🕵️ Digital Forensics & Investigation
Passware Kit 2026 v3 attaque enfin les PIN BitLocker sur puces TPM
C’était une colle récurrente lors des saisies d’ordinateurs récents : la combinaison BitLocker et TPM bloquait tout bruteforce direct. La nouvelle mouture v3 de Passware Kit contourne l’obstacle grâce à l’outil Magic Drive pour cibler la récupération de PIN TPM. On y trouve aussi le support natif des puces Apple Silicon en bêta et de nouvelles règles hashcat. Un vrai soulagement pour nos labos de décryptage.
Triage Forensics sur le terrain : Réduire le délai entre saisie et analyse
Attendre des semaines qu’un smartphone passe au laboratoire central ralentit dramatiquement les enquêtes. Forensic Focus revient sur le rôle des bornes de collecte de type Cellebrite Kiosk directement au point d’interception. En effectuant une extraction ciblée dès les premières minutes, les enquêteurs de première ligne obtiennent des pistes immédiatement exploitables sans paralyser la chaîne de preuve.
One UI 9 de Samsung va forcer un Factory Reset après 13 erreurs de PIN
Si vous traitez des smartphones Samsung en investigation mobile, attention au futur One UI 9. La firme prévoit de déclencher une réinitialisation d’usine obligatoire après 13 tentatives de code PIN erronées. Pour la recherche de preuves, cela ferme l’ère du bruteforce « tranquille » par matériel tiers si l’OS est verrouillé. Une mesure de protection brute pour l’utilisateur, mais une contrainte lourde sur le terrain.
Analyse de malware : Le retour des injecteurs basés sur AutoIT
Les attaquants aiment recycler ce qui marche. Le SANS Institute a disséqué une nouvelle vague d’injecteurs de payloads codés en AutoIT. Le langage reste apprécié des pirates pour sa simplicité d’écriture et sa capacité à contourner certains EDR légers lors de l’injection en mémoire dans des processus légitimes. Une menace discrète mais redoutable à surveiller dans vos journaux d’événements.
Une simple faute de frappe sur un pseudo envoie un innocent en prison pendant 18 mois
C’est le drame absolu de l’analyse OSINT et judiciaire bâclée. Au Canada, Brandon Klayme a passé un an et demi derrière les barreaux uniquement parce qu’un enquêteur a confondu un nom d’utilisateur en saisissant mal un caractère. Cette affaire rappelle avec une violence rare pourquoi la vérification croisée des identifiants et le recoupement des métadonnées sont des règles intangibles en investigation numérique.
Fuite de données : Des conversations Claude privées retrouvées sur Google Search
Mauvaise surprise pour les utilisateurs de l’assistant d’Anthropic : des échanges partagés se sont retrouvés indexés dans les résultats de recherche Google. Anthropic précise que cela ne touche que les liens rendus publics par les utilisateurs eux-mêmes. Il n’en reste pas moins qu’en OSINT, ces fuites passives deviennent une mine d’or pour retrouver des clés API, du code interne ou des informations confidentielles publiées par inadvertance.
Contournement de la protection MIE sur macOS : Calif.io relève le défi
Deux mois après la preuve de concept initiale sur macOS 26.4.1, les chercheurs de Calif.io reviennent sur l’exploitation de la mémoire MIE (Memory Integrity Extension) d’Apple. L’analyse technique montre à quel point les mécanismes matériels de la marque peuvent être éprouvés lorsque l’on manipule la mémoire de bas niveau. Une lecture indispensable pour les passionnés de reverse engineering et de sécurité noyau.
Kali Purple : Faut-il basculer sur la distribution dédiée à la Blue Team ?
Offensive ou défensive ? Alors que la version classique de Kali reste la référence du pentest red team, Kali Purple intègre d’office un écosystème axé sur le SOC et le DFIR (SIEM, analyse PCAP, réponse aux incidents). Si vous devez déployer rapidement une plateforme d’analyse de logs et de capture réseau sur une scène de crime numérique, la sélection d’outils prête à l’emploi simplifie grandement la tâche.
Open Archiver v0.5.2 : Correction urgente d’une perte de courriels en archivage
Dans un contexte juridique, rater l’archivage d’un e-mail à cause d’un faux statut de succès est un cauchemar procédural. L’outil auto-hébergé Open Archiver corrige enfin dans sa v0.5.2 un bogue critique qui déclarait des imports réussis alors que des messages passaient à la trappe. La mise à jour apporte également une recherche avancée bien plus performante pour fouiller dans les volumes de données.
Sécurité des LLM : Faire croire à GLM 5.2 qu’il est Claude fait sauter ses filtres
Les chercheurs de la structure MATS ont découvert une vulnérabilité troublante sur le modèle chinois GLM 5.2. En lui injectant un prompt lui faisant croire qu’il s’agit de Claude (développé par Anthropic aux États-Unis), le taux de réponses non censurées passe subitement de 17 % à 85 %. La preuve que l’alignement et les garde-fous des modèles reposent parfois sur des constructions logiques étonnamment fragiles.
🚗 Automotive Security & Hardware Hacking
DFI X6X-ORN : Un calculateur Edge AI renforcé avec ports GMSL2 pour véhicules
Basé sur le module NVIDIA Jetson Orin NX/Nano, ce boîtier durci IP67 délivre jusqu’à 157 TOPS de puissance d’IA. Ce qui retient mon attention d’un point de vue matériel, c’est la présence de connecteurs étanches M12 et le support natif des caméras GMSL2. Ce type de calculateur embarqué est exactement ce que l’on retrouve au cœur des véhicules autonomes et des systèmes vidéo mobiles modernes.
Android Auto : L’intégration laborieuse de Gemini agace les conducteurs
Le passage de l’assistant Google classique à Gemini dans Android Auto ne se fait pas sans heurts. De nombreux utilisateurs rapportent l’incapacité de l’IA à exécuter leurs routines domotiques Google Home depuis l’habitacle. En sécurité automobile et ergo-IHM, ces dysfonctionnements soulignent la difficulté d’intégrer des LLM au sein de systèmes embarqués exigeant des réponses strictement déterministes.
Waveshare RP2350-POE-ETH : Le microcontrôleur Raspberry Pi s’offre l’Ethernet et le PoE
La carte Waveshare associe le nouveau processeur RP2350 (architecture double cœur Arm et RISC-V) à un contrôleur Ethernet WIZnet W6300 et une option Power-over-Ethernet. Pour concevoir des implants réseau, des sondes d’analyse ou des modules d’acquisition IoT à faible coût, cette combinaison d’alimentation PoE et de puissance de calcul hybride est particulièrement séduisante.
Lunettes connectées : La stratégie de Samsung centrée sur le smartphone
Contrairement aux approches qui cherchent à remplacer totalement le téléphone, Samsung conçoit ses futures lunettes intelligentes comme un périphérique direct du smartphone. Ce choix privilégie la durabilité du matériel et la maîtrise des flux de données chiffrés. D’un point de vue hardware hacking, le déport du traitement principal sur le téléphone réduit la surface d’attaque directe sur le wearable.
LILYGO T-Display C5 : L’ESP32-C5 débarque avec le Wi-Fi 6 dual-band et Matter
LILYGO sort une carte équipée du SoC ESP32-C5 avec écran IPS 1,9 pouce. La particularité ici réside dans le support natif du Wi-Fi 6 sur deux bandes (2,4 et 5 GHz), en plus du Bluetooth LE et du radio 802.15.4 (Zigbee/Thread/Matter). Un outil de choix sur l’établi pour auditer la sécurité des réseaux IoT domestiques et tester des paquets radio sur la bande des 5 GHz.
Laisser un commentaire