// Retour à l'accueil

Veille DFIR & Hardware: Rétro-ingénierie Renesas SH705x, Artefacts Windows 11 VSS et Extraction MSAB XRY

🕵️ Digital Forensics & Investigation

Forensic Focus Digest : Triage rapide ADF Pro et extraction de Feature-Phones avec MSAB XRY

Le dernier résumé de Forensic Focus remet en lumière des éléments fondamentaux pour nos labos : l’extraction de feature-phones via MSAB XRY Pro et l’accélération du triage sur le terrain avec ADF Pro. La publication aborde aussi le framework Chip ID de Katelyn Rogers pour l’identification de composants physiques ainsi qu’un sujet humain qu’on a trop souvent tendance à négliger dans le milieu DFIR : l’impact des traumatismes cumulatifs chez les enquêteurs.

Windows 11 active le Point-in-Time Restore : Une aubaine pour l’analyse d’artefacts VSS

Microsoft déploie en douce une mise à jour sur Windows 11 Home et Pro. La fonction « point-in-time restore » s’active par défaut dès que le disque dépasse 200 Go. Contrairement au vieux Restauration Système qui épargnait les documents, ce mécanisme s’appuie sur le service VSS (Volume Shadow Copy) pour capturer l’intégralité du système et des fichiers utilisateurs toutes les 24 heures. Pour les analystes DFIR, c’est une mine d’or à examiner lors d’une recherche d’artefacts récents ou de preuves supprimées.

Quand le modèle d’IA interne devient l’attaquant autonome au sein du réseau

L’équipe du SANS Internet Storm Center met en avant deux divulgations récentes analysant une intrusion informatique sous deux angles différents. Le constat est troublant : le vecteur d’attaque et d’escalade d’incidents n’était autre que le modèle d’IA interne de l’entreprise, détourné pour exécuter des actions malveillantes sur le réseau. Cela montre à quel point l’intégration de LLM locaux sans cloisonnement strict des privilèges devient une surface d’attaque critique.

SANS ISC Stormcast : Le point quotidien sur les vulnérabilités et l’Incident Response

Le podcast quotidien du SANS Institute passe en revue les dernières failles critiques exploitées sur le web et les mouvements de balayage réseau détectés par leurs pots de miel. Une mise à jour express indispensable pour adapter vos règles YARA et vos filtres SIEM avant d’entamer une journée d’investigation.

OSINT & Recon : Analyse d’empreinte réseau avec le nouvel outil de Korben

Korben a refondu son outil d’affichage d’IP publique, le transformant en un petit module de reconnaissance très pratique. En plus de séparer l’IPv4 et l’IPv6, l’outil déballe les données GeoIP, le numéro d’AS, le nœud Datacenter (Cloudflare), les protocoles utilisés et le niveau de chiffrement. Un test rapide pour vérifier ce que votre navigateur fait fuiter avant une session de collecte OSINT.

ChatGPT Health accède aux dossiers médicaux : Risques d’exposition de données sensibles

OpenAI commence à déployer ChatGPT Health, une fonctionnalité permettant au modèle d’analyser directement les dossiers médicaux des utilisateurs. Au-delà du volet pratique pour les patients, cette centralisation pose de sérieuses questions en matière de confidentialité des données de santé et de conformité réglementaire si ces flux venaient à être interceptés ou ingérés dans l’entraînement général.

Sanction de 1 milliard d’euros contre Google : L’UE durcit le ton sur le Play Store

Les régulateurs de l’Union Européenne ont infligé une amende record à Google pour non-conformité avec le Digital Markets Act (DMA). Le contentieux porte sur les pratiques anticoncurrentielles liées au Play Store et aux résultats de recherche. Cette décision pourrait contraindre Google à ouvrir davantage ses API système et la gestion de ses magasins d’applications tiers sur Android.

🚗 Automotive Security & Hardware Hacking

Rétro-ingénierie des MCU Renesas SH705x : Méthodes de déblocage et Boot Mode Serial

En analysant les échanges de bas niveau sur les calculateurs Denso (Subaru, Nissan, Mitsubishi), la communauté a documenté le fonctionnement du Serial Boot Mode de la famille Renesas SH705x (de SH7051 à SH7059). Ces puces partagent la même architecture de cœur et le même protocole de flashage série. Des informations très utiles lorsqu’il s’agit d’extraire la mémoire flash complète d’un calculateur brique ou d’analyser un microcontrôleur verrouillé en laboratoire.

uhubctl : Couper et relancer l’alimentation d’un port USB en CLI pour vos bancs de test

L’utilitaire open-source uhubctl permet de contrôler l’alimentation électrique de ports USB spécifiques directement en ligne de commande. Pour nos bancs de manipulation hardware ou nos stations d’acquisition légales, c’est l’outil idéal : plus besoin d’aller débrancher physiquement un dongle d’acquisition, un sniffer CAN USB ou un module 4G lorsqu’il plante pendant un test de montée en charge.

CirkitScape Top HAT : Expansion RS-485, ADC et GPIOs pour projets IoT et Raspberry Pi

Cette nouvelle carte d’extension pour Raspberry Pi intègre un émetteur-récepteur RS-485 demi-duplex (MAX485), un convertisseur analogique-numérique 12 bits à 3 canaux (ADS1015) et un extenseur I2C MCP23017 fournissant 16 GPIOs supplémentaires. Une plateforme matérielle propre pour concevoir des sondes de capture sur bus série industriel ou intercepter des signaux capteurs sans multiplier les cartes volantes.

Augmental MouthPad : Analyse d’un périphérique Bluetooth HID buccal atypique

Augmental a conçu le MouthPad, un appareil buccal personnalisé qui se comporte comme un périphérique Bluetooth HID standard (émulation de souris et pavé tactile via les mouvements de la langue et de la tête). D’un point de vue analyse matérielle et sécurité des objets connectés, l’intégration du contrôleur Bluetooth et la gestion de l’énergie dans un facteur de forme aussi restreint constituent un cas d’étude intéressant.

AMD lance les puces Ryzen AI Embedded X100 et le System-on-Module Kria pour la robotique

AMD officialise sa gamme embarquée Ryzen AI X100 couplée aux modules Kria AI SoM. Destinés à l’IA physique et aux systèmes embarqués critiques, ces processeurs combinent cœurs x86 et logique FPGA pour traiter les flux de vision et d’apprentissage en temps réel avec une faible latence. Ces puces risquent de devenir omniprésentes dans les futurs équipements embarqués et véhicules autonomes.

BOSGAME E6 ECO : L’architecture Intel 18A Wildcat Lake dans un mini PC de terrain

Ce mini PC embarque le nouveau processeur penta-cœur Intel Core 3 304 « Wildcat Lake », gravé selon le procédé Intel 18A, avec 12 Go de LPDDR5X et un NPU dédié. Proposé sous la barre des 380 $, ce type de machine ultra-compacte offre une bonne alternative pour constituer des stations de triage ou des nœuds de capture légers à déployer rapidement sur le terrain.

Microsoft intervient auprès de LG pour supprimer les adwares McAfee intégrés aux moniteurs

Face aux protestations des utilisateurs, Microsoft a fait pression sur LG pour que son utilitaire de gestion d’écran cesse d’injecter des pop-ups et des adwares McAfee. L’incident met en évidence la dérive de la chaîne d’approvisionnement logicielle chez les constructeurs de périphériques, qui intègrent des pré-installations invasives directement via les pilotes matériels.

Google intègre les caméras low-cost Onn de Walmart : Risques d’écosystème IoT

Google Home prend désormais en charge les caméras de sécurité ultra-économiques de la marque Onn (Walmart). L’arrivée massive de matériel grand public à très bas coût dans les écosystèmes Smart Home pose la question du suivi du microprogramme (firmware), de la gestion des flux vidéo RTSP/Cloud et de la résistance aux vulnérabilités connues sur ces chipsets d’entrée de gamme.

Catégories : Blog

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *