🕵️ Digital Forensics & Investigation
WP2Shell : Le cœur de WordPress compromis sans aucun plugin tiers
D’après les dernières alertes relayées par le blog de Korben, une vulnérabilité critique baptisée WP2Shell secoue la communauté de la cybersécurité. Contrairement aux failles habituelles qui ciblent des extensions obsolètes ou mal codées, cette attaque s’attaque directement au cœur du CMS WordPress. Heureusement, un correctif d’urgence a été déployé le 17 juillet. En tant que professionnels du DFIR, l’analyse des logs d’accès web autour de cette date est désormais une priorité absolue pour détecter d’éventuels shells persistants injectés avant l’application du patch.
GBA-Hashcat : Une Game Boy Advance transformée en casseur de mots de passe
Je trouve toujours fascinant de voir des hackers repousser les limites des architectures matérielles anciennes. Le développeur solst-ice a mis au point « GBA-Hashcat », un portage ultra-limité du célèbre outil de brute-force sur la console portable de Nintendo sortie en 2001. On parle ici de faire tourner des calculs SHA-256 à un rythme de 727 mots de passe par seconde sur un processeur ARM7TDMI. Évidemment, on n’ira pas casser des clés WPA d’entreprise avec ça, mais d’un point de vue hardware hacking et optimisation assembleur, la prouesse technique mérite toute notre attention.
Dossier Sécurisé Samsung : Une mine d’or (et de cachettes) pour l’analyse forensique mobile
L’analyse du chiffrement et du cloisonnement Knox sur les terminaux Android reste un exercice complexe. Un article de Android Authority revient sur les usages détournés du « Secure Folder » (Dossier Sécurisé) de Samsung. Bien au-delà de la simple protection de photos privées, cet espace sécurisé sert de bac à sable pour dupliquer des applications ou masquer des canaux de communication secondaires. Lors d’une extraction physique de smartphone, l’analyse des métadonnées liées à ce conteneur Knox et la détection d’applications clonées s’avèrent cruciales pour ne pas passer à côté de preuves numériques majeures.
Aide-mémoire des permissions Linux : Éviter les erreurs de configuration critiques
Un rappel publié par Hackingloops met en lumière l’importance de la gestion des droits d’accès sous Linux, en s’appuyant notamment sur des compromissions historiques comme celle de Twitch. Pour nous qui intervenons en réponse sur incident (DFIR) ou en audit système, la vérification des permissions (droits SUID/SGID suspects, écritures globales) est la base. Ce guide synthétique permet de réviser rapidement les mécanismes de contrôle d’accès pour identifier rapidement les voies d’escalade de privilèges locales lors d’une investigation.
🚗 Automotive Security & Hardening
Reverse Engineering Subaru : Accès direct à la RAM via le Mode diagnostic 23
C’est une avancée très intéressante partagée sur les forums de RomRaider par le chercheur « ciper ». En analysant le firmware d’ECU Subaru de génération 2005 et ultérieures (notamment la plateforme FA20DIT), des routines d’accès direct à la mémoire (RAM) ont été identifiées. En envoyant une commande spécifique de déverrouillage de sécurité, il devient possible d’utiliser la commande de lecture directe « mode 23 ». Pour le Vehicle Forensics, ce type de recherche est capital : il permet d’imaginer des méthodes de dump de la mémoire vive d’un calculateur d’origine en cours de fonctionnement, utile pour l’analyse post-accident ou l’extraction de données de diagnostic volatiles avant extinction du véhicule.
Laisser un commentaire