Les codes tournants ou comment ne pas envoyer le même message deux fois

Magazine
Marque
Hackable
Numéro
17
Mois de parution
mars 2017
Spécialité(s)


Résumé

Lorsqu'on utilise une télécommande que ce soit à fréquence ou infrarouge, un message est transmis de l'émetteur au récepteur. Cela fonctionne très bien, mais si quelqu'un capte un message, le copie et l'envoie à votre place, le voici capable de piloter votre installation. Ceci s'appelle le rejeu et pour contrer ce type d'attaque, l'astuce consiste à ne jamais envoyer deux fois le même message. C'est précisément ce que font, plus ou moins toujours selon les modèles, les télécommandes pour le verrouillage centralisé des voitures par exemple et ceci repose sur une notion particulière : les codes tournants. Chose que nous allons découvrir en pratique dans cet article...


Dans le numéro précédent, nous avons vu qu'avec un matériel comme le HackRF One ou n'importe quel autre émetteur/récepteur SDR (ou montage fait maison), il était possible de capturer un signal radio, l'enregistrer et le rejouer pour prendre la place de la télécommande à fréquence initialement utilisée. Ce genre de pratique est applicable pour bon nombre de dispositifs du carillon sans fil à la porte de garage en passant par la télécommande IR de votre téléviseur.

Le fait de chiffrer les données transmises ne règle pas le problème. Si vous chiffrez un message « ouvre garage » en « eofjdlksfuir » et que le récepteur le déchiffre pour retrouver le message initial, ceci n'empêchera absolument pas le fait que quelqu'un puisse capturer « eofjdlksfuir » et l'envoyer à votre place. Le chiffrement n'est donc pas la solution au problème de rejeu.

La solution consiste à utiliser des codes tournants, rolling codes ou hopping codes en anglais et son...

Cet article est réservé aux abonnés. Il vous reste 96% à découvrir.
S'abonner à Connect
  • Accédez à tous les contenus de Connect en illimité
  • Découvrez des listes de lecture et des contenus Premium
  • Consultez les nouveaux articles en avant-première
Je m'abonne


Article rédigé par

Par le(s) même(s) auteur(s)

Milk-V Duo : un minuscule SBC RISC-V à 8 €

Magazine
Marque
Hackable
Numéro
54
Mois de parution
mai 2024
Spécialité(s)
Résumé

RISC-V (prononcé « RISC five ») est une ISA (ou architecture de jeu d'instructions) avec des spécifications ouvertes, pouvant être librement utilisée (contrairement à ARM). Cette architecture s'est enfin frayé un chemin dans le monde des microcontrôleurs où elle est maintenant clairement omniprésente (cf. ESP32-C3 et consorts, par exemple), mais peine encore à se populariser vraiment du côté des SoC. Nous sommes encore loin d'une invasion de SBC octa-core à prix défiant toute concurrence, mais cela ne saurait tarder (sauf si le sieur Xi Jinping décide d'envahir un pays démocratique voisin). En attendant, on peut déjà se faire la main avec quelque chose de plus modeste, comme le Milk-V Duo pour une petite poignée (ou pincée) d'euros...

Embarquez un peu de Lua dans vos projets C

Magazine
Marque
GNU/Linux Magazine
Numéro
269
Mois de parution
mai 2024
Spécialité(s)
Résumé

Soyons clairs, je ne suis pas fan de Lua en tant que langage de programmation. Le simple fait que les tableaux débutent à l'indice 1 me perturbe totalement et constitue pour moi une véritable aberration. Mais, d'un autre côté, Lua est aussi le langage par excellence lorsqu'il s'agit d'embarquer des fonctionnalités de scripting au sein d'une application ou d'un outil. Du moins, c'est ce que tend à montrer sa popularité dans ce domaine et, si l'on n’a jamais tenté l'expérience, on peut se demander pourquoi. La réponse est évidente après quelques lignes de code et on se surprend soi-même à dire, à haute voix qui plus est, « Ah ! Mais c'est excellent, en fait ! ».

Les derniers articles Premiums

Les derniers articles Premium

Bénéficiez de statistiques de fréquentations web légères et respectueuses avec Plausible Analytics

Magazine
Marque
Contenu Premium
Spécialité(s)
Résumé

Pour être visible sur le Web, un site est indispensable, cela va de soi. Mais il est impossible d’en évaluer le succès, ni celui de ses améliorations, sans établir de statistiques de fréquentation : combien de visiteurs ? Combien de pages consultées ? Quel temps passé ? Comment savoir si le nouveau design plaît réellement ? Autant de questions auxquelles Plausible se propose de répondre.

Quarkus : applications Java pour conteneurs

Magazine
Marque
Contenu Premium
Spécialité(s)
Résumé

Initié par Red Hat, il y a quelques années le projet Quarkus a pris son envol et en est désormais à sa troisième version majeure. Il propose un cadre d’exécution pour une application de Java radicalement différente, où son exécution ultra optimisée en fait un parfait candidat pour le déploiement sur des conteneurs tels que ceux de Docker ou Podman. Quarkus va même encore plus loin, en permettant de transformer l’application Java en un exécutable natif ! Voici une rapide introduction, par la pratique, à cet incroyable framework, qui nous offrira l’opportunité d’illustrer également sa facilité de prise en main.

Les listes de lecture

9 article(s) - ajoutée le 01/07/2020
Vous désirez apprendre le langage Python, mais ne savez pas trop par où commencer ? Cette liste de lecture vous permettra de faire vos premiers pas en découvrant l'écosystème de Python et en écrivant de petits scripts.
11 article(s) - ajoutée le 01/07/2020
La base de tout programme effectuant une tâche un tant soit peu complexe est un algorithme, une méthode permettant de manipuler des données pour obtenir un résultat attendu. Dans cette liste, vous pourrez découvrir quelques spécimens d'algorithmes.
10 article(s) - ajoutée le 01/07/2020
À quoi bon se targuer de posséder des pétaoctets de données si l'on est incapable d'analyser ces dernières ? Cette liste vous aidera à "faire parler" vos données.
Voir les 161 listes de lecture

Abonnez-vous maintenant

et profitez de tous les contenus en illimité

Je découvre les offres

Déjà abonné ? Connectez-vous