<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Criminalités numériques &#187; GSM</title>
	<atom:link href="http://blog.crimenumerique.fr/tag/gsm/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.crimenumerique.fr</link>
	<description>Cybercriminalité, analyse criminalistique des systèmes numériques</description>
	<lastBuildDate>Wed, 08 Feb 2012 10:48:28 +0000</lastBuildDate>
	<language>fr</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='blog.crimenumerique.fr' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://1.gravatar.com/blavatar/fd37e39d9b4ae3c51583b6b7a8cc8a1c?s=96&#038;d=http%3A%2F%2Fs2.wp.com%2Fi%2Fbuttonw-com.png</url>
		<title>Criminalités numériques &#187; GSM</title>
		<link>http://blog.crimenumerique.fr</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://blog.crimenumerique.fr/osd.xml" title="Criminalités numériques" />
	<atom:link rel='hub' href='http://blog.crimenumerique.fr/?pushpress=hub'/>
		<item>
		<title>27C3 &#8211; Jour 1</title>
		<link>http://blog.crimenumerique.fr/2010/12/27/27c3-jour-1/</link>
		<comments>http://blog.crimenumerique.fr/2010/12/27/27c3-jour-1/#comments</comments>
		<pubDate>Mon, 27 Dec 2010 11:42:12 +0000</pubDate>
		<dc:creator>Eric Freyssinet</dc:creator>
				<category><![CDATA[Conférences]]></category>
		<category><![CDATA[27C3]]></category>
		<category><![CDATA[GSM]]></category>
		<category><![CDATA[SMS Hack]]></category>
		<category><![CDATA[Tor]]></category>
		<category><![CDATA[Vie privée]]></category>

		<guid isPermaLink="false">http://blog.crimenumerique.fr/?p=874</guid>
		<description><![CDATA[Du 27 au 30 décembre 2010, le 27ème Chaos Communication Congress se tient à Berlin. Le programme de la première journée est accessible en ligne et les sessions diffusées en direct. On peut aussi en suivre l&#8217;actualité sur twitter @27c3. Les enregistrements des conférences seront notamment référencés sur ce wiki. L&#8217;an dernier je vous avais [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.crimenumerique.fr&amp;blog=5350876&amp;post=874&amp;subd=crimenumerique&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-thumbnail wp-image-876" title="27c3" src="http://crimenumerique.files.wordpress.com/2010/12/27c3.jpg?w=150&#038;h=99" alt="" width="150" height="99" />Du 27 au 30 décembre 2010, le 27ème Chaos Communication Congress se tient à Berlin. Le programme de la première journée <a href="https://events.ccc.de/congress/2010/Fahrplan/day_2010-12-27.en.html" target="_blank">est accessible en ligne</a> et les sessions <a href="http://27c3.fem-net.de/" target="_blank">diffusées en direct</a>. On peut aussi en suivre l&#8217;actualité sur twitter <a href="http://twitter.com/27c3" target="_blank">@27c3</a>. Les enregistrements des conférences seront notamment référencés <a href="http://events.ccc.de/congress/2010/wiki/Conference_Recordings" target="_blank">sur ce wiki</a>.</p>
<p>L&#8217;an dernier je vous avais proposé de partager mon suivi de la conférence 26C3 en direct ou en différé, au long de quatre billets de ce blog (<a title="26C3 – Conférence du CCC à Berlin (1)" href="http://blog.crimenumerique.fr/2009/12/28/26c3-conference-du-ccc-a-berlin-1/" target="_blank">1</a>, <a href="http://blog.crimenumerique.fr/2009/12/30/26c3-%e2%80%93-conference-du-ccc-a-berlin-2/" target="_blank">2</a>, <a title="26C3 – Conférence du CCC à Berlin (3)" href="http://blog.crimenumerique.fr/2009/12/31/26c3-%e2%80%93-conference-du-ccc-a-berlin-3/" target="_blank">3</a> et <a title="26C3 – Conférence du CCC à Berlin (4 et fin)" href="http://blog.crimenumerique.fr/2010/01/04/26c3-%e2%80%93-conference-du-ccc-a-berlin-4-et-fin/" target="_blank">4</a>).</p>
<h4>Keynote, Rop Gonggrijp, <em>We come in peace</em></h4>
<p>L&#8217;ouverture était confiée cette année à Rop Gonggrijp (<a href="http://twitter.com/rop_g" target="_blank">@rop_g</a>, et sur <a href="http://fr.wikipedia.org/wiki/Rop_Gonggrijp" target="_blank">Wikipédia</a>) avec un retour sur les évènements des années précédentes,<a href="http://wijvertrouwenstemcomputersniet.nl/English" target="_blank"> son travail notamment sur les faiblesses des systèmes de vote électronique</a>, son point de vue sur les développements de Wikileaks et les errements des Anonymous. Enfin il a conclu sur le souhait de voir le Chaos Communication Congress continuer d&#8217;être un succès et ses organisateurs d&#8217;être à l&#8217;écoute de la communauté.</p>
<p>Voir son billet <a href="http://rop.gonggri.jp/?p=438" target="_blank">sur le blog du conférencier</a>.</p>
<p>(MAJ 14:26 27/12/2010)</p>
<ul>
<li>Jérémie Zimmermann, Quadrature du Net, sur l&#8217;ACTA</li>
<li>Nathan Fain &amp; Vadik, <a href="https://events.ccc.de/congress/2010/Fahrplan/events/4011.en.html" target="_blank">sur les outils d&#8217;analyse JTAG</a> (<a href="http://events.ccc.de/congress/2010/wiki/Embedded_Analysis">plus d&#8217;infos ici</a>)</li>
<li>Ilja van Sprundel, <a href="https://events.ccc.de/congress/2010/Fahrplan/events/4265.en.html" target="_blank">Hacking smartphones</a></li>
<li>Bruce Dang &amp; Peter Ferrie, <a href="https://events.ccc.de/congress/2010/Fahrplan/events/4245.en.html" target="_blank">Adventures in analyzing Stuxnet</a></li>
<li>&#8230;</li>
</ul>
<p>(MAJ 30/12/2010)</p>
<h4><a href="http://www.pimenidis.org/research/" target="_blank">Lexi Pimenidis</a> (idev), <a href="http://www-wiwi.uni-regensburg.de/Personen/Dominik-Herrmann.html.en" target="_blank">Dominik Herrmann</a> (University of Regensburg), <em><a href="http://events.ccc.de/congress/2010/Fahrplan/events/4140.en.html" target="_blank">Contemporary profiling of Web users</a></em>, ou comment les techniques d&#8217;anonymisation peuvent être contournées</h4>
<p>Dans cette présentation, les auteurs montrent</p>
<ul>
<li>l&#8217;utilisation de <a href="http://fr.wikipedia.org/wiki/JavaScript" target="_blank">Javascript</a> pour obtenir des informations personnelles comme l&#8217;adresse IP réelle de connexion, malgré l&#8217;utilisation de proxies d&#8217;anonymisation;﻿</li>
<li>la collecte d&#8217;informations sur les profils des utilisateurs par les proxies d&#8217;anonymisation, les serveurs DNS alternatifs (Google, OpenDns) et les points de sortie <a href="http://www.torproject.org/" target="_blank">Tor</a>; l&#8217;idée est ici d&#8217;analyser statistiquement les sites visités et d&#8217;autres caractéristiques au cours d&#8217;une session de navigation pour l&#8217;associer à un utilisateur donné et ainsi le suivre sur plusieurs sessions, plusieurs jours&#8230;;</li>
<li>la détection de bots par leur comportement ou leur signature (notamment des exemples intéressants de différences de présentation des <a href="http://en.wikipedia.org/wiki/List_of_HTTP_header_fields" target="_blank">champs d&#8217;en-tête</a> par différents types de vrais navigateurs en comparaison à des bots qui simulent des navigateurs Web);</li>
<li>un type d&#8217;attaque locale (donc sur le réseau local de l&#8217;ordinateur surveillé) sur To﻿r qui permet de mesurer quels sont les sites visités à partir de l&#8217;analyse du trafic, alors même que ce protocole d&#8217;anonymisation est utilisé;</li>
</ul>
<h4><a href="http://www.mh-sec.de/" target="_blank">Marc &#8220;van Hauser&#8221; Heuse</a>, <em><a href="https://events.ccc.de/congress/2010/Fahrplan/events/3957.en.html" target="_blank">Recent advances in IPv6 insecurities</a></em></h4>
<p>Présentation particulièrement intéressante et fouillée des erreurs de conception inhérentes à <a href="http://fr.wikipedia.org/wiki/IPv6" target="_blank">IPv6</a>, qui vient compléter celle qu&#8217;il avait déjà faite voilà cinq ans (<a href="http://freeworld.thc.org/papers/vh_thc-ipv6_attack.pdf" target="_blank">on peut la télécharger sur son site</a>). Ce protocole qui a été conçu voilà une quinzaine d&#8217;années a tout d&#8217;abord hérité de certaines faiblesses d&#8217;IPv4 et évidemment permet de nouvelles formes d&#8217;attaques. L&#8217;auteur a développé un ensemble d&#8217;outils (<a href="http://freeworld.thc.org/thc-ipv6/" target="_blank">THC-IPv6</a>) qui permettent de faire différentes expérimentations sur IPv6 et notamment d&#8217;exploiter certaines de ces failles. On citera notamment des possibilités d&#8217;attaques en déni de service sur des réseaux locaux par le lancement d&#8217;annonces de routage et plusieurs façons de rediriger le trafic. Enfin, <em>van Hauser</em> montre de façon particulièrement pertinente que contrairement à l&#8217;idée qu&#8217;on pourrait en avoir, le nombre réel d&#8217;hôtes à scanner sur un sous-réseau est nettement inférieur à son nombre théorique (quelques milliers par rapport à 2^⁶⁴), notamment parce que dans de nombreux cas, les numéros alloués aux hôtes ne sont pas donnés au hasard (adresse MAC, type de serveur par son numéro de port typique comme 80 pour le Web, numérotations proposées dans les documentations&#8230;).</p>
<h4><a href="http://www.mulliner.org/blog/" target="_blank">Collin Mulliner</a> (<a href="http://twitter.com/collinrm" target="_blank">@collinrm</a>) &amp; Nico Golde, Berlin Institute of Technology, <em><a href="https://events.ccc.de/congress/2010/Fahrplan/events/4060.en.html" target="_blank">SMS-o-death</a></em></h4>
<p>L&#8217;idée de cette présentation est de regarder les vulnérabilités liées aux SMS sur les &#8220;feature phones&#8221;, c&#8217;est-à-dire les téléphones mobiles les plus communs encore aujourd&#8217;hui, malgré l&#8217;essor des <em>smartphones</em>. Moins coûteux, ils ont quand même un grand nombre de fonctionnalités intégrées. Tous ces téléphones étant souvent basés sur une architecture commune, par économie de développement pour les fabricants, un défaut sera reproductible sur de nombreux modèles différents. Ils ont ainsi étudié des téléphones de chez Nokia, Samsung, Sony Ericsson, LG, Motorola et Micromax (populaire en Inde).</p>
<p><img class="alignright size-thumbnail wp-image-889" title="sonyericssonbug" src="http://crimenumerique.files.wordpress.com/2010/12/sonyericssonbug.png?w=150&#038;h=87" alt="" width="150" height="87" />Les SMS sont un vecteur évidemment intéressant pour les attaques, puisqu&#8217;il peut être émis depuis n&#8217;importe quel endroit. <a title="26C3 – Conférence du CCC à Berlin (2)" href="http://blog.crimenumerique.fr/2009/12/30/26c3-%e2%80%93-conference-du-ccc-a-berlin-2/" target="_blank">L&#8217;année dernière</a>, Collin Mulliner avait présenté des insertions de SMS pour attaquer des smartphones. Pour leurs expérimentations, ils ont utilisé <a href="http://openbsc.osmocom.org/trac/wiki/OpenBSC" target="_blank">OpenBSC</a> (<a title="Lendemain de SSTIC" href="http://blog.crimenumerique.fr/2010/06/12/lendemain-de-sstic/" target="_blank">présenté au SSTIC</a> par H. Welte), une implémentation libre de contrôleur de station de base GSM et les ont menées dans une cage de Faraday.</p>
<p>Les failles découvertes montrent qu&#8217;il est possible de faire planter tous les modèles de téléphones testés à différents degrés, avec un ou plusieurs SMS, parfois sans nécessiter que l&#8217;utilisateur ouvre le message (messages Flash). Dans certains cas le téléphone n&#8217;accusant pas réception du SMS, le réseau renvoie le message rendant le téléphone inutilisable tant que le SMS n&#8217;est pas accepté en insérant la carte SIM dans un terminal d&#8217;un autre fabricant.</p>
<p>Ils ont ensuite conclu sur des scénarios d&#8217;attaques massives qui pourraient utiliser ce mécanisme pour s&#8217;en prendre à un opérateur ou à une foule d&#8217;utilisateurs.</p>
<p>A suivre&#8230; (je mettrai à jour ce billet au fur et à mesure du visionnage des conférences ce qui pourrait prendre une bonne semaine !)</p>
<br />Classé dans:<a href='http://blog.crimenumerique.fr/category/conferences/'>Conférences</a> Tagged: <a href='http://blog.crimenumerique.fr/tag/27c3/'>27C3</a>, <a href='http://blog.crimenumerique.fr/tag/gsm/'>GSM</a>, <a href='http://blog.crimenumerique.fr/tag/sms-hack/'>SMS Hack</a>, <a href='http://blog.crimenumerique.fr/tag/tor/'>Tor</a>, <a href='http://blog.crimenumerique.fr/tag/vie-privee/'>Vie privée</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/crimenumerique.wordpress.com/874/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/crimenumerique.wordpress.com/874/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/crimenumerique.wordpress.com/874/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/crimenumerique.wordpress.com/874/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/crimenumerique.wordpress.com/874/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/crimenumerique.wordpress.com/874/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/crimenumerique.wordpress.com/874/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/crimenumerique.wordpress.com/874/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/crimenumerique.wordpress.com/874/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/crimenumerique.wordpress.com/874/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/crimenumerique.wordpress.com/874/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/crimenumerique.wordpress.com/874/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/crimenumerique.wordpress.com/874/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/crimenumerique.wordpress.com/874/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.crimenumerique.fr&amp;blog=5350876&amp;post=874&amp;subd=crimenumerique&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.crimenumerique.fr/2010/12/27/27c3-jour-1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c49828206dfd6be9fc185eb955cb8460?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Eric Freyssinet</media:title>
		</media:content>

		<media:content url="http://crimenumerique.files.wordpress.com/2010/12/27c3.jpg?w=150" medium="image">
			<media:title type="html">27c3</media:title>
		</media:content>

		<media:content url="http://crimenumerique.files.wordpress.com/2010/12/sonyericssonbug.png?w=150" medium="image">
			<media:title type="html">sonyericssonbug</media:title>
		</media:content>
	</item>
		<item>
		<title>Et on continue de dire des bêtises sur les outils d&#8217;espionnage</title>
		<link>http://blog.crimenumerique.fr/2010/03/09/et-on-continue-de-dire-des-betises-sur-les-outils-despionnage/</link>
		<comments>http://blog.crimenumerique.fr/2010/03/09/et-on-continue-de-dire-des-betises-sur-les-outils-despionnage/#comments</comments>
		<pubDate>Mon, 08 Mar 2010 23:09:41 +0000</pubDate>
		<dc:creator>Eric Freyssinet</dc:creator>
				<category><![CDATA[Juridique]]></category>
		<category><![CDATA[GSM]]></category>
		<category><![CDATA[Le Parisien]]></category>
		<category><![CDATA[Logiciels espions]]></category>

		<guid isPermaLink="false">http://blog.crimenumerique.fr/?p=694</guid>
		<description><![CDATA[Aujourd&#8217;hui c&#8217;est le Parisien qui répète les mêmes erreurs contre lesquelles j&#8217;avais averti mes lecteurs le 7 février dernier et qu&#8217;avait commises M6 ce soir-là. On peut lire dans l&#8217;article du Parisien du 8 mars 2010, qui est inclus dans un dossier sur les outils d&#8217;espionnage des téléphones portables: Interdit à l&#8217;usage, pas à la [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.crimenumerique.fr&amp;blog=5350876&amp;post=694&amp;subd=crimenumerique&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Aujourd&#8217;hui c&#8217;est le Parisien qui répète les mêmes erreurs contre lesquelles <a href="http://blog.crimenumerique.fr/2010/02/07/vente-doutils-despionnage/" target="_blank">j&#8217;avais averti mes lecteurs le 7 février dernier</a> et qu&#8217;avait commises M6 ce soir-là.</p>
<p>On peut lire dans l&#8217;<a href="http://bit.ly/ccbrwu" target="_blank">article du Parisien</a> du 8 mars 2010, qui est inclus dans un dossier sur les outils d&#8217;espionnage des téléphones portables:</p>
<blockquote><p><strong>Interdit à l&#8217;usage, pas à la vente<br />
</strong> Un an de prison et jusqu’à 45 000 € d’amende : c’est ce que l’on risque en jouant les apprentis espions. La loi française, en vertu des articles 226-1 et suivants du Code pénal, est très claire en matière d’atteinte à la vie privée.<br />
Il est ainsi répréhensible de « capter, enregistrer ou transmettre, sans le consentement de leurs auteurs, des paroles prononcées à titre privé ou confidentiel ».</p></blockquote>
<p>Eh bien non ! L&#8217;article 226-3 du code pénal interdit &#8220;[...] la fabrication, l’importation, la détention, l’exposition, l’offre, la location ou la vente, en l’absence d’autorisation ministérielle dont les conditions d’octroi sont fixées par décret en Conseil d’Etat, d’appareils conçus pour réaliser les opérations pouvant constituer l’infraction prévue par le deuxième alinéa de l’article 226-15 ou qui, conçus pour la détection à distance des conversations, permettent de réaliser l’infraction prévue par l’article 226-1 et figurant sur une liste dressée dans des conditions fixées par ce même décret. [...]&#8220;</p>
<p>Ce n&#8217;est d&#8217;ailleurs pas pour rien que les deux sociétés citées dans l&#8217;article du Parisien sont basées pour l&#8217;une au Royaume-Uni et pour l&#8217;autre en Suisse. <strong>Vous noterez au passage, que non seulement la vente sans autorisation, mais aussi la simple détention (notamment par un particulier) d&#8217;outils d&#8217;espionnage de cette nature sont illégales sans l&#8217;autorisation appropriée (on risque un an de prison et 45000 euros d&#8217;amende) !</strong></p>
<br />Classé dans:<a href='http://blog.crimenumerique.fr/category/juridique/'>Juridique</a> Tagged: <a href='http://blog.crimenumerique.fr/tag/gsm/'>GSM</a>, <a href='http://blog.crimenumerique.fr/tag/le-parisien/'>Le Parisien</a>, <a href='http://blog.crimenumerique.fr/tag/logiciels-espions/'>Logiciels espions</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/crimenumerique.wordpress.com/694/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/crimenumerique.wordpress.com/694/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/crimenumerique.wordpress.com/694/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/crimenumerique.wordpress.com/694/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/crimenumerique.wordpress.com/694/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/crimenumerique.wordpress.com/694/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/crimenumerique.wordpress.com/694/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/crimenumerique.wordpress.com/694/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/crimenumerique.wordpress.com/694/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/crimenumerique.wordpress.com/694/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/crimenumerique.wordpress.com/694/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/crimenumerique.wordpress.com/694/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/crimenumerique.wordpress.com/694/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/crimenumerique.wordpress.com/694/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.crimenumerique.fr&amp;blog=5350876&amp;post=694&amp;subd=crimenumerique&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.crimenumerique.fr/2010/03/09/et-on-continue-de-dire-des-betises-sur-les-outils-despionnage/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c49828206dfd6be9fc185eb955cb8460?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Eric Freyssinet</media:title>
		</media:content>
	</item>
		<item>
		<title>Vente d&#8217;outils d&#8217;espionnage</title>
		<link>http://blog.crimenumerique.fr/2010/02/07/vente-doutils-despionnage/</link>
		<comments>http://blog.crimenumerique.fr/2010/02/07/vente-doutils-despionnage/#comments</comments>
		<pubDate>Sun, 07 Feb 2010 17:23:06 +0000</pubDate>
		<dc:creator>Eric Freyssinet</dc:creator>
				<category><![CDATA[Juridique]]></category>
		<category><![CDATA[66 minutes]]></category>
		<category><![CDATA[GSM]]></category>
		<category><![CDATA[Logiciels espions]]></category>
		<category><![CDATA[M6]]></category>

		<guid isPermaLink="false">http://blog.crimenumerique.fr/?p=626</guid>
		<description><![CDATA[Ce soir sur M6, l&#8217;émission &#8220;66 minutes&#8221; présente l&#8217;utilisation des outils d&#8217;espionnage. En particulier des logiciels qui une fois chargés sur le téléphone mobile d&#8217;un tiers permettent d&#8217;écouter ses conversations privées. Et le journaliste d&#8217;affirmer: &#8220;Seule l&#8217;utilisation de ces logiciels est illégale, mais leur vente est parfaitement légale&#8221;. FAUX ! En effet, l&#8217;article 226-3 du [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.crimenumerique.fr&amp;blog=5350876&amp;post=626&amp;subd=crimenumerique&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><a href="http://crimenumerique.files.wordpress.com/2010/02/nokia_6120_classic_alga_01.jpg"><img class="alignright size-thumbnail wp-image-627" title="Nokia_6120_Classic_alga_01" src="http://crimenumerique.files.wordpress.com/2010/02/nokia_6120_classic_alga_01.jpg?w=150&#038;h=121" alt="" width="150" height="121" /></a>Ce soir sur M6, l&#8217;émission &#8220;66 minutes&#8221; présente l&#8217;utilisation des outils d&#8217;espionnage. En particulier des logiciels qui une fois chargés sur le téléphone mobile d&#8217;un tiers permettent d&#8217;écouter ses conversations privées.</p>
<p><strong><em>Et le journaliste d&#8217;affirmer: &#8220;Seule l&#8217;utilisation de ces logiciels est illégale, mais leur vente est parfaitement légale&#8221;.</em></strong></p>
<p>FAUX !</p>
<p>En effet, l&#8217;article 226-3 du code pénal dispose que:</p>
