Affichage des articles dont le libellé est high-tech. Afficher tous les articles
Affichage des articles dont le libellé est high-tech. Afficher tous les articles

mardi 24 juillet 2012

Power Pwn : la Hack machine infernale !

Cyber Fast Track (CFT) est un programme de la DARPA dont l'objectif ambitieux est de développer des projets cyber à bas-coût et en un temps record (démonstration des résultats en moins de 12 mois). L'un de ces projets, Power Pwn, arrive en phase d'industrialisation puisqu'il est possible de commander cette sorte de "module étrange" et d'être livré aux alentours du 30 septembre 2012.

D'aspect anodin car ressemblant à une sorte de multiprise parafoudre, il est quasiment invisible dans un bureau mais surtout une salle informatique et/ou de serveurs. Réellement impressionnant, c'est tout simplement une plate-forme ultra-complète de tests de pénétration puisque les tests partent de la couche ISO la plus basse, la couche physique, jusqu'à la couche applicative. Il peut être préalablement configuré puis déposé en mode "verrouillé et armé".

jeudi 14 octobre 2010

Stuxnet change de rive ?

Kali
Chaque semaine, Stuxnet nous apporte son lot de surprises, d'informations et de...désinformation. Il est certain qu'à force de patience, d'erreurs et de tâtonnements, la vérité poindra, jamais complètement mais en tout cas suffisamment pour bâtir deux ou trois scenarii probables.

J'évoquais l'Inde dans mon dernier billet, un peu à contre-courant, et il semble effectivement que le sous-continent soit la première victime du ver. Dès le 29 septembre 2010, c'est Jeffrey Carr qui évoquait une relation possible entre le code ciblant et agressif et les étranges difficultés du satellite indien de recherche INSAT-4B. Son article, assez remarquable, se trouve ici sur le site Forbes. Pour résumer l'intuition de J. Carr, l'ISRO (Organisme spatial indien) utilise des machines Siemens de type S7-400 PLC et SIMATIC WinCC. Il compte d'ailleurs donner davantage d'éléments sur les cibles potentiellement compromises à travers un modèle analytique qui sera présenté lors du Black Hat à Abu Dhabi.
La direction de l'ISRO a depuis démenti la possession de systèmes Siemens mais il semblerait que certains cadres aient contredit l'affirmation, sous couvert évidemment.


Stuxnet préfèrerait-il les rives du Gange à celles du Chatt-el-Arab ? Tant qu'a rajouter une hypothèse supplémentaire, pourquoi diable Siemens ne serait-il pas également la cible ? Mais c'est là s'embarquer sur des hypothèses de guerre économique délicates et non étayées. Surtout qu'il s'agit aussi de garder en tête la perspective (autrement dit pourquoi maintenant et de manière aussi coordonnée ?) l'offensive médiatique et généralisée qui a commencé avant l'été. Celle-ci insiste régulièrement sur les risques de cyber-attaques (US, OTAN, GB ces jours-ci). Dans ce cas, nous assistons à une partie à plusieurs étages et aux multiples acteurs.

Edit : ne faisant preuve d'aucune originalité et devant bien rendre à César ce qui lui appartient, Pierre Caron dans ZDNet pousse encore un peu plus loin ma dernière assertion.

vendredi 8 octobre 2010

Stuxnet : latin, grec ou martien ?

C'est après la lecture de la bonne synthèse sur la possible  probable intox et désinformation liée à Stuxnet ("dernière" version en date qui serait en fait la 4ème variante depuis son apparition en juin 2009) que j'achève sur LeMagIT, que j'ai rebondi sur le billet relatif au sujet de mon collègue N. Ruff (aka Newsoft), billet avec lequel je suis en désaccord partiel mais d'autres que moi se sont chargés d'alimenter la réflexion de Nico.

Mais ceci est un autre sujet car ce que je constate c'est que la communauté des experts codes et soft y perd quand même son latin : tout le monde salue l'intelligence des différents exploits utilisés, l'ingéniosité voire l'élégance des principes de fonctionnement, tout le monde subodore une entité étatique soit américaine, israélienne, voire chinoise (j'ai même lu un billet suspectant l'Inde, c'est dire) mais personne n'est capable de dire ce qu'il s'est réellement passé, quelle est ou quelles sont les cibles, si l'attaque a réussi ou pas.

Alors, je pose la question suivante : Stuxnet est-il simplement d'origine humaine ?
 
Vous l'aurez, je l'espère, compris cette dernière ligne vise à procurer un sourire supplémentaire au week-end qui commence ! Week-end durant lequel vous pourrez étudier l'excellent papier de N. Fallière sur les mécanismes de notre "cyber" ver préféré...