// Retour à l'accueil

Sideloading sur Android Auto et unbricking de Pixel : Les techniques de contournement à l’épreuve des experts DFIR

🕵️ Digital Forensics & Investigation

Unbrick de Google Pixel : Deux outils officiels pour ressusciter un appareil en expertise

Quand on récupère un Google Pixel bloqué en bootloop ou briqué lors d’une tentative d’extraction physique de données, la panique peut vite s’installer. Avant de sortir l’artillerie lourde comme le dessoudage de puce UFS ou la recherche de points JTAG, je conseille de jeter un œil à deux outils officiels basés sur WebUSB : Android Flash Tool et l’utilitaire de réparation Pixel. Ces portails permettent de reflasher proprement des partitions d’usine ou de forcer une mise à jour corrective sans altérer la partition utilisateur `/data` (si le bootloader est coopératif). C’est un premier réflexe indispensable à intégrer dans votre workflow en laboratoire DFIR pour stabiliser un appareil récalcitrant.

Émulation rétro sur ESP32-P4 : Les limites repoussées du hardware hacking

Le portage de l’émulateur BasiliskII (Mac OS 7/8) sur les puces ESP32-P4 de chez Espressif démontre l’évolution fulgurante des microcontrôleurs low-cost. On oublie le simple traitement de signal IoT pour passer sur un processeur RISC-V double cœur à 400 MHz capable de gérer des écrans MIPI haute résolution et du tactile. En tant que pentester hardware, je garde un œil très attentif sur ces plateformes M5Stack et Waveshare. La capacité d’exécuter des environnements complexes sur des puces aussi compactes ouvre des perspectives de contournement physique d’équipements industriels ou de création d’implants de communication redoutables.

🚗 Automotive Security

Contourner les restrictions d’Android Auto : Le sideloading enfin décortiqué

Google tente de verrouiller l’écosystème Android Auto pour d’évidentes raisons de sécurité routière. Pourtant, en activant les options de développement cachées de l’application compagnon sur le smartphone, il est possible de forcer l’exécution d’applications non validées par le Play Store. Pour nous, spécialistes de la sécurité automobile et du Vehicle Forensics, cette manipulation met en lumière un vecteur de compromission ou de fuite de données par injection d’APK tierces sur l’écran central du véhicule. Si un attaquant accède physiquement au téléphone ou abuse de ces privilèges, l’affichage et les interactions avec le bus de données du véhicule via l’infotainment méritent une analyse approfondie.

Catégories : Blog

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *