22 sept. 2012

NFC : une app Android utilise une faille pour utiliser gratuitement les transports urbains américains

Source : "Le Monde informatique.fr"

Selon les chercheurs qui ont développé l'application pour Android, les systèmes de validation par cartes sans contact des transports locaux de plusieurs villes américaines pourraient être piratés.

Comme l'ont démontré des chercheurs pendant la conférence sur la sécurité EUSecWest qui s'est tenue à Amsterdam (les 19 et 20 septembre 2012), une application Android permet de trafiquer les cartes sans contact des systèmes de transport des villes du New Jersey et de San Francisco. Grâce à cette application, les voyageurs peuvent réinitialiser à l'infini le solde de leur carte et voyager gratuitement. « Avec l'application Android UltraReset, un smartphone doté de la technologie de communication sans contact NFC peut lire les données d'une carte de transport et voir le nombre de voyages restant, » ont ainsi expliqué Corey Benninger et Max Sobell, chercheurs en sécurité chez Intrepidus Group et développeurs de l'application. « Quand le solde est épuisé, les voyageurs peuvent réécrire les données stockées sur la carte - par exemple 10 voyages - en utilisant la même application, et la recréditer de 10 voyages », ont montré les chercheurs. Selon Corey Benninger, « on peut faire ce Reset à volonté ». UltraReset fonctionne sous Android 2.3.3 ou ultérieure.
[...]
Depuis jeudi, Corey Benninger et Max Sobell ont livré une version corrigée de l'application UltraReset. La nouvelle application nommée UltraCardTester doit permettre de tester la sécurité des systèmes de transport locaux.
 [...]

L'article complet :
http://www.lemondeinformatique.fr/actualites/lire-nfc-une-app-android-utilise-une-faille-pour-utiliser-gratuitement-les-transports-urbains-americains-50541.html

Regardez cette petite vidéo (54s) :


UltraReset - Using a smartphone for free subway rides from Intrepidus Benn on Vimeo.

La chute de l'iPhone ?

Apple avait perdu la guerre des mac contre les PC et Microsoft. Deux raisons selon moi avaient conduits à cette défaite : l'ouverture et les software.

Les mac étaient des petits bijoux technologiques (et le sont toujours), très ergonomiques, très beaux, très puissants. Ils étaient, et sont toujours, des ordinateurs "hauts de gamme pour gens branchés". Les PC étaient (et sont) des systèmes ouverts. Il existe de très nombreux fournisseurs, y compris de composants additionnels (cartes son, vidéo, cartes d'acquisition,...). Dans le domaine du software, les développeurs du monde entier se sont mis à développer sous Windows. Très peu développaient sur Mac. Le résultat est qu'un foisonnement d'applications et une richesse fonctionnelle a très rapidement permis aux PC, à Windows et à Microsoft, de se vendre partout dans le monde, et dans tous les domaines professionnels et privés. Cette relative défaite d'Apple, et le départ à l'époque de Steve Jobs, avait amené Apple dans les fins fonds. On ne s'en souvient pas aujourd’hui, mais Apple a failli disparaître et être racheté.

Nous sommes à mon avis dans un bis repetita de l'histoire dans la guerre iPhone vs Android.

L'iPhone est un bijou technologique, beau, ergonomique, puissant, ... mais fermé, trop électronique et de moins en moins software. Android est un système ouvert, disponible chez de nombreux constructeurs. Google fait du soft, Apple du hard. Et le soft gagnera, parce que "sans maîtrise la puissance n'est rien". Et malheureusement pour Apple le géniallissime Steve Jobs n'est plus.
L'iPhone avait dominé le marché à son lancement. Mais comme les analystes le prévoyaient, les statistiques s'inversent.

Je crois qu'avec l'iPhone 5, qui n'est "qu'un bijou technologique", et l'arrivée de l'iOS 6, le virage final est passé.

En effet, google maps a été supprimé de l'iOS pour être remplacé par une version made in Apple. Malheureusement Apple Maps (Plans) est très loin d'être à la hauteur de google maps. Apple maps est ergonomique, comme toujours avec Apple,  mais les retours sont très négatifs car les bases de données cartographiques proposées par Apple sont insuffisantes. Un blog comparant les 2 cartes Apple vs Google a même été créé, The Amazing iOS 6 Maps.


Le résultat est souvent sans appel. Les cartes de Google sont beaucoup plus précises. Apple a essayé (et visiblement raté) de mixer les plans Tomtom et Open Street Maps. Apple ne s'attendait pas à un tel tollé.

Quelques exemples :
  • iOS6 : les surprises des plans d'Apple
    Les Échos - ‎Il y a 16 heures ‎
    iOS6 : les surprises des plans d'Apple. Par Clémence Dunand | 21/09 | 17:33 | mis à jour à 19:42. Apple a choisi de remplacer Google Maps par Maps, un service de cartographie développé en interne, dans la dernière version de son système d'exploitation ...
  • La mapocalypse d'iOS 6
    20minutes.fr - ‎Il y a 22 heures ‎
    Le plus gênant pour l'utilisateur passé à iOS6, c'est qu'il n'a pas le choix. Apple payait jusqu'ici des droits de licence à Google Maps mais l'entreprise a choisi d'arrêter son partenariat pour lancer son offre maison. Le business de la cartographie est en effet ...
  • iOS 6 : Göteborg a disparu de Plans
    Génération NT - ‎Il y a 11 heures ‎
    Le système de cartographie intégré dans iOS 6 réserve quelques surprises. Notamment aux sujets du royaume de Suède qui ont découvert avec stupéfaction que la seconde plus grande ville du pays (après Stockholm) avait disparu des cartes… d'Apple.
  • iOS 6 : Apple Maps/Plans ne convainc pas
    ZDNet - ‎21 sept. 2012‎
    Cela devait être une des grandes nouveautés d'iOS 6. Apple a décidé de s'affranchir de Google Maps avec sa propre application de cartographie et de navigation (Maps ou Plans en français). Sauf que la pomme est peut-être allé un peu vite en besogne. 

La cartographie fait partie des services les plus utilisés par les mobinautes, et évidement, dans le domaine de la mobilité, les plans sont majeurs.
Espérons pour Apple qu'ils réagissent vite et qu'ils mettent rapidement à jour leurs cartes. Un porte-parole du géant a expliqué que Maps fonctionnait sur le mode collaboratif, donc que l'application allait progressivement s'améliorer.

Des applis en Alsace

Après l'excellente appli Strasmap, donnant beaucoup d'informations pratique à  Strasbourg, parue l'année dernière, dont je parlais ici, deux nouvelles applis sont sorties en cette rentrée scolaire en Alsace.
Tout d'abord la Région Alsace a publié sur iTunes son application "Vialsace" (ici) en complément du site internet www.vialsace.eu et du site mobile : mob.vialsace.eu.
Vialsace couvre tous les réseaux de transports en commun d'Alsace, urbains et interurbains, et permet de rechercher un itinéraire d'adresse à adresse sur toute l'Alsace. Vous pouvez également retrouver les horaires, et l'info trafic de tous les réseaux.

En parallèle, le réseau de Mulhouse, Solea, inclut dans Vialsace, a lancé sa propre application. Cette application offre un calculateur d'arrêt à arrêt, les horaires aux arrêts et la localisation des arrêts sur un plan.
L'intérêt principal de Solea par rapport à Vialsace est qu'on retrouve également l'app sur android :
https://play.google.com/store/apps/details?id=fr.nartex.solea&hl=fr

Mais je suis sur que Vialsace sera prochainement également disponible sur Android ... à suivre.

Mobiphone fête ses 50 000 visites

Mobiphone a dépassé cette semaine les 50 000 pages vues. La moyenne s'approche maintenant des 100 pages vues par jour. Pour un blog hyper-spécialisé ( les smartphones dans la mobilité ... ) , c'est plutôt pas mal. Non ?

15 sept. 2012

La démocratisation des applications smartphones

Le réseau de transport en commun de Thonon les Bains (BUT) vient de lancer son application iPhone. Cette application propose les fonctions classiques de recherche d'itinéraires, d'info trafic, de plans ...

Mais ce qu'il est important de noter, c'est que le coût de cette application est maintenant tellement bas qu'elle est à la portée de tous les réseaux. Les smartphones constituent un média d'information qui prend une place de plus en plus importante. Les solutions SMS, internet mobile, les applications, les QR Code se généralisent et se démocratisent pénétrant tous les réseaux pour apporter une information de plus en plus en instantanée et un meilleur services aux usagers.

SNCF TER

Les applications mobiles de la SNCF sont bien vivantes. La SNCF vient de publier une nouvelle version de son application TER.

La nouvelle version de l'application SNCF TER Mobile fournit à l'utilisateur des informations et des services qui lui faciliteront ses déplacements quotidiens ou occasionnels dans sa région.

Cette application propose les fonctionnalités suivantes :
  • Recherche d'un itinéraire, horaires des trains et des cars, 
  • Horaires en temps réel des prochains départs et prochaines arrivées avec indication de la voie de départ depuis la gare sélectionnée, informations sur les perturbations
  • Partage des informations par Twitter, email, SMS,
  • Suivi du parcours en temps réel du train sur une carte et des informations sur les correspondances disponibles à chaque arrêt, (ça je n'ai pas réussi à le faire marcher), 
  • Géolocalisation de la gare la plus proche du lieu de consultation.
Sur Android, sur iPhone

14 sept. 2012

Pas de NFC dans l'iPhone 5

L'iPhone 5 a été présenté cette semaine, et nombreux sont les déçus car il n'intègre pas de puce NFC.
L'iPhone 5 dispose d'un écran plus grand, d'un processeur plus puissant, il est plus fin ... mais c'est tout. C'est un bijou, c'est une prouesse technique, mais je dirais que ce n'est pas une révolution ...

Pour "remplacer" le NFC, Apple a intégré un logiciel de paiement "Passbook mobile" qui fonctionne sur iOS 6 le nouveau système d’exploitation de l’iPhone 5.
Passbook repose sur la transmission de données de paiement via des codes-barres sur l’iPhone 5. « Passbook est le meilleur moyen de recueillir toutes vos cartes en un seul endroit », a déclaré Scott Forstall, le vice-président d’iOS. Il a montré comment une carte d’embarquement, une carte Starbucks, un billet de football et d’autres formes d’argent soutenu par «passes» peuvent être présentés sous forme de code barre pour effectuer une transaction. 
Nous aurons certainement l'occasion d'en reparler. 

Mon mobile et moi

Selon une étude mensuelle de  l'institut Nielsen portant sur 20 000 abonnés à une offre mobile de 13 ans et plus aux Etats-Unis 55,5% des Américains abonnés à une offre mobile étaient équipés d'un smartphone en juillet 2012.
Ce taux d'équipement est de 74% chez les 25-34 ans contre 59% un an auparavant.

Les appareils utilisant le système Android dominent le marché du smartphone avec 51,9% de l'ensemble des propriétaires de smartphones. Le système iOS de l'iPhone (Apple) touche 34,3% du marché global. La part de marché de Blackberry est de 8% sur l'ensemble des équipés.


En France, les tendances sont les mêmes. Un très bon dossier "Mon mobile et moi" sur France Culture analyse notre rapport aux téléphones portables : http://www.franceculture.fr/emission-pixel-mon-mobile-et-moi-2012-09-14
France Culture parle de notre rapport affectif, de notre utilisation de l'outil, et donne quelques chiffres comme ceux ci :




8 sept. 2012

La RATP tweete

Cette semaine la RATP a lancé le test d'un service d'information temps réel par twitter. Ce test durera trois mois sur les lignes de métro 1, 4, 12 et 13, et si l'expérience est concluante sera généralisé à toutes les lignes.
Les comptes sont animés par des agents situés au sein du poste de contrôle de la RATP. Celui de la ligne 1 par exemple (http://twitter.com/Ligne1_RATP ) a déjà près de 2400 abonnés. Pas mal en 4 jours.


Etant donné qu'on est sur twitter, les usagers peuvent eux aussi tweetter sur ces tags (regardez #ligne1 par exemple). C'est donc aussi un outil de "crowdsourcing" intéressant pour la RATP. Les voyageurs se transforment en autant de source d'information remontant au poste de commandement de la RATP des informations qui peuvent leur être utiles. Certes des messages négatifs peuvent être diffusés par les usagers (présence des contrôleurs, dénigrement ...), mais pour l'instant je n'ai rien vu de "très méchant". Je crois qu'on peut parier que la "masse" est raisonnable et diluera vite les bruits de fonds "des casseurs" (il est toujours de très bon ton de râler en France) ou trop "propagande" de la RATP.

Mais l'histoire a mal commencé, puisque la RATP n'avait pas réservé les comptes des autres lignes (ligne3_RATP ...) et des petits malins les ont immédiatement pris. La RATP a vite réagi et les a fait fermer ces comptes.

Le communiqué de presse : http://www.ratp.fr/fr/upload/docs/application/pdf/2012-09/cp-lancement-de-comptes-twitter-dedies-aux-lignes-1-4-12-et-13.pdf

L'autre information de la semaine est que la RATP a publié des données (open data), mais pour l'instant, comme la SNCF, la RATP refuse de publier
ses horaires théoriques et temps réel. Quelques données importantes sont tout de même publiées comme des plans (qui étaient jalousement gardés) ou des fréquentations (utiles pour des études). Je ne manquerais pas de revenir sur ce sujet.
http://www.ratp.fr/fr/ratp/r_70350/open-data/

Lancement d'un service SMS+ à Detroit

Le département des transports de Detroit a lancé cette semaine un nouveau service : les horaires temps réel par SMS.
(la plaquette du service ici)
C'est un grand classique. Je ne reviens pas sur son fonctionnement. Mais ce lancement en fanfare m'évoque deux sujets intéressants. Ça a été déployé en France à plusieurs endroits. Mais le SMS+ ne "nous" apparaît pas comme un service innovant. Il me semble que de moins en moins de réseaux en lancent (je n'ai pas trouvé de lancement en France en cette rentrée, si quelqu'un en a vu, merci de me corriger). Pourtant les statistiques d'utilisation de ce service montrent qu'il répond vraiment bien à l'attente des voyageurs. Ma première réflexion est donc que les américains sont plus pragmatiques que nous. Ils ne font pas toujours de l'innovation pour l'innovation. Ils savent aussi apporter les services que les usagers attendent.
Source : http://www.detroitnews.com/article/20120904/METRO05/209040399/Text-service-gives-real-time-DDOT-bus-arrival-times?odyssey=mod|newswell|text|FRONTPAGE|s





Et surtout, en creusant un peu, j'ai trouvé un service associé lancé à Detroit que je ne connais pas en France (là aussi si quelqu'un en connait, merci de me corriger). Les horaires temps réel par email !! Nous n'associons pas l'email aux horaires  temps réel parce que c'est un mode asynchrone de communication. Et pourtant 99% (je n'ai aucun chiffre sur le sujet) des emails sont "instantanés". C'est un service simple comme bonjour. Et avec le développement de l'internet mobile, ce service devrait naturellement remplacer les SMS+.
http://www.smartbus.org/schedules/realtimearrival/Pages/default.aspx




20 millions de français surfent sur leur mobile

Selon Médiamétrie, plus de 20 millions de Français se sont connectés au moins une fois en juillet à internet depuis leur téléphone mobile.

Le coût des forfaits baissent, le taux d'équipement en smartphone continue de progresser et la conjonction des deux aboutit naturellement, malgré la crise, à une nouvelle hausse de la consommation d'Internet mobile en France. 

Selon les mesures de Médiamétrie de juillet 2012, il y a 20,4 millions de français mobinautes. Il y a un an, ils étaient moins de 19 millions.

Le temps de connexion progresse. Il était de 3h46 en juin, il est passé à 3h55 en juillet. Il est important de noter que le temps de connexion sur Internet fixe baisse en proportion analogue.
"Le téléphone mobile devient de plus en plus un outil pratique, même en vacances, alors que les voyageurs n'ont pas nécessairement accès à leur ordinateur, ou bien s'informent en temps réel de leurs déplacements", indique le spécialiste de la mesure d'audience.

En termes de trafic, les sites les plus visités restent les mêmes : Google, Facebook, YouTube, devant Orange et Apple. Du côté des applications, Google, YouTube, iTunes sont sur le podium suivis de Orange, Game Center (Apple) et PagesJaunes.