Chercher :
Newsletter :  

Exoscan : audit gratuit de failles
Revues :
- Presse
- Presse FR
- Vidéos
- Twitter
- SecuObs




Livres Blancs :

Le Cahier de Sécurité Business Orange Services présente les solutions existantes pour sécuriser une solution de ToIP




Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- Commentaires


Revue Presse:
- Tous
- Francophone
- Par mot clé
- Par site
- Le tagwall


Top :
- Ensemble
- Articles
- Revue
- Videos
- Twitter
- Auteurs
- Commentaires


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Twitter :
- Tous
- Par mot clé
- Par compte
- Le tagwall


Commentaires :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours


Exostat :
:: Détails tests
:: Top Failles
:: Top Divers
:: Top Tests


Secumail :
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS/XML :
- Articles
- Brèves
- Commentaires
- Revue
- Revue FR
- Videos
- Twitter
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS SecuObs :
- sécurité
- windows
- exploit
- microsoft
- réseau
- attaque


RSS Revue :
- security
- microsoft
- vulnérabilité
- windows
- vulnerability
- network


RSS Videos :
- virus
- spyware
- vmware
- firmware
- security
- malware


RSS Twitter :
- patch
- conficker
- twitter
- attack
- metasploit
- firewall


RSS Comments :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours


RSS OPML :
- Français
- International











Revue de presse francophone :
- Notation des avocats et des médecins : la CNIL n’interdit rien mais veille au respect de la loi
- aMember : Vulnérabilités Diverses
- Les 4 conseils pour traiter les aspects sécurité d'un contrat de Cloud Computing
- Quel opérateur se risquera à la 4ème licence ?
- 35 millions de compteurs électriques communicants en CPL en 2016
- 4 conseils sécurité pour un contrat de Cloud Computing
- Une 4ème licence 3G qui apparaît très risquée
- RBN's IP ranges' second life
- Securinfos : aMember : Vulnérabilités Diverses
- Securinfos : Drupal Advanced Forum Module : Cross-Site Scripting
- Securinfos : Drupal Advanced Forum Module : Vulnérabilités Diverses
- Alexei Lesnykh, DeviceLock : périphériques de stockage amovibles, une menace réelle pour la sécurité des informations en entreprises
- Vigil@nce : HP-UX, déni de service via ONCplus NFSdd
- Fête nationale à la sauce guerre électronique
- Interpol, nouveau membre du FIRST

Dernier articles de SecuObs :
- MuDoS un générateur générique de Dénis de Service se basant sur la modélisation de facteurs communs
- Origami pour forger, analyser et manipuler des fichiers PDF malicieux
- Récupérer l'historique Web du navigateur d'une victime sans recourir à du code Javascript
- Slowloris exploite, en Déni de Service, une faille de conception dans Apache 1.x et 2.x, Squid, dhttpd et GoAhead WebServer
- Veiled un réseau chiffré et anonyme type Darknet avec un simple navigateur Web
- Le traçage de traître(s) pas aussi simple qu’il n’y paraît
- Fuzzgrind, un fuzzer intelligent et automatique
- Une compromission via le bus PCI et l’aide d’un processeur FPGA
- ARPFreeze facilite la protection de Microsoft Windows contre l'ARP Poisonning et les Man in the Middle
- Quelques statistiques et les évolutions à venir pour le projet Metasploit

Revue de presse internationale :
- BU-353 GPS Reciever
- CERT Resiliency Management Model released
- New version of Facebook iPhone app is almost ready!
- Secretary Napolitano Tours USCG Cutter
- Raleigh 'Sewer Monster' a Colony of Worms
- Beverage Temperature Regulator
- Warning: Jacko e-mail virus
- mcgrew takes down a bad guy
- gizmag: Magic Lantern unofficial firmware for the EOS 5D Mark II shows Canon how it's done
- Boston Review: Cyber-Scare The exaggerated fears over digital warfare
- The Register: Feds - Hospital hacker's 'massive' DDoS averted
- milw0rm: Apple Safari 4.x JavaScript Reload Denial of Service
- SC Magazine: Rolling Stone magazine hacker arrested
- Lifehacker: How to Crack a Wi-Fi Network's WEP Password with BackTrack
- Gearlog: Apple Issues Heat Advisory for iPhone 3G, 3GS

Annuaire des videos
- CNN Segment on Defcon 13
- Systm 89: Boot Windows of a USB Drive Best Of...
- Script Injection Demonstration
- XSS Cross Site Scripting Demonstration
- Hak.5 Episode 2x10
- Hak.5 Whiteboard with mubix part 2/2
- Hak.5 Whiteboard with mubix part 1/2
- Get the Most From Network Tap Analyzers Best Of...
- The Fifth HOPE Phone Losers of America (1 of 5)
- Encrypt your entire hard drive! Hak5
- The Fifth HOPE Phone Losers of America (2 of 5)
- Systm Episode 2 MythTV
- hnn 052909
- 12JUN09f c
- comingsoon1920

Revue Twitter
- HackInTheBox. The EU does away with a cell phone tax - Recently, the EU was in discussion about a possible cell pho... http://ow.ly/15GJHR
- Linux Worms (ggl): Waledac worm targeting July 4 spam offensive - CNET News http://tinyurl.com/ok38w9 Full http://tinyurl.com/lnb4ul
- VPN (google): QA special: Three common security issues explained - Search Security http://tinyurl.com/ok38w9 Full http://tinyurl.com/m524dw
- #life ESET Warns of Waledac Independence Day Botnet - ESET - pitchengine.com http://bit.ly/8qF11
- Cool! NetOptics sponsoring our Wireshark seminar - http://tinyurl.com/mp7v6b - so it's FREE to you! Thanks NetOptics!
- Defcon T-shirt design dropped off at the printer for color separation. Now sitting down to some Chinese. Stress level down one notch.
- @mcgarty @timepilot Hehe, luckily it was just some shoddy sqlite db I'm tooling in. But yea, syntax error saved me.
- SecuraBit is on PaulDotCom! PDC Stream: http://radio.pauldotcom.com:8000/ SecuraBit Stream: http://radio.packetsense.net:8000/
- I will be on pauldotcom.com with the guys from securabit in a few minutes
- RT @hak5chris SecuraBit on PaulDotCom! PDC Stream: http://radio.pauldotcom.com:8000/ SecuraBit Stream: http://radio.packetsense.net:8000/

Mini-Tagwall
Revue de presse : security, microsoft, vulnérabilité, windows, vulnerability, network, attack, google, hacker, exploit, inject, internet, remote

+ de mots clés pour la revue de presse

Annuaires des videos : virus, spyware, vmware, firmware, security, malware, lockpicking, biometric, kernel, iphone, windows, adware, password

+ de mots clés pour les videos

Revue Twitter : security, cisco, linux, defcon, firewall, vmware, metasploit, attack, server, phish, network, twitter, windows

+ de mots clés pour la revue Twitter

Top des articles de SecuObs
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- UCSniff ou comment capturer des conversations VoIP en haute définition
- Une nouvelle implémentation GSM libre
- Comment changer un mot de passe perdu pour un compte WINDOWS
- Downadup/Conficker, un ver qui fait des étincelles
- Une faille dans Gmail pour rediriger les mails des utilisateurs
- Injecteur de librairies DLL dans un processus distant sous Microsoft Windows Vista 32 bits
- Vista permet le monitoring Wifi quasiment “out of the box”
- SCS, un scanner pour déterminer si un poste est contaminé par Conficker
- [Sécuriser un réseau sans fil - Partie 1] Introduction à la sécurité du WI-FI

Top de la revue de presse
- La nouvelle DSi de Nintendo piraté !
- GSD How To: Dual Boot Windows 7 on Vista via VHD file
- Burundanga Drug Rumors Spread to Canada, Australia
- 15 minutes pour casser une clé WPA TKIP
- Un virus s'attaque au PHP, ASP et l'HTML !
- backtrack 4
- Le téléphone de Barak Obama n'est pas un Blackberry !
- Ron Paul supporter inadvertently gets iPhones banned from U.S. aircraft
- Une attaque de phishing cible les abonnés de Free
- Watch NBA Playoffs 2009 Live Streaming On Your Computer for FREE

Top de l'annuaire des videos
- HACK WINDOWS XP PASSWORD
- metasploit 3 autopwn
- Download Free NOD32 Eset Antivirus Forever
- iPhone/iPod Touch Firmware 3.0 DOWNLOAD + WARNING (Detailed ...
- [Amazing] Hacking SSH Tunneling Exploit
- SSH into your iPod Touch/iPhone via USB on Windows!
- Downgrade IPhone Firmware 2.2 to 2.1
- Get iPhone/iPod touch firmware 3.0 OFFICIAL! Free (NOT BETA)
- Mac OS X Server Leopard Install in VMWare Fusion 2 beta 2
- Download The Final 3.0 Firmware For iPhone,iPhone 3G & iPod ...

