🕵️ Digital Forensics & Investigation
Une démonstration technique montrant comment les événements liés aux portières, aux sièges et aux boucles de ceinture permettent de reconstruire une chronologie précise des actions des occupants. Crucial pour déterminer qui était au volant lors d’un incident criminel ou d’un accident.
L’importance critique de l’archivage proactif des logs pour la reconstruction de timeline. En DFIR, la perte de journaux d’événements peut signifier la perte de preuves numériques irrécupérables lors d’une analyse post-mortem.
Des chercheurs en sécurité ont exploité une vulnérabilité majeure affectant plusieurs puces MediaTek. L’accès physique permet une compromission quasi instantanée, soulignant les risques pour la chaîne de confiance (Root of Trust) sur les appareils Android récents.
Un coup dur pour les experts en forensique mobile. Samsung semble restreindre l’accès au mode Download et à l’outil Odin sur ses dernières mises à jour, compliquant les méthodes d’extraction physique et le flashing de firmwares de maintenance/investigation.
Retour d’expérience sur le développement d’un outil de newsroom capable de détecter des manipulations de médias (fakes) que l’œil humain ne peut percevoir, intégrant des modèles d’analyse de bruit et de cohérence de pixels.
🚗 Automotive & Hardware
Analyse poussée du message CAN 0x723. Identification de la vitesse de turbine et de la pression de ligne en haute résolution via le protocole SSM (Subaru Select Monitor). Un cas d’école de rétro-ingénierie de bus de données automobile.
Partage de dumps et de spécifications pour les calculateurs (ECU) de Nissan Skyline V36 (2008). Essentiel pour les travaux de remap ou l’analyse de conformité du firmware moteur (VQ37VHR).
Focus sur le nouveau système Modem-RF de Qualcomm intégrant un processeur IA de 5ème génération pour l’optimisation du trafic et le support du NTN (Non-Terrestrial Network) pour les communications par satellite.
Utilisation de la nouvelle architecture AMD Ryzen AI Embedded P185 (Zen 5) supportant jusqu’à 80 TOPS. La particularité réside dans le support de la mémoire LPCAMM2 pour une fiabilité mécanique accrue dans les environnements industriels et robotiques.
Basé sur le SoC Qualcomm IPQ9574 (Networking Pro 820), ce routeur open-source privilégie la performance filaire et la sécurité. Idéal pour les laboratoires DFIR nécessitant une isolation réseau robuste et du monitoring de trafic haute vitesse.
Laisser un commentaire