Exostats/Exoscan |
Nombre de tests inclus
|
29046
|
|
Tests ajoutés |
Aujourd'hui |
Ce
mois |
17 |
36 |
|
|
IKAT un outil d'audit pour les terminaux des kiosques Internet
Par Xavier Poli,
secuobs.com
Le 17/11/2008
Résumé : Paul Craig mis à disposition un outil en ligne permettant d'auditer la sécurité relative aux bornes d'accès présentes dans les kiosques Internet que l'on peut retrouver dans les hôtels, les gares et les aéroports ainsi que dans les zones d'accueil de certaines entreprises. - Lire l'article
Le consultant en sécurité, Paul Craig ( Security Assessment - lien ), a mis à disposition récemment un outil permettant de tester la sécurité des terminaux d’accès aux différents kiosques Internet que l’on peut trouver dans différents lieux publics comme les hôtels, les gares et les aéroports ; ces terminaux sont souvent relativement basiques dans les fonctionnalités que leurs usages permettent.
L’outil développé par Paul se dénomme IKAT pour « Internet Kiosk Attack Tool » et met en évidence le potentiel d’insécurité relatif à ces différentes bornes d’accès. A l’aide de IKAT, il suffirait de moins d’une minute, dix secondes en moyenne, pour contourner les protections mises en place sur ces bornes. Ce contournement permettant d’obtenir une invite de type Shell afin de lancer des commandes arbitraires ; ces bornes d’accès deviennent alors de véritables passerelles pour les attaques vers le réseau global notamment dans le cas de bornes qui soient situées dans les zones d’accueil d’une l’entreprise.
En prévision de vols potentiels, ces bornes sont en général plutôt bien isolées (boîtes de protection, cadenas, etc) vis-à-vis de de l’extérieur, l’accès aux différentes connectiques, qui pourraient y être présentes, est difficile ; il est donc la plupart du temps impossible d’accéder de manière discrète aux périphériques d'entrée comme les lecteurs de disquettes, de DVD ainsi que les ports USB et FireWire pour les compromettre.
Une possible compromission trouve alors son champ d’action uniquement confiné aux systèmes d’exploitation en présence ainsi qu’à l’ensemble des logiciels qui y sont installés et « accessibles ». Concernant ces systèmes d’exploitation, ce sont pour la plupart du temps des systèmes de type Microsoft Windows ; il existe ainsi plus de quarante solutions de kiosques, basées sur ces systèmes, que l’on peut acheter à moindre coût afin de transformer un ordinateur basique en kiosque Internet.
A noter que lors de ses recherches sur la sécurité des kiosques Internet, Paul a eu l’occasion de découvrir plusieurs failles 0day dans les composants additionnels des navigateurs Internet en présence et notamment sur le plugin Adobe Flash ; des failles qu’il aura pu utiliser comme vecteur d’attaque afin de compromettre la sécurité de ces kiosques et les intégrer à son outil.
IKAT se présente sous la forme d’un site Web qu’il est nécessaire de visiter lors de l’utilisation d’une borne d’accès ; il ne reste alors plus qu’à choisir entre les différentes méthodes qui sont proposées afin de réveiller les fonctionnalités endormies du système d’exploitation utilisé. Ces différentes méthodes utilisent de nombreuses technologies éprouvées comme le Java, les composants ActiveX ainsi que le JavaScript et le Flash précédemment cité.
Les fonctionnalités de IKAT sont ainsi classifiées en plusieurs catégories que sont : la reconnaissance de l’environnement, les liens vers les systèmes de fichier, l’accès aux boîtes de dialogue, le gestionnaire d’applications ainsi que les composants additionnels du navigateur utilisé et les outils (binaires et vbscript, cmd.exe, netcat, nmap, etc). On notera également le « Panic button » permettant de fermer l’instance de navigateur via laquelle est visité le service IKAT ainsi que la possibilité de partager ses découvertes lors de l’audit d’un kiosque.
Cet outil peut bien sûr être utilisé autant par les responsables de ces bornes afin d’en augmenter le niveau de sécurité que par les consultants en charge de leur audit. IKAT est disponible à l’adresse suivante ( lien ) et a été présenté lors de différentes conférences sur la sécurité soit dans l’ordre chronologique la DEFCON 16 ( lien ), Hack.lu 08 ( lien ) et enfin HITB 08 ( lien ) ; son nombre d’utilisateurs ne cessant apparemment d’augmenter depuis sa mise à disposition.
- Article suivant : Licence Checkpoint Zone Alarm Pro gratuite pour un an le 18 novembre 2008
- Article précédent : Vxclass ou la classification de codes malveillants par isomorphisme graphique
- Article suivant dans la catégorie Outils : RepRap un projet Opensource de constructeur universel et de système de prototypage
- Article précédent dans la catégorie Outils : Une nouvelle solution tout en mémoire d'injection de librairies par réflexion
| Mini-Tagwall des articles publiés sur SecuObs : | | | | sécurité, windows, exploit, microsoft, réseau, attaque, vulnérabilité, système, audit, outil, virus, internet, données, linux, présentation, bluetooth, vista, metasploit, protocol, shell, scanner, réseaux, trames, téléphone, paquet, wishmaster, rootkit, engineering, sysun, https, black, mobile, noyau, téléphones, conférence, mémoire, source, scapy, google, reverse, détection, malveillant, snort, sécurise, patch |
| Mini-Tagwall de l'annuaire video : | | | | virus, spyware, vmware, firmware, security, malware, lockpicking, biometric, kernel, iphone, windows, adware, password, wimax, botnet, tutorial, phish, linux, symantec, rootkit, knoppix, metasploit, network, attack, server, virtual, internet, jailbreak, notacon, conference, exploit, google, wireshark, defcon, hacker, backtrack, openbsd, intel, ettercap, firewall, source, samsung, reprap, wireless, norton |
| Mini-Tagwall des articles de la revue de presse : | | | | security, microsoft, vulnérabilité, windows, vulnerability, network, attack, google, hacker, exploit, inject, internet, remote, server, mobile, malware, apple, iphone, black, patch, sécurité, virus, linux, ebook, conficker, crypt, source, intel, virtual, facebook, access, trojan, twitter, research, firefox, overflow, pirate, phish, vista, cisco, obama, office, local, opera, adobe |
| Mini-Tagwall des Tweets de la revue Twitter : | | | | security, cisco, linux, defcon, firewall, vmware, metasploit, attack, server, phish, network, twitter, windows, exploit, nessus, botnet, backtrack, inject, crypt, wireshark, vulnerabi, python, acking, iphone, black, source, engineering, google, conficker, social, clouds, podcast, patch, vulnerability, virus, pentest, juniper, hacker, apple, client, proxy, virtual, apache, complianc, javascript |
Poster un commentaire sur cet article:
|
|
|
|
|