Bonjour,
Merci pour les remarques.
Tu n’es pas obligé de préciser que tu as délibérément choisi de ne pas respecter les conditions d’utilisation du site, tu sais…
Je n’ai pas de relation contractuelle avec ce site et changer d’adresse IP n’est pas proscrit par la loi française.
- Le simple fait de naviguer sur et utiliser un site n’est pas contractualisant en France, au sens du droit des contrats et de la jurisprudence associée : https://www.numerama.com/magazine/24262-les-cgu-ne-sont-pas-opposables-aux-internautes-sans-leur-acceptation.html
- Le seul élément de droit qui tend à proscrire le masquage d’un identifiant purement technique dans le cadre d’une communication électronique, à ma connaissance, est celui qui interdit la revente d’un téléphone dont l’IMEI a été modifié.
- Le droit des bases de données ne saurait être évoqué du tout, et c’est le seul élément le droit qui limite ce qui est assimilable à du scraping (avec éventuellement les autres formes de propriété intellectuelle qui le sont encore moins).
- Pour avoir décodé une dizaines de billets que j’ai scanné à la main, je ne vois pas de préjudice moral pour ce site.
Souvent, on se perd dans l’article. Masse de donnée pas forcément analysées (partie Le code-barre PDF417), par exemple.
C’est délibéré, PDF417 comme QR Code est ultra-complexe et nécessiterait un article à lui seul. Il y a une bonne doc en français dont j’ai mis le lien dans l’article.
Suite à ton commentaire, je précise dans l’article : « et il est complexe, c’est pourquoi nous ne nous attarderons pas trop sur son décodage ».
J’ai l’impression qu’une bonne partie de l’article est un compte-rendu de tes recherches. Autrement dit « comment j’ai trouvé ce dont je vous parle », et non pas le résultat final seulement (l’information elle-même). En soi, pourquoi pas, j’aime bien ce genre d’article. Sauf que là, ce n’est absolument pas assumé. Ce n’est ni les infos elles-mêmes, ni une explication commentée de comment obtenir ces infos et remonter à ce qu’elles signifient, c’est un journal d’étude. « J’ai trouvé ça comme ça ; maintenant point suivant… ».
Ouais, c’est un mélange de culture générale et documentation technique, avec quelques techniques d’analyse en sécurité. C’est presque ce qu’on pourrait trouver dans un magazine spécialisé.
L’idée est que ce soit à la fois instructif et pas trop barbant à lire.
Pour les méthodologies employées, je pourrais aller dans la mise en place d’un environnement d’analyse applicatif à base de mitmproxy et les techniques de reverse statique, mais j’exploserais la quantité de HS. Donc je ne sais pas si c’est pertinent pour ZdS, plus pour un article dans MISC.
Sur le côté journal de bord, je cite mes sources pour ce qui dépend directement d’une source extérieure bien analysable (directive européenne, documentation externe, analyse technique antérieure, etc.) et je pense que c’est quand même utile pour apporter des bases de vérifications et des références historiques.
J’étais au courant pour l’Île-de-France, mais je n’ai rien trouvé pour d’autres (noyé entre l’ÎDF et les tickets de caisse).
Je ne pensais surtout aux autres réseaux européens (Londres l’a déjà fait par exemple). En France, on a pas trop de réseaux de métro lourd tout court (surtout des tramways et des métro légers, type VAL, sur des réseaux de province – très subventionnés – où les enjeux de propreté de l’espace public et de manque à gagner ne sont pas les mêmes).
J’ai précisé dans l’article « les grandes métropoles européennes ».
Il y a un problème avec l’intro. On en sait pas où on va. Pour des articles comme celui-là, c’est pas facile.
J’ai ajouté un paragraphe explicatif : « Dans cet article, nous allons explorer en profondeur les informations présentes sur différents supports répandus (billet papier, ticket de métro, carte à puce, application smartphone sans contact) et les techniques que celles-ci tendent à utiliser, tout en vulgarisant quelques notions de sécurité électronique et matérielle. Le degré de complexité dépendra du système examiné. »
Pas de conclusion.
J’ai pas vraiment à en donner, je donne une vision globale de différents mécanismes de billetterie employés à travers le temps et je décris leurs caractéristiques de manière assez encyclopédique. Je n’ai pas vraiment de vision sur ce qui va se passer dans le futur (à part que le billet papier va probablement disparaître et le post-paiement va probablement se généraliser, mais ça je le dis déjà).
Bonne journée,