// Retour à l'accueil

Veille Forensics : Un élément sécurisé Samsung attaqué au laser et un Kindle rooté par Synacktiv

🕵️ Digital Forensics & Investigation

Tangem : Un chercheur de Ledger Donjon contourne une puce Samsung EAL6+ au laser

Baptistin Boilot, chercheur au sein du laboratoire de sécurité Ledger Donjon, vient de frapper un grand coup. Armé d’un laser de précision et d’un scalpel, il a réussi l’exploit d’attaquer physiquement le composant ultra-sécurisé d’un portefeuille crypto de la marque Tangem. L’analyse révèle qu’il est possible de réinitialiser et d’imposer un nouveau code d’accès à la carte sans jamais connaître le code d’origine. C’est une démonstration implacable qui montre que même les éléments de sécurité certifiés au plus haut niveau théorique subissent la dure loi des attaques physiques en laboratoire.

Un Kindle rooté à distance : Synacktiv exploite une coquille d’Amazon

Tanguy Dubroca, auditeur en sécurité chez Synacktiv, a repéré une faille majeure dans les liseuses Kindle d’Amazon. En fouillant dans les recoins de l’appareil, il a déniché une vieille version de Chromium datant de 2019 utilisée par le navigateur web caché de la liseuse. En exploitant une simple erreur de syntaxe commise par les développeurs d’Amazon dans la configuration système, il a pu contourner les protections et obtenir un accès root total à l’appareil. Le danger est réel : la simple visite d’une page Web compromise pourrait permettre de détourner votre compte lié.

Wireshark 4.6.7 est disponible : 12 failles de sécurité corrigées en urgence

L’outil indispensable pour tout spécialiste en analyse de trafic et forensics réseau vient de recevoir une mise à jour cruciale. Cette version 4.6.7 corrige pas moins de 12 vulnérabilités logicielles et résout 16 anomalies techniques. Lorsque l’on traite des captures de paquets suspectes issues d’environnements potentiellement hostiles, utiliser une version obsolète de notre outil d’analyse favori est un risque inconsidéré. Nous vous conseillons de mettre à jour vos systèmes sans tarder.

Vulgariser les buffer overflows grâce au nouveau simulateur de pile du SANS

Le SANS Internet Storm Center vient de mettre en ligne un simulateur visuel pour appréhender le fonctionnement d’une pile logicielle (stack). C’est un support pédagogique parfait pour illustrer comment un attaquant peut manipuler les variables locales et réécrire l’adresse de retour d’une fonction pour exécuter du code arbitraire. Idéal si vous devez former des collaborateurs ou parfaire vos bases en analyse de binaires et rétro-ingénierie.

OpenLogi : Le reverse engineering de souris Logitech en langage Rust

Pour s’affranchir des logiciels d’accompagnement lourds et intrusifs qui réclament une connexion au cloud pour un simple paramétrage de souris, un développeur a conçu OpenLogi. Écrit en Rust, ce programme léger remplace avantageusement l’usine à gaz officielle de Logitech en reproduisant fidèlement les interactions avec le matériel. Un excellent exemple de reverse engineering de protocole d’interface utilisateur qui rend le contrôle aux utilisateurs de Linux.

Espionnage industriel : Apple poursuit OpenAI en justice pour vol de secrets matériels

Dans une plainte qui fait l’effet d’une bombe, Apple accuse formellement OpenAI d’avoir dérobé des secrets technologiques cruciaux. L’objectif supposé d’OpenAI aurait été d’accélérer ses projets d’appareils physiques intelligents, notamment le fameux terminal développé en collaboration avec Jony Ive. Cette affaire risque de braquer les projecteurs sur l’analyse légale de fuites de données provenant d’anciens collaborateurs de la firme à la pomme.

NordVPN Android s’attaque au fléau du phishing par messagerie

La dernière version de NordVPN pour Android intègre un filtre anti-arnaque directement appliqué aux messages reçus. C’est un ajout bienvenu face au pullulement des attaques par ingénierie sociale sur smartphone. Néanmoins, en tant qu’analystes, nous restons curieux de voir comment l’application parvient à inspecter ces données sans altérer le chiffrement de bout en bout des messageries sécurisées.

