// Retour à l'accueil

Sécurité Automobile : Le nouveau processeur NXP S32N79 et les backdoors d’usine sur tablettes Android

🕵️ Digital Forensics & Investigation

Backdoors en usine : Des tablettes Android livrées avec un malware (Keenadu)

Une analyse révèle que plusieurs marques de tablettes Android bas de gamme sortent d’usine avec une porte dérobée (firmware backdoor) pré-installée. Ce type de compromission « supply chain » rend l’investigation complexe car le malware persiste même après une réinitialisation d’usine, nécessitant un dump complet de l’eMMC/UFS pour analyse.

Lire l’analyse complète →

Forensics IoT : Comment un aspirateur robot a été hacké pour contrôler une PS5

Une vulnérabilité majeure découverte dans une pile logicielle d’aspirateur robot a permis une exécution de code arbitraire. Cette recherche souligne les failles critiques dans la segmentation réseau des objets connectés et les méthodes d’accès physique au matériel pour l’extraction de secrets.

Lire l’analyse complète →

Investigation Malware : Tracking des campagnes via le réemploi de matériel binaire

Le SANS ISC détaille comment les analystes DFIR peuvent pister les groupes d’attaquants en identifiant des fragments de code ou des balises spécifiques (comme « BaseStart-« ) réutilisés dans différentes charges utiles JPEG malveillantes. Une technique d’OSINT et de forensics binaire essentielle pour l’attribution.

Lire l’analyse complète →

Murena Volla Tablet : Un pas vers le Forensics-by-design et la vie privée

Le lancement d’une tablette 12.6 pouces sous /e/OS (Android dégooglisé) offre une alternative intéressante pour les environnement sécurisés. Pour l’enquêteur, l’absence de services Google Play modifie radicalement les artefacts disponibles lors d’une extraction logique ou physique.

Lire l’analyse complète →

Project Toscana : Vers un « Face ID » sécurisé pour Android

Google travaille sur une amélioration matérielle du déverrouillage facial pour pallier les faiblesses actuelles des Pixel. Une avancée majeure pour la sécurité biométrique qui impactera les méthodes de contournement lors des saisies judiciaires.

Lire l’analyse complète →

🚗 Automotive & Hardware Hacking

NXP S32N79 : Le processeur « Super-Integration » pour véhicules définis par logiciel (SDV)

NXP dévoile un monstre de puissance avec 8 cœurs Cortex-A78E et 12 cœurs Cortex-R52. Ce SoC centralise les fonctions ADAS, le gateway réseau et les services IA. Pour le vehicle forensics, c’est un point de passage unique qui deviendra la cible prioritaire pour l’extraction de données télémétriques et de logs système.

Accéder à la ressource →

Reverse Engineering ECU Subaru : Analyse des tables d’airflow

Des membres de la communauté RomRaider progressent dans le reverse engineering du firmware EZ1G107M. L’analyse porte sur les calculateurs d’injection et l’impact des « Smooth Factors » sur le comportement moteur. Une mine d’or pour comprendre la logique interne des calculateurs Denso/Hitachi.

Accéder à la ressource →

Nissan ECU Analysis : Recherche de fichiers de définition AQ806/AQ861

La quête de fichiers de définition (XML/A2L) pour les variantes d’ECU Nissan continue. Ces fichiers sont cruciaux pour mapper les adresses mémoire des tables de diagnostic et de performance lors d’une analyse forensic après accident.

Accéder à la ressource →

Olimex ESP32-P4-PC : Une plateforme hardware pour outils de diagnostic

Nouvelle carte basée sur l’ESP32-P4 (RISC-V) avec support HDMI et Ethernet. Sa richesse en connectique (USB, GPIO, MIPI CSI) en fait un candidat idéal pour concevoir des sniffers CAN bus ou des interfaces de programmation JTAG/UART low-cost.

Accéder à la ressource →

Mazda 3 ECU : Recherche de limites de régime et contrôle ventilos

Partage de dump binaire pour les calculateurs Mazda 3 2.0L (E6T54XXXX). L’identification des adresses de tables est une étape préliminaire indispensable pour toute modification ou audit de sécurité sur ces plateformes Mitsubishi/Melco.

Accéder à la ressource →

AsteroidOS 2.0 : L’OS open-source pour montres connectées se modernise

Sortie de la version 2.0 supportant plus de 30 appareils. Pour le DFIR, les systèmes alternatifs comme AsteroidOS changent la structure des partitions de données par rapport aux OS propriétaires (WearOS), nécessitant de nouveaux scripts d’extraction.

Accéder à la ressource →

Catégories : Blog

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *