Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Sécurité routière ;-)

17 réponses
Avatar
Nicob
Après les virus qui infectent via Bluetooth les ordinateurs de bord de
certaines voitures (cf. [1] et [2]), voici qu'il est possible de
contourner l'anti-démarrage (et le service d'achat d'essence via un
tag RFID chez Exxon/Mobil) sur certaines puces Texas Instrument (cf. [3]
et [4]).

Pas grave, il y a à peine 150 millions d'exemplaires en circulation dans
le monde :-(

[1] : http://it.slashdot.org/article.pl?sid=05/01/26/188224
[2] : http://www.viruslist.com/en/weblog
[3] : http://www.earthtimes.org/articles/show/1434.html
[4] : http://rfidanalysis.org/


Nicob

10 réponses

1 2
Avatar
Dominique Blas
Nicob wrote:

Après les virus qui infectent via Bluetooth les ordinateurs de bord de
certaines voitures (cf. [1] et [2]), voici qu'il est possible de
contourner l'anti-démarrage (et le service d'achat d'essence via un
tag RFID chez Exxon/Mobil) sur certaines puces Texas Instrument (cf. [3]
et [4]).

Pas grave, il y a à peine 150 millions d'exemplaires en circulation dans
le monde :-(


Le souci est toujours le même : dès qu'il y a du logiciel il y a bogue
potentiel et faille de sécurité potentielle.
Si les développeurs de logiciels communiquants sur Internet l'ont bien
compris et l'ont intégré avec plus ou moins de bonheur dans leur cycle de
développement bien d'autres n'ont même pas idée de ce que peut représenter
une FAILLE de sécurité : tant que ça ne bloque pas c'est bon.

A l'opposé de la chaine les hackers et les crackers l'ont, quant à eux,
bien compris. Surtout, surtout s'il y a du fric à se faire directement
(revente de bagnole et achat d'essence à l'oeil).

Dès qu'il y a logiciel de communication il faut se dire qu'il y a faille
potentielle. Elle est moins évidente à trouver qu'autrefois (*) et réclame
désormais une analyse du logiciel en lui-même et donc du temps mais sa
probabilité d'existence est d'autant plus élevée que le domaine est récent.

Bien entendu comme d'habitude, dans ces domaines, la sécurité par
l'obscurité équivaut plus que jamais à une journée portes ouvertes et
publicité.

Merci pour ces infos, ça m'éclate toujours autant !

db

(*) La faille des distributeurs César du CL dans les années 80 ne réclamait
pas de compétence particulière pour être découverte.



--
email : usenet blas net

Avatar
Nicob
On Tue, 01 Feb 2005 02:47:01 +0000, Dominique Blas wrote:

bien d'autres n'ont même pas idée de ce que peut représenter
une FAILLE de sécurité : tant que ça ne bloque pas c'est bon.


Mais comment ne pas prendre en compte la sécurité quand on conçoit un
*antivol* ? Encore, quand c'est un frigo [1], soit ...

Mais pour un antivol électronique top-niveau, là, ça me dépasse ...

A l'opposé de la chaine les hackers et les crackers l'ont, quant à
eux, bien compris.


Mon expérience me dit que ceux qui "cassent" les protections et ceux qui
exploitent ces failles pour en tirer un bénéfice ne sont pas les mêmes
personnes ...

Surtout, surtout s'il y a du fric à se faire directement (revente de
bagnole et achat d'essence à l'oeil).


Le vol est dans ce cas là bien plus intéressant que l'arnaque à
l'essence. Imaginez un voleur qui ouvre et démarre voiture après
voiture, qui peut programmer une nouvelle clé et revendre la voiture
sans trace d'infraction, avec la clé à carte, l'antivol et tutti quanti ...

[1] : http://www.kitetoa.com/Pages/Textes/Les_Dossiers/Weird/frigo.htm


Nicob

Avatar
Fabien LE LEZ
On 01 Feb 2005 08:53:39 GMT, Nicob :

Mais comment ne pas prendre en compte la sécurité quand on conçoit un
*antivol* ?


Bof... Quand on voit ce qu'ont donné les énormes investissements pour
obtenir un zonage fiable des DVD, je ne m'étonne plus de rien.


--
;-)

Avatar
Cedric Blancher
Le Tue, 01 Feb 2005 09:54:47 +0000, Fabien LE LEZ a écrit :
Bof... Quand on voit ce qu'ont donné les énormes investissements pour
obtenir un zonage fiable des DVD, je ne m'étonne plus de rien.


Où la facilité avec laquelle on ouvre un antivol de laptop (cf. liens
dans un thread précédent), comparé au prix que ça coûte. 50¤
l'anvivol, à peine 1¤ le stylo...


--
TK> A la rentrée proposer un seul forum jeux vidéo modéré
Si c'est le cas je sollicite un droit de regard sur le travail des
modérateurs, avec d'autres joueurs volontaires.
-+- Spip in Guide du Neuneu Usenet - Modérons les modérateurs --

Avatar
db
Nicob wrote:

[...]

Mon expérience me dit que ceux qui "cassent" les protections et ceux qui
exploitent ces failles pour en tirer un bénéfice ne sont pas les mêmes
personnes ...


Bien entendu. J'ai amalgamé les 2 uniquement pour << l'ont bien compris >>.
Mais les premiers l'ont bien compris motivés par la recherche et la
connaissance tandis que les seconds ont bien compris l'intérêt (pas
forcément le fonctionnement) motivés par l'appât du gain ou le plaisir de
détruire ou faire c.....

db

--
email : usenet blas net

Avatar
db
Nicob wrote:

[...]

