chiffre (caractère entre 0 et 9)
- Un autre chiffre
- Éventuellement un point ou un espace (le point d'interrogation indique que le dernier groupe est optionnel)
Read 23 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Don't want to be a Premium member but still want to support us?

Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal

Or Donate anonymously using crypto!

Ethereum

0xfe58350B80634f60Fa6Dc149a72b4DFbc17D341E copy

Bitcoin

3ATGMxNzCUFzxpMCHL5sWSt4DVtS8UqXpi copy

Thank you for your support!

Follow Us!

:(