Un éthylomètre pour s'authentifier sur le système : le montage

Magazine
Marque
GNU/Linux Magazine
HS n°
Numéro
43
Mois de parution
août 2009
Spécialité(s)


Résumé

GNU/Linux, comme d'autres systèmes Unix, utilise le système PAM pour modulariser toutes les fonctions d'authentification. Ajouter une méthode pour s'assurer de la validité d'une action revient simplement à ajouter un module et l'utiliser pour un service spécifique. Pourquoi ne pas tester le taux d'alcoolémie de l'utilisateur ? Après tout, un utilisateur saoul est un véritable danger pour le système.Avant d'entrer dans le vif du sujet, précisons que ce montage a fait l'objet d'une présentation (RUMP) à SSTIC 2009 par votre serviteur et Sébastien Tricaud, créateur de Picviz entre autres choses. Les explications qui vont suivre seront, bien entendu, plus détaillées que les 4 malheureuses minutes de présentation éclair (qui dans les faits ont été plus proches des 15 minutes). Derrière l'aspect ludique du projet se cache la mise en œuvre d'une des fonctionnalités les plus utiles des microcontrôleurs : la conversion analogique vers numérique reposant sur l'utilisation d'un ADC (Analog-to-Digital Converter) ici intégré directement au microcontrôleur.


1. Choix des composants

Le composant de base choisi sera un Atmel AVR Atmega8 disposant de 8Ko de mémoire Flash, 1Ko de RAM, 512o d'EEPROM (non utilisée ici) et surtout d'un ADC 6 canaux intégré. De plus, l'Atmega8 dispose d'un USART (Universal Synchronous and Asynchronous serial Receiver and Transmitter) lui permettant de communiquer facilement via une liaison série asynchrone. De quoi le connecter à un PC avec un convertisseur USB/série. Notez au passage que les AVR intègrent très souvent une SPI (Serial Peripheral Interface) permettant une communication série synchrone, mais pas nécessairement d'USART. Il nous faut donc utiliser un AVR contenant ADC et USART, ce qui écarte de fait le très économique Attiny2313. Nous parlerons de la SPI dans d'autres articles de ce numéro (voir ///page///).

Certains microcontrôleurs, plus « petits », disposent uniquement d'un comparateur analogique (Attiny2313 par exemple). Il ne s'agit pas ici de mesurer directement une...

Cet article est réservé aux abonnés. Il vous reste 96% à découvrir.
S'abonner à Connect
  • Accédez à tous les contenus de Connect en illimité
  • Découvrez des listes de lecture et des contenus Premium
  • Consultez les nouveaux articles en avant-première
Je m'abonne


Article rédigé par

Par le(s) même(s) auteur(s)

ChamaleonUltra, un nouvel outil pour vos expérimentations RFID/NFC

Magazine
Marque
Hackable
Numéro
51
Mois de parution
novembre 2023
Spécialité(s)
Résumé

Si vous êtes curieux et amateur de technologies RFID/NFC, vous connaissez sans doute le classique lecteur USB ACR122U, le plus compétent/stable SCL3711 et l'incontournable (et coûteux) Proxmark 3 RDV4. Un petit nouveau a fait son apparition dernièrement et le qualificatif de « petit » n'est pas ici utilisé à la légère : le ChameleonUltra. Petite prise en main et essai de ce qui sera, à terme, un véritable bijou indispensable dans votre boîte à outils...

Édito : Et de cinq !

Magazine
Marque
Hackable
Numéro
51
Mois de parution
novembre 2023
Résumé

Fin septembre, Eben Upton annonçait l'arrivée de la (ou « du ») Raspberry Pi 5 construite autour du SoC Broadcom BCM2712 à quadruple cœur ARM Cortex-A76 (versus les Cortex-A72 du BCM2711 de la Pi 4). Ceci s'accompagne d'un nouveau GPU VideoCore VII et laisse penser, à première vue, que cette nouvelle génération se résume à un simple (mais notable) gain en performances, plutôt qu'en fonctionnalités, si ce n'est par l'ajout d'un connecteur PCI Express.

Flipper Zero : jouet ou outil ?

Magazine
Marque
Hackable
Numéro
51
Mois de parution
novembre 2023
Spécialité(s)
Résumé

Le Flipper Zero n'est pas une nouveauté, puisque lancé en 2020, mais cet appareil s'est installé, en quelques années, comme un accessoire indispensable pour toute personne curieuse vis-à-vis des technologies RFID, NFC, de radiocommunication (300-348 MHz, 387-464 MHz et 779-928 MHz), des signaux infrarouges, de l'IoT, etc., sur fond de « hacking », voir de « piratage ». Souvent présenté comme un outil de « hacker à capuche », qu'en est-il vraiment ? Ce matériel présente-t-il un réel intérêt pour un bidouilleur, un développeur ou un amateur d'électronique numérique ?

Les derniers articles Premiums

Les derniers articles Premium

Stubby : protection de votre vie privée via le chiffrement des requêtes DNS

Magazine
Marque
Contenu Premium
Spécialité(s)
Résumé

Depuis les révélations d’Edward Snowden sur l’espionnage de masse des communications sur Internet par la NSA, un effort massif a été fait pour protéger la vie en ligne des internautes. Cet effort s’est principalement concentré sur les outils de communication avec la généralisation de l’usage du chiffrement sur le web (désormais, plus de 90 % des échanges se font en HTTPS) et l’adoption en masse des messageries utilisant des protocoles de chiffrement de bout en bout. Cependant, toutes ces communications, bien que chiffrées, utilisent un protocole qui, lui, n’est pas chiffré par défaut, loin de là : le DNS. Voyons ensemble quels sont les risques que cela induit pour les internautes et comment nous pouvons améliorer la situation.

Surveillez la consommation énergétique de votre code

Magazine
Marque
Contenu Premium
Spécialité(s)
Résumé

Être en mesure de surveiller la consommation énergétique de nos applications est une idée attrayante, qui n'est que trop souvent mise à la marge aujourd'hui. C'est d'ailleurs paradoxal, quand on pense que de plus en plus de voitures permettent de connaître la consommation instantanée et la consommation moyenne du véhicule, mais que nos chers ordinateurs, fleurons de la technologie, ne le permettent pas pour nos applications... Mais c'est aussi une tendance qui s'affirme petit à petit et à laquelle à terme, il devrait être difficile d'échapper. Car même si ce n'est qu'un effet de bord, elle nous amène à créer des programmes plus efficaces, qui sont également moins chers à exécuter.

Donnez une autre dimension à vos logs avec Vector

Magazine
Marque
Contenu Premium
Spécialité(s)
Résumé

Avoir des informations précises et détaillées sur ce qu’il se passe dans une infrastructure, et sur les applications qu'elle héberge est un enjeu critique pour votre business. Cependant, ça demande du temps, temps qu'on préfère parfois se réserver pour d'autres tâches jugées plus prioritaires. Mais qu'un système plante, qu'une application perde les pédales ou qu'une faille de sécurité soit découverte et c'est la panique à bord ! Alors je vous le demande, qui voudrait rester aveugle quand l'observabilité a tout à vous offrir ?

Les listes de lecture

7 article(s) - ajoutée le 01/07/2020
La SDR permet désormais de toucher du doigt un domaine qui était jusqu'alors inaccessible : la réception et l'interprétation de signaux venus de l'espace. Découvrez ici différentes techniques utilisables, de la plus simple à la plus avancée...
8 article(s) - ajoutée le 01/07/2020
Au-delà de l'aspect nostalgique, le rétrocomputing est l'opportunité unique de renouer avec les concepts de base dans leur plus simple expression. Vous trouverez ici quelques-unes des technologies qui ont fait de l'informatique ce qu'elle est aujourd'hui.
9 article(s) - ajoutée le 01/07/2020
S'initier à la SDR est une activité financièrement très accessible, mais devant l'offre matérielle il est parfois difficile de faire ses premiers pas. Découvrez ici les options à votre disposition et les bases pour aborder cette thématique sereinement.
Voir les 30 listes de lecture

Abonnez-vous maintenant

et profitez de tous les contenus en illimité

Je découvre les offres

Déjà abonné ? Connectez-vous