// Retour à l'accueil

Veille Forensics & Hardware Hacking : Comment unbricker un ECU Subaru Denso SH7058 et contourner les watchdogs matériels

🕵️ Digital Forensics & Investigation

Analyse audio de scellés : S21 Transcriber v2.0 s’attaque à la corvée de la transcription

Pour nous, les enquêteurs en DFIR, la transcription audio-vidéo est une tâche chronophage qui ralentit l’analyse des scellés numériques. D’après les détails partagés par Forensic Focus, la version 2.0 de S21 Transcriber promet de transformer des heures d’enregistrements en données exploitables et indexées en quelques secondes. C’est le genre d’outil qui permet de gagner un temps précieux lors de la phase d’ingestion de la preuve numérique en convertissant instantanément la parole en texte recherchable, facilitant ainsi la détection de mots-clés dans les interceptions téléphoniques ou les interrogatoires.

OSINT & Procédure : Un technicien d’Uptobox lourdement condamné à cause de ses tweets

Voilà un cas d’école qui illustre à quel point la frontière entre vie privée et preuve judiciaire est mince. Korben nous rapporte que la cour d’appel de Paris a réduit l’amende d’un technicien d’Uptobox à 306 000 euros. Ce qui m’interpelle en tant qu’analyste, c’est que cette condamnation ne repose pas sur son travail technique d’administration système, mais bien sur l’analyse de ses messages publics sur le réseau social X. Ses tweets ont permis d’établir son intention d’encourager le piratage. C’est une piqûre de rappel brutale sur l’importance de l’empreinte numérique lors des investigations de police judiciaire.

Géoblocage & Chiffrement : La CJUE valide enfin la légitimité des VPN

C’est une excellente nouvelle pour le respect de la vie privée sur Internet. Korben décortique un arrêt majeur de la Cour de justice de l’Union européenne datant du 9 juillet dernier. La justice européenne tranche une fois pour toutes : l’utilisation d’un VPN pour contourner un géoblocage n’est pas un acte de piratage illégal. L’affaire, qui portait sur la publication des manuscrits d’Anne Frank, confirme que les outils de chiffrement et de routage de trafic restent légitimes. Pour nos métiers, cela renforce la légalité de l’usage des tunnels chiffrés dans le cadre de nos collectes d’informations ou de nos audits de sécurité à l’étranger.

Journey to Root : Exploiter le moteur de rendu de Chrome grâce à l’IA

J’ai lu avec beaucoup d’intérêt le premier épisode de la série de recherche publiée sur le blog de calif.io. L’auteur y explore comment exploiter l’intelligence artificielle pour identifier et analyser des bugs complexes au sein de Chromium pour obtenir des privilèges élevés (« root »). L’utilisation de modèles de langage avancés pour automatiser l’analyse de crashs mémoire et l’écriture de « fuzzers » spécifiques redéfinit la recherche offensive de vulnérabilités. On est bien loin des scripts automatiques basiques ; on touche ici à de la rétro-conception assistée de haut niveau sur des applications critiques.

mHealth Forensics : La bague Signal Ring veut extraire votre tension sans calibrage

La miniaturisation des capteurs médicaux continue avec le lancement de la Signal Ring à 399 $. Selon Android Authority, cette bague connectée promet de suivre votre tension systolique et diastolique sans aucune étape d’étalonnage physique préalable. Dans le cadre de l’extraction forensique de données de santé (mHealth), ce type de périphérique représente une mine d’or d’informations horodatées. L’analyse devra se concentrer sur l’interception des communications Bluetooth Low Energy (BLE) et l’extraction locale des bases de données de l’application compagnon pour vérifier si ces mesures critiques sont stockées de façon sécurisée ou s’il est possible de les manipuler.

🚗 Automotive Security & Hardware Hacking

Hardware Recovery : Unbricker un ECU Subaru Denso SH7058 sur table

En électronique embarquée, un plantage de firmware lors d’une lecture/écriture peut rendre un calculateur (ECU) totalement inerte. Un guide très technique partagé sur le forum RomRaider explique comment ressusciter un calculateur Subaru Denso SH7058 brické en se connectant directement sur le connecteur CN402 à 13 broches de la carte électronique. L’astuce majeure réside dans l’utilisation d’un Arduino pour émuler un signal de « watchdog » à 125 Hz sur la broche P407 (Pin 3), empêchant le processeur Renesas de redémarrer en boucle toutes les 200 ms. Associé à un adaptateur série FTDI USB-to-TTL et au logiciel EcuFlash 1.44, ce montage permet d’activer le mode Boot natif pour forcer l’écriture d’une ROM saine. C’est une démonstration parfaite de rétro-conception physique et d’ingénierie matérielle sur table d’analyse.

Sécurité IoT : Espressif publie son SDK pour les serrures connectées sous Aliro

Aliro s’impose petit à petit comme le standard universel de contrôle d’accès physique, soutenu par la Connectivity Standards Alliance. D’après CNX Software, Espressif vient de publier le premier SDK officiel dédié à ses microcontrôleurs ESP32-C (Wi-Fi) et ESP32-H (Thread), intégrant le support NFC d’Aliro. C’est une excellente nouvelle pour les auditeurs de sécurité physique : l’accès aux mécanismes d’authentification « Expedited Phase » et aux transferts de certificats de lecture va nous permettre d’auditer la robustesse de ces serrures électroniques face à des attaques par rejeu ou par relais de proximité.

Matériel industriel : Olimex lance une carte d’automatisation haute tension pour Raspberry Pi Pico

Le prototypage industriel et les audits physiques d’installations électriques vont devenir plus simples avec la nouvelle carte PICO-EVB d’Olimex. Repérée par CNX Software, cette carte d’extension accueille un Raspberry Pi Pico et y ajoute quatre relais de puissance (240V AC) ainsi que quatre entrées opto-isolées capables de supporter des tensions réseau de 110 à 220V AC. Pour nos missions de tests d’intrusion physiques ou d’analyse d’équipements SCADA, c’est l’outil parfait pour simuler de l’injection de signaux de commande ou pour intercepter des états physiques réels en toute sécurité sans griller nos interfaces de test.

Edge AI & Caméras : Seeed Studio présente la reCamera Pro sous SoC Rockchip

Le fabricant Seeed Studio met à jour sa gamme de caméras embarquées avec la reCamera Pro. CNX Software nous apprend qu’elle utilise désormais un SoC Rockchip RV1126B intégrant un processeur neuronal (NPU) de 3 TOPS capable de faire tourner des modèles de traitement du langage et d’analyse d’images directement sur le périphérique (« on-device »). Équipée d’un capteur 8MP, de ports GPIO et d’une connectivité réseau solide (Ethernet PoE, Wi-Fi 5), elle va rapidement devenir un cas d’étude privilégié pour nos analyses de micrologiciels (firmware pentesting) afin de s’assurer que ces flux d’analyse d’images locaux ne souffrent pas de vulnérabilités logicielles critiques.

Opérations Physiques : Les lunettes INMO GO3 intègrent l’affichage tête haute discret

Les équipes de Red Teaming disposent d’un nouvel équipement d’infiltration. Android Authority s’est penché sur les lunettes connectées INMO GO3, qui intègrent un affichage par guide d’onde optique pour des fonctions de téléprompteur et de traduction en temps réel basées sur l’IA. Contrairement aux anciens modèles massifs, celles-ci ressemblent à des lunettes ordinaires. D’un point de vue sécurité opérationnelle, cela signifie qu’un opérateur peut recevoir des données tactiques ou lire des procédures de contournement en direct lors d’une infiltration physique sans éveiller le moindre soupçon.

💻 Reverse Engineering & OS/Network Security

Rétro-conception : Mario Kart Wii entièrement recompilé de manière statique pour PC

Voici une avancée technique stupéfiante dans le domaine de la rétro-conception logicielle. Korben rapporte que le développeur Patchzy a réussi à recompiler statiquement Mario Kart Wii en natif pour PC, évitant ainsi le recours à un émulateur traditionnel comme Dolphin. Le code assembleur d’origine (architecture PowerPC) a été traduit directement en x86. Cette approche permet des performances extrêmes et l’ajout de fonctionnalités modernes comme le framerate débloqué et le jeu en ligne réécrit. Pour nous, c’est une excellente démonstration de portage et d’analyse d’une base de code binaire fermée vers une architecture moderne.

Sandboxing : Gecko de Firefox tourne désormais directement en WebAssembly

L’équipe de Puter vient de réaliser une prouesse d’ingénierie web en compilant le moteur Gecko de Firefox en WebAssembly (Wasm). Korben explique que cette avancée technique permet de faire tourner un navigateur complet et fonctionnel à l’intérieur d’une simple page web, de façon totalement isolée. Pour les analystes de logiciels malveillants et les chercheurs en sécurité, cette isolation forte offre une opportunité inattendue : pouvoir ouvrir des liens suspects ou exécuter des scripts malveillants dans un bac à sable (sandbox) web extrêmement imperméable, sans risquer de compromettre l’hôte physique.

Protocoles anciens : Ressusciter le service d’AOL (AIM) avec Open OSCAR Server

La nostalgie rencontre la rétro-conception réseau. Korben nous fait découvrir le projet « Open OSCAR Server » créé par une passionnée de rétro-ingénierie logicielle pour ressusciter la messagerie AOL Instant Messenger (AIM), fermée depuis 2017. L’intérêt technique réside dans la réécriture et l’émulation du protocole historique d’AOL pour permettre aux clients d’époque de se reconnecter. C’est une étude de cas parfaite pour l’analyse de protocoles réseaux propriétaires et l’écriture d’émulateurs de services obsolètes, des compétences indispensables lors d’enquêtes forensics sur des systèmes industriels ou patrimoniaux anciens.

Développement Kernel : Linus Torvalds refuse de bannir l’IA de Linux

Le créateur de Linux n’a pas sa langue dans sa poche et l’a prouvé une nouvelle fois sur la liste de diffusion officielle du noyau. Korben nous rapporte sa réponse tranchée face aux développeurs opposés à l’intégration de code généré par IA dans Linux : « forkez le noyau, ou passez votre chemin ». Pour les auditeurs de code de sécurité, cela confirme que le volume de code assisté par IA va exploser dans l’open-source. Nous allons devoir adapter nos outils de détection de vulnérabilités pour traquer des failles subtiles introduites par ces assistants d’écriture, souvent enclins aux hallucinations de sécurité.

Sécurité Mobile : L’UE force Google à ouvrir Android aux assistants IA concurrents

Selon les informations partagées par Android Authority, la Commission européenne impose à Google d’ouvrir l’accès système d’Android aux assistants IA tiers. Cette décision va obliger Google à concevoir des API d’intégration profonde pour des modèles concurrents. Pour nous, spécialistes de la sécurité mobile, cela soulève de lourdes interrogations en matière de cloisonnement des privilèges et de protection des données sensibles de l’utilisateur. Donner un accès de niveau OS pour lire l’écran ou exécuter des actions applicatives à la place de l’utilisateur représente un vecteur d’attaque de choix s’il n’est pas rigoureusement sécurisé.

Catégories : Blog

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *