Chercher :
Newsletter :  


Revues :
- Presse
- Presse FR
- Vidéos
- Twitter
- Secuobs





Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- USBsploit
- Commentaires


Revue Presse:
- Tous
- Francophone
- Par mot clé
- Par site
- Le tagwall


Top bi-hebdo:
- Ensemble
- Articles
- Revue
- Videos
- Twitter
- Auteurs


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Twitter :
- Tous
- Par mot clé
- Par compte
- Le tagwall


Commentaires :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS/XML :
- Articles
- Commentaires
- Revue
- Revue FR
- Videos
- Twitter


RSS SecuObs :
- sécurité
- exploit
- windows
- attaque
- outil
- réseau


RSS Revue :
- security
- microsoft
- windows
- hacker
- attack
- network


RSS Videos :
- curit
- security
- biomet
- metasploit
- biometric
- cking


RSS Twitter :
- security
- linux
- botnet
- attack
- metasploit
- cisco


RSS Comments :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS OPML :
- Français
- International











Revue de presse francophone :
- La cyber-guerre entre hackers pro-palestiniens et pro-israéliens
- Kaveh Tofigh, ForgeRock Dans l'économie numérique actuelle, les gagnants seront déterminés par leur capacité à répondre aux questions d'identités
- New Back Door Trojan Program is No Fool
- Vigilance - Cisco Unified Communications Manager traversée de répertoire de RTMT, analysé le 10 07 2014
- McAfee retrace le cas d'une entreprise française industrielle, victime de phishing
- Vigilance - Citrix XenDesktop élévation de privilèges via Pooled Random Desktop Groups, analysé le 10 07 2014
- Vigilance - Cisco Unified Communications Manager traversée de répertoire de dna viewfilecontents.do, analysé le 10 07 2014
- Vigilance - Cisco Unified Communications Manager déni de service via DNA, analysé le 10 07 2014
- Vigilance - Cisco Unified Communications Manager upload de fichier via DNA, analysé le 10 07 2014
- Vigilance - Cisco Unified Communications Manager Cross Site Scripting de DNA viewfilecontents.do, analysé le 10 07 2014
- Ping Identity remet à jour sa gamme de produits
- Vigilance - Junos déni de service via NAT IPv4 IPv6, analysé le 10 07 2014
- Vigilance - Junos déni de service via NAT IPv4 IPv6, analysé le 10 07 2014
- Vigilance - Junos déni de service via PIM, analysé le 10 07 2014
- Vigilance - Junos Cross Site Scripting de SRX Web Authentication, analysé le 10 07 2014

Dernier articles de SecuObs :
- Renaud Bidou (Deny All): "L'innovation dans le domaine des WAFs s'oriente vers plus de bon sens et d'intelligence, plus de flexibilité et plus d'ergonomie"
- Mises à jour en perspective pour le système Vigik
- Les russes ont-ils pwn le système AEGIS ?
- Le ministère de l'intérieur censure une conférence au Canada
- Saut d'air gap, audit de firmware et (in)sécurité mobile au programme de Cansecwest 2014
- GCHQ: Le JTRIG torpille Anonymous qui torpille le JTRIG (ou pas)
- #FIC2014: Entrée en territoire inconnu
- Le Sénat investit dans les monnaies virtuelles
- #LPM2013: Un nouvel espoir ?
- L'ANSSI durcit le ton

Revue de presse internationale :
- More Self-XSS Scams Targeting Facebook Accounts
- OIG Finds NASA Web Application Security Lacking. Is it Time to Assess Yours
- MI Wendy s Restaurant in Big Rapids identified as location of data breach
- Delaware Adopts Law Requiring the Destruction of Consumers Personally Identifiable Information.
- Honeymoon over for StubHub scam suspect
- Nexogy sued over web exposure of customers information
- Pirate Bay Founder s Religious Rights Spark New Complaint
- Hackers Probe Dominion Power Staff, Bankroll Pickpockets' Airfare to London, and Raid A Charity
- 2014_07_26_024706.pcap
- Security Digest July 26th
- Emulating USB HASP HL
- Australian Government Moving Forward With Anti-Piracy Mandate For ISPs
- CVE-2014-5103
- CVE-2014-5102
- CVE-2014-5101