<blockquote><p>Est punie des mêmes peines la fabrication, l&#8217;importation, la détention, l&#8217;exposition, l&#8217;offre, la location ou la vente, en l&#8217;absence d&#8217;autorisation ministérielle dont les conditions d&#8217;octroi sont fixées par décret en Conseil d&#8217;Etat, d&#8217;appareils conçus pour réaliser les opérations pouvant constituer l&#8217;infraction prévue par le deuxième alinéa de l&#8217;article 226-15 ou qui, conçus pour la détection à distance des conversations, permettent de réaliser l&#8217;infraction prévue par l&#8217;article 226-1 et figurant sur une liste dressée dans des conditions fixées par ce même décret.</p>
<p>Est également puni des mêmes peines le fait de réaliser une publicité en faveur d&#8217;un appareil susceptible de permettre la réalisation des infractions prévues par l&#8217;article 226-1 et le second alinéa de l&#8217;article 226-15 lorsque cette publicité constitue une incitation à commettre cette infraction.&#8221;</p></blockquote>
<p><strong>La peine prévue par l&#8217;article 226-1 et l&#8217;article 226-15 du code pénal est d&#8217;un an d&#8217;emprisonnement et de 45000 euros d&#8217;amende. Il est parfaitement illégal de commercialiser ces outils d&#8217;espionnage!</strong></p>
<br />Classé dans:<a href='http://blog.crimenumerique.fr/category/juridique/'>Juridique</a> Tagged: <a href='http://blog.crimenumerique.fr/tag/66-minutes/'>66 minutes</a>, <a href='http://blog.crimenumerique.fr/tag/gsm/'>GSM</a>, <a href='http://blog.crimenumerique.fr/tag/logiciels-espions/'>Logiciels espions</a>, <a href='http://blog.crimenumerique.fr/tag/m6/'>M6</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/crimenumerique.wordpress.com/626/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/crimenumerique.wordpress.com/626/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/crimenumerique.wordpress.com/626/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/crimenumerique.wordpress.com/626/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/crimenumerique.wordpress.com/626/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/crimenumerique.wordpress.com/626/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/crimenumerique.wordpress.com/626/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/crimenumerique.wordpress.com/626/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/crimenumerique.wordpress.com/626/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/crimenumerique.wordpress.com/626/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/crimenumerique.wordpress.com/626/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/crimenumerique.wordpress.com/626/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/crimenumerique.wordpress.com/626/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/crimenumerique.wordpress.com/626/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.crimenumerique.fr&amp;blog=5350876&amp;post=626&amp;subd=crimenumerique&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.crimenumerique.fr/2010/02/07/vente-doutils-despionnage/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c49828206dfd6be9fc185eb955cb8460?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Eric Freyssinet</media:title>
		</media:content>

		<media:content url="http://crimenumerique.files.wordpress.com/2010/02/nokia_6120_classic_alga_01.jpg?w=150" medium="image">
			<media:title type="html">Nokia_6120_Classic_alga_01</media:title>
		</media:content>
	</item>
		<item>
		<title>Panorama Cybercriminalité 2009 du CLUSIF</title>
		<link>http://blog.crimenumerique.fr/2010/01/16/panorama-cybercriminalite-2009-du-clusif/</link>
		<comments>http://blog.crimenumerique.fr/2010/01/16/panorama-cybercriminalite-2009-du-clusif/#comments</comments>
		<pubDate>Sat, 16 Jan 2010 11:57:17 +0000</pubDate>
		<dc:creator>Eric Freyssinet</dc:creator>
				<category><![CDATA[Cybercriminalité]]></category>
		<category><![CDATA[Prospective]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[ANSSI]]></category>
		<category><![CDATA[carte bancaire]]></category>
		<category><![CDATA[Cloud computing]]></category>
		<category><![CDATA[Clusif]]></category>
		<category><![CDATA[GSM]]></category>
		<category><![CDATA[Réseaux sociaux]]></category>
		<category><![CDATA[Winfixer]]></category>

		<guid isPermaLink="false">http://blog.crimenumerique.fr/?p=590</guid>
		<description><![CDATA[Le CLUSIF présentait mercredi 13 janvier 2010 son panorama 2010 sur la cybercriminalité. Je n&#8217;étais pas sur la scène cette année, en effet nous avions invité Isabelle Ouellet de la Sûreté du Québec pour représenter les services d&#8217;enquête. A noter enfin les travaux présentés par François Paget sur une société Ukrainienne. La présentation est disponible [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.crimenumerique.fr&amp;blog=5350876&amp;post=590&amp;subd=crimenumerique&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><em><a href="http://crimenumerique.files.wordpress.com/2010/01/clusif1.gif"><img class="alignleft size-full wp-image-591" title="clusif[1]" src="http://crimenumerique.files.wordpress.com/2010/01/clusif1.gif?w=630" alt=""   /></a>Le CLUSIF présentait mercredi 13 janvier 2010 son panorama 2010 sur la cybercriminalité. Je n&#8217;étais pas sur la scène cette année, en effet nous avions invité Isabelle Ouellet de la Sûreté du Québec pour représenter les services d&#8217;enquête. A noter enfin les travaux présentés par François Paget sur une société Ukrainienne.</em></p>
<p>La présentation est disponible <a href="http://bit.ly/7zO8Iy" target="_blank">en téléchargement sur le site du Clusif</a> et la vidéo le sera d&#8217;ici quelques jours.</p>
<p>Comme chaque année, il s&#8217;agit d&#8217;offrir un regard sur les événements de l&#8217;année passée en matière de cybercriminalité et de sécurité des systèmes d&#8217;information et d&#8217;envisager leur impact sur la France en particulier pour l&#8217;année ou les années à venir.<strong> L&#8217;ensemble des membres du groupe de travail ont alternativement pointé des faits d&#8217;actuailité de 2009 qui leur semblaient importants, en ont discuté, et ensuite un certain nombre d&#8217;entre nous ont été choisis pour les présenter.</strong> Le travail s&#8217;est donc enrichi cette année par l&#8217;apport de personnalités étrangères (notamment canadienne et roumaine) et par un rallongement de la présentation pour intégrer les risques numériques.</p>
<p><em>En italique mes commentaires personnels éventuels</em>.</p>
<ul>
<li><strong>Sécurité du GSM</strong>: Alain THIVILLON (Consultant chez HSC) a présenté les risques autour de la confidentialité des communications GSM qui ont été dévoilés cette année. <em>Une raison de plus de s&#8217;intéresser en 2010 aux risques inhérents aux terminaux mobiles (systèmes d&#8217;exploitation plus ouverts, logiciels malveillants, connexion permanente&#8230;)</em>.</li>
<li><strong>Services généraux sur IP</strong>: sécurité périmétrique ou incendie, réseaux de commande industrielle, gestion de l&#8217;alimentation électrique, etc., l&#8217;ensemble des services généraux basculent dans le monde IP et il devient de plus en plus criant que la sécurité de ces services contre les atteintes classiquement rencontrées dans les réseaux IP n&#8217;est pas prise en compte. La présentation reprend des cas concrets d&#8217;atteintes à des systèmes de vidéo surveillance notamment.</li>
<li><strong>Câbles et ruptures de service</strong>: Pascal LOINTIER (Président CLUSIF) reprend alors la parole pour rappeler les différents incidents survenus en 2009 sur des infrastructures de réseau ou d&#8217;énergie transcontinentales ou locales. Il conclut sur la nécessité de toujours prévoir une double adduction sur les sites critiques.</li>
<li><strong>Cloud computing</strong>: Les offres d&#8217;hébergement mutualisé &#8220;dans le nuage&#8221; ont de plus en plus de succès, qu&#8217;il s&#8217;agisse de gestion complète de son courrier électronique, de son back office ou de sa présence commerciale. Le but de cette évocation est de rappeler qu&#8217;il s&#8217;agira toujours d&#8217;hébergement physique avec les risques inhérents et qu&#8217;il faudra toujours y regarder de près quant au lieu de stockage des données (risques juridiques et sécuritaires) ou aux garanties de reprise d&#8217;activité: la délégation de la sécurité ne veut pas dire sécurité absolue.</li>
<li><strong>ANSSI &#8211; retour d&#8217;expérience sur une attaque en déni de service</strong>: après avoir présenté la nouvelle agence créée en juillet 2009, qu&#8217;il a rejointe à ce moment-là pour diriger le CERTA, Franck VEYSSET est revenu sur les enseignements de la gestion d&#8217;une attaque en déni de service contre un serveur Web de l&#8217;administration. L&#8217;impact sur l&#8217;ensemble des services de messagerie ou même d&#8217;accès Internet a été immédiat et la réponse a été tant technique que judiciaire. Ainsi, des règles de routage (<a href="http://bit.ly/8CrsyD" target="_blank">blackholing</a>) ont permis au bout de quelques heures de diminuer l&#8217;impact et l&#8217;enquête judiciaire a conduit dans les jours suivants à la saisie d&#8217;ordinateurs qui servaient en France &#8211; à leur insu &#8211; à relayer cette attaque. <a href="http://bit.ly/4Puu5K" target="_blank">Virut</a> semblerait être le logiciel malveillant exploité pour exercer cette attaque.</li>
<li><strong>Réseaux sociaux, menaces opportunités et convergence</strong>: Yann LE BEL (SNCF). On ne peut plus en douter aujourd&#8217;hui, au-delà de leur usage classique, les réseaux sociaux sont le lieu de tous les phénomènes sécuritaires des années à venir (gestion des conflits sociaux, communication des groupes criminels, rencontre avec les victimes, atteinte à l&#8217;image ou à la vie privée, diffusion de logiciels malveillants et autres méthodes d&#8217;escroquerie, etc.). <em>2010 devrait confirmer cette tendance et on peut parier sur une explosion de l&#8217;actualité sécuritaire autour des réseaux sociaux</em>.</li>
<li><strong>Carte bancaire</strong>: Fabien DAVID (Telindus), la carte bancaire est l&#8217;objet de toutes les attentions en 2009. <em>La carte à puce EMV n&#8217;est toujours pas universelle, le modèle de sécurité PCI est discuté, les malwares apparaissent sur les guichets automatiques de banque et <a href="http://bit.ly/5OUB2N" target="_blank">certains schémas ne résistent pas au passage à l&#8217;an 2010</a>&#8230; Beaucoup de travail en vue pour les spécialistes.</em></li>
<li><strong>Web 2.0, le 5ème pouvoir</strong>: Isabelle OUELLET (Sûreté du Québec) questionne l&#8217;impact du WEB 2.0 sur la société et l&#8217;émergence d&#8217;un cinquième pouvoir qui vient remettre en cause le pouvoir des médias, des gouvernements, et notamment des services de police. Sont cités notamment des cas de justice populaire numérique.</li>
</ul>
<h3>Une entreprise criminelle au microscope</h3>
<p>Petite particularité pour cette année avec la présentation de François PAGET (McAFEE Labs) des résultats de ses recherches (avec un autre expert Dirk KOLLBERG) sur une entreprise ukrainienne aux activités manifestement douteuses et parfois illégales.</p>
<p>I[...] &#8211; et les sociétés qui lui sont directement liées (I[...], V[...], W[...], K[...], &#8230;) &#8211; produit notamment des faux antivirus et autres spywares ou scarewares (<a href="http://bit.ly/7C7550" target="_blank">voir par exemple cet article sur Wikipédia</a>). Pendant plusieurs mois ces experts ont amassé des dizaines de gigaoctets de documents sur les activités de cette société et exploré sa présence sur les réseaux sociaux.</p>
<p>Les enseignements: cette société a pignon sur rue, est organisée comme n&#8217;importe quelle SSII, recrute dans les grandes universités ukrainiennes (et certains de ses anciens employés sont maintenant dans de grands groupes internationaux) et elle réalise un chiffre d&#8217;affaires ahurissant (180 millions de dollars en un an). Elle dispose même d&#8217;un support technique pour ses clients malheureux, destiné à les arnaquer dans la durée !</p>
<p><em>Affaire à suivre donc !</em></p>
<h3>Enquête sinistralité</h3>
<p>Dans l&#8217;actualité du CLUSIF, le lancement de son enquête 2010 sur la sinistralité. L&#8217;enquête se déroulera au cours des six semaines à venir auprès des grandes entreprises et des administrations. A partir de mars, un groupe de travail étudiera les résultats de cette enquête.</p>
<br />Publié dans Cybercriminalité, Prospective, Sécurité Tagged: ANSSI, carte bancaire, Cloud computing, Clusif, GSM, Réseaux sociaux, Winfixer <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/crimenumerique.wordpress.com/590/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/crimenumerique.wordpress.com/590/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/crimenumerique.wordpress.com/590/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/crimenumerique.wordpress.com/590/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/crimenumerique.wordpress.com/590/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/crimenumerique.wordpress.com/590/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/crimenumerique.wordpress.com/590/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/crimenumerique.wordpress.com/590/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/crimenumerique.wordpress.com/590/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/crimenumerique.wordpress.com/590/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/crimenumerique.wordpress.com/590/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/crimenumerique.wordpress.com/590/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/crimenumerique.wordpress.com/590/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/crimenumerique.wordpress.com/590/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.crimenumerique.fr&amp;blog=5350876&amp;post=590&amp;subd=crimenumerique&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.crimenumerique.fr/2010/01/16/panorama-cybercriminalite-2009-du-clusif/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c49828206dfd6be9fc185eb955cb8460?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Eric Freyssinet</media:title>
		</media:content>

		<media:content url="http://crimenumerique.files.wordpress.com/2010/01/clusif1.gif" medium="image">
			<media:title type="html">clusif[1]</media:title>
		</media:content>
	</item>
		<item>
		<title>Attaque contre A5/3 / Kasumi ?</title>
		<link>http://blog.crimenumerique.fr/2010/01/13/attaque-contre-a53-kasumi/</link>
		<comments>http://blog.crimenumerique.fr/2010/01/13/attaque-contre-a53-kasumi/#comments</comments>
		<pubDate>Wed, 13 Jan 2010 22:39:34 +0000</pubDate>
		<dc:creator>Eric Freyssinet</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[3G]]></category>
		<category><![CDATA[A5/1]]></category>
		<category><![CDATA[A5/3]]></category>
		<category><![CDATA[Adi Shamir]]></category>
		<category><![CDATA[GSM]]></category>
		<category><![CDATA[Karsten Nohl]]></category>
		<category><![CDATA[Kasumi]]></category>
		<category><![CDATA[Nohl]]></category>

		<guid isPermaLink="false">http://blog.crimenumerique.fr/?p=584</guid>
		<description><![CDATA[Un court point sur ce dossier. J&#8217;avais évoqué il y a quelques jours l&#8217;attaque présentée par Karsten Nohl au 26C3 contre A5/1, le protocole utilisé par la liaison radio des connexions GSM 2G. Des scientifiques israéliens ont publié un article (A Practical-Time Attack on the A5/3 Cryptosystem Used in Third Generation GSM Telephony, Orr Dunkelman, [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.crimenumerique.fr&amp;blog=5350876&amp;post=584&amp;subd=crimenumerique&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><a href="http://crimenumerique.files.wordpress.com/2010/01/32621.png"><img class="alignright size-full wp-image-586" title="Kasumi" src="http://crimenumerique.files.wordpress.com/2010/01/32621.png?w=630" alt="Kasumi"   /></a>Un court point sur ce dossier. J&#8217;avais évoqué <a href="http://bit.ly/81Kxfk" target="_blank">il y a quelques jours</a> l&#8217;attaque présentée par Karsten Nohl au 26C3 contre A5/1, le protocole utilisé par la liaison radio des connexions GSM 2G. Des scientifiques israéliens ont publié un article (<a href="http://crimenumerique.files.wordpress.com/2010/01/0131.pdf">A Practical-Time Attack on the A5/3 Cryptosystem Used in Third Generation GSM Telephony</a>, Orr Dunkelman, Nathan Keller, et Adi Shamir &#8211; le <a href="http://bit.ly/77Oc7V" target="_blank">Shamir</a> du <a href="http://bit.ly/65d0Ub" target="_blank">RSA</a>) dans lequel ils décrivent une attaque dite en &#8220;sandwich&#8221; contre le protocole de chiffrement A5/3 (ou <a href="http://bit.ly/6RVjY9" target="_blank">Kasumi</a>) des réseaux GSM de troisième génération (et qu&#8217;on peut éventuellement adapter aux réseaux 2G, ce que l&#8217;attaque réussie contre A5/1 rendrait urgent selon certains spécialistes).</p>
