// Retour à l'accueil

Veille Forensics & Hardware Security : Atola TaskForce, Analyse TCM Subaru et Exploits Kernel FreeBSD

🕵️ Digital Forensics & Investigation

Atola TaskForce : 8 ans d’évolution dans l’acquisition forensique ultra-rapide

Huit ans déjà qu’Atola fait évoluer la TaskForce, et la plateforme reste une référence solide pour les laboratoires DFIR. On parle ici de débits d’acquisition grimpant jusqu’à 50 Gbit/s, d’une reconstruction RAID automatisée directement à la source et de capacités d’imagerie sur des disques endommagés que peu d’outils égalent. Pour quiconque traite des téraoctets de données sous pression judiciaire, ce gain de temps évite de bloquer toute une chaîne d’analyse.

Forensic Focus Digest : Focus sur BelkaGPT et la saisie à chaud

Le dernier digest de Forensic Focus met en avant la gestion critique des 60 premières minutes lors de la saisie de preuves numériques. Autre point captivant : l’intégration de BelkaGPT par Belkasoft, qui apporte une assistance IA 100% locale et hors-ligne aux analystes. Traiter des bases de données volumineuses sans faire fuiter de données sensibles vers des services cloud tiers devient enfin une réalité praticable sur le terrain.

Analyse forensique des shells Linux : Pourquoi Atuin change la donne

Les fichiers .bash_history classiques posent problème lors des investigations post-incident (absence de horodatage précis, écrasements faciles, perte d’historique en sessions parallèles). L’équipe de SANS ISC s’est penchée sur Atuin, un outil qui remplace l’historique shell classique par une base SQLite chiffrée. D’un point de vue DFIR, comprendre la structure et les artefacts d’Atuin devient indispensable pour auditer les actions d’un attaquant sur un hôte Linux moderne.

Trois 0-days pré-auth dans le noyau FreeBSD : Une gestion de vulnérabilité contestable

L’équipe de recherche chez Calif.io a mis en lumière trois exploits à distance en pré-authentification ciblant le noyau FreeBSD sur un unique port TCP. Le plus déroutant ? Plutôt que d’émettre un correctif immédiat, le projet FreeBSD a initialement choisi de simplement documenter le comportement. Une posture risquée qui laisse des infrastructures sensibles exposées à de l’exécution de code au niveau Ring 0.

Proxmox VE 9.2 s’ouvre officiellement à l’architecture Arm 64 bits

Excellente nouvelle pour les monteurs d’infrastructures de lab de test ou de serveurs d’analyse DFIR basse consommation : Proxmox VE supporte désormais nativement l’architecture aarch64 sur Debian 13.5. On peut enfin déployer des hyperviseurs sur des puces comme les NVIDIA Grace Hopper ou des cartes UEFI sans bidouille instable, ouvrant la voie à des clusters de recherche forensique plus flexibles.

🚗 Automotive & Hardware Security

Rétro-ingénierie de TCM automobile : Analyse de la cartographie ROM d’un TCU 5EAT

Sur les forums spécialisés en analyse d’ECU, les chercheurs Rimwall et SCAR17s documentent le désassemblage poussé des firmwares du boîtier de transmission 5EAT (puces Hitachi/Denso). L’approche est particulièrement instructive pour le Vehicle Forensics : en couplant des scripts Ghidra personnalisés et l’observation des trames CAN bus, ils parviennent à faire correspondre les variables RAM à des fonctions matérielles précises de la boîte de vitesses.

Routeurs vendus avec portes dérobées : Le blocage réglementaire de la FCC

Un rapport relayé par Android Authority confirme que plusieurs modèles de routeurs grand public antérieurs aux récentes interdictions américaines intègrent des portes dérobées actives télécommunicant vers des serveurs situés en Chine. Faute de pouvoir interdire rétrospectivement leur vente sans violer leurs propres procédures, les autorités laissent ces équipements vulnérables circuler sur le marché d’occasion et dans les petits réseaux.

GrapheneOS vs Revolut : Attestation matérielle et blocage des OS durcis

Le ton monte entre les développeurs du système sécurisé GrapheneOS et la néobanque Revolut, qui bloque l’accès aux appareils tournant sous cette ROM durcie. GrapheneOS dénonce une mauvaise compréhension des mécanismes d’attestation matérielle (Hardware Attestation) par l’équipe de sécurité de la banque, rappelant qu’un système Android personnalisé et signé ne rime pas automatiquement avec appareil compromis.

Verrouillage d’applications natif sur Android : Protection anti-fouille renforcée

Google teste le retour d’un verrouillage d’applications directement intégré au niveau du système sur les smartphones Pixel. Pensé comme une alternative à la fonctionnalité Private Space, ce système bloque l’accès aux applications sélectionnées via biométrie. Du côté de l’analyse forensique mobile, cela pose un obstacle supplémentaire lors des extractions logiques de terminaux déverrouillés.

Android 17 durcit l’accès aux tuiles Quick Settings sur écran verrouillé

Un teardown APK des récents builds Android révèle que Google affine la restriction des bascules réseaux sur l’écran de verrouillage. Les tuiles Wi-Fi, Bluetooth, Données Mobiles et Mode Avion nécessiteront désormais une authentification biométrique préalable. Une modification bienvenue pour entraver la neutralisation à distance d’un téléphone saisi sur le terrain.

CHERRY sort deux lecteurs de carte à puce CCID 100% natifs sous Linux

CHERRY a annoncé la sortie des terminaux ST-1150 et Smart Board 1150. L’intérêt majeur réside dans le support natif du protocole CCID sous Linux, évitant l’installation de pilotes propriétaires obscurs pour gérer l’authentification forte et la signature cryptographique par carte à puce dans les environnements sécurisés.

PICOTTY : Un KVM IP minimaliste basé sur Pi Zero 2 W et Raspberry Pi Pico

Le projet open-source PICOTTY combine un Raspberry Pi Zero 2 W jouant le rôle de hub web et plusieurs microcontrôleurs Raspberry Pi Pico pour piloter des cibles via liaison série et énumération USB HID. C’est le genre de montage parfait pour contrôler à bas coût un banc de test de serveurs ou de cibles embarquées sans passer par des baies d’administration propriétaires coûteuses.

Nouveau wearable Garmin repéré à la FCC : LTE et connectivité Satellite

Les documents d’homologation de la FCC ont laissé échapper la présence d’une nouvelle montre intelligente Garmin équipée de modules LTE et de télécommunication satellite Direct-to-Cell. En investigation numérique, l’ajout du satellite sur ces wearables haut de gamme enrichira considérablement les données de géolocalisation et les journaux de secours exploitables lors d’analyses forensiques.

Traductions IA hors-ligne : Google fait la démonstration d’un boîtier basé sur Gemma

Google a partagé les détails d’un traducteur portable fonctionnant entièrement hors-ligne grâce au modèle Gemma exécuté en local sur du matériel embarqué. Ce type de dispositif autonome préfigure le déploiement d’assistants IA de terrain utilisables dans des zones d’intervention privées de réseau ou nécessitant une étanchéité numérique totale.

GEEKOM IT13 Max : Teardown d’un mini-PC pour l’analyse IA sur le terrain

CNX Software a décortiqué le mini-PC GEEKOM IT13 Max embarquant un processeur Intel Core Ultra 9 185H (NPU dédié aux calculs IA) et 24 Go de RAM LPDDR5. La compacité de la machine combinée aux deux ports USB4 à 40 Gbps en fait un excellent candidat pour constituer une station de triage forensique mobile ou d’ingénierie inverse sur le terrain.

Catégories : Blog

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *