Les derniers articles

Nos contenus premiums

Ces articles techniques n'ont jamais fait l'objet d'une publication papier. Ils sont exclusivement disponibles sur ce site et réservés aux abonnés de la plateforme Connect.

Nous contacter

Introduction au dossier : Sécurité & Radiocommunications

Spécialité(s)
Résumé

Depuis l’antiquité même, les hommes se sont intéressés à étudier différents phénomènes ayant mené à admettre l’existence du magnétisme et de l’électromagnétisme, qui sont appliqués aujourd’hui dans de nombreux domaines. Rétrospectivement, certaines applications n’auraient jamais vu le jour sans les expériences successives et hasardeuses, voire accidentelles, ayant apporté des résultats parfois même inattendus, comme celles érigées au 19e siècle par Henrich Hertz avec son émetteur et son résonateur prouvant que son maître Maxwell avait raison au sujet de la théorique des ondes électromagnétiques.

Démystification de la gestion des risques avec EBIOS RM

Spécialité(s)
Résumé

Plongez au cœur de la gestion des risques en cybersécurité avec EBIOS Risk Manager (EBIOS RM), une méthode innovante qui dédramatise ce domaine crucial, mais souvent perçu comme ardu. Découvrez à travers un cas pratique comment EBIOS RM transforme la gestion des risques en une démarche accessible et enrichissante, démontrant son potentiel à sécuriser efficacement vos systèmes d'information sans la complexité redoutée.

À l’écoute des messages transmis par satellite en orbite basse : Iridium

Spécialité(s)
Résumé

Nous explorons les signaux de communication, voix et messages aéronautiques ACARS ainsi que les messages textuels de type SMS, et de localisation de la constellation de satellites en orbite basse Iridium, reçus par radio logicielle connectée à une antenne GPS adaptée pour cette utilisation, afin de décrire la séquence d’utilisation de gr-iridium et iridium-toolkit.

Communication cachée via le champ magnétique émis par un ordinateur

Spécialité(s)
Résumé

Tout courant électrique émet un champ magnétique … dont celui qui alimente les processeurs. Cet article montre comment on peut, assez facilement, exploiter le champ magnétique émis par l’alimentation d’un processeur pour émettre des données. Ce canal caché a notamment été utilisé lors du CTF ph0wn pour un des challenges...

Sécurité électromagnétique : panorama des modèles de menaces

Spécialité(s)
Résumé

La sécurité de l’information et les ondes radiofréquences ne se rejoignent pas que dans la sécurité des télécommunications. Des menaces exploitant des interactions électromagnétiques entre un équipement électronique et son environnement existent et sont étudiées sous la dénomination de sécurité électromagnétique. En voici un panorama, vu par le prisme des modèles de menaces.

Mon premier laboratoire de sécurité radio

Spécialité(s)
Résumé

La sécurité des radiocommunications, qui, malgré sa démocratisation avec des outils comme le FlipperZero et les publications sur des sujets classiques, peut devenir très complexe dans des contextes plus exotiques. Et lorsque c’est le cas, des outils adaptés ainsi que de bonnes méthodologies sont nécessaires afin d’analyser des signaux et effectuer de la rétro-ingénierie sur ceux-ci. Cela peut représenter un réel sac de nœuds que nous tenterons de démêler en partie dans cet article, en orientant le lecteur vers un outillage adapté pour un bon nombre de situations avec un budget assez restreint.

Analyse des firmwares FortiGate

Spécialité(s)
Résumé

Nous proposons dans cet article une analyse approfondie des mécanismes de sécurité intégrés aux équipements FortiGate. Nous présenterons la manière dont un chercheur peut les contourner jusqu’à pouvoir modifier le firmware et déboguer l’équipement.

Générez votre serveur JEE sur-mesure avec Wildfly Glow

Image
Lire ce numéro Générez votre serveur JEE sur-mesure avec Wildfly Glow
Spécialité(s)
Résumé

Et, si, en une ligne de commandes, on pouvait reconstruire son serveur JEE pour qu’il soit configuré, sur mesure, pour les besoins des applications qu’il embarque ? Et si on pouvait aller encore plus loin, en distribuant l’ensemble, assemblé sous la forme d’un jar exécutable ? Et si on pouvait même déployer le tout, automatiquement, sur OpenShift ? Grâce à Wildfly Glow [1], c’est possible ! Tout du moins, pour le serveur JEE open source Wildfly [2]. Démonstration dans cet article.