🕵️ Digital Forensics & Investigation
Unbrick de Google Pixel : Deux outils officiels pour ressusciter un appareil en expertise
Quand on récupère un Google Pixel bloqué en bootloop ou briqué lors d’une tentative d’extraction physique de données, la panique peut vite s’installer. Avant de sortir l’artillerie lourde comme le dessoudage de puce UFS ou la recherche de points JTAG, je conseille de jeter un œil à deux outils officiels basés sur WebUSB : Android Flash Tool et l’utilitaire de réparation Pixel. Ces portails permettent de reflasher proprement des partitions d’usine ou de forcer une mise à jour corrective sans altérer la partition utilisateur `/data` (si le bootloader est coopératif). C’est un premier réflexe indispensable à intégrer dans votre workflow en laboratoire DFIR pour stabiliser un appareil récalcitrant.
Émulation rétro sur ESP32-P4 : Les limites repoussées du hardware hacking
Le portage de l’émulateur BasiliskII (Mac OS 7/8) sur les puces ESP32-P4 de chez Espressif démontre l’évolution fulgurante des microcontrôleurs low-cost. On oublie le simple traitement de signal IoT pour passer sur un processeur RISC-V double cœur à 400 MHz capable de gérer des écrans MIPI haute résolution et du tactile. En tant que pentester hardware, je garde un œil très attentif sur ces plateformes M5Stack et Waveshare. La capacité d’exécuter des environnements complexes sur des puces aussi compactes ouvre des perspectives de contournement physique d’équipements industriels ou de création d’implants de communication redoutables.
🚗 Automotive Security
Contourner les restrictions d’Android Auto : Le sideloading enfin décortiqué
Google tente de verrouiller l’écosystème Android Auto pour d’évidentes raisons de sécurité routière. Pourtant, en activant les options de développement cachées de l’application compagnon sur le smartphone, il est possible de forcer l’exécution d’applications non validées par le Play Store. Pour nous, spécialistes de la sécurité automobile et du Vehicle Forensics, cette manipulation met en lumière un vecteur de compromission ou de fuite de données par injection d’APK tierces sur l’écran central du véhicule. Si un attaquant accède physiquement au téléphone ou abuse de ces privilèges, l’affichage et les interactions avec le bus de données du véhicule via l’infotainment méritent une analyse approfondie.
Laisser un commentaire