Chercher :
Newsletter :  


Revues :
- Presse
- Presse FR
- Vidéos
- Twitter
- Secuobs





Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- USBsploit
- Commentaires


Revue Presse:
- Tous
- Francophone
- Par mot clé
- Par site
- Le tagwall


Top bi-hebdo:
- Ensemble
- Articles
- Revue
- Videos
- Twitter
- Auteurs


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Twitter :
- Tous
- Par mot clé
- Par compte
- Le tagwall


Commentaires :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS/XML :
- Articles
- Commentaires
- Revue
- Revue FR
- Videos
- Twitter


RSS SecuObs :
- sécurité
- exploit
- windows
- attaque
- outil
- réseau


RSS Revue :
- security
- microsoft
- windows
- hacker
- attack
- network


RSS Videos :
- curit
- security
- biomet
- metasploit
- biometric
- cking


RSS Twitter :
- security
- linux
- botnet
- attack
- metasploit
- cisco


RSS Comments :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS OPML :
- Français
- International











Revue de presse francophone :
- Eric Antibi, NetApp Le Flash, valeur ajoutée de l'entreprise encore méconnue
- ITRUST IP Spoofing
- Un 3ème ProxiCenter à Rennes-Cesson pour TDF
- Vigilance - Noyau Linux buffer overflow de vhost-net handle_rx, analysé le 09 04 2014
- 8 millions de cyber-attaques contre le Bitcoin en 2013
- Guide de vie privée à l intention des entreprises et des organisations au Canada
- RAPPORT relatif à l activité de la délégation parlementaire au renseignement pour l année 2013
- Observez les méfaits de la cybercriminalité en temps réel
- Vigilance - FreeBSD déni de service via NFS Server, analysé le 09 04 2014
- 25 novembre 2014 Quel avenir pour le Data Center
- 24 mars 2015 8h30 - 18h30 7ème édition des GS Days, Journées Francophones de la Sécurité
- Ping Identity rachète Accells pour renforcer le niveau de sécurité de l'authentification sur les mobiles
- Qnap met à jour ses systèmes pour fixer la faille de sécurité OpenSSL Heartbleed
- Pure Storage lève 225 millions de dollars, portant sa valorisation à plus de 3 milliards de dollars avec le concours de grands investisseurs
- Vigilance - Windows exécution de code via BAT CMD, analysé le 08 04 2014

Dernier articles de SecuObs :
- Le ministère de l'intérieur censure une conférence au Canada
- Saut d'air gap, audit de firmware et (in)sécurité mobile au programme de Cansecwest 2014
- GCHQ: Le JTRIG torpille Anonymous qui torpille le JTRIG (ou pas)
- #FIC2014: Entrée en territoire inconnu
- Le Sénat investit dans les monnaies virtuelles
- #LPM2013: Un nouvel espoir ?
- L'ANSSI durcit le ton
- Assises 2013: Nouvel élan de jeunesse
- OWASP Framework Security Project, répertorier et fixer les contrôles de sécurité manquants
- Le bracelet Nimy, une solution d'authentification à 3 facteurs utilisant un capteur d'ECG

Revue de presse internationale :
- Australian Law Enforcement Pushes Against Encryption, Advocates Data Retention
- Europes most significant information security event
- Hands on fun at HacKid 2014
- Europes most significant information security event
- Hands on fun at HacKid 2014
- 106,000 Signatures in Support of Pirate Bay Founder Delivered to Danish Govt.
- Karma Kleanse Review - Reduce the risk inside of body
- 123D Design Tutorial Construct Features 3DThursday 3DPrinting
- CVE-2014-2983
- CVE-2014-2976
- CVE-2014-2894
- CVE-2014-2893
- CVE-2014-2888
- CVE-2014-2855
- CVE-2014-2709

Annuaire des videos
- FUZZING ON LINE PART THREE
- Official Maltego tutorial 5 Writing your own transforms
- Official Maltego tutorial 6 Integrating with SQL DBs
- Official Maltego tutorial 3 Importing CSVs spreadsheets
- install zeus botnet
- Eloy Magalhaes
- Official Maltego tutorial 1 Google s websites
- Official Maltego tutorial 4 Social Networks
- Blind String SQL Injection
- backdoor linux root from r57 php shell VPS khg crew redc00de
- How To Attaque Pc With Back Track 5 In Arabique
- RSA Todd Schomburg talks about Roundup Ready lines available in 2013
- Nessus Diagnostics Troubleshooting
- Panda Security Vidcast Panda GateDefender Performa Parte 2 de 2
- MultiPyInjector Shellcode Injection

Revue Twitter
- RT @fpalumbo: Cisco consistently leading the way ? buys vCider to boost its distributed cloud vision #CiscoONE
- @mckeay Looks odd... not much to go on (prob some slideshow/vid app under Linux)
- [SuggestedReading] Using the HTML5 Fullscreen API for Phishing Attacks
- RT @BrianHonan: Our problems are not technical but cultural. OWASP top 10 has not changed over the years @joshcorman #RSAC
- RT @mikko: Wow. Apple kernels actually have a function called PE_i_can_has_debugger:
- [Blog Spam] Metasploit and PowerShell payloads
- PinkiePie Strikes Again, Compromises Google Chrome in Pwnium Contest at Hack in the Box: For the second time thi...
- @mikko @fslabs y'all wldn't happen to have lat/long data sets for other botnets, wld you? Doing some research (free/open info rls when done)
- RT @nickhacks: Want to crash a remote host running Snow Leopard? Just use: nmap -P0 -6 --script=targets-ipv6-multicast-mld #wishiwaskidding
- An inexpensive proxy service called is actually a front for #malware distribution -

Mini-Tagwall
Revue de presse : security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone

+ de mots clés pour la revue de presse

Annuaires des videos : curit, security, biomet, metasploit, biometric, cking, password, windows, botnet, defcon, tutorial, crypt, xploit

+ de mots clés pour les videos

Revue Twitter : security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall

+ de mots clés pour la revue Twitter

Top bi-hebdo des articles de SecuObs
- [IDS Snort Windows – Partie 2] Installation et configuration
- #FIC2014: Entrée en territoire inconnu
- [Ettercap – Partie 2] Ettercap par l'exemple - Man In the Middle et SSL sniffing
- [IDS Snort Windows – Partie 4] Conclusion et webographie
- [IDS Snort Windows – Partie 3] Exemple de fichier de configuration
- Powerpreter, un nouveau module Powershell de post-exploitation pour Nishang 0.3
- [Trames et paquets de données avec Scapy – Partie 5] Traceroute et visualisation 2D/3D
- Le ministère de l'intérieur censure une conférence au Canada
- OSSTMM une méthodologie Open Source pour les audits de sécurité
- USBDumper 2 nouvelle version nouvelles fonctions !

Top bi-hebdo de la revue de presse
- Using masscan to scan for heartbleed vulnerability
- INSIDE Secure acquiert Metaforic
- Introducing the rsyslog config builder tool
- 1,103 Megaupload Servers Gather Dust at Virginia Warehouse
- RS485 Arduino Network showandtell adafruit6secs
- Move Active Directory users to a group with PowerShell
- Implementing SCADA Protocols Simulating IEC104
- Windows Zero-Day Vulnerability Researched by Microsoft
- toolsmith EMET 4.0 These Aren t the Exploits You re Looking For
- L ANSSI s attèle aux décrets d application de la LPM portant sur la protection des opérateurs d importance vitale

Top bi-hebdo de l'annuaire des videos
- Tutorial 14 Pfsense OpenVpn RoadWarrior VPN
- Backtrack 5r3 Armitage Metasploit
- Tutorial 15 pfSense Squid Squidguard Content filtering
- Comment Pirater Un Ordinateur Avec Ubuntu Metasploit
- Hak5 1408 1 Reviewing Kali Linux and USB Rubber Ducky Payload Generator
- Comment creer un server botnet!!!!(Réseau de pc zombies)
- Tutoriel Supprimer Cacaoweb Botnet
- Bbkeyswin WPA d une Bbox en 2 min sous Windows
- Avoir des donuts illimit s sur le jeu Simpsons Springfield
- crypt server njrat darkcomet bifrost xtremrat spynet zeus botnet

Top bi-hebdo de la revue Twitter
- Zombies are attacking America – researchers: Banking sector DDoSers 'used botnets', say security boffins. Hackers re…
- PinkiePie Strikes Again, Compromises Google Chrome in Pwnium Contest at Hack in the Box: For the second time thi...
- [SuggestedReading] Using the HTML5 Fullscreen API for Phishing Attacks
- @mikko @fslabs y'all wldn't happen to have lat/long data sets for other botnets, wld you? Doing some research (free/open info rls when done)
- #networksecurity #cloud Expert QA: Cloud computing, HIE will be the 'new normal' - Ken Ong: The National Institute ...
- [Blog Spam] Metasploit and PowerShell payloads
- Zombies are attacking America – researchers - Banking sector DDoSers 'used botnets', say security boffins Hackers re...
- RT @mikko: Wow. Apple kernels actually have a function called PE_i_can_has_debugger:
- An inexpensive proxy service called is actually a front for #malware distribution -
- RT @helpnetsecurity: Proxy service users download malware, unknowingly join botnet //How ironic.

Top des articles les plus commentés
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Microsoft !Exploitable un nouvel outil gratuit pour aider les développeurs à évaluer automatiquement les risques
- Webshag, un outil d'audit de serveur web
- Les navigateurs internet, des mini-systèmes d’exploitation hors de contrôle ?
- Yellowsn0w un utilitaire de déblocage SIM pour le firmware 2.2 des Iphone 3G
- CAINE un Live[CD|USB] pour faciliter la recherche légale de preuves numériques de compromission
- Nessus 4.0 placé sous le signe de la performance, de l'unification et de la personnalisation
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- [IDS Snort Windows – Partie 1] Introduction aux IDS et à SNORT
- Origami pour forger, analyser et manipuler des fichiers PDF malicieux

Failles

English version with Google Translate

Une attaque à venir sur la technologie Intel TXT pour les TPM des produits vPro

Par Xavier Poli, secuobs.com
Le 06/01/2009


Résumé : La société Invisible Things Lab aurait trouvé des possibilités d'exploitation à partir d'une faille de conception dans la technologie Intel TXT (Trusted Execution Technology) qui se base sur l'utilisation des fonctionnalités TPM (Trusted Platform Module) des produits de la branche vPro de la marque. - Lire l'article



Lors de la prochaine édition des conférences Black Hat ( lien ) qui se tiendra dans la ville de Washington DC lors du mois de Février 2009, les 18 et 19 février plus précisément, la société polonaise Invisible Things Lab ( lien ) va être amenée à réaliser une présentation sur les insécurités qui sont relatives à l’’utilisation des fonctionnalités de la technologie Intel TXT ( Trusted Execution Technology - lien ).

Rafal Wojtczuk, spécialiste en virtualisation et en sécurité des noyaux, et Joanna Rutkowska, connue mondialement pour ses recherches sur les Rootkits ( lien ), y présenteront les différents résultats issus de leurs recherches sur cette technologie qui peut être utilisée par Vista Bitlocker ( lien ) sans néanmoins pour autant être impérativement nécessaire à son fonctionnement.

Concrètement, Intel TXT ( Trusted Execution Technology ) est une technologie dite d’exécution de confiance ; anciennement connue sous le nom de LaGrande ( lien ), elle fait partie des différentes technologies incluses dans la branche vPro ( lien ) des produits de marque Intel. Intel TXT est en fait l’un des composants phares issus des initiatives menées depuis un certain temps par Intel en vue d’offrir des environnements d’exécution plus sécurisés pour les usagers des systèmes informatiques modernes.

La technologie Intel TXT est plus précisément basée sur un ensemble d’extensions qui ont été développées à destination des processeurs et des chipsets produits par la société Intel. Elle fait partie des implémentations de la notion de gestion de confiance des exécutions applicatives ; cette notion ayant été principalement symbolisée par les technologies Trusted Platform Module ( TPM - lien ), LaGrande et Microsoft Palladium aussi connue sous le nom de NGSCB ( lien ).

Microsoft Palladium fut par ailleurs une source intarissable de controverses dès l’annonce de son développement. Cette technologies ayant plus été perçue comme une nouvelle possibilité pour Microsoft et ses partenaires de contrôler les actions « répréhensibles » des utilisateurs, et notamment les échanges P2P ( lien ) voir parfois l’utilisation de systèmes d’exploitation alternatifs comme les systèmes GNU/Linux, que comme une réelle avancée en matière de sécurité informatique pour les utilisateurs finaux.

L’attaque devrait se décomposer en deux phases bien distinctes. La première consiste en la compromission d’un système applicatif propre à Intel et dont l’identité n’est pas connue au jour d’aujourd’hui ; les chercheurs attendent une mise à jour pour publlier afin de ne pas mettre en danger la sécurité des utilisateurs. La seconde fera quant à elle appel à une faille présente dans la conception même de la technologie Intel TXT ; une preuve de concept serait par ailleurs déjà existante et fonctionnelle.

Comme toutes les failles propres à la conception d’une technologie, il sera difficile pour les développeurs de trouver une solution rapide afin d’endiguer les conséquences éventuelles de compromission, cependant Intel semble optimiste quant à l'issue de cette affaire. La société Invisible Things Lab travaille actuellement avec eux de façon active afin de restreindre les possibilités d’exploitation relatives à la première phase de l'attaque ; une mise à jour étant prévue et annoncée pour les semaines à venir.

Les deux sociétés sont également en relation en ce qui concerne la faille de conception liée à la deuxième phase de l’attaque et propre à la conception même de la technologie d’exécution de confiance Intel TXT. A noter que ces différentes failles ont pu être découvertes suite à la demande d’un client de la société Invisible Things Lab qui souhaitait faire réaliser un audit de la technologie Intel TXT en vue de l’utiliser au sein de ses propres solutions.

Intel TXT est une technologie récente, peu de solutions l'utilisent à l’heure actuelle et les usagers concernés par les risques relatifs à cette attaque sont encore peu nombreux ; à l’aide du module tboot ( lien ) , le logiciel de virtualisation Xen ( lien ) reste par exemple l’un des rares produits à intégrer ces fonctions. C’est justement ce module qui a été choisi par les chercheurs afin de prouver l’exploitabilité de ces failles ; le succés n’étant cependant en rien imputable à une quelconque vulnérabilité présente dans le module en question.

Bien que cette technologie soit peu utilisée dans le monde pour l’instant, la nature sensible de son champ d’application implique néanmoins que cette attaque mérite d’être prise hautement en considération par les responsables de la société Intel. Cette technologie pourrait en effet avoir dans un futur plus ou moins proche une influence majeure sur la sécurité informatique globale à condition bien sûr qu’elle ne participe pas, par ses propres faiblesses, à l’insécurité ambiante qui y règne.

A savoir également qu’il existe des possibilités pour que le champ d’exploitation de l’attaque en question puisse éventuellement être plus largement étendu à la compromission de la sécurité de l’ensemble de l’infrastructure vPro d’où l’urgence imposée à Intel de résoudre ce problème d’insécurité au plus vite vis-à-vis de l’image de ces technologies auprès de gros clients (agences gouvernementales, etc.) qui souhaiteraient à l’avenir utiliser ces fonctionnalités.

Source : Blog Invisible Things Lab ( lien )


Les mots clés pour les articles publiés sur SecuObs : attaque intel
Les articles de la revue de presse sur les mots clés : attaque intel
Les videos sur SecuObs pour les mots clés : intel
Les éléments de la revue Twitter pour les mots clés : intel
Voir tous les articles de "Xavier Poli" publiés sur SecuObs (350 résultats)
Voir tous les articles publiés par l'organisme "secuobs" sur SecuObs (997 résultats)


- Article suivant : Une nouvelle technique pour la fiabilité et la portabilité des codes d'exploitation des routeurs Cisco
- Article précédent : Une nouvelle implémentation GSM libre
- Article suivant dans la catégorie Failles : Trois failles SMB corrigées dans le dernier bulletin Microsoft
- Article précédent dans la catégorie Failles : Exploitation de collisions MD5 pour des faux certificats générés dans la perfection de l'art

Les derniers commentaires publiés pour cet article:
- Remotely Attacking Network Cards (or why we do need VT-d and TXT) ...
- BlackHat-EU-2010-Grand-Hardware-is-the-New-Software-slides.pdf ...
- ESRT @sambowne @govcomputernews - Engineer cracks 'secure' TPM chip with electron microscope ...
- Another Intel TXT Attack ...
- Microsoft BitLocker Attack Illustrated ...

Les derniers commentaires de la catégorie Failles:
- ESRT @sambowne - Russian firm Elcomsoft unveils tool to crack BlackBerry encryption security ...
- SPIP recently fixed 2 vulnerabilities notified by Tehtri-Security 0day ...
- PuttyHijack session hijack POC ...
- ESRT @thierryzoller - Updated BEAST blog post with Proof of Concept code and the whitepaper ...
- ESRT @y0ug @Securelist - New article published: MYBIOS Is BIOS infection a reality ...

Les derniers articles de la catégorie Failles :
- Backdoors BMC éventuelles via une faille IPMI sur au moins 100 000 serveurs publics
- Jekyll, une application malicieuse contournant les détections de l App Store d Apple
- La vulnérabilité cryptographique d Android, l origine du vol de 5 720 dollars en bitcoins
- Une faille critique de Firefox expose les utilisateurs de Tor Browser Bundle
- Une porte dérobée présente depuis 9 mois dans OpenX
- De mauvaises implémentations d UEFI permettent de contourner Secure Boot
- Prendre le contrôle d une voiture avec une manette de jeu, c est possible
- Une nouvelle vulnérabilité critique aurait été découverte dans Java 7
- Les problèmes de sécurité des cartes SIM peuvent être facilement corrigés
- Une vulnérabilité déjà corrigée dans les Google Glass




SecuToolBox :

Mini-Tagwall des articles publiés sur SecuObs :

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :

Mini-Tagwall des Tweets de la revue Twitter :