// Retour à l'accueil

Veille DFIR & Automotive Security : Reverse Engineering TCU, fuites Spring Boot et restrictions ADB

🕵️ Digital Forensics & Cyber Security

Google envisage de bloquer l’ADB local : la fin d’outils comme Shizuku ?

En examinant les récents échanges chez les développeurs Android, je note un projet de restriction des connexions ADB en boucle locale (loopback). Si Google verrouille ces accès, des applications indispensables pour les analyses non-root comme Shizuku cesseront de fonctionner. C’est un coup dur potentiel pour nos méthodes d’extraction légères sur smartphones récents.

Exécution d’actions sur écran verrouillé : attention aux failles sous Android

D’après un décorticage de code APK publié par Android Authority, Google prépare un système d’automatisation de tâches fonctionnant sans déverrouiller l’appareil. Du point de vue de la sécurité mobile, cela pose des questions évidentes : laisser des routines s’exécuter à chaud sans authentification préalable pourrait faciliter le contournement de certaines protections matérielles.

Analyse mémoire : la fuite critique de l’endpoint Spring Boot /actuator/heapdump

Les équipes de la SANS Internet Storm Center observent une hausse des balayages ciblant `/actuator/heapdump`. En récupérant ce fichier binaire `.hprof`, un attaquant ou un analyste forensique peut extraire directement de la mémoire RAM les secrets de l’application, des jetons API jusqu’aux identifiants de base de données. Une piquante démonstration de forensics applicatif.

Vulnerabilités sur ESAFENET CDG : quand la protection de données devient la porte d’entrée

L’outil de gestion documentaire sécurisé ESAFENET CDG fait l’objet de vagues de scans intensives d’après les relevés de SANS ISC. Ironie du sort pour un logiciel censé prévenir la fuite d’informations : il cumule des failles grossières allant des injections SQL aux identifiants par défaut non modifiés.

GrapheneOS progresse sur le support des puces Qualcomm et terminaux Motorola

L’équipe derrière l’OS sécurisé GrapheneOS explique que des avancées récentes du côté des pilotes Qualcomm permettent enfin d’envisager un portage propre sur les téléphones Motorola. Une excellente opportunité pour déployer des systèmes durcis sur un parc matériel plus varié.

OSINT Corporate : obtenir un numéro DUNS gratuitement via le canal Apple

Pour les investigations OSINT sur les entreprises internationales, le registre Dun & Bradstreet est une mine d’or mais l’accès aux identifiants DUNS est souvent payant. Korben partage un contournement efficace via le portail développeur d’Apple pour interroger la base sans débourser un centime.

🚗 Automotive & Hardware Hacking

Reverse Engineering TCU Subaru : décompilation du processeur M32R sous Ghidra

Sur le forum RomRaider, les chercheurs rimwall et SCAR17s font avancer la rétro-ingénierie des calculateurs de transmission (TCU Hitachi et Denso). Grâce à des modules custom pour Ghidra gérant l’architecture M32R et à la cartographie des trames CAN, on commence enfin à comprendre le fonctionnement interne de ces boîtes électroniques sans dépendre de la documentation constructeur.

Open RC Spotter : un enregistreur de télémétrie ESP32 pour le hardware hacking mobile

Jake Wachlin présente Open RC Spotter, un logger embarqué s’appuyant sur un ESP32 pour capturer en temps réel la position GPS, l’IMU 6 axes, les signaux PWM et la tension de batterie. C’est une plateforme d’expérimentation parfaite pour analyser les flux de données télématiques ou prototyper du sniffing de signaux sur petits véhicules.

Jetway SMC-ARK1 : un module SMARC 2.1 taillé pour le traitement edge RK3588

Jetway lance le SMC-ARK1 au format SMARC 2.1, équipé du SOC octocœur Rockchip RK3588 et acceptant jusqu’à 16 Go de RAM LPDDR4x. Ce type de carte compacte avec entrée HDMI dédiée intéresse directement les projets d’inspection vidéo embarquée ou d’analyse d’images sur le terrain.

Correctifs matériel sur Rockchip RK3588 : la communauté répare le Bluetooth obsolète

Après l’abandon du projet ubuntu-rockchip, le développeur defcom5-rockchip a repris les rennes et distribué des images révisées pour Orange Pi 5B. Il intègre notamment un correctif du module Wi-Fi/Bluetooth AP6275P oublié depuis des années et ajoute un script autonome de relance du sous-système radio en cas de plantage.

Catégories : Blog

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *