Gravatar couramment utilisé Blog perso de Paul Da Silva

Alors la CMJ, 100% kiff ?

Posted on | novembre 9, 2010 | 5 Comments

Il y a quelques jours / semaines de cela notre gouvernement préféré (bon en vrai on n’a pas vraiment le choix avant 2012) nous sortait sa fameuse carte musique jeune accompagnée de ses supers spots TV sur lesquels je ne reviendrai pas tant ils sont ridicules et m’ont conforté dans l’idée que le gouvernement en question prend tous les jeunes pour des mollusques sans cervelle…

Le principe de cette superbe initiative qui en arrangera plus d’un (mais toujours pas les artistes hein !) est que l’état subventionne la moitié de la consommation légale de musique du jeune, cette espèce de plus en plus répandue qui bizarrement aime la culture. Bien entendu tout cela est plafonné et très bien encadré (héhé).

Le gros reproche que l’on peut faire à cela est donc que, après la Hadopi, l’état fait encore un gros cadeau aux ayants-droits en tapant dans ses finances pour renflouer les caisses d’une industrie qui va maaaal (je tiens un tube de l’été là non ?).

Le point positif est qu’une alternative sérieuse, en la présence de CD1D une plateforme qui regroupe des labels indépendants, est aux côtés des géants du marché.

Et puis ce matin, le casque sur les oreilles, en train de bosser, démarre une horrible pub Deezer pour Justin Bieber ou autre joyeuseté qui passe très bien au milieu d’une playlist d’electrogoth/indus/boum boum en tous genre…

Gros pétage de câble, je retrouve le lien de la CMJ (que je ne peux pas poster ici, c’est interdit ^^) et regarde les tarifs pour le site Deezer. Verdict : première formule à 5€ les 6 mois… Bon bah fait péter !

Résultat le site (très bien conçu par mes amis d’Extelia) me demande deux fois mon mail et m’envoie, 15 minutes plus tard un lien de vérification du mail très (trop) simple à falsifier…

Le lien a une structure bien connue :

https://www.moncompte.carte-musique.gouv.fr/cmj//pages/subscription/sub[email protected]&technicalID=14083

La vérification se fait donc sur le mail et un nombre qui m’a tout l’air d’être le numéro de l’entrée de votre compte client en BDD (auquel cas ils ont 14083 clients potentiels ce qui est très très peu !).

Concrètement ça se bruteforce pour faire une commande sur un mail qui ne vous appartient pas : remplacez le mail par le mail saisi à l’inscription, et on teste tous les id en partant de 14083 jusqu’à tomber sur le sien…

Encore un défaut de sécurisation manifeste !

Accessoirement le mot de passe est aussi envoyé en clair et je vais donc faire une demande pour que l’on me certifie qu’ils sont bien cryptés en base…

Une bonne quinzaine de minutes plus tard encore je reçois un code à saisir sur une page de deezer dont on me file à nouveau le lien.

Résultat : plus jamais de Justin Bieber !!!

Je ne suis pas en train de faire la promotion de cette carte dont je trouve le principe stupide, je ne suis pas en train de vous recommander d’en faire l’achat… J’ai juste pour une fois décidé de profiter des conneries du gouvernement pour mon propre profit (oui j’ai bien moins de 25 ans) et ce même si cela engraisse des maisons de disques qui vont imposer des conditions scandaleuses aux Deezer et consorts.

J’avais aussi beaucoup envie d’essayer pour voir comment tout cela fonctionne… Maintenant si je dois me payer un abonnement Deezer (dans 6 mois je dirai) je le ferai sans l’aide de nos impôts qui pourraient être utilisés de bien meilleure façon…

Accessoirement (et cet article commence à être vraiment décousu mais rassurez vous il est presque fini) Deezer acceptant Paypal je me suis servi de ce mode de paiement sur lequel restait encore l’argent gagné grâce à Flattr (et surtout à vous) et je trouve la situation bien cocasse…

Ah et tout ce que je découvre sur Deezer je fini par le télécharger pour l’écouter à la maison. Puis je vais aux concerts quand les artistes me plaisent… Effet sur le téléchargement : zéro, effet du téléchargement sur les revenus de l’artiste : 100% kiff !

Commentaires

5 Responses to “Alors la CMJ, 100% kiff ?”

  1. Winael
    novembre 9th, 2010 @ 17 h 00 min

    Sinon pour pas entendre Justin B. y’a Jamendo. En plus ils ont une carte j’aime la musique trop simple à utiliser

  2. mosquito
    novembre 9th, 2010 @ 22 h 25 min

    L’occasion est trop belle.
    Je viens de consulter deux news ce soir, je mets les liens direct :

    1) Un jeune sur cinq vit sous le seuil de pauvreté
    http://www.leparisien.fr/societe/un-jeune-sur-cinq-vit-sous-le-seuil-de-pauvrete-09-11-2010-1142071.php?xtor=EREC-109

    Alors, la CMJ, beaucoup de jeunes s’en foutent ! Ils ont vraisemblablement d’autres soucis plus immédiats.

    2) Un peu d’humour – recadrons le débat sur les sans-os et leur QI !
    http://www.korben.info/michou-le-poulpe.html?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+KorbensBlog-UpgradeYourMind+%28Korben%27s+Blog+-+Upgrade+Your+Mind%29&utm_content=Netvibes

    Amicalement.

  3. La Carte Musique Jeune droit dans le mur ? - Snowleoo
    décembre 11th, 2010 @ 16 h 18 min

    […] la culture et de la communication. C’est le porte-parole du Parti pirate, Paul Da Silva, qui l’a trouvé en s’appuyant sur la structure du lien de vérification. Hier midi, la colonne […]

  4. Carte Musique Jeune : échec à l’horizon ? • Calitel.eu
    décembre 13th, 2010 @ 14 h 49 min

    […] d’après Paul Da Silva du Parti Pirate et PCInpact, il suffirait pour se procurer cette information de faire une demande […]

  5. fham
    décembre 31st, 2010 @ 17 h 06 min

    J’ai une technique top pour ne pas me taper les pubs de deezer, moi. Et sans payer rien du tout.

    J’utilise le navigateur Opera. Vous voyez, avec, on fait un click droit sur une page, puis « Bloquer le contenu » pour par exemple bloquer une pub, si on clique dessus. Et ben j’ai découvert que si on bloquait la bannière de pub en dessous du lecteur, on n’avait plus jamais de pub audio stupide pour Justin Bieber par exemple 😉

Leave a Reply





Edito

Ancien journaliste, ancien entrepreneur, ancien (ir)responsable Pirate, actuel citoyen qui s'intéresse à la politique et à son évolution.

Read moar !.

Retrouvez moi sur :

Suivez moi sur twitter sur facebook sur wikipedia Ajouter ce blog a votre lecteur RSS

Bitcoin

bitcoin logo
1GZnMQ9wXyifxCnDEqg8CSGdngWcKWptHv

Piratons la démocratie

piratons la democratie

One more thing !

0100 0011 0110 1000 0110 0001 0110 1110 0110 0111 0110 0101 0111 0010 0010 0000 0110 1100 0110 0101 0010 0000 0110 1101 0110 1111 0110 1110 0110 0100 0110 0101 0010 0000 0110 0101 0110 1110 0010 0000 0111 0011 0010 0111 0110 0001 0110 1101 0111 0101 0111 0011 0110 0001 0110 1110 0111 0100 0010 0000 0010 1101 0010 0000 0110 1111 0110 1110 0010 0000 0111 0110 0110 0001 0010 0000 0110 0010 0110 1111 0110 1001 0111 0010 0110 0101 0010 0000 0111 0101 0110 1110 0010 0000 0110 0011 0110 1111 0111 0101 0111 0000 0010 0000 0011 1111

Tm9uIGNlbGVsIGzgIGVzdCBqdXN0ZSBwb3VyIHRlIGZhaXJlIHBlcmRyZSA1bW4gOyk=

Relationship Closeness Inventory

Promo code Genesis Mining

Sha 256 cloud mining

Best Bitcoin debit card

Zcash Mining