|
|
Des commandes non documentées dans les zones constructeurs des disques durs
Par Ludovic Blin,
secuobs.com
Le 20/06/2007
Résumé : Un exposé effectué lors de la conférence SSTIC qui s’est tenue au début du mois à Rennes présente les possibilités offertes par les zones constructeurs des disques dur. - Lire l'article
Les différents composants matériels d’un ordinateur disposent souvent de possibilités pas toujours exploitées en ce qui concerne la sécurité informatique. On avait notamment pu le constater avec les différentes démonstrations d’insertion de code dans les BIOS, cartes graphiques ou encore cartes réseau. Les disques durs, qui embarquent des contrôleurs propres à chaque fabricant, disposent également de fonctionnalités peu connues.
Lors de la conférence SSTIC (Symposium sur la Sécurité des Technologies de l’Information et de la Communication) qui se tenait à Rennes à la fin du mois de mai, Laurent Dupuy de la société Freesecurity a présenté les résultats de ses recherches sur les zones constructeurs des disques durs, qui permettent d’exploiter des commandes non documentées.
Ces commandes peuvent servir à plusieurs taches intéressant la sécurité informatique. Tout d’abord elles peuvent permettre d’accéder aux listes P et G, marquant les secteurs défectueux (P-list : secteur défectueux dès la sortie d’usine, G-list : secteur marqués comme défectueux au cours de la vie du disque). L’inscription de secteurs dans ces listes peut permettre de dissimuler des données, qui ne seront plus visibles via les commandes normales du contrôleur de disque.
La zone constructeur contient également les informations d’identification d’un disque (modèle et numéro de série notamment). Celles-ci étant de plus en plus utilisées, au coté d’autres informations, pour lier un accès à un matériel donné, la reprogrammation du firmware peut servir lors de la récupération de données, de manière à obtenir un disque identique à l’original, même en cas de remplacement du boitier (la récupération de données s’opère souvent en plaçant les plateaux d’un disque endommagé dans un disque de même modèle préalablement vidé de ses plateaux).
Par ailleurs, il est possible par ce biais de changer le mot de passe matériel du disque, en combinant l’envoi de commande et certaines actions physiques, ou encore de modifier la taille du disque (par exemple pour remplacer un matériel obsolète à l’identique). Des sociétés proposent ainsi des outils combinant logiciel, matériel et base de données des commandes constructeurs, comme par exemple le produit PC3000. Ce dernier permet d’effectuer différentes opérations de maintenance, configuration ou récupération des disques dur, et ce au plus bas niveau.
Freesec : lien
SSTIC : lien
PC3000 : lien
- Article suivant : Etat de l'art de l'autopsie d'intrusions dites "tout en mémoire"
- Article précédent : [SecUbuLIVE - Partie 5] Conclusion et automatisation
- Article suivant dans la catégorie Outils : Sipvicious, un outil d’audit pour SIP
- Article précédent dans la catégorie Outils : BinBLAST ou la bio-informatique au service de la sécurité antivirale
| Mini-Tagwall des articles publiés sur SecuObs : | | | | sécurité, exploit, windows, microsoft, réseau, attaque, vulnérabilité, outil, système, audit, virus, internet, données, présentation, linux, metasploit, protocol, bluetooth, vista, shell, scanner, réseaux, rootkit, paquet, trames, source, conférence, téléphone, wishmaster, noyau, engineering, mobile, sysun, https, téléphones, mémoire, patch, intel, botnet, libre, rapport, scapy, reverse, contourner, securitech |
| Mini-Tagwall de l'annuaire video : | | | | vmware, security, virus, biometric, windows, lockpicking, password, metasploit, botnet, tutorial, crypt, attack, linux, network, iphone, server, exploit, wimax, conficker, virtu, virtual, engineering, cisco, reverse, ettercap, wireshark, hacker, firewall, knoppix, arduino, internet, rootkit, wireless, source, brucon, backtrack, openbsd, systm, overflow, openssh, conference, buffer, access, remote, defcon |
| Mini-Tagwall des articles de la revue de presse : | | | | security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone, server, inject, patch, apple, twitter, mobile, virus, ebook, facebook, vulnérabilité, crypt, source, linux, password, intel, research, virtual, phish, access, tutorial, trojan, social, privacy, firefox, adobe, overflow, office, cisco, conficker, botnet, pirate, sécurité |
| Mini-Tagwall des Tweets de la revue Twitter : | | | | security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall, network, twitter, vmware, windows, microsoft, compliance, vulnerability, python, engineering, source, kernel, crypt, social, overflow, nessus, crack, hacker, virus, iphone, patch, virtual, javascript, malware, conficker, pentest, research, email, password, adobe, apache, proxy, backtrack |
|
|
|
|
|