Samsung SmartTag 3 : Un nouvel atout pour la localisation d’objets (et l’OSINT)

Les rumeurs se confirment concernant l’arrivée imminente de la troisième génération de traqueurs connectés chez Samsung. Si ces petits balises exploitant l’UWB et le Bluetooth Low Energy s’avèrent redoutables pour retrouver du matériel volé, elles constituent également des vecteurs d’espionnage physique majeurs. L’analyse forensic de ces mouchards reste essentielle pour documenter des cas de harcèlement.

🚗 Automotive & IoT Security

Forensics automobile : Les paramètres Android Auto indispensables à verrouiller

Lors de l’examen de systèmes multimédias embarqués, nous constatons systématiquement une fuite massive de données personnelles des téléphones connectés aux véhicules. Pour réduire cette empreinte exploitable lors d’une extraction physique du système d’infodivertissement de la voiture, plusieurs configurations d’Android Auto méritent d’être bridées au préalable. Un réflexe hygiénique de base, tout particulièrement lors de l’utilisation de véhicules de location.

IoT : Transformer un Google Pixel en centrale Home Assistant locale et sécurisée

Recycler un smartphone Android en tant que terminal de contrôle domotique local permet de concevoir une architecture hermétique aux menaces externes. En évitant d’exposer ses caméras et capteurs à des infrastructures cloud propriétaires souvent mal sécurisées, on gagne en souveraineté. Un cas pratique idéal pour tester la robustesse d’un réseau domestique auto-hébergé.

Tapo MagCam 2K Plus : Une cible abordable pour le pentest d’objets connectés

Proposée temporairement à bas coût, cette caméra sans fil d’extérieur intègre un traitement local des images par intelligence artificielle. Pour quiconque s’intéresse au piratage de micrologiciels (firmware extraction), c’est une cible d’entraînement intéressante pour tester la sécurité des flux d’authentification Wi-Fi et la solidité du stockage physique des secrets matériels.

Robotique : Détournement ingénieux d’un chien robot Unitree pour l’assistance physique

Le youtubeur Jake Laser a lourdement modifié un robot quadrupède industriel Unitree pour fabriquer une assise motorisée tout-terrain destinée à son père handicapé. Ce détournement matériel spectaculaire prouve à quel point la réécriture de pilotes et le contournement des sécurités logicielles des robots industriels peuvent déboucher sur des réalisations concrètes et bienveillantes.

ELM11-Feather : Une carte FPGA intégrant un cœur RISC-V programmable en Lua

BrisbaneSilicon introduit une nouvelle carte de prototypage hardware très intéressante dotée d’un FPGA Gowin. Capable d’émuler un processeur RISC-V de manière logicielle, elle permet de coder des routines de bas niveau directement en Lua ou C. Un outil de choix pour les spécialistes en reverse-engineering de bus de communication et d’interfaces électroniques propriétaires.

Pixel 11 Pro Fold : Google bascule vers un modem radio MediaTek

Les documents de certification de la FCC révèlent une surprise de taille : Google délaisse les modems Samsung Exynos au profit d’une puce radio MediaTek sur son futur smartphone pliant. C’est un changement architectural majeur qui va forcer les chercheurs en sécurité des communications mobiles et en interception SDR à réévaluer les vulnérabilités de la bande de base (baseband) de ces nouveaux terminaux.

Fiber Memory : Faire transiter la mémoire d’un modèle d’IA dans la fibre optique

Dans un registre de recherche théorique captivant, des chercheurs d’Uppsala envisagent d’injecter et de faire boucler les données d’un grand modèle de langage au sein de 1 000 kilomètres de fibre optique. L’idée de stocker l’information sous forme d’impulsions lumineuses continues plutôt que dans de la mémoire silicium HBM classique bouscule notre vision traditionnelle de la sécurité physique des données.

Catégories : Blog

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *