ESET Nod32 Antivirus | Antispyware | Console d administration
Chercher :
Newsletter :  

Sponsors :

Revues :
- Presse
- Presse FR
- Vidéos
- Twitter
- Secuobs




Stoppez les fuites de donnees ! DeviceLock

Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- USBsploit
- Commentaires


Revue Presse:
- Tous
- Francophone
- Par mot clé
- Par site
- Le tagwall


Top bi-hebdo:
- Ensemble
- Articles
- Revue
- Videos
- Twitter
- Auteurs


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Twitter :
- Tous
- Par mot clé
- Par compte
- Le tagwall


Commentaires :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS/XML :
- Articles
- Commentaires
- Revue
- Revue FR
- Videos
- Twitter


RSS SecuObs :
- sécurité
- exploit
- windows
- microsoft
- attaque
- réseau


RSS Revue :
- security
- microsoft
- windows
- hacker
- attack
- network


RSS Videos :
- security
- metasploit
- biomet
- biometric
- windows
- botnet


RSS Twitter :
- security
- linux
- botnet
- attack
- metasploit
- cisco


RSS Comments :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS OPML :
- Français
- International









Abonnez vous � Nessus Professional Feed !


Revue de presse francophone :
- Vigilance - Cisco IOS, CUCM fuite mémoire via SIP SUBSCRIBE, analysé le 11 05 2012
- Vigilance - Cisco IPS fuite de descripteur de fichiers, analysé le 11 05 2012
- Vigilance - Cisco Unified Communications Manager déni de service via SIP, analysé le 11 05 2012
- Vigilance - Cisco ASA déni de service via MPF, analysé le 11 05 2012
- Vigilance - Xen déni de service via Kernel, analysé le 23 05 2012
- Vigilance - Wireshark dénis de service, analysé le 23 05 2012
- Vigilance - OpenSSL déni de service via DTLS, analysé le 11 05 2012
- CERTA-2012-ACT-021 Bulletin d'actualité numéro 021 de l'année 2012 25 mai 2012
- CERTA-2012-AVI-293 Vulnérabilité dans IBM Lotus Quickr 25 mai 2012
- CERTA-2012-AVI-294 Vulnérabilité dans Apache Commons Compress et Apache Ant 25 mai 2012
- Arkeia double la capacité de stockage de ses appliances de sauvegarde rackables
- SecureKey achève son tour de financement stratégique de 30 millions de dollars
- Vigilance - Cisco Prime LMS HTTP Response Splitting, analysé le 10 05 2012
- CERT-XMCO avis d'expert, semaine du 14 au 20 mai
- Vigilance - xinetd connexion via TCPMUX, analysé le 10 05 2012

Dernier articles de SecuObs :
- Rproxy, un reverse proxy traitant 6 000 transactions SSL à la seconde avec un Intel i7 quad-core
- SCALe ou la mise en conformité des systèmes aux standards CERT de sécurité
- Thug, le Honeypot Client Web modulaire à faibles interactions du projet Honeynet
- L'unicité des requêtes au sein de HULK, un nouvel outil de Dénis de Service HTTP et HTTPS
- EMET 3.0 met l'accent sur la configuration, les notifications et le déploiement au sein des réseaux d'entreprise
- Nouveau firmware 2.0.0 disponible pour le point d'accès malicieux WiFi Pineapple MarK IV
- Après la version Mac de DNSCrypt en décembre dernier, la version Windows enfin disponible
- ZERO DAY un documentaire sur les côtés obscurs de l'Internet
- Shellcoding de fichiers PE via un script Piew, une seule détection avec VirusTotal
- Vmware ESX et ESXI, élévation de privilèges, Déni de service et exécution de code arbitraire

Revue de presse internationale :
- Illegal File-Sharing Chips Away At North Korean Propaganda
- The H Roundup for the week ending 26 May
- Formal veri cation of machine-code programs PDF, Ph.D. thesis
- brute-force authentication Attack with Burp suite
- Cloud Computing Protecting Data at Rest in Public Clouds
- InfoSec Daily Podcast Episode 677
- Unsubscribr Easily Removes You from Mailing Lists
- Nexpose Community Edition With Metasploit
- Australian IT Price Hike Inquiry Kicks Off Submissions Wanted
- Corrugated Cardboard Art
- Night Owl Nerd Nite coming to Oakland Like the Discovery Channel with beer
- EEVblog 282 DIY Video Soldering Microscope
- Night Owl Nerd Nite coming to Oakland -- Like the Discovery Channel with beer
- ASK AN ENGINEER 10PM ET 5 26 12 TONIGHT
- TONIGHT The weekly show-and-tell is SATURDAY NIGHT 5 26 12 at 9 30pm ET
Abonnez vous � Nessus Professional Feed !

