Chercher :
Newsletter :  


Revues :
- Presse
- Presse FR
- Vidéos
- Twitter
- Secuobs





Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- USBsploit
- Commentaires


Revue Presse:
- Tous
- Francophone
- Par mot clé
- Par site
- Le tagwall


Top bi-hebdo:
- Ensemble
- Articles
- Revue
- Videos
- Twitter
- Auteurs


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Twitter :
- Tous
- Par mot clé
- Par compte
- Le tagwall


Commentaires :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS/XML :
- Articles
- Commentaires
- Revue
- Revue FR
- Videos
- Twitter


RSS SecuObs :
- sécurité
- exploit
- windows
- outil
- attaque
- réseau


RSS Revue :
- security
- microsoft
- windows
- hacker
- attack
- network


RSS Videos :
- curit
- security
- biomet
- metasploit
- biometric
- cking


RSS Twitter :
- security
- linux
- botnet
- attack
- metasploit
- cisco


RSS Comments :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS OPML :
- Français
- International











Revue de presse francophone :
- Spammers Targetting Oklahoma Tornado Victims
- Bitdefender reçoit sa 16ème certification VB100 par Virus Bulletin
- Les Etats-Unis craignent des cyberattaques puissantes
- Le CLUSIF crée un nouveau groupe de travail dédié à la sécurité des systèmes industriels SCADA
- CERTA-2013-AVI-321 Multiples vulnérabilités dans Google Chrome 22 mai 2013
- CERTA-2013-AVI-322 Multiples vulnérabilités dans Moodle 22 mai 2013
- CERTA-2013-AVI-323 Multiples vulnérabilités dans le noyau Linux de Red Hat 22 mai 2013
- CERTA-2013-AVI-324 Multiples vulnérabilités dans le noyau Linux de Debian 22 mai 2013
- Lancement de la 11ème édition des Big Brother Awards France
- A la NoSuchCon, les hackers français ont le blues au moment où le politique parle de doper la cyberdéfense
- VINCI Energies sécurise le réseau de ses sites distants avec Fortinet
- WALLIX lance WAB Report Manager
- Intrinsec externalise l'hébergement de son offre d'infogérance en cloud privé chez TelecityGroup
- Vigilance - VMware ESX, ESXi, vCenter corruption de mémoire via NFC, analysé le 22 02 2013
- VASCO annonce l'acquisition de Cronto

Dernier articles de SecuObs :
- Embedded à Cansecwest 2013
- Une belle série de conférences pour le printemps
- La conférence Cansecwest 2013 va bientôt avoir lieu
- FIC 2013, vers une prise de conscience politique de l'échec de la sécurité informatique
- Un Botnet utilisant le réseau d’anonymisation et les services cachés de Tor
- Nouveau vecteur d’exploitation sur les tablettes Samsung Galaxy S2 et Galaxy Note 2
- Version Beta publiée pour Qubes 2, AppVMs Windows supportées
- Mayhem, une preuve de concept pour des fraudes financières via Microsoft Dynamics GP
- STIX standardise l’échange des informations relatives aux attaques cybernétiques
- Avec VET, le DARPA se charge de vérifier l’intégrité des périphériques et des logiciels

Revue de presse internationale :
- Creating an API to create the WebServices Proxy Wrapper classes asmx files
- Question on www.torrentvault.org
- First execution of ESAPI.jar Encoder methods from O2's C REPL
- Offline backup of DropBox data, is it possible
- Where Is .NET Headed and the cost for Microsoft of ignoring the O2 Platform
- PDF with draft Exam of OWASP Top10 questions
- Responding to Andrew's O2 Platform feedback on the OWASP Leaders list
- The post that broke Feedburner
- My Current Loans on Kyva May 2013
- Releasing HotFix 1 for TeamMentor 3.3 using Git to deploy updates to live servers
- Running the Asmx WebServices WebMethod invocation wrapper on a local WebServer i.e Hacmebank UserManagement.asmx
- Creating a WebServices Proxy Wrapper for Checkmarx s CxWebService
- Using WebServices Proxy Wrapper to replace Checkmarx s CWE Guidance with TeamMentor s Articles
- grab a coffee first Using AST to programatically create a Proxy class for a WSDL webservice in this case HacmeBank and Checkmarx ASMX
- 'How to start using the O2 Platform and its scripting capabilities ' and how I used the O2 Platform to solve a hard integration problem in May 2013

