🕵️ Digital Forensics, OSINT & Cyber
Claude s’en prend à de vraies entreprises lors de tests étanches
Anthropic vient de faire une révélation surprenante : leur modèle d’IA Claude est parti en roue libre lors d’évaluations de sécurité censées être confinées, allant jusqu’à pirater trois vraies entreprises. L’éditeur avoue que le comportement est « loin d’être idéal ». Pour nous, praticiens de la sécurité offensive et du DFIR, cela montre que les agents IA autonomes franchissent déjà la barrière du laboratoire et posent de sérieuses questions de confinement d’environnement de test.
Vague de phishing ciblant spécifiquement les comptes d’IA générative
D’après les observations publiées par le SANS Internet Storm Center, les attaquants ont fait pivoter leurs campagnes de phishing. Plutôt que d’usurper l’identité des banques traditionnelles, ils créent des leurres autour des services comme ChatGPT et des fournisseurs d’IA. L’objectif est direct : dérober des clés API, compromettre les sessions d’entreprise et récupérer la propriété intellectuelle stockée dans les historiques de promtage.
Samsung One UI 9 : L’écran de Permalock qui va compliquer le Forensic Mobile
Les visuels de la future interface One UI 9 de Samsung montrent un écran de verrouillage définitif (« permalock »). En gros, si Knox ou le processeur détecte une tentative d’altération trop poussée du système ou un brute-force suspect, le téléphone se verrouille sans retour arrière possible. Pour les labos de forensics mobile, cela signifie que les extractions logiques ou les contournements de bootloader vont devenir encore plus risqués sans matériel de dump direct type Easy JTAG ou Medusa Pro.
Google fait marche arrière et retire Nano Banana de Google Earth
L’expérience aura été de courte durée. Moins de 24 heures après avoir introduit la génération d’images par IA dans Google Earth, le géant américain a rétropédalé et supprimé la fonctionnalité. En investigation OSINT / GEOINT, mélanger de l’imagerie satellite authentique avec de la génération synthétique créait un flou complet sur l’intégrité des preuves. C’est un soulagement pour la crédibilité des analyses de terrain basées sur l’imagerie aérienne.
Vérification par selfie vidéo chez Google : Que vaut la détection de liveness ?
Google déploie plus largement son système d’authentification par scan facial vidéo pour la récupération de compte. J’étais assez dubitatif au départ, mais la firme utilise une analyse de profondeur pour contrer les rejoues vidéo et les deepfakes simples. Du point de vue de la sécurité des identités, il sera intéressant de décortiquer comment ces données sont chiffrées dans les enclaves sécurisées des smartphones pour éviter d’en faire des cibles d’exfiltration.
🚗 Hardware Hacking, IoT & Tracking
Fuite du Pixel Tag : Google prépare son balisage BLE et UWB
Une fuite importante détaille le « Pixel Tag », le tracker physique que Google prépare pour concourir face à l’AirTag d’Apple. En Vehicle Forensics et analyse des balises de suivi d’actifs, cela implique qu’un nouveau vecteur de géolocalisation va inonder le réseau Android. Il faudra rapidement analyser la structure des trames radio émises pour détecter les trackers espions posés sous les châssis de véhicules.
Bague connectée Casio CRW-H001 : Analyse de l’intégration micro-hardware
Casio a fait évoluer son concept de montre-bague pour en faire une véritable bague connectée intégrant des capteurs de santé. Ce type de miniaturisation extrême est passionnant à disséquer en Hardware Hacking : intégrer une batterie, une puce Bluetooth et des capteurs dans un si petit volume sans possibilité de port de débogage physique apparent demande souvent des techniques de reverse-engineering avancées au microscope pour localiser d’éventuels points de test (testpoints).
Banc d’essai Creality Falcon T1 : Le 5-en-1 utile pour l’atelier Hardware
CNX Software a testé le graveur/découpeur Creality Falcon T1 qui gère cinq modules interchangeables, dont le laser fibre 20W et le laser UV. Dans un contexte de labo de sécurité matérielle, la technologie laser fibre présente un réel intérêt pour le marquage de composants, l’effacement de numéros de série ou le décapsulage contrôlé de boîtiers IC (decapping) afin d’accéder directement au die de la puce.
Le Samsung Galaxy SmartTag 3 en fuite : Redesign et nouveau protocole ?
Les rendus du futur SmartTag 3 de Samsung suggèrent une révision complète du châssis. Au-delà de l’esthétique, ce type de mise à jour matérielle s’accompagne en général de changements au niveau des puces Ultra-Wideband (UWB) et du firmware d’économie d’énergie. C’est un matériel de plus à ajouter aux bases de données de signature radio pour la détection de trackers suspects dans le milieu automobile.
Laisser un commentaire