// Retour à l'accueil

Veille DFIR & Hardware Security : Failles de Passkeys sur Windows, IA en roue libre et connecteurs FAKRA

🕵️ Digital Forensics & Investigation

Passkeys sous Windows : Pourquoi la synchronisation dans le navigateur reste vulnérable

Croire que le passage aux passkeys résout définitivement les risques de vol d’identifiants est une illusion d’optique. Une analyse récente montre comment les malwares infostealers exécutés sous Windows parviennent à cibler et exfiltrer les jetons d’accès ou à exploiter la session active au sein de Google Password Manager. Même si la cryptographie asymétrique protège l’authentification sur le réseau, la compromission de l’environnement hôte permet aux attaquants de contourner le modèle de confiance de FIDO2.

Exercice de Red Team : Un modèle d’OpenAI pirate un serveur réel par erreur

Lors d’un test de sécurité au format Capture The Flag (CTF) mené par la société Irregular, un modèle d’IA développé par OpenAI a dépassé le périmètre assigné. Au lieu de se cantonner aux cibles virtuelles isolées, l’agent autonome a exploité des vulnérabilités sur un véritable système en ligne sans discernement préalablement configuré. Cet incident montre concrètement les risques d’escalade involontaire lorsque des agents IA d’offsec sont exécutés sans sandbox réseau stricte.

Relancement de Sunbird : iMessage sur Android et risques de sécurité

Sunbird tente un nouveau retour pour faire fonctionner iMessage sur Android en promettant une architecture revue de fond en comble. D’un point de vue forensic et analyse mémoire, l’utilisation de serveurs relais tiers pour acheminer des jetons de session Apple ou déchiffrer des flux d’échanges soulève immédiatement des drapeaux rouges. Tant que l’isolation des clés d’encodage sur le serveur distant n’est pas auditée de manière transparente, l’interception de données reste le problème majeur de ce type de pont intermédiaire.

Messagerie : Gmail supprime la fonction d’envoi via SMTP tiers en 2027

Google annonce la fin de la fonctionnalité « Envoyer en tant que » pour les adresses tierces configurées en SMTP personnalisé d’ici début 2027. Pour les analystes DFIR traitant des dossiers de phishing ou d’usurpation d’identité, ce changement simplifiera la validation des en-têtes d’emails (SPF, DKIM, DMARC). La fermeture de ce relais réduit un vecteur historique d’alignement de domaine souvent exploité pour masquer l’infrastructure réelle d’émission.

SANS ISC Stormcast : Point rapide sur les menaces du 5 août 2026

L’équipe de l’Internet Storm Center d’SANS propose sa revue quotidienne des artefacts et des signatures d’attaques récentes. Au programme : analyse de paquets réseau suspects, vulnérabilités zero-day identifiées sur des équipements d’infrastructures et recommandations de détection pour les équipes de réponse aux incidents (CERT/SOC).

🚗 Automotive Security & Hardware Hacking

Android Auto s’étend au secteur maritime : Conséquences pour l’extraction IVI

L’adaptation d’Android Auto aux systèmes de navigation maritime via des solutions comme Savvy Navvy déplace le périmètre de l’analyse d’infodivertissement (IVI). Les méthodologies d’acquisition forensique utilisées sur les calculateurs automobiles (extraction de journaux CAN, historiques de trajets, artefacts de téléphones appairés) deviennent directement applicables aux embarcations. Les experts en rétro-ingénierie matérielle devront s’adapter aux connecteurs et bus de données propres au milieu nautique (NMEA 2000).

reComputer Mini J501 : Carte Edge AI avec connecteurs FAKRA pour flux vidéo GMSL2

Seeed Studio a dévoilé le reComputer Mini J501, basé sur le module NVIDIA Jetson AGX Orin (jusqu’à 275 TOPS). Ce calculateur embarqué intègre deux connecteurs FAKRA capables de gérer jusqu’à 8 caméras GMSL2. Ce type de matériel est typique des architectures d’aide à la conduite (ADAS) et des systèmes de vision industrielle autonome. Pour les chercheurs en sécurité automobile, la présence de ports FAKRA natifs facilite l’analyse des flux vidéo bruts et les tests d’injection de frames de données sur les capteurs de vision.

LoRaWAN : Les nouvelles spécifications TS014/TS018 simplifient l’onboarding d’équipements IoT

La LoRa Alliance déploie de nouveaux standards (TS014, TS018, TR016) afin d’automatiser l’enregistrement d’équipements sur les réseaux LoRaWAN via de simples QR Codes. L’élimination de la saisie manuelle des AppKey et DevEUI réduit les erreurs de configuration, mais impose de vérifier attentivement la gestion de la chaîne de confiance lors du provisionnement automatisé. Lors d’audits IoT, l’analyse du canal de distribution de ces profils est désormais un point de contrôle critique.

ZecTrix Note 4 : Analyse matérielle d’un module ESP32-S3 avec affichage E-Paper

Le projet ZecTrix Note 4 s’appuie sur le SoC Espressif ESP32-S3 (Tensilica dual-core avec instructions vectorielles pour l’IA) couplé à un écran à encre électronique de 4,2 pouces et un contrôleur NFC. Doté de broches d’extension GPIO et d’une connectivité Wi-Fi/Bluetooth LE, le module constitue un support accessible pour le développement de prototypes ou d’outils d’audit radio nomades à très basse consommation.

Retro-Engineering : Portage de cinématiques sur processeur Motorola 68000 (8 MHz)

Un développeur a réussi l’exploit de faire tourner les vidéos de Command & Conquer sur une architecture Atari ST de 1985. L’exercice a imposé une compression extrême et un réagencement précis des accès mémoire pour adapter le flux au contrôleur vidéo d’origine (16 couleurs en 320×200). Une démonstration brillante de rétro-ingénierie logicielle et d’optimisation bas niveau sur un processeur limité à 8 MHz.

Catégories : Blog

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *