lundi 16 octobre 2006
dimanche 15 octobre 2006
A propos d'inforensique* mémoire ...
L'inforensique est une activité rarement pratiquée par les consultants, car rarement demandée par les clients. Il faut dire que dans la plupart des cas, les pirates entrent par brute-force SSH ... Les travaux du Honeynet Project sont particulièrement édifiants sur le niveau moyen des pirates.
Dans ce contexte, l'inforensique mémoire, destiné à contrer les intrusions "tout en mémoire", tient de la science-fiction. A ma connaissance, il n'y a eu que 2 expérimentations publiques sur de l'inforensique mémoire :
- Le challenge DRFWS 2005
- Le challenge Securitech 2005, niveau 16 (qui n'est malheureusement plus disponible en ligne)
La solution du challenge Securitech n'est pas en ligne. A contrario, le challenge DRFWS 2005 a produit 2 outils intéressants : MemParser et KntList. Jusqu'à récemment, ces outils n'étaient pas disponibles publiquement, mais les présentations qui en ont été faits sont très alléchantes [MemParser-PDF, KntList-PDF]. Je vous laisse méditer sur cette reconstruction graphique des structures ETHREAD et EPROCESS.
Vous comprendrez donc mon excitation lorsqu'on m'a dit que MemParser était passé sur SourceForge cet été, dans l'anonymat le plus total !
* Inforensique = traduction officielle de forensics
Posted by newsoft at 11:41:00
jeudi 5 octobre 2006
Les abus dans la sécurité informatique
Quelques idées qui me sont venues en vrac, en lisant quotidiennement les dizaines de mailing lists et de blogs consacrés à la "sécurité informatique" (vaste sujet s'il en est, du virus VBScript au distributeur de billets backdooré).
J'en viens quand même à la conclusion qu'il y a de nombreux abus dans ce milieu, en voici quelques uns :
- La sécurité WiFi
- Les end-users [1]
- Les services juridiques
Google n'est pas en reste puisqu'il poursuit toutes les publications qui utilisent le verbe "to google", malgré son apparition dans le Oxford English Dictionnary ...
- Les "chercheurs" en sécurité
De même H. D. Moore avec "The Hacker Foundation" nous prépare sans doute quelquechose aux petits oignons !
- Les businessmen
- Les consultants
16 novembre 2006 : Conférence CLUSIF - Paris
Sécurité physique : crochetage de serrures - Jérôme Poggi
http://www.clusif.asso.fr/
N'hésitez pas à me signaler si vous avez d'autres histoires à raconter !
[1] En particulier les propriétaires de Mac, habituellement assez bornés :)
Posted by newsoft at 18:46:00
