A la veille de la sortie du très attendu (mais déjà disponible) The Legend of Zelda: Tears Of the Kingdom, Nintendo suscite encore le débat, en soumettant plusieurs demandes de retrait au titre du Digital Millennium Copyright Act (DMCA, protégeant les données numériques sous licence) à la plateforme de développement GitHub.
Lockpick, un outil open source créé par le développeur shchmue permettant aux utilisateurs de la console Nintendo Switch de récupérer les clés de chiffrement de leur propre console, est notamment dans la ligne de mire de ces demandes de retrait. En effet, les clés récupérées par Lockpick sont nécessaires pour déchiffrer les fichiers système de la console et sont essentielles pour effectuer des tâches telles que la création de sauvegardes de jeux et l'installation de homebrews.
L'outil Lockpick, et sa version en payload Lockpick-RCM, a été largement utilisé par la communauté homebrew de la Nintendo Switch depuis sa création en 2018, car il permet aux utilisateurs de contrôler leur propre matériel et d'effectuer des tâches qui ne sont pas prises en charge par la console de manière native. En outre, il convient de préciser que les clefs sont générées à partir de la carte mère de la console de l'utilisateurs, qui, de facto, est la propriété unique de celui-ci et ne revient plus à Nintendo.
Voici un extrait du document relatant la demande effectuée par Nintendo of America Inc., dont certains éléments sensibles ont été retirés (coordonnées, méthodes de sécurité etc.) :
Êtes-vous le titulaire des droits d'auteur ou autorisé à agir au nom du titulaire des droits d'auteur ?
Oui, je suis autorisé à agir au nom du titulaire des droits d'auteur.Soumettez-vous une notification DMCA révisée après que GitHub Trust & Safety vous a demandé de modifier votre notification originale ?Non.Votre réclamation concerne-t-elle du contenu sur GitHub ou npm.js ?GitHub.Veuillez décrire la nature de votre propriété intellectuelle ou de votre autorisation d'agir au nom du propriétaire.
Pour le propriétaire des droits d'auteur, Nintendo of America Inc.
Veuillez fournir une description détaillée de l'œuvre protégée par le droit d'auteur originale qui aurait été violée. Si possible, incluez une URL où elle est publiée en ligne.
La console Nintendo Switch et les jeux vidéo contiennent plusieurs mesures techniques de protection ("Mesures Techniques") qui permettent à la console Nintendo Switch d'interagir uniquement avec des fichiers de jeux vidéo légitimes de Nintendo. Ce processus protège les jeux vidéo de Nintendo protégés par le droit d'auteur, y compris, mais sans s'y limiter, ceux couverts par les numéros d'enregistrement de copyright américain PA0002213509 (Super Mario Maker 2) ; PA0002233840 (Animal Crossing: New Horizons) ; PA0002213908 (Luigi's Mansion 3) ; et PA0002028142 (The Legend of Zelda: Breath of the Wild), en empêchant les utilisateurs de jouer à des copies piratées de jeux vidéo de Nintendo sur la console Nintendo Switch et en empêchant les utilisateurs de copier et de jouer à des jeux vidéo de Nintendo de manière illégale sur des appareils non autorisés.
Quels fichiers doivent être retirés ? Veuillez fournir des URL pour chaque fichier ou, si le dépôt entier, l'URL du dépôt.
https://github.com/s...ue/Lockpick_RCM
https://github.com/shchmue/Lockpick
Revendiquez-vous la mise en place de mesures techniques pour contrôler l'accès à votre contenu protégé par le droit d'auteur ? Veuillez consulter nos [documents] "Plaintes concernant la technologie de contournement" si vous n'êtes pas sûr.
Oui.
Quelles sont les mesures techniques que vous avez mises en place et comment contrôlent-elles efficacement l'accès à votre contenu protégé par le droit d'auteur ?
[Privé]
Comment le projet incriminé est-il conçu pour contourner vos mesures de protection technologique ?
Le dépôt signalé offre et fournit un logiciel de contournement qui viole les droits de propriété intellectuelle de Nintendo. Plus précisément, le dépôt signalé fournit Lockpick aux utilisateurs. L'utilisation de Lockpick avec une console Nintendo Switch modifiée permet aux utilisateurs de contourner les mesures technologiques de Nintendo pour les jeux vidéo; en particulier, Lockpick contourne les TPM de la console pour permettre un accès non autorisé, l'extraction et le décryptage de toutes les clés cryptographiques, y compris les clés de produit, contenues dans la Nintendo Switch. Les clés décryptées facilitent la violation du droit d'auteur en permettant aux utilisateurs de jouer à des versions piratées de logiciels de jeux protégés par le droit d'auteur de Nintendo sur des systèmes sans TPM de console Nintendo ou sur des systèmes sur lesquels les TPM de console Nintendo ont été désactivés. Le trafic de logiciels de contournement, tels que Lockpick, viole la loi américaine sur le droit d'auteur du millénaire numérique (plus précisément, 17 U.S.C. §1201) et viole les droits d'auteur détenus par Nintendo.
Le travail est-il sous licence open source ?
Non.
Quelle serait la meilleure solution pour l'infraction présumée ?
Le contenu signalé doit être supprimé.
