Bouillon de Onze Heures par logiciel

le 12/03/2008, par Marc Olanié, Hacking, 487 mots

- Soit une Tante à Héritage, ayant, cette données est nécessaire pour les besoins de la démonstration, subi plusieurs pontages coronariens et bénéficiant -détail palpitant s'il en fût- d'un stimulateur cardiaque plus communément désigné sous le nom de « pacemaker ». La tante est située sur un espace euclidien plan, généralement horizontal, que nous nommerons H, comme Hôpital. - Soit un neveu désargenté et peu scrupuleux, mais possédant, détail nécessaire pour les besoins etc ... (voir ci-avant) d'un bagage certain dans le domaine du développement logiciel en général et des Gnu Radio en particulier. Le neveu est situé sur un espace plan, généralement horizontal, que nous nommerons « jardin de l'Hôpital, défense de fumer, cracher et marcher sur les pelouses » - Nonobstant quelques difficultés financières, le jeune mirliflore parvient à se procurer -toujours pour les besoins de la démonstration- une platine « software defined radio » que nous désignerons par le sigle consacré « SDR ». - Calculez : - Le temps nécessaire au-dit neveu pour récupérer, par des techniques d'écoute sans-fil (eavesdroping) les informations confidentielles intégrées dans la mémoire embarquée du pacemaker de la Tante à Héritage. - Le niveau d'intérêt (sur une échelle de 1 à 10) que ledit neveu éprouvera à la lecture du rapport de « MM Daniel Halperin, Tadayoshi Kohno et all ». La communication en question (versée en annexe) a pour titre « Pacemakers and Implantable Cardiac Defibrillators : Software Radio Attacks and Zero-Power Defenses » (traduction libre : je 0wne à distance la Pompe de la Tante sans toucher au Jtag) - Le temps nécessaire pour que ledit neveu puisse, d'un coup de SDR et de cuillère à pot, hériter après modification du microcontrôleur pilotant l'implant cardiaque de famille, afin que celui-ci passe de 60 battements par minute à un staccato digne de Louison Bobet durant l'assaut du Tourmalet (2 115 m, braquet de 114X12). Il semblerait que le titre du rapport soit légèrement sensationnaliste. Une platine USRP va chercher dans les 700 $ « nue », sans carte-fille de conversion à la réception ou à l'émission, un peu plus si l'on désire émettre dans les environs de 175 KHz. Voilà qui limitera les héritiers qui souhaiteraient mettre en pratique ce « hacking hearts for fun and profit ». Remarquons également que, si développer beaucoup de puissance sur cette fréquence ne coûte pas très cher -les transistors de « commutation » que l'on peut employer en deçà du MégaHertz ne dépassent pas quelques centimes d'Euro-, il faudra que le neveu traîne dans le jardin une antenne d'une taille appréciable. Car, sur 175 KHz, la longueur d'onde frise allègrement les 2 kilomètres. Bien malin, en revanche, le policier qui découvrira l'arme du crime ou qui cherchera à « dumper » la mémoire flash du pacemaker pour prouver l'intrusion et la modification de code. Il y a tout de même, s'inquiètent les chercheurs, 2,6 millions de personnes « hackables » au sens physique et médical du terme. Un sacré marché pour les éditeurs de Firewalls, antivirus et IDS embarqués. Une aubaine également pour les spécialistes du chiffrement de données. Am stram gram, PIC et PIC et code en ram.

Microsoft coutumier des add-on non fonctionnelles et bogées

Vendredi dernier, la firme de Redmond a reconnu qu'elle avait dû réécrire 4 des 13 add-on de sécurité publiées lors du dernier Patch Tuesday. D'après le retour des utilisateurs, même une fois installées, les...

le 18/09/2013, par Gregg Keizer, adaptation Oscar Barthe, 463 mots

Google ne crypte pas efficacement les mots de passe Wi-Fi

Lorsqu'un utilisateur d'Android réalise une sauvegarde de son système, notamment en vue d'une réinitialisation de l'appareil, la firme de Mountain View accède immédiatement au clé de son réseau WiFi privé....

le 18/09/2013, par Oscar Barthe, 367 mots

2 millions de comptes clients de Vodafone Allemagne piratés

Un salarié travaillant pour un prestataire de Vodafone Allemagne est soupçonné d'être à l'origine du vol de données concernant deux millions de clients. Cette affaire n'est pas sans rappeler, par sa...

le 16/09/2013, par Serge LEBLAL, 364 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...