// Retour à l'accueil

Veille DFIR & Hardware : Unlock Xbox 360 au Teensy, mise à jour Pivi Pro JLR et patchs critiques Apple

🚗 Automotive Security & Hardware Hacking

Bypass du contrôle parental Xbox 360 par force brute microcontrôlée

Un détournement matériel efficace relayé par Korben : réussir à débloquer une Xbox 360 coincée par un contrôle parental dont le code avait été perdu. Après l’échec des réponses aux questions de sécurité et des outils logiciels habituels, l’utilisation d’une carte Teensy configurée pour émuler un clavier et tester mécaniquement les 10 000 combinaisons s’est révélée imparable. C’est le genre de méthode rustique qu’on aime revoir sur la table de labo pour contourner un verrouillage sans devoir sortir la station d’air chaud et dessouder la mémoire NAND.

Mise à jour Pivi Pro OS 4.5.2 pour Land Rover : Gestion batterie et diagnostics

D’après la publication d’OvalNews, Jaguar Land Rover déploie la version 4.5.2 de son système Pivi Pro. Cette itération apporte des correctifs ciblés sur le calculateur de gestion de batterie (BMS) pour les véhicules PHEV ainsi que des optimisations de diagnostic. Pour nous qui disséquons les calculateurs embarqués et le réseau CAN, observer ces patchs constructeur permet de mieux comprendre les ajustements apportés aux registres de données internes et au traitement des codes défauts (DTC).

SensWear : Plateforme modulaire nRF54L15 open-source pour l’analyse IoT

CNX Software présente SensWear, un projet open-source basé sur le SoC Nordic nRF54L15 gérant le Bluetooth LE 6.0, Thread et Zigbee. Conçu sur un circuit imprimé flexible doté d’une centrale inertielle Bosch BHI360, ce module permet de raccorder différentes cartes filles (PPG, capteurs tactiles, température). C’est un excellent banc d’essai pour étudier la sécurité des protocoles radio émergents et analyser le comportement de capteurs biométriques directement sur le bus I2C.

Écrans carrés 7,6 pouces HDMI : Idéal pour les bancs de test et prototypes embarqués

La marque VIEWE propose désormais des dalles carrées 7,6 pouces montant jusqu’à 1200x1200px avec tactile capacitif USB. Ces modules exploitent un bridge HDMI vers MIPI DSI. En atelier de reverse engineering ou lors de la construction de stations de diagnostic personnalisées, la disponibilité de dalles haute résolution aux formats atypiques facilite grandement la conception d’outils de test dédiés à l’analyse matérielle.

Dashcam REDTIGER 4K F7NP : Extraction de données vidéo et métadonnées routières

Android Authority relaie une offre sur la caméra embarquée REDTIGER F7NP. Au-delà de l’équipement grand public, ce type de matériel double objectif (avant/arrière) produit des fichiers vidéo contigus riches en métadonnées (horodatage, données d’accéléromètre et coordonnées GPS gravées dans le conteneur). En investigation après accident, comprendre la structure d’enregistrement de ces puces est essentiel pour garantir la chaîne de traçabilité des preuves numériques.

Sovol M1D : Une imprimante 3D hybride IDEX pour fabriquer son outillage d’atelier

La nouvelle Sovol M1D embarque un système à double extrudeur indépendant pouvant permuter jusqu’à 6 têtes d’impression. Pour la fabrication de gabarits d’injection de puces, de supports de cartes électroniques pour sondes JTAG ou de boîtiers blindés sur mesure, la faculté d’associer des matériaux flexibles et des filaments solubles simplifie la création d’outillage d’analyse matérielle à moindre coût.

🕵️ Digital Forensics & Investigation

Série de correctifs globaux chez Apple : Mise à jour des systèmes et de Safari

Selon le point fait par le SANS Internet Storm Center, Apple a poussé des mises à jour de sécurité urgentes sur l’ensemble de ses OS. Les anciennes moutures macOS (14 et 15) reçoivent un patch Safari dédié pour fermer des failles de corruption mémoire au niveau de WebKit, tandis que la branche 26 traite plusieurs vulnérabilités système. Pensez à mettre à jour vos machines d’analyse forensic basées sur macOS pour éviter toute exploitation de failles connues lors de l’examen de fichiers suspects.