Annuaire des videos
- Elcomsoft advanced office recovery download
- Elcomsoft Advanced Office Password Recovery Professional v5
- Elcomsoft Advanced Office Password Recovery Professional 5 0
- How to Install Metasploit on Ubuntu 12 04 Precise Pangolin
- TDL4 rootkit removal using Warrior CD
- Elcomsoft Advanced Office Password Recovery Professional v5
- Elcomsoft Advanced Office Password Recovery Professional 5 0
- metasploit class videos
- Informatik
- Elcomsoft advanced office recovery download
- 2011 SouthEast LinuxFest Kris Moore Introduction to PC BSD
- Elcomsoft Advanced Office Password Recovery Professional v5
- Elcomsoft Advanced Office Password Recovery Professional 5 0
- Windows Shellcode
- Elcomsoft advanced office recovery download

Revue Twitter
- Ubuntu Security Notice USN-1451-1 #advisory
- Ubuntu Security Notice USN-1452-1 #advisory
- Ubuntu Security Notice USN-1453-1 #advisory
- LogAnalyzer 3.4.2 Cross Site Scripting / SQL Injection / File Read #exploit
- RabidHamster R4 Log Entry sprintf() Buffer Overflow #exploit
- Ubuntu Security Notice USN-1454-1 #advisory
- RT @daveasprey: Way cool! Malware that watches your webcam listens to what you say when your identity is stolen. Scary... ...
- RT @daveasprey: Congrats @randybias @jamesurquhart @bernardgolden @cloudpundit - Top 10 Cloud Influencers http ...
- o/ RT @pod2g: Greetings to the HITB organizers: Dhillon, Belinda, Amy, Mei Ling and all. It was a fantastic conference #HITB2012AMS
- Transfer your files, not the viruses. Bitdefender USB Immunizer disables autorun viruses

Mini-Tagwall
Revue de presse : security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone

+ de mots clés pour la revue de presse

Annuaires des videos : security, metasploit, biomet, biometric, windows, botnet, defcon, password, vmware, tutorial, exploit, conference, crypt

+ de mots clés pour les videos

Revue Twitter : security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall

+ de mots clés pour la revue Twitter

Top bi-hebdo des articles de SecuObs
- ZERO DAY un documentaire sur les côtés obscurs de l'Internet
- Vmware ESX et ESXI, élévation de privilèges, Déni de service et exécution de code arbitraire
- Shellcoding de fichiers PE via un script Piew, une seule détection avec VirusTotal
- Après la version Mac de DNSCrypt en décembre dernier, la version Windows enfin disponible
- Une belle faille dans le système de paiements sans contact
- Pas de correctif prévu de la 8i à la 11g R2 contre Oracle TNS Poison
- Samba 3.4.x à 3.6.4, accès propriétaires à des données éventuellement sensibles
- La sécurité des clés USB mise à mal par USBDUMPER
- Nouveau firmware 2.0.0 disponible pour le point d'accès malicieux WiFi Pineapple MarK IV
- [Ettercap – Partie 1] Introduction et rappels

Top bi-hebdo de la revue de presse
- zaberg.exe
- iLivid Download Manager
- Hacker steals one million user logins from YouPorn website
- web2net.exe
- CVE-2012-1847
- Detect and Remove DarkComet RAT Malware used by Syrian Government
- taskhost.exe, viewDrive.exe
- CVE-2012-0184
- Hackito Ergo Sum, le cri du hacker dans la nuit des TIC 1
- Intelligence économique ou intelligence de l économie

Top bi-hebdo de l'annuaire des videos
- Shellcode Generator for Windows
- Defcon 19 Olivier Bilodeau PacketFence The Open Source Nac What Weve Done In The Last
- Maltego tutorials the complete and official set
- How to setup openVPN on ipad iphone ipod touch
- EvilGrade or how to falsify WinUpdates and deliver your Meterpreter
- pfSense Quick Look Firewall Content Filter Block Porn Web Proxy Cache
- Tutorial: Installing VMWARE Player and Running Ubuntu As a ...
- BlackShades HTTP Botnet Instalation Blackshades Tweaks
- How to patch in ollydbg
- How to install GNURADIO on Ubuntu 10 04 4 LTS Lucid Lynx

Top bi-hebdo de la revue Twitter
- List of regrets for 2012: Unable to attend Notacon / No hugs from the con that hugs you.
- @michael_keen @Wh1t3Rabbit @christianve Again after lunch with the cloud pedantry. #CloudDiet
- @biosshadow @kriggins @wimremes @diami03 I see a new DefCon contest starting up - Get a pic of Him Smiling. He could have an entourage
- Utilize a set of management processes and management tools that spans on-prem, private, and public cloud environments. #Convcloud #HP
- @Wh1t3Rabbit @michael_keen @ITtechExec Long term value shift: #InfoSec folks say no, IT shifts to public cloud, then #InfoSec folks go away.
- RT @hushedfeet: You down with BGP? - just too much. Thx @jwgoerlich
- Anyone besides me having issues with directed load balancing and the Cisco RV042?
- RT @ekampf: OSX is for building websites, Linux is for running them, Windows is for testing IE
- @lbhuston Wireshark monitoring the USB bus? Fun, No?
- @Zap0tek v0.3-cde; Ubuntu 10.4.3 when running ./arachni I get ./arachni: 3: ../cde-exec: not found ; now trying on a new VM through gem

