FR EN ES

blog geek

Mot-clé - sécurité

Fil des billets - Fil des commentaires

mercredi 23 février 2011

NTLM/MD5 crack : 38 Milliards de mots de passe à la seconde

8 Nvidia GTX 580 avec 512 cores == 4096 cores

Soit une puissance de calcul de 12 teraflops ...

Cela correspond une capacité de cracking NTLM/MD5 de l'ordre de 38 milliards de tentatives par seconde ....

Petite configuration pour un cracker ;-)

md5-crack-computer.jpg

(Via Secmania)

lundi 3 janvier 2011

Maman, je me suis fait pirater mon NAS !

NAS

Et oui, après mon serveur Linux il y a quelques années, c'est au tour de mon NAS de se faire pirater.

Heureusement ou malheureusement, pas de dégat visible, juste un "white hat" qui s'est amusé à me faire télécharger une vidéo à l'aide du client Bittorent intégré à mon NAS.

Le sujet de la vidéo ?

keynote-securite-we-come-in-peace.jpg

.... la privacy

Ce white hat est peut-être un black hat ? Comment puis-je vérifier s'il n'en a pas profité pour télécharger l'ensemble des données présentes sur le NAS ?

Avec du recul, j'ai fait deux erreurs de débutants :

  • La première erreur fut de considérer qu'un NAS est un coffre fort en terme de sécurité.
  • La deuxième erreur fut de donner un accès Internet à des services de mon NAS que je connaissais mal.

Les hardwares (NAS, caméra wifi, robot ..) avec des OS embarqués sont une aubaine pour les pirates :

  • Ils fonctionnent souvent sous des vieux systèmes GNU/Linux avec des trous de sécurités vieux comme le monde.
  • Ils possèdent des firmwares qui sont très rarement mis à jour par leurs constructeurs et pas les utilisateurs.
  • Ils sont très souvent connectés au net.
  • Ils sont très rarement supervisés par leurs propriétaires, ceux-ci n'ont pas forcément les compétences et les moyens pour le faire.

Si vous avez un NAS, je vous conseille donc fortement de laisser ouvert que les ports et les services que vous connaissez et que vous maîtrisez (SSH).

Si vous avez un NAS LG N2R1, je vous conseille dès à présent de bloquer la visibilité du port 9001 de votre NAS sur le net en attendant une mise à jour.
Le client Bittorent fonctionnant sur le port 9001 du NAS provient de l'excellent projet Opensource TransmissionBt.
Les modifications réalisées par LG pour sécuriser ce client Bittorent sont très partielles et le backend RPC permettant à la console Web de communiquer en Ajax avec le NAS semble avoir été oublié.

http://nas:9091/transmission/rpc/

Ce backend RPC non protégé a permis au white hat de me faire télécharger un fichier avec Bittorent sans que je m'en aperçoive ....

Bien joué !

---

Update 08/09/2011 : Une seconde faille beaucoup plus importante existe

samedi 20 février 2010

La nuit du hack 2010

nuit-du-hack.jpg

La septième Nuit du Hack aura lieu cette année le 19 Juin 2010 à Paris. Comme l'année dernière la nuit se déroulera de 16h à 7h du matin sur la Péniche Concorde Atlantique en plein centre de Paris.

Cette année il y a du beau monde d'inscrit aux conférences :

George Hotz : Cracking the Playstation 3

geohot.jpg

Annoncée comme inviolable, la PS3 est la console next-gen ayant résisté le plus longtemps au piratage. Depuis 3 ans, les travaux menés en ce sens par différents hackers n'avaient pu aboutir.Après s'y être penché pendant 5 semaines, George Hotz annonce sur son blog le 23 janvier 2010 : "J'ai un accès en lecture/écriture sur l'ensemble du système mémoire, et un accès au processeur au niveau de l'hyperviseur. Autrement dit, j'ai hacké la PS3". Cette conférence traitera de la sécurité employée par Sony pour sa console, et des moyens mis en oeuvre pour les outrepasser.

Matthieu Suiche : Analyse avancée de la memoire physique de Mac OS X

msuiche.jpg

Depuis 2007-2008, l'interet pour l'analyse de la memoire physique de Windows de la part des entreprises et les gouvernements a augmente de facon significative. Depuis la reponse aux incidents (incident response) est de plus en plus presente dans la vie numerique. Il est maintenant temps d'aborder ce sujet a propos du systeme d'exploitation de Apple: Mac OS X

Emilien Girault : XeeK : XSS Easy Exploitation Kernel

emgiraul.jpg

XeeK est un framework d'exploitation de faille XSS. Son but est de fournir un outil modulaire et évolutif permettant de faciliter l'écriture d'exploits. Il est capable de tracer les connexions de zombis en temps réel, et offre à l'attaquant un accès à leur navigateur. Il permet ainsi d'exécuter du code JavaScript arbitraire, espionner l'utilisateur, effectuer des actions à son insu (XSRF), et de rebondir sur son réseau interne. XeeK propose une API permettant de le scripter et de l'interfacer facilement avec d'autres outils de pentest. Le projet est en cours de développement et sera diffusé sous GNU/GPL suite à l'événement.

Majinboo : HZVault

user_unknow.png

Le projet HZVault a été créé afin d'allier mobilité, flexibilité et sécurité. Le projet s'est inspiré en grande partie de Globull mais ne comporte pas sa faiblesse logicielle et ne coute que le prix du stockage nomade "grand public". Afin d'augmenter la sécurité et les performances de la solution , le projet peut être porté sur un Globull ou un datalocker, ce qui fait sa force. Le but est d'utiliser la puce de crypto de ces produit afin d'évoluer vers une sécurité globale et de meilleurs performances I/O. HZVault a été conçu entièrement avec des produits Open Source et sera distribué sous licence du même type.

Lucas Fernandez : GPGPU et ses implications sur la sécurité des systèmes de chiffrement

user_unknow.png

Avec l'avènement des jeux vidéos de plus en plus lourd graphiquement, les cartes graphiques grand publique ont dû apprendre à gérer les calculs en parallélisme en multipliant leurs unités de calcul. Aujourd'hui ces même cartes peuvent être utilisé en temps qu'unités de calcul annexe du CPU dans les ordinateurs moderne. Ainsi la cryptographie si dépendante de la puissance de la machine pour le temps de chiffrement et de déchiffrement offre de nouvelles possibilité de bruteforcing avec la technologie GPGPU.

Vous pouvez, si vous le souhaitez, proposer une conférence sur un sujet que vous maitrisez.

La Nuit du Hack est limitée à 400 places, les places sont dors et déjà en vente sur le site de l'évènement.. Dépêchez-vous d'acheter vos places si vous souhaitez vous y rendre, il n'y aura pas forcément de place pour tout le monde ;-)

http://www.nuitduhack.com/

jeudi 21 janvier 2010

Revue des blogs #207 : Une liste de news très Geek !

revue,blog,news,geek


bullet Abonnez-vous à ces revues par feed rss news geek ou par email news geek
bullet Découvrez les anciennes revues

lundi 18 janvier 2010

Revue des blogs #205 : Une liste de news très Geek !

revue,blog,news,geek


bullet Abonnez-vous à ces revues par feed rss news geek ou par email news geek
bullet Découvrez les anciennes revues

- page 2 de 7 -

# Suivez Geeek ;-)



# A propos de l'auteur

Geeek est un blog édité par Ludovic Toinel.

Avec plus de 18 000 lecteurs RSS et plus de 100 000 visites par mois, Geeek est un blog dynamique avec une bonne visibilité.

En savoir plus ...


ipv6 tracker