Top de la revue Twitteer
- $ md5sum bt4-pre-final.iso b0485da6194d75b30cda282ceb629654 bt4-pre-final.iso
- currently downloading BackTrack 4 Pre-final because I'm am subscriber of #Informer (HackersforCharity.org)
- Slowloris HTTP DoS affects web servers (apache and others..not IIS).. didn't test yet but a plausible DoS http://bit.ly/Qf5C4
- PDF Structazer tool presented at BH Europe 2008 released: http://www.esiea-recherche.eu/
- RT @jogorman: IHC Informer subscribers, the pre-final version of Backtrack 4 is up! Complete with an installer, a forensic boot mode, etc!!
- I want some java porn .oO(hrm, naked arrays[]) but can't muster the energy right now to crack open the book.
- presentation materials from the SANS Pen-Test Summit Future of Metasploit talk: http://metasploit.com/research/conferences/
- RT @montemplar: Sniffing Browser History with NO Javascript! http://ff.im/-3Mvci
- Metasploit plugins and tutorials - http://tinyurl.com/pcttra

Top des articles les plus commentés
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Le projet de loi HADOPI bientôt de retour à l'assemblée
- Microsoft !Exploitable un nouvel outil gratuit pour aider les développeurs à évaluer automatiquement les risques
- Le cloud computing est-il sûr ?
- [Hacking Hardware - Partie 1] - Introduction et présentation
- [Ubiquiti SuperRange 300 mW - Partie 1] Installation et configuration
- Injection en mémoire de codes malicieux pour Apple Mac OS X
- GreenSQL un proxy MySQL pour filtrer les requêtes SQL et contrer les injections
- CAINE un Live[CD|USB] pour faciliter la recherche légale de preuves numériques de compromission
- Exploitation de collisions MD5 pour des faux certificats générés dans la perfection de l'art

Exostats/Exoscan
Nombre de tests inclus
29036
Tests ajoutés
Aujourd'hui
Ce mois
13
26
Failles
Les derniers commentaires publiés sur SecuObs (1-5):
- Researchers unite to distribute quantum keys
- Apple patching serious SMS vulnerability on iPhone
- CERT Resiliency Management Model v1.0 Released
- ESRT @milw0rm Apple Safari 4x JavaScript Reload Remote Crash Exploit
- ESRT @packet_storm Oracle 10g SYSLTCOMPRESSWORKSPACETREE SQL Injection

English version with Google Translate

[Infratech - vulnérabilité] Déni de Service sur les téléphones mobiles Sony/Ericsson

Par Pierre Betouin, secuobs.com
Le 05/02/2006


Résumé : Selon la version du firwmare et le modèle, le dispositif des téléphones portables de la marque Sony/Ericsson peut être stoppé (Déni de Service) ou afficher un écran blanc étrange (Bug). Cette faille a été trouvée grâce à Bluetooth Stack Smasher (BSS). - Lire l'article



[Version francaise] - [English version]

La plupart des téléphones portables de la marque Sony/Ericsson vendus actuellement est conforme aux normes de communication Bluetooth ( lien ). Bluetooth n'y est cependant pas activé par défaut.

Nombre d'utilisateurs l'emploient avec plusieurs autres dispositifs (oreillettes, systèmes GPS, etc etc). Plus d'informations sur ces dispositifs Bluetooth sur lien

Bluetooth utilise, au niveau le plus bas, la couche L2CAP ( lien ) pour le multiplexage et l'accès au média. Les protocoles de haut niveau ( lien ), comme RFCOMM ou SDP, l'emploient également.

L'envoi de paquets malformés peut provoquer un Déni de Service (DoS) au minimum sur les dispositifs affectés dont les fonctions Bluetooth ont été activées. La faille en question a été identifiée grâce à l'utilitaire BSS (Bluetooth Stack Smasher - lien pour en savoir plus ).

Selon la version du "Firmware" (logiciel embarqué) en présence et le modèle du téléphone utilisé, l'ensemble du dispositif mobile peut être stoppé (DoS) ou peut également afficher un écran blanc étrange (Bug).

Un paquet L2CAP de petite taille est employé :

08 01 01 00

Ce paquet représente les champs d'en-tête L2CAP suivants :

code L2CAP_ECHO_REQ;
ident 1
length 1


Le "véritable" paquet envoyé est en vérité d'une longueur de 4 octets. Le DoS peut être alors déclenché lorsque la longueur introduite pour le champ L2CAP est égale à la vraie longueur diminuée de 3 unités (qui sont égales à la taille de l'en-tête L2CAP ici).

Les dispositifs exposés à cette vulnérabilité sont :

- Sony/Ericsson K600i
- Sony/Ericsson V600i
- Sony/Ericsson W800i

Plus de dispositifs peuvent être affectés mais nous n'en avons pas examiné plus en raison des limitations de matériel disponible dans nos services. Seule solution possible pour le moment, les utilisateurs de ces modèles doivent désactiver les fonctions Bluetooth de leur téléphone portable.

Une mise à jour des différents firmwares n'est pas disponible pour le moment,mais sera surement distribuée par le vendeur à l'avenir.

Un code "Proof of Concept" (PoC) est disponible lien il permet de démontrer la faisabilité de l'exploitation de cette faille.

Son utilisation (la compilation a besoin de libbluetooth) :

# gcc -lbluetooth reset_display_sonyericsson.c -o reset_display_sonyericsson

# ./reset_display_sonyericsson 00:12:EE:XX:XX:XX


Où 00:12:EE:XX:XX:XX est l'adresse bluetooth de la cible.


Pour plus d'informations sur la sécurité Bluetooth :

[Dossier Sécurité Bluetooth - partie 1] Introduction aux technologies Bluetooth lien

[Dossier Sécurité Bluetooth - partie 2] Présentation des utilitaires Bluetooth lien

[Dossier Sécurité Bluetooth - partie 3] Les attaques génériques lien

[Dossier Sécurité Bluetooth - partie 4] Les attaques d'implémentations lien

[Dossier Sécurité Bluetooth - partie 5] Scénarios possibles & synthèse lien

[Infratech - vulnérabilité] PoC pour le DoS sur les téléphones portables Sony/Ericsson lien

[Infratech - vulnérabilité] PoC pour le DoS sur hcidump lien

[Infratech - vulnérabilité] Déni de Service sur hcidump lien

[Infratech - release] BSS - Bluetooth Stack Smasher v0.6 lien



[English version] - [Version francaise]

Most of Sony/Ericsson cell phones sold now are Bluetooth compliant. Bluetooth is not enabled by default. Lots of users use it with several other devices (earsets, GPS systems, and so on).

More information about these devices on lien

Bluetooth technology uses at the lowest level a L2CAP layer for multiplexing and "access to media" purposes.

Other upper protocols, such as RFCOMM or SDP, use it for instance.

Malformed packets can lead to, at least, a denial of service on affected devices. This flaw was found using the BSS tool (Bluetooth Stack Smasher lien ).

According to the firmware version and to the model, the device can be halted or can display a strange white screen.

A short raw L2CAP packet such as :

08 01 01 00

It represents the following L2CAP header fields :

code L2CAP_ECHO_REQ;
ident 1
length 1


The "real" packet sent is, in fact, 4 bytes long.

The DoS can be triggered when the length sent in the L2CAP field is equal to the real length minus 3 (which is the size of the L2CAP header here).

Tested devices are :

- Sony/Ericsson K600i
- Sony/Ericsson V600i
- Sony/Ericsson W800i

More devices may be affected but we did not test more devices because of hardware limitations. Solution is to switch off bluetooth on the phone. A firmware upgrade may be distributed later by vendor.

"Proof of Concept" (PoC) code about the exploitation of this Denial of Service (DoS) on Sony/Ericsson phone is available on lien

PoC usage (compilation needs libbluetooth) :

# gcc -lbluetooth reset_display_sonyericsson.c -o reset_display_sonyericsson

# ./reset_display_sonyericsson 00:12:EE:XX:XX:XX


Où 00:12:EE:XX:XX:XX est l'adresse bluetooth de la cible.




- Article suivant : [Infratech - vulnérabilité] PoC pour le DoS sur les téléphones portables Sony/Ericsson
- Article précédent : [Dossier Sécurité Bluetooth - partie 5] Scénarios d'attaques & synthèse
- Article suivant dans la catégorie Failles : [Infratech - vulnérabilité] PoC pour le DoS sur les téléphones portables Sony/Ericsson
- Article précédent dans la catégorie Failles : Oracle contre-attaque David Litchfield


Les derniers commentaires de la catégorie Failles:
- Researchers unite to distribute quantum keys ...
- MD6 Withdrawn from SHA-3 Competition ...
- Transport Security Model for the Simple Network Management P ...
- How to dump an Apple protected binary ...
- ESRT @security4all @digininja WPA Rainbow Tables a better li ...