OTI : Partage de secrets à usage unique protégé contre les scanners automatiques

Découvert via Korben, OTI est un outil open-source auto-hébergé permettant de générer des liens d’échange de secrets chiffrés côté navigateur. L’intérêt principal par rapport aux alternatives classiques : le message exige un clic manuel pour se déchiffrer. Cela empêche les robots d’inspection de boîtes mails ou les bots d’indexation de consulter le lien à votre place et d’invalider sa valeur d’usage unique avant le destinataire légitime.

Ubuntu Touch 24.04-2.0 : Morph Browser Chromium 134 et gestion DRM Widevine

L’équipe UBports fait faire un bond en avant à son système mobile en intégrant la version 134 du moteur Chromium au navigateur Morph et en ajoutant un installateur spécifique pour le DRM Widevine. Pour quiconque étudie le comportement d’OS mobiles alternatifs ou cherche à faire du reverse engineering d’applications web dans un environnement sandboxé hors d’Android et iOS, cette mouture simplifie le déploiement d’un poste de test mobile opérationnel.

Google Find Hub : Suppression enfin possible des terminaux obsolètes

Comme le rapporte Android Authority, Google déploie la possibilité d’effacer manuellement les anciens appareils enregistrés sur son hub de géolocalisation. Sur le plan de la recherche d’artefacts et de la gestion des traces d’équipements sur les réseaux de suivi (Find My Device), ce nettoyage évite la présence de fantômes numériques dans les journaux de localisation et clarifie l’inventaire des identifiants actifs.

Google Messages : Disparition confirmée de l’appairage Web par QR code classique

Google accentue ses alertes concernant le retrait imminent du système de connexion par scan de QR code sur Messages Web au profit d’un alignement obligatoire sur le compte Google. Cette bascule d’architecture modifie la persistance des sessions et complique l’extraction à chaud des échanges SMS/RCS lors d’investigations sur poste de travail sans avoir accès aux identifiants principaux du compte cloud.

Galaxy Watch 9 : Verrouillage applicatif et cloisonnement des données de santé

L’analyse de la dernière Galaxy Watch 9 met en évidence la politique stricte de Samsung restreignant l’usage de l’application Health Monitor aux seuls smartphones Galaxy. Pour les enquêteurs numériques cherchant à récupérer des extraits de données télémétriques ou cardiaques sur des terminaux tiers, cette barrière logicielle impose de repasser par des méthodes de capture sur les flux chiffrés ou d’extraire la mémoire brute de la montre.

WhatsApp Web : Déploiement des fonctions d’appels et impacts forensic

L’interface web de WhatsApp généralise l’intégration des flux d’appels audio et vidéo avec support du transfert de communication. L’introduction de ces fonctions s’accompagne de l’écriture de nouvelles bases de données SQLite locales et de logs d’appels WebRTC spécifiques sur le système hôte, constituant de nouveaux artefacts de valeur à chercher lors de l’analyse d’un navigateur.

SANS Stormcast : Le condensé quotidien de veille menace informatique

Le podcast ISC Stormcast récapitule en cinq minutes les vulnérabilités actives, les campagnes de phishing ciblées et les anomalies réseau détectées sur les pot de miel mondiaux. C’est le rendez-vous matinal parfait pour adapter ses règles d’analyse SIEM ou vérifier si un nouveau vecteur d’attaque touche le périmètre d’une investigation en cours.

Wi-Fi 7 BE6500 : Évolution du matériel réseau et défis de capture paquets

Avec la baisse de tarif du routeur TP-Link BE6500, le Wi-Fi 7 prend place rapidement dans les infrastructures domestiques et petites entreprises. Le support d’agrégation de bandes (MLO) et les nouvelles contraintes de chiffrement WPA3 imposent d’adapter nos cartes réseau d’interception et nos suites d’analyse de trafic radio pour continuer à réaliser des captures de paquets probantes.

Catégories : Blog

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *