Chercher :
Newsletter :  

Revues :
- Presse
- Presse FR
- Vidéos
- Twitter
- Secuobs





Sponsors :

Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- Commentaires


Revue Presse:
- Tous
- Francophone
- Par mot clé
- Par site
- Le tagwall


Top bi-hebdo:
- Ensemble
- Articles
- Revue
- Videos
- Twitter
- Auteurs


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Twitter :
- Tous
- Par mot clé
- Par compte
- Le tagwall


Commentaires :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


Secumail :
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS/XML :
- Articles
- Brèves
- Commentaires
- Revue
- Revue FR
- Videos
- Twitter
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS SecuObs :
- sécurité
- exploit
- windows
- microsoft
- réseau
- attaque


RSS Revue :
- security
- microsoft
- windows
- hacker
- attack
- network


RSS Videos :
- vmware
- security
- virus
- biometric
- windows
- lockpicking


RSS Twitter :
- security
- linux
- botnet
- attack
- metasploit
- cisco


RSS Comments :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS OPML :
- Français
- International











Revue de presse francophone :
- BitDefender met en garde contre un Trojan ciblant les utilisateurs de Facebook
- Orange Business Services classé dans le Leaders Quadrant par trois rapports Magic Quadrant
- Kroll Ontrack présente les dernières tendances en matière de récupération de données
- Sopra Group récompensé lors des E-DOC Awards 2010 pour sa Solution De Facto
- Trophées 2010 des Paiements Innovants Keynectis récompensée dans la catégorie Authentification forte pour sa solution K.Access
- L'infecteur infecté
- Le corps devient un réseau de communication
- La migration de données, c'est aussi bon pour l'écologie
- CERTA-2010-AVI-126 Multiples vulnérabilités dans Google Chrome 18 mars 2010
- CERTA-2010-AVI-127 Vulnérabilité dans le module mm_forum de TYPO3 18 mars 2010
- securite Facebook sous le feu d'une campagne de phishing
- Nigéria impact avéré du mobile sur l'économie et la population
- IBM WebSphere MQ 6.0.2 multiples vulnérabilités
- IBM WebSphere MQ 7.0.1 multiples vulnérabilités
- Engouement confirmé pour les applications 2.0 mobiles

Dernier articles de SecuObs :
- VASTO une extension Metasploit dédiée à l'exploitation des infrastructures virtuelles
- Hogger automatise la création des tables d'attributs Snort à partir des scans Nmap
- Edenwall obtient une subvention de la DGA
- Imposter 0.9 une plateforme de phishing ciblant les navigateurs Web
- Une faille dans l’implémentation RSA de OpenSSL
- Flint un scanner pour simuler, vérifier et nettoyer les règles de filtrage
- SET 0.4.1 - Social Engineering Toolkit - une plateforme de Social Engineering
- 100 000 dollars pour le Pwn2own 2010
- Un botnet qui rapporte gros
- Webraider offre un reverse shell contre une simple injection SQL

Revue de presse internationale :
- Wiring Up The Big Brother Machine... And Fighting It
- Ibis Reader Checks Off EFF's Digital Books Checklist
- Sophos - Stop Spamming Me and End Your SEO Campaign
- Berners-Lee Calls For Government Data Transparency
- Ditch the LPs and build your own 3D scanner
- Michelle 'Bombshell' McGee pictures lead to malware
- iWep Pro Auditor wifi security v1.1.3 on the wild
- GPS Tracking System in Car Rental Helps Track Down iPod Thieves
- Vengeful Alleged Hacker Bricks Cars
- Liquidmatrix Amusement
- mstime32.exe
- Anti-malware software is not all that useless
- Microsoft lowers Windows licensing costs for virtual desktops
- Alcatel-Lucent lays groundwork for next-gen mobile services
- Social networking addicts updating from bed, bathroom

Annuaire des videos
- Living Guru Poison part 8 of 9 wmv
- Shane Lawson The Kwikset Smart Key Decoder
- Shmoocon 2010 An Existential Threat To Security As We Know It 2
- Surviving the Zombie Apocalypse Notacon 7 Preview
- Vision x19 for Hak5
- Hak5 CES 2009 Day 1 Pow wow
- Catching up with Hak5 at CES 2010
- Homebrew Multitouch Hak5
- Free Application Sandbox Challenge and Top Ultra
- Airport WiFi Challenge and your Ultra Software Picks Hak5
- DHCP Exhaustion and DNS Man in the Middle Attacks Hak5
- Shmoocon 2010 Infrastructural Weaknesses in Distributed Wireless Communication Services 1 6
- Shmoocon 2010 Infrastructural Weaknesses in Distributed Wireless Communication Services 3 6
- ZyK Loader HTTP Botnet
- Die unsichersten Passw rter

Revue Twitter
- @beaker: i didn't realize there were timezones in the cloud. argentinian wine ... not just for breakfast anymore.
- rt: @hdmoore, @iagox86: weaponizing #dnscat: first version of dnscat shellcode (including a #metasploit module): http://bit.ly/cLv6uV
- RT @GlobalKnowledge: Top 10 Security Concerns for Cloud Computing - http://tinyurl.com/cloudsecure #iaas #paas #saas
- RT @synopsi: Remote stack overflows http://bit.ly/bMToW1
- RT @SecurityTube: [Video] Reverse Engineering 101 (CarolinaCon4) http://securitytube.net/Reverse-Engineering-101-(CarolinaCon4)-video.aspx
- RT @FrikiFeeds: DNS Rebinding http://dlvr.it/K9sC
- RT @securityweb: Vuln: Mozilla Firefox Floating Point Conversion Heap Overflow Vulnerability - http://bit.ly/457Cau
- RT @securityweb: Vuln: Mozilla Firefox and Thunderbird Remote Integer Overflow Vulnerability - http://bit.ly/3hcfLG
- {Vulnerability} FW: [CORELAN] - ?ZippH o 3.0.6 (.zip) 0day stack buffer overflow vuln erability http://bit.ly/bkWSSN
- AboCMS SQL injection (abocms.ru) http://bit.ly/97KRV6

Mini-Tagwall
Revue de presse : security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone

+ de mots clés pour la revue de presse

Annuaires des videos : vmware, security, virus, biometric, windows, lockpicking, password, botnet, metasploit, tutorial, attack, crypt, linux

+ de mots clés pour les videos

Revue Twitter : security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall

+ de mots clés pour la revue Twitter



Top bi-hebdo des articles de SecuObs
- Apprendre à parler Skype pour mieux le faire taire !
- Une faille dans l’implémentation RSA de OpenSSL
- Imposter 0.9 une plateforme de phishing ciblant les navigateurs Web
- Flint un scanner pour simuler, vérifier et nettoyer les règles de filtrage
- VASTO une extension Metasploit dédiée à l'exploitation des infrastructures virtuelles
- Keimpx un outil d'audit pour les réseaux Microsoft Windows
- SET 0.4.1 - Social Engineering Toolkit - une plateforme de Social Engineering
- Des nouvelles du traité secret ACTA
- Webraider offre un reverse shell contre une simple injection SQL
- [Metasploit 2.x – Partie 1] Introduction et présentation

Top bi-hebdo de la revue de presse
- Sun Ray interception de données des DTU
- How to Jailbreak iPhone 3.1.3 IPSW with PwnageTool 3.1.5
- Dev Team Confirms iPhone 3.1.3 IPSW Jailbreak
- Rozlyn Papa sex tape rumours lead to malware
- FREE Kaspersky Internet Security 2010 Activation Code Valid for 6 Months
- installer backtrack 4 [tuto]
- Nouveau dictionnaire WPA Livebox
- La Face cachée de Facebook
- IIS 6 may stop responding after you install Microsoft update KB 973917
- Téléchargements Ados de mal en pis

Top bi-hebdo de l'annuaire des videos
- Comment creer un server botnet!!!!(Réseau de pc zombies)
- install MacOSX Snow Leopard in Windows PC using Vmware Workstation as virtual machine
- Ettercap Tutorial Man In The Middle Arp Attack
- vSphere 4 0 update 1 VMware Update Manager and EMC PowerPath VE
- Blaze botnet in action www opensc ws
- Windows XP Pro SP3 in VMWare off iSCSI Target using gPXE over 802.11n
- Running Wireshark on Mac OS X 10 6 Snow Leopard
- Avast Internet Security 5 0 396 Final Free Full Download Licensed with Serial Key
- Shmoocon 2010 Firetalks SHODAN for Penetration Testers 1 2
- BackTrack 4 on Windows XP with VMware Workstation Tutorial by Puridee HD

Top bi-hebdo de la revue Twitter
- How to secure a Cisco router http://ping.fm/FkG7O
- RT @manicode: Very interesting Java ESAPI-like library coming out of Apache : http://bit.ly/9poefg
- Wirshark + SSH = Wireshark Remote Capturing - http://www.howtoforge.com/wireshark-remote-capturing (via @welias)
- Nux Keylogger 0.0.1 http://packetstormsecurity.org/filedesc/nuxkeylogger0.0.1.c.html
- Nessus Scan through a Meterpreter Session (demo) http://vimeo.com/10203481 #PaulDotCom #nessus #meterpreter
- Exploit for Apache mod_isapi = 2.2.14 Dangling Pointer (CVE2010-0425) vulnerability ported to Metasploit http://bit.ly/ctDQjk
- Collection of security checks for Linux http://bit.ly/a7IH7m
- RT @FrikiFeeds: The newbie's guide to hacking the Linux kernel | TuxRadar Linux http://dlvr.it/6sQp
- Discoverer: Automatic Protocol Reverse Engineering from Network Traces #pdf http://ow.ly/1gHd1
- RT @DidierStevens: cmd.dll reverse shell in memory payload used with PDF exploit: http://bit.ly/96thpF

Top des articles les plus commentés
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Microsoft !Exploitable un nouvel outil gratuit pour aider les développeurs à évaluer automatiquement les risques
- Webshag, un outil d'audit de serveur web
- Les navigateurs internet, des mini-systèmes d’exploitation hors de contrôle ?
- CAINE un Live[CD|USB] pour faciliter la recherche légale de preuves numériques de compromission
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- Yellowsn0w un utilitaire de déblocage SIM pour le firmware 2.2 des Iphone 3G
- Microsoft Gazelle, mini-OS virtuel basé sur MashupOS pour une navigation Web sécurisée par isolation
- Nessus 4.0 placé sous le signe de la performance, de l'unification et de la personnalisation
- GreenSQL un proxy MySQL pour filtrer les requêtes SQL et contrer les injections

Outils
Les derniers commentaires publiés sur SecuObs (1-5):
- ESRT @JGamblin @threatpost - Hackers say they will definitely break into an A
- ESRT @hdmoore @iagox86 - Weaponizing dnscat - first version of dnscat shellco
- iWep PRO 1.1.3 Released
- FireCAT v1.6.2 updated with Framework Detector
- ESRT @opexxx - FireCAT v1.6.2 updated with BackendInfo

English version with Google Translate

La sécurité des clés USB mise à mal par USBDUMPER

Par Xavier Poli, secuobs.com
Le 07/06/2006


Résumé : Eric Detoisien a présenté lors des "rumps sessions" (mini-session de 5 à 10 minutes) de l'édition 2006 du SSTIC, un outil permettant de « dumper » l'intégralité d'une clé USB sous Windows et cela dès lors qu'elle ait été connectée. - Lire l'article



Eric Detoisien a présenté lors des "rumps sessions" (mini-session de 5 à 10 minutes) de l'édition 2006 du SSTIC, un outil permettant de « dumper » l'intégralité d'une clé USB sous Windows et cela dès lors qu'elle ait été connectée, grâce à la détection préalable de cet événement, sur le port correspondant de la machine.

Eric aussi connu sous le pseudonyme de Valgasu fait partie de l'équipe renommée d'experts en sécurité « Rstack » (Security addicts and geeks – We Proudly R3wt - lien ) habituée à voir ses membres intervenir dans les conférences internationales consacrées à ce domaine (Blackhat, CanSecWest, EuSecWest, PacSec).

Valgasu est notamment l'auteur du « gentil » mais très controversé « Casper » ( lien ), PoC (Proof of Concept) d'un cheval de troie « furtif et efficace » ( lien ) qui a fait couler beaucoup d'encre (et encore plus de pixels).

Partant du principe que les clés USB représentent aujourd'hui « un support privilégié pour l'échange de données » parfois confidentielles et donc sensibles, l'outil profite d'un contexte favorable de par le peu de connaissances des utilisateurs au sujet des « dumps » automatiques qu'il est possible de réaliser sur de tels supports.

Bien que sensibilisés pour certains aux fonctionnalités « Autorun » de ces clés qui permettent d'exécuter automatiquement un programme résidant (malicieux ou non) dès leur connexion, les utilisateurs de ces technologies sont dès lors une cible privilégiée pour la subtilisation de données.

Ils sont en effet généralement plus « frileux » à l'idée de connecter une clé USB ne leur appartenant pas sur leur propre machine que l'inverse ; ces deux contextes étant cependant aussi prompts à l'insécurité.

Risques d'autant plus importants que les capacités de stockage de ces clés ont considérablement augmenté avec le temps (jusqu'à 8 go actuellement - lien - bientôt 16 go ! ), les rendant à même de contenir par exemple l'intégralité de projets de grande envergure, voir des systèmes de plus en plus complexes et fonctionnels.

USBDumper, le bien nommé, a été conçu dans le but d'étendre cette sensibilisation des utilisateurs à ce type de déconvenues notamment dans un contexte industriel ou tout simplement pour des données personnelles que l'on ne souhaite pas nécessairement voir mises à la disposition de n'importe quel quidam.

Un bon exemple valant souvent mieux qu'un long discour, il est tout d'abord nécessaire de récupérer l'archive « RAR », de l'applicatif, hébergée par nos soins ( lien ). Prévu pour Windows, il est ici possible d'utiliser un logiciel comme WinRAR ou WinZIP au choix selon les convenances pour en extraire les fichiers.



Une fois cette première étape réalisée, on peut maintenant accéder au répertoire « USBDumper » puis à la sous-arborescence « bin » dans laquelle se trouve le fichier « USBDumper.exe » , lancer cet exécutable en tâche de fond de manière tout à fait transparente pour tout autre utilisateur de la machine ou/et pour la victime potentielle du vol.



Il est temps à présent de connecter votre clé USB, n'importe quel port de votre ordinateur fera l'affaire. Un coup d'oeil dans le répertoire « bin » où l'on a lancé l'outil et on peut voir apparaître presque instantanément.un nouveau dossier :



En parcourant ce répertoire, on trouve l'ensemble des fichiers présents sur la clé USB récemment connectée, un seul pour ce test en l'occurence était présent sur la clé :



Vérification étant (bien) faite, il est aisé maintenant de comprendre pourquoi il est nécessaire de ne pas connecter ses clés n'importe où mais également l'utilité du chiffrement des fichiers contenus sur ces clés à l'aide des fonctions natives de certaines d'entre-elles ; pour les clés dites « brutes » vous pouvez recourrir à un utilitaire comme WinPT (Windows Privacy Tools – lien ) afin de les chiffrer.

Basé sur GnuPG aussi connu sous le nom de GPG (Gnu Privacy Guard - lien ), WinPT est donc par là même une interface compatible OpenPGP ( lien ) ; il est totalement libre d'utilisation aussi bien à des fins personnelles que professionnelles puisque placé sous licence GPL ( lien ). A noter que WinPT vous permet également de signer numériquement vos documents et vos mails (avec un module additionnelle) afin d'en authentifier la « bonne » provenance.

Eric fait également part de plusieurs variantes de cette problèmatique avec des possibilités diverses et variées comme l'infection des exécutables déjà présents sur la clé, l'ajout d'une macro malicieuse aux documents de type bureautique et le transfert d'un malware sur celle-ci profitant par la suite des fonctions « Autorun », précemment citée, lorsque l'utilisateur reconnectera sa clé sur sa machine personnelle ou professionnelle.

Dernière variation qui porte à réflexion, l'idée plutôt vicieuse mais pas impossible à réaliser en l'état juridique et technique : la copie de contenus propres à vous ammener des ennuis avec les services de justice (après dénonciation ou pas) comme des fichiers chiffrés dont vous ne pouvez pas fournir la clé de déchiffrement et tout ce que vous pouvez imaginer dans le même état d'esprit vis à vis de la loi.



