Aller au contenu
Règlement du forum ×
IPTV et arnaques ×

Le hacker qui pirate un clavier


Invité salimdz

Messages recommandés

Invité salimdz

Le hacker qui pirate un clavier

 

Lundi 3 août 2009 à 15:00

 

clavier-macbook,M-3-39675-3.jpg

 

À la BlackHat — une conférence de hacker — K. Chen (de l'institut de technologie de Georgie) a montré comment hacker un clavier. Le clavier en question est celui proposé par Apple (tous les modèles « aluminium » sont touchés, ainsi que ceux intégrés dans les portables) et le hacker a réussi à intégrer un firmware modifié dans le clavier.

 

Un problème spécifique à Apple

Un firmware modifié permet par exemple de stocker les touches frappées par un utilisateur ou, dans l'exemple proposé ici, de faire clignoter les LED du clavier. Expliquons la méthode : les claviers sont tous basés sur un microcontrôleur et un peu de mémoire (on retrouve 8 ko de flash dans celui d'Apple), qui sont nécessaires pour le fonctionnement. Bien évidemment, il y a donc un logiciel, le firmware, qui gère le clavier, et c'est ce dernier qui a été modifié. Le hacker a profité d'une fonction de l'USB qui permet de mettre à jour un firmware à travers l'interface et surtout du fait qu'Apple a proposé, en 2008, une mise à jour du firmware de ses claviers. En modifiant le firmware et en utilisant le programme de mise à jour qu'Apple, il a réussi à envoyer un firmware modifié dans le clavier, ce qui est virtuellement indétectable par un antivirus. Dans la pratique, il explique que le code ne prend que 7 ko sur les 8 ko de la mémoire flash et qu'il est donc possible d'enregistrer des données et de les stocker dans le clavier, tout en programmant une série de touches pour permettre de récupérer les données. Par rapport au keyloggers classiques, que ce soit les logiciels ou les matériels, la manipulation a l'avantage d'être très discrète : il n'y a aucune trace logicielle sur l'ordinateur et le clavier n'est pas modifié matériellement.

 

Notons tout de même que la faille touche les claviers Apple pour deux raisons : Mac OS X donne facilement accès aux outils permettant de mettre à jour un firmware via l'USB et Apple a proposé une mise à jour de son clavier, contenant un firmware. Dans la pratique, la manipulation est possible sur la majorité des claviers USB mais rendue plus compliquée par l'absence de firmware à analyser à la base.

 

source

Lien vers le commentaire
Partager sur d’autres sites

Salam,

 

en marge de cette conférence, un groupe de hacker s'est amusé (pour la 5eme fois) à attaquer les systèmes d'éminents spécialistes de la sécurité informatique (Kaminsky, Mitnick,etc) comme quoi personne n'est à l'abri ;)

 

source: http://www.zataz.com/news/19276/ZF05--Zero-for-owneds--black-hat--summer-of-hax.html

Lien vers le commentaire
Partager sur d’autres sites

Salam,

 

en marge de cette conférence, un groupe de hacker s'est amusé (pour la 5eme fois) à attaquer les systèmes d'éminents spécialistes de la sécurité informatique (Kaminsky, Mitnick,etc) comme quoi personne n'est à l'abri ;)

 

source: http://www.zataz.com/news/19276/ZF05--Zero-for-owneds--black-hat--summer-of-hax.html

 

Les spécialistes eux même disent que le risque zéro n'existe pas, d'ailleurs la question que je me pose est : est ce que ces hackers peuvent eux mêmes se protéger de telles attaques :)

Lien vers le commentaire
Partager sur d’autres sites

Les spécialistes eux même disent que le risque zéro n'existe pas, d'ailleurs la question que je me pose est : est ce que ces hackers peuvent eux mêmes se protéger de telles attaques :)

 

j'ai vu une conférence moi une fois l'expert disait qu'il faut réfléchir comme un hacker et utiliser ses outils pour assurer la meilleur protection....

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • Messages

    • Bonjour, ceux qui ont le problème de limitation du débit upload, avez vous régler le problème ou trouver une solution ? Merci 
    • Netflix « Cet appareil n'est pas pris en charge par l'application » Pour les appareils sous Android  je vous apporte la solution au problème Netflix en affichant le message d'erreur « Cet appareil n'est pas pris en charge par l'application », un problème lors de l'exécution de la version officielle de l'application Netflix téléchargée depuis son site. Il semble que Netflix veuille rendre la vie plus difficile à ses utilisateurs sur les appareils non certifiés et la plupart des TV-Box chinoises, une pratique qu'il pratique depuis sa création et cela ne nous surprend pas, mais il a une solution simple . L’erreur Netflix affichant « Cet appareil n'est pas pris en charge par l'application », est un problème lors de l'exécution de la version officielle de l'application Netflix téléchargée depuis son site. Il semble que Netflix veuille rendre la vie plus difficile à ses utilisateurs sur les appareils non certifiés et la plupart des TV-Box chinoises, une pratique qu'il pratique depuis sa création et cela ne nous surprend pas, mais il a une solution simple . Explication du problème :  Netflix n'offre la compatibilité officielle de son application et l'option de qualité HD que sur les appareils qui passent son approbation, cela implique que seules les grandes marques internationales ont accès à ces options. Netflix rend les choses un peu plus difficiles pour les utilisateurs d'appareils non certifiés en proposant sur son site officiel une application qui génère de nouveaux problèmes de compatibilité. Pour installer Netflix et éviter l'erreur «  Cet appareil n'est pas pris en charge par l'application  », suivez le point suivant du manuel. Solutions : Ceci est un contenu masqué, merci de Se connecter ou S’inscrire    
    • C'est ce que fait aussi Sonelgaz les branchements doivent passer par l'entrée principale de l'abonné pour une question juridique dans notre bureaucratie les factures font foi de justification de domicile. Mais si AT le fait  c'est incompréhensible.
    • @Gt3Dz bien...même si l'activation est probablement pour 2025....
    • Début des travaux rue Abou Nouas à Hydra.  
×
×
  • Créer...