Mais comment ne pas prendre en compte la sécurité quand on conçoit un
*antivol* ? Encore, quand c'est un frigo [1], soit ...



Réponse : parce que les concepteurs ne se représentent pas (encore) toutes
les formes que l'ennemi peut prendre. Uniquement les formes auxquelles ils
sont accoutumés.

En clair l'antivol doit résister au pied de biche, à la pince Monseigneur, à
la masse et au feu (et on le paye très cher pour ça accessoirement) mais
les concepteurs n'ont pas encore imaginé qu'on pourrait l'ouvrir, sans le
détruire qui plus est, en le caressant simmplement dans le sens du poil.
Question de culture ! Mais ça viendra.

[...]

Le vol est dans ce cas là bien plus intéressant que l'arnaque à
l'essence. Imaginez un voleur qui ouvre et démarre voiture après
voiture, qui peut programmer une nouvelle clé et revendre la voiture
sans trace d'infraction, avec la clé à carte, l'antivol et tutti quanti
...


Certes mais ce vol là prête largement à conséquence (c'est du trafic) alors
que piquer de l'essence à l'oeil pour sa bagnole c'est un délit, certes,
mais moins conséquent. Enfin, je ne suis pas juriste.

db

En ce qui cconerne le frigo il faudrait évoquer les * véritables *
firm/software des frigos dits intelligents (qui commandent tout seuls sur
Internet). Il n'y peut-être pas de fric à se faire mais très certainement
des cheveaux de Troie à implanter. Et un cheval de Troie dans un bac à
légumes ... ça fait mal :-)

--
email : usenet blas net

Avatar
Nicolas Pouillon

Où la facilité avec laquelle on ouvre un antivol de laptop (cf. liens
dans un thread précédent), comparé au prix que ça coûte. 50¤
l'anvivol, à peine 1¤ le stylo...


Une feuille de papier, ou un tract de la societe qui fabrique l'antivol
suffisent. Il y a aussi le rouleau de PQ, disponible partout.

Avatar
MaXX
Nicob wrote:

On Tue, 01 Feb 2005 02:47:01 +0000, Dominique Blas wrote:

bien d'autres n'ont même pas idée de ce que peut représenter
une FAILLE de sécurité : tant que ça ne bloque pas c'est bon.


Mais comment ne pas prendre en compte la sécurité quand on conçoit un
*antivol* ? Encore, quand c'est un frigo [1], soit ...

Mais pour un antivol électronique top-niveau, là, ça me dépasse ...
Moi aussi, le truc chiant, c'est que les assurances rechigne souvant à

rembourser le vol quand il n'y a pas de traces d'effraction... Comment tu
fait si un blaireau te pique ta lexus flambante neuve (citée sur un des
site comme utilisateur de la puce incriminée)???
Tu configure un firewall sur l'ordinateur de bord et met en place une
politique de mots de passe tournants sur le transpondeur?? ;-)

Bientôt sur fr.comp.securite.bagnole:
Lequel est le plus fiable? Lexnux, LexBSD ou LexOS SP2?

MaXX


Sinon tu as une option moins difficile à mettre en place:(cette histoire se
serait déroulée dans les années 80)
un gars avait dissimulé sous la housse du siège conducteur de sa VW, une
plaque en bois avec une 100aine de clous taillés en harpons; un voleur a
essayé de piquer la caisse et ça a marché! Le gars empalé et une 20aine
d'heures au bloc op pour retirer les clous!
Le proprio de la bagnole à volé en tôle pour "coups et blessures
volontaires" (avec si je me rappelle bien des circonstances aggravantes) et
a dû payer des dommages et intérets au voleur, qui lui, a juste dû payer
une amende pour tentative de vol...


Avatar
Dominique Blas
Nicolas Pouillon wrote:

[...]

Une feuille de papier, ou un tract de la societe qui fabrique l'antivol
suffisent. Il y a aussi le rouleau de PQ, disponible partout.


Parfois je me demande s'il ne faudrait pas relancer les émissions du style
<< y'a un truc >> mais appliquées au monde de la sécurité des biens et
logique (télécoms/informatique). Uniquement pour le bien du consommateur
s'entend !

Pas des trucs compliqués comme le DCSS mais des procédures simples : comment
ouvrir en quelques secondes un cadenas à combinaison, comment prendre de
l'essence gratuitement, comment retirer 75 000 EUROS au distributeur et ne
pas payer d'agios, comment faire fi d'un antivol pour PC.

On pourrait envisager une série << Pro >> : comment regénérer sa télécarte
(un peu dépassé), comment recevoir TPS gratuitement, comment piquer un
véhicule équipé d'un système Vollback, etc.

Déjà ce serait une émission via satellite (car interdite en France, aux US
et dans bon nombre de pays) et je parie qu'elle se ferait interdire de
diffusion dans les jours qui suivent sa prise d'antenne.

Pourtant on m'a toujours affirmé que le ridicule ne tuait point. :-)

db
--
email : usenet blas net

Avatar
Nicob
On Tue, 01 Feb 2005 18:12:40 +0000, Dominique Blas wrote:

Parfois je me demande s'il ne faudrait pas relancer les émissions du style
<< y'a un truc >> mais appliquées au monde de la sécurité des biens et
logique (télécoms/informatique). Uniquement pour le bien du consommateur
s'entend !


En Allemagne et aux Pays-Bas, le lock-picking est une discipline toute à
fait légale, il en existe même des championnats (dont une manche est
organisée par le CCC ;-).

Cela a entre autres servi à prouver l'(in)sécurité (face aux
intrusions) de certaines fenêtres de toit, et la libre concurrence
*éclairée* a ainsi pu jouer son rôle.


Nicob

1 2