Contribuez à SecuObs en envoyant des bitcoins ou des dogecoins.
Nouveaux articles (fr): 1pwnthhW21zdnQ5WucjmnF3pk9puT5fDF
Amélioration du site: 1hckU85orcGCm8A9hk67391LCy4ECGJca

Contribute to SecuObs by sending bitcoins or dogecoins.

Chercher :
Newsletter :  


Revues :
- Presse
- Presse FR
- Vidéos
- Twitter
- Secuobs





Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- USBsploit
- Commentaires


Revue Presse:
- Tous
- Francophone
- Par mot clé
- Par site
- Le tagwall


Top bi-hebdo:
- Ensemble
- Articles
- Revue
- Videos
- Twitter
- Auteurs


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Twitter :
- Tous
- Par mot clé
- Par compte
- Le tagwall


Commentaires :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS/XML :
- Articles
- Commentaires
- Revue
- Revue FR
- Videos
- Twitter


RSS SecuObs :
- sécurité
- exploit
- windows
- attaque
- outil
- microsoft


RSS Revue :
- security
- microsoft
- windows
- hacker
- attack
- network


RSS Videos :
- curit
- security
- biomet
- metasploit
- biometric
- cking


RSS Twitter :
- security
- linux
- botnet
- attack
- metasploit
- cisco


RSS Comments :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS OPML :
- Français
- International











Revue de presse francophone :
- Data Center horizon 2020 - 3 DECEMBRE 2015
- Maitre Antoine Chéron, avocat quand la gestion marchande par les Français de leurs données personnelles Les Français semblent être sur la bonne voie
- Accès administratif aux données de connexion le Conseil d'État fuit le débat européen
- Valentine's Day app downloads provide perfect opportunity for attacks
- Webinar ITrust 25 février 2016 14 00 Cartographiez votre réseau informatique avec IKare
- VMware lance vRealize Suite 7
- Régis Castagné, Directeur général Equinix France L'interconnexion, catalyseur de croissance de l'économie numérique
- Livre Blanc Schneider Electric Recommandations sur la marche à suivre avec un onduleur ancien
- Pour la sixième année consécutive, IDC place Trend Micro en tête du marché de la sécurité des serveurs.
- Le CHS Valvert favorise les usages de la MSSanté pour une meilleure prise en charge des patients
- Big Data vers une logique Data Centric
- 18 février la Fédération EBEN organise un Atelier Sécurité des Systèmes d'Information
- Saint-Valentin est-il risqué d'installer des applications de rencontre sur son appareil mobile professionnel
- Nacira Guerroudji-Salvan et Olivier Hassid rejoignent les équipes de PwC
- Exoscale affirme ses ambitions européennes avec le soutien de Swisscom Ventures

Dernier articles de SecuObs :
- DIP, solution de partage d'informations automatisée
- Sqreen, protection applicative intelligente de nouvelle génération
- Renaud Bidou (Deny All): "L'innovation dans le domaine des WAFs s'oriente vers plus de bon sens et d'intelligence, plus de flexibilité et plus d'ergonomie"
- Mises à jour en perspective pour le système Vigik
- Les russes ont-ils pwn le système AEGIS ?
- Le ministère de l'intérieur censure une conférence au Canada
- Saut d'air gap, audit de firmware et (in)sécurité mobile au programme de Cansecwest 2014
- GCHQ: Le JTRIG torpille Anonymous qui torpille le JTRIG (ou pas)
- #FIC2014: Entrée en territoire inconnu
- Le Sénat investit dans les monnaies virtuelles

Revue de presse internationale :
- Exposing the Adwind RAT One of the biggest malware platforms in existence today
- Critical bug found in Cisco ASA products, attackers are scanning for affected devices
- Rooting malware lurking in third party Android app stores
- IoT security guidelines for providers, vendors, and network operators
- When it comes to cyber attack detection, IT pros are overconfident
- A look into the current state of mobile security
- Know your enemy The most popular hacking methods
- Netflix-themed phishing, malware supply black market with stolen credentials
- Government-mandated crypto backdoors are pointless, says report
- Beware of Airbnb-themed phishing schemes
- 02-20-2016 Detecting the adversary and lateral movement in your network
- Super Sizing the Printrbot Metal Simple
- Suddenly, 4G Feels Slow
- More than 10,000 Chinese computers hacked in a year websites vulnerable
- Making Faceted Heatmaps with ggplot2

Annuaire des videos
- FUZZING ON LINE PART THREE
- Official Maltego tutorial 5 Writing your own transforms
- Official Maltego tutorial 6 Integrating with SQL DBs
- Official Maltego tutorial 3 Importing CSVs spreadsheets
- install zeus botnet
- Eloy Magalhaes
- Official Maltego tutorial 1 Google s websites
- Official Maltego tutorial 4 Social Networks
- Blind String SQL Injection
- backdoor linux root from r57 php shell VPS khg crew redc00de
- How To Attaque Pc With Back Track 5 In Arabique
- RSA Todd Schomburg talks about Roundup Ready lines available in 2013
- Nessus Diagnostics Troubleshooting
- Panda Security Vidcast Panda GateDefender Performa Parte 2 de 2
- MultiPyInjector Shellcode Injection

Revue Twitter
- RT @fpalumbo: Cisco consistently leading the way ? buys vCider to boost its distributed cloud vision #CiscoONE
- @mckeay Looks odd... not much to go on (prob some slideshow/vid app under Linux)
- [SuggestedReading] Using the HTML5 Fullscreen API for Phishing Attacks
- RT @BrianHonan: Our problems are not technical but cultural. OWASP top 10 has not changed over the years @joshcorman #RSAC
- RT @mikko: Wow. Apple kernels actually have a function called PE_i_can_has_debugger:
- [Blog Spam] Metasploit and PowerShell payloads
- PinkiePie Strikes Again, Compromises Google Chrome in Pwnium Contest at Hack in the Box: For the second time thi...
- @mikko @fslabs y'all wldn't happen to have lat/long data sets for other botnets, wld you? Doing some research (free/open info rls when done)
- RT @nickhacks: Want to crash a remote host running Snow Leopard? Just use: nmap -P0 -6 --script=targets-ipv6-multicast-mld #wishiwaskidding
- An inexpensive proxy service called is actually a front for #malware distribution -

Mini-Tagwall
Revue de presse : security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone

+ de mots clés pour la revue de presse

Annuaires des videos : curit, security, biomet, metasploit, biometric, cking, password, windows, botnet, defcon, tutorial, crypt, xploit

+ de mots clés pour les videos

Revue Twitter : security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall

+ de mots clés pour la revue Twitter

Top bi-hebdo des articles de SecuObs
- Mises à jour en perspective pour le système Vigik
- [Ettercap – Partie 2] Ettercap par l'exemple - Man In the Middle et SSL sniffing
- WPA Cracker un cluster en ligne de 400 CPU et un dictionnaire de 135 millions d'entrées pour casser, ou pas, WPA/WPA2-PSK en 20 minutes
- [IDS Snort Windows – Partie 2] Installation et configuration
- [Infratech - release] version 0.6 de Bluetooth Stack Smasher
- [Ettercap – Partie 3] Ettercap par l'exemple - Affaiblissement de protocoles et attaque par injection
- IronWASP une plate-forme d'audit Web résolument modulaire
- Sqreen, protection applicative intelligente de nouvelle génération
- Les russes ont-ils pwn le système AEGIS ?
- Le support du protocole IEC-104 ajouté à NetworkMinner 1.04 pour le Forensic SCADA

Top bi-hebdo de la revue de presse
- Nevis encryption-detection software updated to version 1.5.0
- PIN vs frida vs DynamoRIO for binary only vulnerability discovery
- Les français, mauvais élèves en matière de protection de leurs données personnelles
- mdaemon_worldclient_form2raw.rb.txt
- Fêtes de fin d'année Acronis délivre ses 6 conseils pour protéger vos photos et vidéos souvenirs
- L'UE renforce la protection des données personnelles
- Startups from Europe, Israel and South Africa selected for Cyber London accelerator programme
- New Word malware Bestellung
- Emokit Hacking the Emotiv EPOC Brain-Computer Interface
- Wooxo et Nextep signent un accord de partenariat pour la distribution de solutions de protection des données informatiques

Top bi-hebdo de l'annuaire des videos
- OWASP Top 10 2 Cross Site Scripting XSS How to prevent attack
- Apple TV 2 FIX SSH exchange identification Connection closed by remote host REMOVE FIX IKEE Virus
- Comment Pirater Un Ordinateur Avec Ubuntu Metasploit
- Comment creer un server botnet!!!!(Réseau de pc zombies)
- Tutoriel Supprimer Cacaoweb Botnet
- SONY VAIO VGN UX280P Biometric Security
- kali linux Collecte d adresses Email avec Metasploit
- install zeus botnet
- Bbkeyswin WPA d une Bbox en 2 min sous Windows
- kali linux metasploit 4 6 db autopwn

Top bi-hebdo de la revue Twitter
- RT @mikko Incredible. Turns out the t․co outage 24h ago happened b/c somebody reported it as a phishing site.
- @HardRom SQL Injections are typically due to a vulnerability in software that is exploited. The author needs to ensure safe code practices.
- Swatting phreaker swatted and heading to jail: A 19-year-old American has been sentenced to eleven years in pris..
- Video: Linux Native Multitouch Support
- 30,000 WordPress blogs infected to distribute rogue antivirus software - - Via @cio_australia
- @rosstav @tonyrobbins the blackhat seo type of spam... Let us know if you need any help.
- @GphreakX Interesting, shoot me an email (paul /at/ nessus.org), I want to hear more and help
- Phrack 66 publié !
- @trey_brown There was a old phone phreak conf that used to announce the number of people on the line. That was nice.
- RT @secureideas: I believe that all the XSS flaws announced are fixed in CVS. Will test again tomorrow if so, release 1.4.3. #BASESnort

Top des articles les plus commentés
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Microsoft !Exploitable un nouvel outil gratuit pour aider les développeurs à évaluer automatiquement les risques
- Webshag, un outil d'audit de serveur web
- Les navigateurs internet, des mini-systèmes d’exploitation hors de contrôle ?
- Yellowsn0w un utilitaire de déblocage SIM pour le firmware 2.2 des Iphone 3G
- CAINE un Live[CD|USB] pour faciliter la recherche légale de preuves numériques de compromission
- Nessus 4.0 placé sous le signe de la performance, de l'unification et de la personnalisation
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- [IDS Snort Windows – Partie 1] Introduction aux IDS et à SNORT
- Origami pour forger, analyser et manipuler des fichiers PDF malicieux

Failles

English version with Google Translate

Une attaque à venir sur la technologie Intel TXT pour les TPM des produits vPro

Par Rédaction, secuobs.com
Le 06/01/2009


Résumé : La société Invisible Things Lab aurait trouvé des possibilités d'exploitation à partir d'une faille de conception dans la technologie Intel TXT (Trusted Execution Technology) qui se base sur l'utilisation des fonctionnalités TPM (Trusted Platform Module) des produits de la branche vPro de la marque. - Lire l'article



Lors de la prochaine édition des conférences Black Hat ( lien ) qui se tiendra dans la ville de Washington DC lors du mois de Février 2009, les 18 et 19 février plus précisément, la société polonaise Invisible Things Lab ( lien ) va être amenée à réaliser une présentation sur les insécurités qui sont relatives à l’’utilisation des fonctionnalités de la technologie Intel TXT ( Trusted Execution Technology - lien ).

Rafal Wojtczuk, spécialiste en virtualisation et en sécurité des noyaux, et Joanna Rutkowska, connue mondialement pour ses recherches sur les Rootkits ( lien ), y présenteront les différents résultats issus de leurs recherches sur cette technologie qui peut être utilisée par Vista Bitlocker ( lien ) sans néanmoins pour autant être impérativement nécessaire à son fonctionnement.

Concrètement, Intel TXT ( Trusted Execution Technology ) est une technologie dite d’exécution de confiance ; anciennement connue sous le nom de LaGrande ( lien ), elle fait partie des différentes technologies incluses dans la branche vPro ( lien ) des produits de marque Intel. Intel TXT est en fait l’un des composants phares issus des initiatives menées depuis un certain temps par Intel en vue d’offrir des environnements d’exécution plus sécurisés pour les usagers des systèmes informatiques modernes.

La technologie Intel TXT est plus précisément basée sur un ensemble d’extensions qui ont été développées à destination des processeurs et des chipsets produits par la société Intel. Elle fait partie des implémentations de la notion de gestion de confiance des exécutions applicatives ; cette notion ayant été principalement symbolisée par les technologies Trusted Platform Module ( TPM - lien ), LaGrande et Microsoft Palladium aussi connue sous le nom de NGSCB ( lien ).

Microsoft Palladium fut par ailleurs une source intarissable de controverses dès l’annonce de son développement. Cette technologies ayant plus été perçue comme une nouvelle possibilité pour Microsoft et ses partenaires de contrôler les actions « répréhensibles » des utilisateurs, et notamment les échanges P2P ( lien ) voir parfois l’utilisation de systèmes d’exploitation alternatifs comme les systèmes GNU/Linux, que comme une réelle avancée en matière de sécurité informatique pour les utilisateurs finaux.

L’attaque devrait se décomposer en deux phases bien distinctes. La première consiste en la compromission d’un système applicatif propre à Intel et dont l’identité n’est pas connue au jour d’aujourd’hui ; les chercheurs attendent une mise à jour pour publlier afin de ne pas mettre en danger la sécurité des utilisateurs. La seconde fera quant à elle appel à une faille présente dans la conception même de la technologie Intel TXT ; une preuve de concept serait par ailleurs déjà existante et fonctionnelle.

Comme toutes les failles propres à la conception d’une technologie, il sera difficile pour les développeurs de trouver une solution rapide afin d’endiguer les conséquences éventuelles de compromission, cependant Intel semble optimiste quant à l'issue de cette affaire. La société Invisible Things Lab travaille actuellement avec eux de façon active afin de restreindre les possibilités d’exploitation relatives à la première phase de l'attaque ; une mise à jour étant prévue et annoncée pour les semaines à venir.

Les deux sociétés sont également en relation en ce qui concerne la faille de conception liée à la deuxième phase de l’attaque et propre à la conception même de la technologie d’exécution de confiance Intel TXT. A noter que ces différentes failles ont pu être découvertes suite à la demande d’un client de la société Invisible Things Lab qui souhaitait faire réaliser un audit de la technologie Intel TXT en vue de l’utiliser au sein de ses propres solutions.

Intel TXT est une technologie récente, peu de solutions l'utilisent à l’heure actuelle et les usagers concernés par les risques relatifs à cette attaque sont encore peu nombreux ; à l’aide du module tboot ( lien ) , le logiciel de virtualisation Xen ( lien ) reste par exemple l’un des rares produits à intégrer ces fonctions. C’est justement ce module qui a été choisi par les chercheurs afin de prouver l’exploitabilité de ces failles ; le succés n’étant cependant en rien imputable à une quelconque vulnérabilité présente dans le module en question.

Bien que cette technologie soit peu utilisée dans le monde pour l’instant, la nature sensible de son champ d’application implique néanmoins que cette attaque mérite d’être prise hautement en considération par les responsables de la société Intel. Cette technologie pourrait en effet avoir dans un futur plus ou moins proche une influence majeure sur la sécurité informatique globale à condition bien sûr qu’elle ne participe pas, par ses propres faiblesses, à l’insécurité ambiante qui y règne.

A savoir également qu’il existe des possibilités pour que le champ d’exploitation de l’attaque en question puisse éventuellement être plus largement étendu à la compromission de la sécurité de l’ensemble de l’infrastructure vPro d’où l’urgence imposée à Intel de résoudre ce problème d’insécurité au plus vite vis-à-vis de l’image de ces technologies auprès de gros clients (agences gouvernementales, etc.) qui souhaiteraient à l’avenir utiliser ces fonctionnalités.

Source : Blog Invisible Things Lab ( lien )


Les mots clés pour les articles publiés sur SecuObs : attaque intel
Les articles de la revue de presse sur les mots clés : attaque intel
Les videos sur SecuObs pour les mots clés : intel
Les éléments de la revue Twitter pour les mots clés : intel
Voir tous les articles de "Rédaction" publiés sur SecuObs (691 résultats)
Voir tous les articles publiés par l'organisme "secuobs" sur SecuObs (998 résultats)


- Article suivant : Une nouvelle technique pour la fiabilité et la portabilité des codes d'exploitation des routeurs Cisco
- Article précédent : Une nouvelle implémentation GSM libre
- Article suivant dans la catégorie Failles : Trois failles SMB corrigées dans le dernier bulletin Microsoft
- Article précédent dans la catégorie Failles : Exploitation de collisions MD5 pour des faux certificats générés dans la perfection de l'art

Les derniers commentaires publiés pour cet article:
- Remotely Attacking Network Cards (or why we do need VT-d and TXT) ...
- BlackHat-EU-2010-Grand-Hardware-is-the-New-Software-slides.pdf ...
- ESRT @sambowne @govcomputernews - Engineer cracks 'secure' TPM chip with electron microscope ...
- Another Intel TXT Attack ...
- Microsoft BitLocker Attack Illustrated ...

Les derniers commentaires de la catégorie Failles:
- ESRT @sambowne - Russian firm Elcomsoft unveils tool to crack BlackBerry encryption security ...
- SPIP recently fixed 2 vulnerabilities notified by Tehtri-Security 0day ...
- PuttyHijack session hijack POC ...
- ESRT @thierryzoller - Updated BEAST blog post with Proof of Concept code and the whitepaper ...
- ESRT @y0ug @Securelist - New article published: MYBIOS Is BIOS infection a reality ...

Les derniers articles de la catégorie Failles :
- Les russes ont-ils pwn le système AEGIS ?
- Backdoors BMC éventuelles via une faille IPMI sur au moins 100 000 serveurs publics
- Jekyll, une application malicieuse contournant les détections de l App Store d Apple
- La vulnérabilité cryptographique d Android, l origine du vol de 5 720 dollars en bitcoins
- Une faille critique de Firefox expose les utilisateurs de Tor Browser Bundle
- Une porte dérobée présente depuis 9 mois dans OpenX
- De mauvaises implémentations d UEFI permettent de contourner Secure Boot
- Prendre le contrôle d une voiture avec une manette de jeu, c est possible
- Une nouvelle vulnérabilité critique aurait été découverte dans Java 7
- Les problèmes de sécurité des cartes SIM peuvent être facilement corrigés




SecuToolBox :

Mini-Tagwall des articles publiés sur SecuObs :

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :

Mini-Tagwall des Tweets de la revue Twitter :