Top des articles les plus commentés
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Microsoft !Exploitable un nouvel outil gratuit pour aider les développeurs à évaluer automatiquement les risques
- Webshag, un outil d'audit de serveur web
- Les navigateurs internet, des mini-systèmes d’exploitation hors de contrôle ?
- Yellowsn0w un utilitaire de déblocage SIM pour le firmware 2.2 des Iphone 3G
- CAINE un Live[CD|USB] pour faciliter la recherche légale de preuves numériques de compromission
- Nessus 4.0 placé sous le signe de la performance, de l'unification et de la personnalisation
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- [IDS Snort Windows – Partie 1] Introduction aux IDS et à SNORT
- Origami pour forger, analyser et manipuler des fichiers PDF malicieux

Failles

English version with Google Translate

Une attaque contre l’algorithme A5/3

Par Ludovic Blin, secuobs.com
Le 14/01/2010


Résumé : Une équipe de chercheurs israéliens a publié une attaque contre l’algorithme de chiffrement KASUMI ou A5/3, qui est utilisé par les téléphones mobiles de 3ème génération. - Lire l'article



Alors que l’algorithme A5/1 est probablement déchiffrable depuis un moment par des techniques utilisées dans des cercles restreints, et de manière publique depuis quelques mois, notamment suite aux travaux de Karsten Nohl présentés lors du 26C3, c’est au tour de A5/3, utilisé par les mobiles 3G, de se voir fragilisé.

Une équipe de chercheurs du Weizmann Institute of Science (Rehovot, Israel), composée de Orr Dunkelman, Nathan Keller et Adi Shamir, a publié un article décrivant une attaque sur KASUMI, autre nom de A5/3. Cet algorithme est dérivé d’un autre cryptosystème, MISTY, qui a été volontairement affaibli pour des soucis de performance. Il est implémenté dans 40% des terminaux mobiles en circulation, mais encore peu utilisé par les opérateurs.

L’attaque mise au point par les chercheurs est une variante de la technique « Boomerang » présentée par David Wagner en 1999. Elle a été dénommée « Sandwich Attack ». Elle est rendue possible par la méthode de génération de clés apparentées (related keys) de KASUMI. Un léger changement de cette méthode peut d’ailleurs rendre l’attaque inopérante.

Il est donc possible de déchiffrer des données chiffrées avec A5/3 avec une probabilité d’environ 75%, pour une quantité de données recueillie de 1 Go. Sur une machine standard, l’attaque prend moins de 2 heures. Il est cependant peu probable de pouvoir atteindre la quantité de données nécessaire avec une simple conversation téléphonique (mais les usages multimédias se développent, de même que la bande passante des réseaux mobiles). Les chercheurs précisent par ailleurs que leur découverte peut ne pas être applicable en pratique aux réseaux de téléphonie.

L’article : http://eprint.iacr.org/2010/013.pdf



- Article suivant : rWeb v4: Une nouvelle version aux multiples innovations
- Article précédent : Avis d’avalanche de 0days chez Intevydis
- Article suivant dans la catégorie Failles : Une faille dans l’implémentation RSA de OpenSSL
- Article précédent dans la catégorie Failles : Avis d’avalanche de 0days chez Intevydis


Les derniers commentaires de la catégorie Failles:
- ESRT @sambowne - Russian firm Elcomsoft unveils tool to crack BlackBerry encryption security ...
- SPIP recently fixed 2 vulnerabilities notified by Tehtri-Security 0day ...
- PuttyHijack session hijack POC ...
- ESRT @thierryzoller - Updated BEAST blog post with Proof of Concept code and the whitepaper ...
- ESRT @y0ug @Securelist - New article published: MYBIOS Is BIOS infection a reality ...

Les derniers articles de la catégorie Failles :
- Vmware ESX et ESXI, élévation de privilèges, Déni de service et exécution de code arbitraire
- Samba 3.4.x à 3.6.4, accès propriétaires à des données éventuellement sensibles
- Pas de correctif prévu de la 8i à la 11g R2 contre Oracle TNS Poison
- Une belle faille dans le système de paiements sans contact
- Interceptions et manipulations au sein de systèmes standards de distribution quantique de clés secrètes
- Le typosquatting utilisé pour le recueil d’informations confidentielles
- La sécurité des communications SSL de nouveau mise en cause
- Le stack grouping permet de contourner les mécanismes de protection du kernel Linux
- Le contournement des dispositifs de filtrage des flux http
- Le Tabnabbing un nouveau type d attaques par Phishing




SecuToolBox :

Mini-Tagwall des articles publiés sur SecuObs :

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :

Mini-Tagwall des Tweets de la revue Twitter :