- Article suivant : SEMAFOR, une solution à la problématique des réseaux hétérogènes ?
- Article précédent : La sécurité des systèmes à base de tags RFID remise en question
- Article suivant dans la catégorie Outils : SEMAFOR, une solution à la problématique des réseaux hétérogènes ?
- Article précédent dans la catégorie Outils : SVV, un détecteur de rootkit open source


Les derniers commentaires de la catégorie Outils:
- ESRT @JGamblin @threatpost - Hackers say they will definitel ...
- ESRT @hdmoore @iagox86 - Weaponizing dnscat - first version ...
- iWep PRO 1.1.3 Released ...
- FireCAT v1.6.2 updated with Framework Detector ...
- ESRT @opexxx - FireCAT v1.6.2 updated with BackendInfo ...

Les derniers articles de la catégorie Outils :
- VASTO une extension Metasploit dédiée à l exploitation des infrastructures virtuelles
- Hogger automatise la création des tables d attributs Snort à partir des scans Nmap
- Imposter 0.9 une plateforme de phishing ciblant les navigateurs Web
- Flint un scanner pour simuler, vérifier et nettoyer les règles de filtrage
- SET 0.4.1 - Social Engineering Toolkit - une plateforme de Social Engineering
- Webraider offre un reverse shell contre une simple injection SQL
- Keimpx un outil d audit pour les réseaux Microsoft Windows
- DNScat 0.3 pour faciliter la mise en place des tunnels DNS de communication
- BLADE un outil gratuit pour lutter contre les attaques de type Drive-By Download
- rWeb v4: Une nouvelle version aux multiples innovations





Les derniers commentaires publiés sur SecuObs (6-25):
- sipwitch 0.7.4
- Oracle XDB FTP service UNLOCK buffer overflow exploit that spawns a reverse s
- XSSploit XSS scanner multiplatfom v0.5 available
- Network forensics in IRB xtractr Ruby gem
- GreenPois0n Possible Jailbreak Software for iPad OS 32
- Blazing fast password recovery with new ATI cards
- ESRT @wireheadlance - How to secure a Cisco router
- Device Fingerprinting to Fight Real-time Transaction Fraud
- Penetrating Intranets through Adobe Flex Applications
- Updated the OWASP Fuzzing Code Database
- ESRT @jcran - how to convert a NASL check to a NeXpose check
- The New Disclosure Debate and the Evil Mr. Moore
- Charlie Miller Will Expose 20 Hackable Apple Security Flaws
- Digital Forensics Framework v0.5 released
- OSSIM v2.2 Multiple Vulnerabilities
- Virtual PC Hypervisor Memory Protection Vulnerability
- Virtual machines being used to obfuscate malware
- Implement the SSH-2 protocol in pure Java
- Video : ESRT @securityshell - Nessus Scan through a Meterpreter Session
- ESRT @Jhaddix Man-Just-Left-of-Middle MJLM XSS Phishing Attack Tool


SecuToolBox :

Mini-Tagwall des articles publiés sur SecuObs :

Archives Failles Secunia :
- SA38986 Red Hat update for cpio
- SA38936 Red Hat update for cpio
- SA39002 Fedora update for viewvc
- SA38923 Red Hat update for cpio
- SA38997 Web Wiz Forums Cross-Site Request Forgery

Archives Mailing Full Disclosure :
- Full-disclosure Claude Mercier/CLSC-CHSLD BVLV/Reg03/SSSS est absent(e).
- Re: Full-disclosure SecurityFocus to partially shut down
- Full-disclosure Wordpad Command line argument vulnerability is it known ?
- Full-disclosure Decrypting MPPE / PPTP network traffic
- Full-disclosure USN-914-1 Linux kernel vulnerabilities

Archives Mailing Bugtraq :
- Miranda IM silent TLS failure
- Vulnerabilities in VXDate for Joomla
- CORELAN-10-13 - Windisc Local Stack BOF
- security bulletin HPSBGN02511 SSRT100022 rev.2 - HP Small Form Factor or Microtower PC with Broadcom Integrated NIC Firmware, Remote Execution of Arbitrary Code
- CORE-2010-0311 - eFront-learning PHP file inclusion vulnerability
- CORE-2009-0803: Virtual PC Hypervisor Memory Protection Vulnerability

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :

Mini-Tagwall des Tweets de la revue Twitter :