Avez-vous les coordonnées de la personne présumée responsable de l'infraction ? Si oui, veuillez les fournir.
Non, nous n'avons pas les coordonnées.
J'ai une bonne foi en croyant que l'utilisation des matériaux protégés par le droit d'auteur décrits ci-dessus sur les pages Web contrefaisantes n'est pas autorisée par le propriétaire du droit d'auteur, ou son agent, ou la loi.
J'ai pris en considération le fair use.
Je jure, sous peine de parjure, que les informations de cette notification sont exactes et que je suis le propriétaire du droit d'auteur ou que je suis autorisé à agir au nom du propriétaire d'un droit exclusif qui est présumé avoir été enfreint.
J'ai lu et compris le Guide de soumission d'un avis de retrait DMCA de GitHub.
L'extrait complet est disponible sur le compte Twitter de Simon Aarons.
Dans l'univers des smartphones comme dans celui des consoles de jeux, les projets de hackers se multiplient tels des hydres, une tête coupée en engendrant dix autres. Il est donc peu probable que l'outil Lockpick disparaisse dans les limbes, mais il est regrettable de voir que schmue, défenseur du logiciel libre et contributeur majeur à la scène Switch, se retrouve aujourd'hui dans une situation inconfortable. Cette affaire mérite d'être suivie de près...
le truc il essaie mais bon c'est un peu tard maintenant ,devrait demandé de l'argent plus tôt a nvidia.
Lockpick rcm n’est pas open source ?
Le leak de zelda leur a tellement foutu la rage, qu ils tentent tous et n importe quoi pour stopper le hack...
Mais c est trop tard les enfants...
Le leak de zelda leur a tellement foutu la rage, qu ils tentent tous et n importe quoi pour stopper le hack...
Mais c est trop tard les enfants...
La console a 6 ans maintenant, il va falloir qu'ils digèrent le coup et pensent a faire mieux pour leur prochaine console...
Ce genre de société s'en fout du chiffre d'affaire , elle veut le plus de frics si TOTK rapporte 4+2 elle veut 6+4 ,pour eux le jeu ne se vendra jamais assez.Le leak de zelda leur a tellement foutu la rage, qu ils tentent tous et n importe quoi pour stopper le hack...
Mais c est trop tard les enfants...
La console a 6 ans maintenant, il va falloir qu'ils digèrent le coup et pensent a faire mieux pour leur prochaine console...
Justement, 6 ans de consoles vendues dont plus de la moitié vont certainement lancer ToTK en cartouche ou eShop, imagine le chiffre d'affaire.
Nintendo a qu'à faire des programme bug bounty comme Sony et allonger le pognon pour éviter les failles de sortir , c'est ça la base du problème , c'est pas après qu'il faut reagir surtout au stade ou en est le hack Switch et sa durée de vie passée , ridicule .... Nintendo a rien compris a default d'avoir raison de se défendre , c'est pas comme si ils pouvaient pas investir " un peu " pour éviter de perdre de l'argent , ça serait une goutte d'eau dans l'océan pour eux de faire ça et leur image serait moins terni, ils sont naif de croire qu'on peut supprimer une chose d'internet
Ils le font surtout pour envoyer un messages aux actionnaires les amis. On chasse les méchants hackeurs ne vous inquiétez pas....
exactement
Nintendo à la ramasse
.
Nintendo... le vomis.
C'est vraiment nul, quand on voit la montagne de fric qu'ils vont amasser avec TOTK (leak ou pas) je ne vois pas le problème. Je me souviens que GTA V avait leaké 15j avant sa sortie et on voit bien que ça n'a aucunement empêché celui-ci de se vendre par paquebots entiers depuis 10 ans. De plus la Switch a 6 ans maintenant et repose sur une technologie qui en a 10. Qu'ils se consacrent humainement et financièrement à leur prochaine machine s'ils veulent continuer a être un acteur incontournable du secteur.
Vous êtes marrants à critiquer ... Je hais Tesla et l'enfumage qu'ils font, je n'achèterai jamais de Tesla, si les méthodes Nintendo ne vous plaisent pas, passez-vous de produit Nintendo !
Trop trop trop tard, le mal est fait dû à l'architecture de la machine (v1, v2 etc etc....des puces pullulent à foison) donc qu'ils pensent plutôt à l'avenir en faisant gaffe pour que la prochaine console soit "inviolable".
En esperant pouvoir recuperer lockpickrcm a un autre endroit comme tres pratique comme logiciel…
vous savez si le dernier lockpick fonctionne avec le 16.0.3 ?
Le hack de la console n’est pas éloigné du succès de ses ventes, il me semble. Ça leur rapporte quand même 300€ à chaque vente pour du matériel obsolète et qui est depuis longtemps amorti. Bizarrement, toutes les consoles Nintendo ont permis cela, là où Playstation lâche un peu plus tard et où xbox autorise un mode DEV sans permettre de hack
Jamais je n'aurais acheté leur console si elle n’était pas hacké ni la 20N de jeu que j'ai acheté.
Et on doit etre nombreux dans ce cas je pense.
Ils ont également envoyé des demandes de projets a plusieurs aux projets comme ICOSA Switch qui fournissais un prod.keys
Ils ont commencé une chasse aux clés privées