5.0 of 5 (1 Vote)
Temps de lecture : 4 min

Après le hack du site (a priori maîtrisé maintenant et nous mettons à jour les vainqueurs), ainsi que de mon PC avec des traces de connexions à E100.Net,, et l'impossibilité, malgré une configuration minimale (avec des composants changés 2 fois), et un Flash du Bios Système, de réinstaller complètement windows 7 64bits, plus rien ne m'étonne. Aussi, c'est sans surprise que l'on apprend l'existence de ce 'proof of concept' : où, avec juste la documentation disponible sur internet, un ingénieur français de Sogeti ESEC a développé un programme de reprogrammation d'EEprom (Mémoire flash) d'une carte Broadcom (marque largement diffusée) avec en son sein un ... RootKit... Comme on dit chez nous : Paf le chien... Si maintenant il faut surveiller les firmwares de nos cartes, cela devient vraiment inquiétant vu le nombre et la diversité de ces derniers embarqués dans les divers composants.

Broadcom.jpg

Un chercheur en informatique Français démontre comment une carte réseau Ethernet peut être mise sous surveillance. Guillaume Deleatur, un ingénieur français officiant pour l'entreprise Sogeti ESEC, a démontré lors de la conférence Hack.lu, qui s'est tenue il y a quelques jours au Luxembourg, comment une carte Ethernet Broadcom Ethernet NetExtreme PCI pouvait être exploitée par un rootkit et la malveillance qui peut en découler.

Pour réussir sa démonstration le chercheur en sécurité informatique a utilisé de la documentation publique et des outils open source afin de développer un débogueur firmware. Après avoir travaillé sur la mémoire EEPROM et le processus de démarrage de l'appareil, il a mis en place un Proof of Concept, un exemple, prouvant sa découverte.

L'exposé sur ses recherches a été mis en ligne ce dimanche sur le site de Sogeti. A découvrir sans modération. (Sogeti/Metabaron)

 

Source : Damien & Zataz.com

Vous aimez ce que vous lisez ? Notre travail est gratuit et indépendant, mais il a un coût. Vous pouvez nous soutenir librement grâce à un don via Tipeee ou PayPal. Si vous ne pouvez pas nous aider financièrement (ce que je peux comprendre parfaitement), vous pouvez partager les articles sur vos réseaux sociaux, et parler du site autour de vous. Merci à celles et ceux qui rendent tout cela possible.

Partager sur les réseaux sociaux

Publier 0Nombre de partages sur X
0Nombre de partages sur X
Partager 0Nombre de partages sur Facebook
0Nombre de partages sur Facebook
Partager 0Nombre de partages sur Linkedin
0Nombre de partages sur Linkedin
E-mail 0Nombre de partages sur Email
0Nombre de partages sur Email
WhatsApp 0Nombre de partages sur Whatsapp
0Nombre de partages sur Whatsapp
Télégramme 0Nombre de partages sur Telegram
0Nombre de partages sur Telegram

1000 Characters left


 

Vous appréciez Crashdebug.fr ?

Pour nous soutenir, vous pouvez nous aider à financer ce serveur :

Faire un don ponctuel via paypal

Faire un don ponctuel ou mensuel via Tipeee

Ne perdez rien de notre actualité, rejoignez-nous sur Twitter (X), Youtube, ou Facebook ou encore Telegram (pas de filtrage algorithmique), avec la censure de Google, nous avons plus que jamais besoin de votre soutien.

Tous les commentaires publiés sont sous la responsabilité de leurs auteurs respectifs. Crashdebug.fr ne saurait être tenu responsable de leur contenu ou orientation.

Vidéo bloqué qui ne se lance pas ?

Comment nous contacter ?

Vous avez des questions ?

Merci,

Sites ami(e)s