Transformer son Android en plateforme de test d'intrusion

Magazine
Marque
MISC
Numéro
57
Mois de parution
septembre 2011
Domaines


Résumé
Selon Gartner, Android représente, en 2011, plus de 30% des nouvelles ventes de smartphones dans le monde. Ce système s'étant démocratisé et possédant une communauté active, il est possible d'utiliser son Android pour effectuer quasiment n'importe quelle tâche. Cet article vous montrera qu'il y a aussi une application pour le test d'intrusion !

1. Introduction

1.1. Utilité d'un terminal mobile

En général, pour effectuer un test d'intrusion, un bon pentester dispose de son ordinateur portable et de sa panoplie d'outils et de machines virtuelles afin d'être prêt pour chaque situation.

Néanmoins, l'utilisation d'un ordinateur portable peut être fastidieuse lors d'un test d'intrusion, si l'on doit se déplacer souvent ou si l'on souhaite montrer facilement une attaque au client. De plus, l'aspect psychologique est également à prendre en compte. En effet, voir un consultant mettre à jour les failles de son système informatique à l'aide d'un « simple » smartphone peut être plus parlant qu'un long compte-rendu.

Étant donné que le système d'exploitation mobile Android est basé sur un noyau Linux, nous nous sommes penchés sur la possibilité de s'en servir comme d'une plateforme de test d'intrusion en mettant en place à cette fin une distribution Linux « chrootée » sur le système Android.

1.2. Conditions...

Cet article est réservé aux abonnés. Il vous reste 94% à découvrir.
à partir de 21,65€ HT/mois/lecteur pour un accès 5 lecteurs à toute la plateforme
J'en profite


Articles qui pourraient vous intéresser...

Garder ses secrets avec Tomb

Magazine
Marque
Linux Pratique
HS n°
Numéro
48
Mois de parution
septembre 2020
Domaines
Résumé

Pour conserver des documents privés sur un disque dur ou un support amovible, il est nécessaire d'avoir recours au chiffrement. L'outil Tomb permet de manipuler simplement des répertoires chiffrés par le standard LUKS, pensé dans un d'esprit de confort et de mobilité.

Covid-19, télétravail : mise en œuvre d’accès distants sécurisés pour se rapprocher du SI

Magazine
Marque
MISC
Numéro
111
Mois de parution
septembre 2020
Domaines
Résumé

Les mesures de confinement prises par le gouvernement mi-mars 2020 pour contrer la propagation du Covid-19 ont poussé les entreprises et administrations de toutes tailles à promouvoir le télétravail. Cet article présente le retour d’expérience d’une partie de l’équipe EDF en charge des « accès distants sécurisés » pendant cette période.

Retour d’expérience : investigation numérique dans un environnement Windows

Magazine
Marque
MISC
Numéro
111
Mois de parution
septembre 2020
Domaines
Résumé

L’investigation numérique d’un système d’information (SI) consiste à comprendre d’un point de vue temporel et factuel les évènements ayant conduit à l’incident. Bien que les SI présentent une architecture bien souvent commune, les interventions sont toutes différentes et mettent en lumière l’ingéniosité des attaquants afin d’œuvrer de la manière la plus discrète possible. Nous allons présenter au cours de cet article, notre retour d’expérience relatif à une intervention auprès d’un client début 2020.