Les 5 articles les plus consultés et publiés par Pierre Betouin :
- [Dossier Sécurité Bluetooth - partie 1] Introduction aux technologies Bluetooth
- [Infratech - release] version 0.6 de Bluetooth Stack Smasher
- [Dossier Sécurité Bluetooth - partie 3] Les attaques génériques
- [Infratech - vulnérabilité] Nouvelle version 0.8 de Bluetooth Stack Smasher
- [Dossier Sécurité Bluetooth - partie 5] Scénarios d'attaques & synthèse

Les derniers articles de la catégorie Failles :
- Récupérer l historique Web du navigateur d une victime sans recourir à du code Javascript
- Une compromission via le bus PCI et l’aide d’un processeur FPGA
- Le SkypeSkrayping pour rediriger et écouter des appels Skype, surveiller la messagerie vocale et former un Botnet VoIP
- Une technique peu onéreuse pour pénétrer les réseaux sans-fil 802.11 FHSS via Gnu Radio et USRP
- Récupérer à distance le mot de passe d accès à un service VoIP via l exploitation de SIP
- Un Rootkit BIOS qui persiste au redémarrage, au formatage, à la réinstallation, au changement de disque et au flashage
- Exécution en mode protégé SMM par empoisonnement du cache mémoire sur une plateforme matérielle Intel
- Un bug découvert dans DJBDNS
- Exécution de code via l inclusion XSL dans un script PHP vulnérable
- Les serveurs DNS toujours utilisés pour les attaques DDoS basées sur l usurpation IP

Les derniers commentaires publiés sur SecuObs (6-25):
- ESRT @devilok - Unsung tools - Raptor forensics livecd
- Bluetooth 3.0 + HS : Compromising Your Security at 24 Mbps
- SparkFun Electronics - Open source hardware kits
- Stealthy Click Fraud Tool Exploits 9ball Attack
- Getting the EXE out of the RTF
- Calcul on encrypted data possible without decrypting, says IBM
- ESRT @phenrycissp Live View 0.7b to run forensic dd images in VMware
- ESRT @Infosanity kismet2gmapstatic PoC tool released
- Vidéo : Encrypt your entire hard drive ! Hak5
- Linux exploit : Even when one byte matters
- Apache mod_negotiation exploit
- New Tool: ProcDump v1.0, Updates: Autoruns v9.51, VMMap v2.1, PsExec v1.96
- New Attack on AES
- MD6 Withdrawn from SHA-3 Competition
- RIAA Victory Over Usenet.com In Copyright Case
- Torrentreactor Website compromised
- 3 Web Application Firewall Advisories and Whitepaper Published
- Event IDs for Windows Server 2008 and Vista Revealed
- Mozilla Content Security Policy
- ESRT @bearo80 IBM homomorphic encryption scheme for cloud security and spam filt


SecuToolBox :

Mini-Tagwall des articles publiés sur SecuObs :

Archives Failles Secunia :
- SA35655 SUSE update for acroread
- SA35673 AudioPLUS Playlist Processing Buffer Overflow Vulnerability
- SA35656 Ubuntu update for linux and linux-source-2.6.15
- SA35681 Drupal Multiple Vulnerabilities
- SA35644 HP-UX NFS/ONCplus Denial of Service Vulnerability

Archives Mailing Full Disclosure :
- Full-disclosure Cisco Security Advisory: Vulnerabilities in Cisco Video Surveillance Products
- Full-disclosure Cisco Security Advisory: Cisco Physical Access Gateway Denial of Service Vulnerability
- Full-disclosure Cisco Security Advisory: Cisco Unified Communications Manager IP Phone Personal Address Book Synchronizer Privilege Escalation Vulnerability
- Full-disclosure Cisco Security Advisory: Cisco Unified MeetingPlace Web Conferencing Authentication Bypass Vulnerability
- Full-disclosure GLSA 200907-02 ModSecurity: Denial of Service

Archives Mailing Bugtraq :
- Cisco Security Advisory: Vulnerabilities in Cisco Video Surveillance Products
- Cisco Security Advisory: Cisco Physical Access Gateway Denial of Service Vulnerability
- Cisco Security Advisory: Cisco Unified Communications Manager IP Phone Personal Address Book Synchronizer Privilege Escalation Vulnerability
- Cisco Security Advisory: Cisco Unified MeetingPlace Web Conferencing Authentication Bypass Vulnerability
- Multiple Flaws in Axesstel MV 410R
- GLSA 200907-02 ModSecurity: Denial of Service

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :

Mini-Tagwall des Tweets de la revue Twitter :

Poster un commentaire sur cet article:

Auteur du commentaire :

Prénom et nom de l'auteur de l'article sur lequel vous voulez poser un commentaire ? (ici Pierre Betouin) :

Message du commentaire :