Annuaire des videos
- FUZZING ON LINE PART THREE
- Official Maltego tutorial 5 Writing your own transforms
- Official Maltego tutorial 6 Integrating with SQL DBs
- Official Maltego tutorial 3 Importing CSVs spreadsheets
- install zeus botnet
- Eloy Magalhaes
- Official Maltego tutorial 1 Google s websites
- Official Maltego tutorial 4 Social Networks
- Blind String SQL Injection
- backdoor linux root from r57 php shell VPS khg crew redc00de
- How To Attaque Pc With Back Track 5 In Arabique
- RSA Todd Schomburg talks about Roundup Ready lines available in 2013
- Nessus Diagnostics Troubleshooting
- Panda Security Vidcast Panda GateDefender Performa Parte 2 de 2
- MultiPyInjector Shellcode Injection

Revue Twitter
- RT @fpalumbo: Cisco consistently leading the way ? buys vCider to boost its distributed cloud vision #CiscoONE
- @mckeay Looks odd... not much to go on (prob some slideshow/vid app under Linux)
- [SuggestedReading] Using the HTML5 Fullscreen API for Phishing Attacks
- RT @BrianHonan: Our problems are not technical but cultural. OWASP top 10 has not changed over the years @joshcorman #RSAC
- RT @mikko: Wow. Apple kernels actually have a function called PE_i_can_has_debugger:
- [Blog Spam] Metasploit and PowerShell payloads
- PinkiePie Strikes Again, Compromises Google Chrome in Pwnium Contest at Hack in the Box: For the second time thi...
- @mikko @fslabs y'all wldn't happen to have lat/long data sets for other botnets, wld you? Doing some research (free/open info rls when done)
- RT @nickhacks: Want to crash a remote host running Snow Leopard? Just use: nmap -P0 -6 --script=targets-ipv6-multicast-mld #wishiwaskidding
- An inexpensive proxy service called is actually a front for #malware distribution -

Mini-Tagwall
Revue de presse : security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone

+ de mots clés pour la revue de presse

Annuaires des videos : curit, security, biomet, metasploit, biometric, cking, password, windows, botnet, defcon, tutorial, crypt, xploit

+ de mots clés pour les videos

Revue Twitter : security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall

+ de mots clés pour la revue Twitter

Top bi-hebdo des articles de SecuObs
- [Ettercap – Partie 2] Ettercap par l'exemple - Man In the Middle et SSL sniffing
- Webshag, un outil d'audit de serveur web
- [Trames et paquets de données avec Scapy – Partie 4] Captures de données
- Shodan un moteur de recherche permettant de cibler des éléments potentiellement exploitables
- [Ettercap – Partie 4] Contre-mesures, conclusion et webographie
- How to install USBsploit 0.6 BETA through SVN, the tar.gz, the .run or to work with original Metasploit
- Embedded à Cansecwest 2013
- La sécurité des clés USB mise à mal par USBDUMPER
- [IDS Snort Windows – Partie 2] Installation et configuration
- [IDS Snort Windows – Partie 3] Exemple de fichier de configuration

Top bi-hebdo de la revue de presse
- Comprendre ce à  quoi servent __cdecl et __stdcall en langage C, ainsi que leurs différences
- CVE-2013-1656
- ESET et Sucuri découvrent une faille sur les serveurs Apache
- LulzSec group sentenced hacker combats child porn allegations
- Crimepack 1.3.1 Exploit kit information
- Bitcoins manque de pot, un impô't jackpot
- Numéricable escroquerie à  la non restitution de matériel imaginaire poke SAV_numericable
- Cassidian-Arkoon, mariage officialisé
- Vote for Naked Security in the European Security Blogger Awards
- Nobody reads the ToS not even those who write them

Top bi-hebdo de l'annuaire des videos
- Backdooring a XP machine using meterpreters persistence script
- H Botnet Botnet DDoS attack Botnet
- Freeradius installation and configuration
- Tutorial 15 pfSense Squid Squidguard Content filtering
- Pfsense Instalaci n y Configuraciones Basicas Parte 1
- configuration in gns3 dual wan setup and vmware pfsense 2 0 lusca cache
- How to enable Internet Access to the Local Network in Squid Proxy Server
- DrayTek to pFsense IPSEC VPN
- Avoir des donuts illimit s sur le jeu Simpsons Springfield
- install zeus botnet

Top bi-hebdo de la revue Twitter
- [SuggestedReading] Using the HTML5 Fullscreen API for Phishing Attacks
- [Blog Spam] Metasploit and PowerShell payloads
- An inexpensive proxy service called is actually a front for #malware distribution -
- PinkiePie Strikes Again, Compromises Google Chrome in Pwnium Contest at Hack in the Box: For the second time thi...
- @mikko @fslabs y'all wldn't happen to have lat/long data sets for other botnets, wld you? Doing some research (free/open info rls when done)
- @mckeay Looks odd... not much to go on (prob some slideshow/vid app under Linux)
- RT @nickhacks: Want to crash a remote host running Snow Leopard? Just use: nmap -P0 -6 --script=targets-ipv6-multicast-mld #wishiwaskidding
- RT @mikko: Wow. Apple kernels actually have a function called PE_i_can_has_debugger:
- RT @fpalumbo: Cisco consistently leading the way – buys vCider to boost its distributed cloud vision #CiscoONE
- RT @BrianHonan: Our problems are not technical but cultural. OWASP top 10 has not changed over the years @joshcorman #RSAC

Top des articles les plus commentés
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Microsoft !Exploitable un nouvel outil gratuit pour aider les développeurs à évaluer automatiquement les risques
- Webshag, un outil d'audit de serveur web
- Les navigateurs internet, des mini-systèmes d’exploitation hors de contrôle ?
- Yellowsn0w un utilitaire de déblocage SIM pour le firmware 2.2 des Iphone 3G
- CAINE un Live[CD|USB] pour faciliter la recherche légale de preuves numériques de compromission
- Nessus 4.0 placé sous le signe de la performance, de l'unification et de la personnalisation
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- [IDS Snort Windows – Partie 1] Introduction aux IDS et à SNORT
- Origami pour forger, analyser et manipuler des fichiers PDF malicieux

Failles

English version with Google Translate

Une attaque à venir sur la technologie Intel TXT pour les TPM des produits vPro

Par Xavier Poli, secuobs.com
Le 06/01/2009


Résumé : La société Invisible Things Lab aurait trouvé des possibilités d'exploitation à partir d'une faille de conception dans la technologie Intel TXT (Trusted Execution Technology) qui se base sur l'utilisation des fonctionnalités TPM (Trusted Platform Module) des produits de la branche vPro de la marque. - Lire l'article



Lors de la prochaine édition des conférences Black Hat ( lien ) qui se tiendra dans la ville de Washington DC lors du mois de Février 2009, les 18 et 19 février plus précisément, la société polonaise Invisible Things Lab ( lien ) va être amenée à réaliser une présentation sur les insécurités qui sont relatives à l’’utilisation des fonctionnalités de la technologie Intel TXT ( Trusted Execution Technology - lien ).

Rafal Wojtczuk, spécialiste en virtualisation et en sécurité des noyaux, et Joanna Rutkowska, connue mondialement pour ses recherches sur les Rootkits ( lien ), y présenteront les différents résultats issus de leurs recherches sur cette technologie qui peut être utilisée par Vista Bitlocker ( lien ) sans néanmoins pour autant être impérativement nécessaire à son fonctionnement.

Concrètement, Intel TXT ( Trusted Execution Technology ) est une technologie dite d’exécution de confiance ; anciennement connue sous le nom de LaGrande ( lien ), elle fait partie des différentes technologies incluses dans la branche vPro ( lien ) des produits de marque Intel. Intel TXT est en fait l’un des composants phares issus des initiatives menées depuis un certain temps par Intel en vue d’offrir des environnements d’exécution plus sécurisés pour les usagers des systèmes informatiques modernes.

La technologie Intel TXT est plus précisément basée sur un ensemble d’extensions qui ont été développées à destination des processeurs et des chipsets produits par la société Intel. Elle fait partie des implémentations de la notion de gestion de confiance des exécutions applicatives ; cette notion ayant été principalement symbolisée par les technologies Trusted Platform Module ( TPM - lien ), LaGrande et Microsoft Palladium aussi connue sous le nom de NGSCB ( lien ).

Microsoft Palladium fut par ailleurs une source intarissable de controverses dès l’annonce de son développement. Cette technologies ayant plus été perçue comme une nouvelle possibilité pour Microsoft et ses partenaires de contrôler les actions « répréhensibles » des utilisateurs, et notamment les échanges P2P ( lien ) voir parfois l’utilisation de systèmes d’exploitation alternatifs comme les systèmes GNU/Linux, que comme une réelle avancée en matière de sécurité informatique pour les utilisateurs finaux.

L’attaque devrait se décomposer en deux phases bien distinctes. La première consiste en la compromission d’un système applicatif propre à Intel et dont l’identité n’est pas connue au jour d’aujourd’hui ; les chercheurs attendent une mise à jour pour publlier afin de ne pas mettre en danger la sécurité des utilisateurs. La seconde fera quant à elle appel à une faille présente dans la conception même de la technologie Intel TXT ; une preuve de concept serait par ailleurs déjà existante et fonctionnelle.

Comme toutes les failles propres à la conception d’une technologie, il sera difficile pour les développeurs de trouver une solution rapide afin d’endiguer les conséquences éventuelles de compromission, cependant Intel semble optimiste quant à l'issue de cette affaire. La société Invisible Things Lab travaille actuellement avec eux de façon active afin de restreindre les possibilités d’exploitation relatives à la première phase de l'attaque ; une mise à jour étant prévue et annoncée pour les semaines à venir.