Annuaire des videos
- FUZZING ON LINE PART THREE
- Official Maltego tutorial 5 Writing your own transforms
- Official Maltego tutorial 6 Integrating with SQL DBs
- Official Maltego tutorial 3 Importing CSVs spreadsheets
- install zeus botnet
- Eloy Magalhaes
- Official Maltego tutorial 1 Google s websites
- Official Maltego tutorial 4 Social Networks
- Blind String SQL Injection
- backdoor linux root from r57 php shell VPS khg crew redc00de
- How To Attaque Pc With Back Track 5 In Arabique
- RSA Todd Schomburg talks about Roundup Ready lines available in 2013
- Nessus Diagnostics Troubleshooting
- Panda Security Vidcast Panda GateDefender Performa Parte 2 de 2
- MultiPyInjector Shellcode Injection

Revue Twitter
- RT @fpalumbo: Cisco consistently leading the way ? buys vCider to boost its distributed cloud vision #CiscoONE
- @mckeay Looks odd... not much to go on (prob some slideshow/vid app under Linux)
- [SuggestedReading] Using the HTML5 Fullscreen API for Phishing Attacks
- RT @BrianHonan: Our problems are not technical but cultural. OWASP top 10 has not changed over the years @joshcorman #RSAC
- RT @mikko: Wow. Apple kernels actually have a function called PE_i_can_has_debugger:
- [Blog Spam] Metasploit and PowerShell payloads
- PinkiePie Strikes Again, Compromises Google Chrome in Pwnium Contest at Hack in the Box: For the second time thi...
- @mikko @fslabs y'all wldn't happen to have lat/long data sets for other botnets, wld you? Doing some research (free/open info rls when done)
- RT @nickhacks: Want to crash a remote host running Snow Leopard? Just use: nmap -P0 -6 --script=targets-ipv6-multicast-mld #wishiwaskidding
- An inexpensive proxy service called is actually a front for #malware distribution -

Mini-Tagwall
Revue de presse : security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone

+ de mots clés pour la revue de presse

Annuaires des videos : curit, security, biomet, metasploit, biometric, cking, password, windows, botnet, defcon, tutorial, crypt, xploit

+ de mots clés pour les videos

Revue Twitter : security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall

+ de mots clés pour la revue Twitter

Top bi-hebdo des articles de SecuObs
- [IDS Snort Windows – Partie 1] Introduction aux IDS et à SNORT
- [Ubiquiti SuperRange 300 mW - Partie 2] Utilisation avec Aircrack-ng
- USBDumper 2 nouvelle version nouvelles fonctions !
- SET 0.4.1 - Social Engineering Toolkit - une plateforme de Social Engineering
- [IDS Snort Windows – Partie 2] Installation et configuration
- IronWASP une plate-forme d'audit Web résolument modulaire
- WPA Cracker un cluster en ligne de 400 CPU et un dictionnaire de 135 millions d'entrées pour casser, ou pas, WPA/WPA2-PSK en 20 minutes
- [Ettercap – Partie 2] Ettercap par l'exemple - Man In the Middle et SSL sniffing
- [Dossier Sécurité Bluetooth - partie 1] Introduction aux technologies Bluetooth
- Yersinia, un environnement de travail pour les attaques sur le layer 2

Top bi-hebdo de la revue de presse
- StackScrambler and the Tale of a Packet Parsing Bug

Top bi-hebdo de l'annuaire des videos
- Comment creer un server botnet!!!!(Réseau de pc zombies)
- Water & Dust proof biometric fingerprint IP65 Casing from ACTAtek
- EaGle Flood Ne irc.Haverat.Ch

Top bi-hebdo de la revue Twitter

Top des articles les plus commentés
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Microsoft !Exploitable un nouvel outil gratuit pour aider les développeurs à évaluer automatiquement les risques
- Webshag, un outil d'audit de serveur web
- Les navigateurs internet, des mini-systèmes d’exploitation hors de contrôle ?
- Yellowsn0w un utilitaire de déblocage SIM pour le firmware 2.2 des Iphone 3G
- CAINE un Live[CD|USB] pour faciliter la recherche légale de preuves numériques de compromission
- Nessus 4.0 placé sous le signe de la performance, de l'unification et de la personnalisation
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- [IDS Snort Windows – Partie 1] Introduction aux IDS et à SNORT
- Origami pour forger, analyser et manipuler des fichiers PDF malicieux

Failles

English version with Google Translate

Une attaque à venir sur la technologie Intel TXT pour les TPM des produits vPro

Par Xavier Poli, secuobs.com
Le 06/01/2009


Résumé : La société Invisible Things Lab aurait trouvé des possibilités d'exploitation à partir d'une faille de conception dans la technologie Intel TXT (Trusted Execution Technology) qui se base sur l'utilisation des fonctionnalités TPM (Trusted Platform Module) des produits de la branche vPro de la marque. - Lire l'article



Lors de la prochaine édition des conférences Black Hat ( lien ) qui se tiendra dans la ville de Washington DC lors du mois de Février 2009, les 18 et 19 février plus précisément, la société polonaise Invisible Things Lab ( lien ) va être amenée à réaliser une présentation sur les insécurités qui sont relatives à l’’utilisation des fonctionnalités de la technologie Intel TXT ( Trusted Execution Technology - lien ).

Rafal Wojtczuk, spécialiste en virtualisation et en sécurité des noyaux, et Joanna Rutkowska, connue mondialement pour ses recherches sur les Rootkits ( lien ), y présenteront les différents résultats issus de leurs recherches sur cette technologie qui peut être utilisée par Vista Bitlocker ( lien ) sans néanmoins pour autant être impérativement nécessaire à son fonctionnement.

Concrètement, Intel TXT ( Trusted Execution Technology ) est une technologie dite d’exécution de confiance ; anciennement connue sous le nom de LaGrande ( lien ), elle fait partie des différentes technologies incluses dans la branche vPro ( lien ) des produits de marque Intel. Intel TXT est en fait l’un des composants phares issus des initiatives menées depuis un certain temps par Intel en vue d’offrir des environnements d’exécution plus sécurisés pour les usagers des systèmes informatiques modernes.

La technologie Intel TXT est plus précisément basée sur un ensemble d’extensions qui ont été développées à destination des processeurs et des chipsets produits par la société Intel. Elle fait partie des implémentations de la notion de gestion de confiance des exécutions applicatives ; cette notion ayant été principalement symbolisée par les technologies Trusted Platform Module ( TPM - lien ), LaGrande et Microsoft Palladium aussi connue sous le nom de NGSCB ( lien ).

Microsoft Palladium fut par ailleurs une source intarissable de controverses dès l’annonce de son développement. Cette technologies ayant plus été perçue comme une nouvelle possibilité pour Microsoft et ses partenaires de contrôler les actions « répréhensibles » des utilisateurs, et notamment les échanges P2P ( lien ) voir parfois l’utilisation de systèmes d’exploitation alternatifs comme les systèmes GNU/Linux, que comme une réelle avancée en matière de sécurité informatique pour les utilisateurs finaux.

L’attaque devrait se décomposer en deux phases bien distinctes. La première consiste en la compromission d’un système applicatif propre à Intel et dont l’identité n’est pas connue au jour d’aujourd’hui ; les chercheurs attendent une mise à jour pour publlier afin de ne pas mettre en danger la sécurité des utilisateurs. La seconde fera quant à elle appel à une faille présente dans la conception même de la technologie Intel TXT ; une preuve de concept serait par ailleurs déjà existante et fonctionnelle.

Comme toutes les failles propres à la conception d’une technologie, il sera difficile pour les développeurs de trouver une solution rapide afin d’endiguer les conséquences éventuelles de compromission, cependant Intel semble optimiste quant à l'issue de cette affaire. La société Invisible Things Lab travaille actuellement avec eux de façon active afin de restreindre les possibilités d’exploitation relatives à la première phase de l'attaque ; une mise à jour étant prévue et annoncée pour les semaines à venir.

Les deux sociétés sont également en relation en ce qui concerne la faille de conception liée à la deuxième phase de l’attaque et propre à la conception même de la technologie d’exécution de confiance Intel TXT. A noter que ces différentes failles ont pu être découvertes suite à la demande d’un client de la société Invisible Things Lab qui souhaitait faire réaliser un audit de la technologie Intel TXT en vue de l’utiliser au sein de ses propres solutions.

