Les codes tournants ou comment ne pas envoyer le même message deux fois

Magazine
Marque
Hackable
Numéro
17
Mois de parution
mars 2017
Spécialité(s)


Résumé

Lorsqu'on utilise une télécommande que ce soit à fréquence ou infrarouge, un message est transmis de l'émetteur au récepteur. Cela fonctionne très bien, mais si quelqu'un capte un message, le copie et l'envoie à votre place, le voici capable de piloter votre installation. Ceci s'appelle le rejeu et pour contrer ce type d'attaque, l'astuce consiste à ne jamais envoyer deux fois le même message. C'est précisément ce que font, plus ou moins toujours selon les modèles, les télécommandes pour le verrouillage centralisé des voitures par exemple et ceci repose sur une notion particulière : les codes tournants. Chose que nous allons découvrir en pratique dans cet article...


Dans le numéro précédent, nous avons vu qu'avec un matériel comme le HackRF One ou n'importe quel autre émetteur/récepteur SDR (ou montage fait maison), il était possible de capturer un signal radio, l'enregistrer et le rejouer pour prendre la place de la télécommande à fréquence initialement utilisée. Ce genre de pratique est applicable pour bon nombre de dispositifs du carillon sans fil à la porte de garage en passant par la télécommande IR de votre téléviseur.

Le fait de chiffrer les données transmises ne règle pas le problème. Si vous chiffrez un message « ouvre garage » en « eofjdlksfuir » et que le récepteur le déchiffre pour retrouver le message initial, ceci n'empêchera absolument pas le fait que quelqu'un puisse capturer « eofjdlksfuir » et l'envoyer à votre place. Le chiffrement n'est donc pas la solution au problème de rejeu.

La solution consiste à utiliser des codes tournants, rolling codes ou hopping codes en anglais et son...

Cet article est réservé aux abonnés. Il vous reste 96% à découvrir.
S'abonner à Connect
  • Accédez à tous les contenus de Connect en illimité
  • Découvrez des listes de lecture et des contenus Premium
  • Consultez les nouveaux articles en avant-première
Je m'abonne


Article rédigé par

Par le(s) même(s) auteur(s)

Simulez vos périphériques USB avec un SBC... ou un PC

Magazine
Marque
Hackable
Numéro
60
Mois de parution
mai 2025
Spécialité(s)
Résumé

Si, comme moi, vous avez pris goût à l'interfaçage de vos petites créations à base de microcontrôleur en USB et non simplement en « série over USB », peut-être êtes-vous également à la recherche d'une solution permettant d'accélérer la phase de conception et de mise au point de vos protocoles de communication. Créer un périphérique USB n'est pas nécessairement difficile, mais le développement sur microcontrôleur impose des mécanismes parfois pénibles et/ou ralentissant votre flot créatif. Et si je vous disais qu'il est parfaitement possible de faire ce que vous faites avec un MCU, mais cette fois sur un SBC et, dans une certaine mesure, même avec un PC ?

Périphérique USB : STM32 est aussi dans la course !

Magazine
Marque
Hackable
Numéro
60
Mois de parution
mai 2025
Spécialité(s)
Résumé

En conclusion d’un précédent article [1] j’invitais le lecteur aventureux à tenter l’expérience consistant à créer un périphérique USB de type Vendor Class sur microcontrôleur STM32, comme nous l’avions fait sur ESP32S2, sur Raspberry Pi Pico, sur Cypress/Infineon FX2LP, sur une paire de SBC et même sur un latptop Lenovo ThinkPad. Ma curiosité étant ce qu’elle est, force est de constater que le simple fait d’avoir soulevé la question m’aura suffi à devoir jeter un œil à la problématique...

Édito : On me demande souvent...

Magazine
Marque
Hackable
Numéro
60
Mois de parution
mai 2025
Résumé

Lorsque j'échange avec un lecteur croisé à un salon ou une conférence, il est une question qui arrive presque toujours sur le tapis : « mais comment fais-tu pour avoir toutes ces idées d'articles ? »La réponse est simple, il ne s'agit pas vraiment de plusieurs idées, mais d'une sorte de parcours aux nombreux embranchements, une pelote de laine que je déroule depuis des années, en somme. Toute l'astuce consiste simplement à essayer de ne pas se perdre ou de s'enfoncer trop profondément dans de sombres passages.

Les derniers articles Premiums

Les derniers articles Premium

Bun.js : l’alternative à Node.js pour un développement plus rapide

Magazine
Marque
Contenu Premium
Spécialité(s)
Résumé

Dans l’univers du développement backend, Node.js domine depuis plus de dix ans. Mais un nouveau concurrent fait de plus en plus parler de lui, il s’agit de Bun.js. Ce runtime se distingue par ses performances améliorées, sa grande simplicité et une expérience développeur repensée. Peut-il rivaliser avec Node.js et changer les standards du développement JavaScript ?

PostgreSQL au centre de votre SI avec PostgREST

Magazine
Marque
Contenu Premium
Spécialité(s)
Résumé

Dans un système d’information, il devient de plus en plus important d’avoir la possibilité d’échanger des données entre applications. Ce passage au stade de l’interopérabilité est généralement confié à des services web autorisant la mise en œuvre d’un couplage faible entre composants. C’est justement ce que permet de faire PostgREST pour les bases de données PostgreSQL.

La place de l’Intelligence Artificielle dans les entreprises

Magazine
Marque
Contenu Premium
Spécialité(s)
Résumé

L’intelligence artificielle est en train de redéfinir le paysage professionnel. De l’automatisation des tâches répétitives à la cybersécurité, en passant par l’analyse des données, l’IA s’immisce dans tous les aspects de l’entreprise moderne. Toutefois, cette révolution technologique soulève des questions éthiques et sociétales, notamment sur l’avenir des emplois. Cet article se penche sur l’évolution de l’IA, ses applications variées, et les enjeux qu’elle engendre dans le monde du travail.

Petit guide d’outils open source pour le télétravail

Magazine
Marque
Contenu Premium
Spécialité(s)
Résumé

Ah le Covid ! Si en cette période de nombreux cas resurgissent, ce n’est rien comparé aux vagues que nous avons connues en 2020 et 2021. Ce fléau a contraint une large partie de la population à faire ce que tout le monde connaît sous le nom de télétravail. Nous avons dû changer nos habitudes et avons dû apprendre à utiliser de nombreux outils collaboratifs, de visioconférence, etc., dont tout le monde n’était pas habitué. Dans cet article, nous passons en revue quelques outils open source utiles pour le travail à la maison. En effet, pour les adeptes du costume en haut et du pyjama en bas, la communauté open source s’est démenée pour proposer des alternatives aux outils propriétaires et payants.

Les listes de lecture

9 article(s) - ajoutée le 01/07/2020
Vous désirez apprendre le langage Python, mais ne savez pas trop par où commencer ? Cette liste de lecture vous permettra de faire vos premiers pas en découvrant l'écosystème de Python et en écrivant de petits scripts.
11 article(s) - ajoutée le 01/07/2020
La base de tout programme effectuant une tâche un tant soit peu complexe est un algorithme, une méthode permettant de manipuler des données pour obtenir un résultat attendu. Dans cette liste, vous pourrez découvrir quelques spécimens d'algorithmes.
10 article(s) - ajoutée le 01/07/2020
À quoi bon se targuer de posséder des pétaoctets de données si l'on est incapable d'analyser ces dernières ? Cette liste vous aidera à "faire parler" vos données.
Voir les 172 listes de lecture

Abonnez-vous maintenant

et profitez de tous les contenus en illimité

Je découvre les offres

Déjà abonné ? Connectez-vous