Les deux sociétés sont également en relation en ce qui concerne la faille de conception liée à la deuxième phase de l’attaque et propre à la conception même de la technologie d’exécution de confiance Intel TXT. A noter que ces différentes failles ont pu être découvertes suite à la demande d’un client de la société Invisible Things Lab qui souhaitait faire réaliser un audit de la technologie Intel TXT en vue de l’utiliser au sein de ses propres solutions.

Intel TXT est une technologie récente, peu de solutions l'utilisent à l’heure actuelle et les usagers concernés par les risques relatifs à cette attaque sont encore peu nombreux ; à l’aide du module tboot ( lien ) , le logiciel de virtualisation Xen ( lien ) reste par exemple l’un des rares produits à intégrer ces fonctions. C’est justement ce module qui a été choisi par les chercheurs afin de prouver l’exploitabilité de ces failles ; le succés n’étant cependant en rien imputable à une quelconque vulnérabilité présente dans le module en question.

Bien que cette technologie soit peu utilisée dans le monde pour l’instant, la nature sensible de son champ d’application implique néanmoins que cette attaque mérite d’être prise hautement en considération par les responsables de la société Intel. Cette technologie pourrait en effet avoir dans un futur plus ou moins proche une influence majeure sur la sécurité informatique globale à condition bien sûr qu’elle ne participe pas, par ses propres faiblesses, à l’insécurité ambiante qui y règne.

A savoir également qu’il existe des possibilités pour que le champ d’exploitation de l’attaque en question puisse éventuellement être plus largement étendu à la compromission de la sécurité de l’ensemble de l’infrastructure vPro d’où l’urgence imposée à Intel de résoudre ce problème d’insécurité au plus vite vis-à-vis de l’image de ces technologies auprès de gros clients (agences gouvernementales, etc.) qui souhaiteraient à l’avenir utiliser ces fonctionnalités.

Source : Blog Invisible Things Lab ( lien )


Les mots clés pour les articles publiés sur SecuObs : attaque intel
Les articles de la revue de presse sur les mots clés : attaque intel
Les videos sur SecuObs pour les mots clés : intel
Les éléments de la revue Twitter pour les mots clés : intel
Voir tous les articles de "Xavier Poli" publiés sur SecuObs (350 résultats)
Voir tous les articles publiés par l'organisme "secuobs" sur SecuObs (962 résultats)


- Article suivant : Une nouvelle technique pour la fiabilité et la portabilité des codes d'exploitation des routeurs Cisco
- Article précédent : Une nouvelle implémentation GSM libre
- Article suivant dans la catégorie Failles : Trois failles SMB corrigées dans le dernier bulletin Microsoft
- Article précédent dans la catégorie Failles : Exploitation de collisions MD5 pour des faux certificats générés dans la perfection de l'art

Les derniers commentaires publiés pour cet article:
- Remotely Attacking Network Cards (or why we do need VT-d and TXT) ...
- BlackHat-EU-2010-Grand-Hardware-is-the-New-Software-slides.pdf ...
- ESRT @sambowne @govcomputernews - Engineer cracks 'secure' TPM chip with electron microscope ...
- Another Intel TXT Attack ...
- Microsoft BitLocker Attack Illustrated ...

Les derniers commentaires de la catégorie Failles:
- ESRT @sambowne - Russian firm Elcomsoft unveils tool to crack BlackBerry encryption security ...
- SPIP recently fixed 2 vulnerabilities notified by Tehtri-Security 0day ...
- PuttyHijack session hijack POC ...
- ESRT @thierryzoller - Updated BEAST blog post with Proof of Concept code and the whitepaper ...
- ESRT @y0ug @Securelist - New article published: MYBIOS Is BIOS infection a reality ...

Les derniers articles de la catégorie Failles :
- Nouveau vecteur d’exploitation sur les tablettes Samsung Galaxy S2 et Galaxy Note 2
- Une porte dérobée SNMP dans les imprimantes Dell et Samsung
- Des compteurs électriques un peu trop bavards
- Une preuve de concept pour exploiter à distance un lecteur USB de cartes à puce
- Attaques cryptographiques de type Side-Channel entre des machines virtuelles
- Une présentation annulée lors de Toorcon 14 suite à la demande de Hewlett-Packard
- USB Stick of Death, élévation locale de privilèges via une clé USB au format NTFS
- Injections SQL au sein d’un produit SCADA se destinant aux centrales solaires photovoltaïques
- Une preuve de concept pour du Phishing abusant de l’API FullScreen d’HTML5
- Vulnérabilité du protocole d authentification au sein des versions courantes d Oracle




SecuToolBox :

Mini-Tagwall des articles publiés sur SecuObs :

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :

Mini-Tagwall des Tweets de la revue Twitter :