Intel TXT est une technologie récente, peu de solutions l'utilisent à l’heure actuelle et les usagers concernés par les risques relatifs à cette attaque sont encore peu nombreux ; à l’aide du module tboot ( lien ) , le logiciel de virtualisation Xen ( lien ) reste par exemple l’un des rares produits à intégrer ces fonctions. C’est justement ce module qui a été choisi par les chercheurs afin de prouver l’exploitabilité de ces failles ; le succés n’étant cependant en rien imputable à une quelconque vulnérabilité présente dans le module en question.

Bien que cette technologie soit peu utilisée dans le monde pour l’instant, la nature sensible de son champ d’application implique néanmoins que cette attaque mérite d’être prise hautement en considération par les responsables de la société Intel. Cette technologie pourrait en effet avoir dans un futur plus ou moins proche une influence majeure sur la sécurité informatique globale à condition bien sûr qu’elle ne participe pas, par ses propres faiblesses, à l’insécurité ambiante qui y règne.

A savoir également qu’il existe des possibilités pour que le champ d’exploitation de l’attaque en question puisse éventuellement être plus largement étendu à la compromission de la sécurité de l’ensemble de l’infrastructure vPro d’où l’urgence imposée à Intel de résoudre ce problème d’insécurité au plus vite vis-à-vis de l’image de ces technologies auprès de gros clients (agences gouvernementales, etc.) qui souhaiteraient à l’avenir utiliser ces fonctionnalités.

Source : Blog Invisible Things Lab ( lien )


Les mots clés pour les articles publiés sur SecuObs : attaque intel
Les articles de la revue de presse sur les mots clés : attaque intel
Les videos sur SecuObs pour les mots clés : intel
Les éléments de la revue Twitter pour les mots clés : intel
Voir tous les articles de "Xavier Poli" publiés sur SecuObs (350 résultats)
Voir tous les articles publiés par l'organisme "secuobs" sur SecuObs (1000 résultats)


- Article suivant : Une nouvelle technique pour la fiabilité et la portabilité des codes d'exploitation des routeurs Cisco
- Article précédent : Une nouvelle implémentation GSM libre
- Article suivant dans la catégorie Failles : Trois failles SMB corrigées dans le dernier bulletin Microsoft
- Article précédent dans la catégorie Failles : Exploitation de collisions MD5 pour des faux certificats générés dans la perfection de l'art

Les derniers commentaires publiés pour cet article:
- Remotely Attacking Network Cards (or why we do need VT-d and TXT) ...
- BlackHat-EU-2010-Grand-Hardware-is-the-New-Software-slides.pdf ...
- ESRT @sambowne @govcomputernews - Engineer cracks 'secure' TPM chip with electron microscope ...
- Another Intel TXT Attack ...
- Microsoft BitLocker Attack Illustrated ...

Les derniers commentaires de la catégorie Failles:
- ESRT @sambowne - Russian firm Elcomsoft unveils tool to crack BlackBerry encryption security ...
- SPIP recently fixed 2 vulnerabilities notified by Tehtri-Security 0day ...
- PuttyHijack session hijack POC ...
- ESRT @thierryzoller - Updated BEAST blog post with Proof of Concept code and the whitepaper ...
- ESRT @y0ug @Securelist - New article published: MYBIOS Is BIOS infection a reality ...

Les derniers articles de la catégorie Failles :
- Les russes ont-ils pwn le système AEGIS ?
- Backdoors BMC éventuelles via une faille IPMI sur au moins 100 000 serveurs publics
- Jekyll, une application malicieuse contournant les détections de l App Store d Apple
- La vulnérabilité cryptographique d Android, l origine du vol de 5 720 dollars en bitcoins
- Une faille critique de Firefox expose les utilisateurs de Tor Browser Bundle
- Une porte dérobée présente depuis 9 mois dans OpenX
- De mauvaises implémentations d UEFI permettent de contourner Secure Boot
- Prendre le contrôle d une voiture avec une manette de jeu, c est possible
- Une nouvelle vulnérabilité critique aurait été découverte dans Java 7
- Les problèmes de sécurité des cartes SIM peuvent être facilement corrigés




SecuToolBox :

Mini-Tagwall des articles publiés sur SecuObs :

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :

Mini-Tagwall des Tweets de la revue Twitter :