<ul>
<li>Il semblerait qu&#8217;il faille un grand nombre (plusieurs millions) de messages &#8220;à clair connu&#8221; pour réaliser en pratique cette nouvelle attaque, ce qui correspondrait en réalité à une très très très longue conversation ;</li>
<li>En conclusion de leur article, les auteurs rappellent que leur démonstration ne conduit pas à dire qu&#8217;on peut facilement attaquer Kasumi/A5/3 tel qu&#8217;implémenté dans les réseaux GSM, mais que la conception même de Kasumi (dérivé de <a href="http://bit.ly/5PvS0m" target="_blank">Misty1</a>) a introduit des défauts qui le fragilisent grandement (défauts dont ne souffrirait pas Misty1).</li>
</ul>
<p>Donc: non, A5/3 ou Kasumi n&#8217;est pas encore craqué, en revanche ses fondements sont fragilisés.</p>
<br />Publié dans Sécurité Tagged: 3G, A5/1, A5/3, Adi Shamir, GSM, Karsten Nohl, Kasumi, Nohl <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/crimenumerique.wordpress.com/584/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/crimenumerique.wordpress.com/584/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/crimenumerique.wordpress.com/584/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/crimenumerique.wordpress.com/584/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/crimenumerique.wordpress.com/584/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/crimenumerique.wordpress.com/584/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/crimenumerique.wordpress.com/584/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/crimenumerique.wordpress.com/584/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/crimenumerique.wordpress.com/584/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/crimenumerique.wordpress.com/584/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/crimenumerique.wordpress.com/584/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/crimenumerique.wordpress.com/584/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/crimenumerique.wordpress.com/584/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/crimenumerique.wordpress.com/584/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.crimenumerique.fr&amp;blog=5350876&amp;post=584&amp;subd=crimenumerique&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.crimenumerique.fr/2010/01/13/attaque-contre-a53-kasumi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c49828206dfd6be9fc185eb955cb8460?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Eric Freyssinet</media:title>
		</media:content>

		<media:content url="http://crimenumerique.files.wordpress.com/2010/01/32621.png" medium="image">
			<media:title type="html">Kasumi</media:title>
		</media:content>
	</item>
		<item>
		<title>26C3 – Conférence du CCC à Berlin (2)</title>
		<link>http://blog.crimenumerique.fr/2009/12/30/26c3-%e2%80%93-conference-du-ccc-a-berlin-2/</link>
		<comments>http://blog.crimenumerique.fr/2009/12/30/26c3-%e2%80%93-conference-du-ccc-a-berlin-2/#comments</comments>
		<pubDate>Wed, 30 Dec 2009 15:35:29 +0000</pubDate>
		<dc:creator>Eric Freyssinet</dc:creator>
				<category><![CDATA[Prospective]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[26C3]]></category>
		<category><![CDATA[CCC]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[GSM]]></category>
		<category><![CDATA[IPV4]]></category>
		<category><![CDATA[SIGTRAN]]></category>
		<category><![CDATA[SMS]]></category>
		<category><![CDATA[SMS Hack]]></category>
		<category><![CDATA[SS7]]></category>
		<category><![CDATA[Stylométrie]]></category>

		<guid isPermaLink="false">http://blog.crimenumerique.fr/?p=530</guid>
		<description><![CDATA[&#8230; suite du suivi des présentations intéressantes du 26C3 (vues en vidéo par Internet, les commentaires de personnes qui sont effectivement à Berlin sont les bienvenus) : Lundi Michael Brennan a exposé ses travaux à l&#8217;université de Drexel sur la &#8220;Stylométrie&#8221;. Il s&#8217;agit de l&#8217;attribution d&#8217;un texte à un auteur à partir de son étude [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.crimenumerique.fr&amp;blog=5350876&amp;post=530&amp;subd=crimenumerique&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>&#8230; suite du suivi des présentations intéressantes du 26C3 (vues en vidéo par Internet, les commentaires de personnes qui sont effectivement à Berlin sont les bienvenus) :</p>
<h3>Lundi</h3>
<ul>
<li><a href="http://bit.ly/4DsT0v" target="_blank">Michael Brennan</a> a <a href="http://bit.ly/8xXFxg" target="_blank">exposé ses travaux</a> à l&#8217;université de Drexel sur la &#8220;Stylométrie&#8221;. Il s&#8217;agit de l&#8217;attribution d&#8217;un texte à un auteur à partir de son étude linguistique. La présentation portait aussi sur les impacts de ces méthodes en matière de vie privée: peut-on se faire passer pour un auteur, peut-on détecter un pastiche, peut-on cacher son style ?</li>
<li>Un français, <a href="http://bit.ly/5EOCfq" target="_blank">Sébastien Bourdeauducq</a> (alias lekernel), a <a href="http://bit.ly/8wZgys" target="_blank">présenté son travail</a> sur la plateforme <a href="http://bit.ly/52VBOe" target="_blank">Milkymist</a> de synthèse d&#8217;effets spéciaux visuels. Il s&#8217;agit de développements réalisés sur un circuit logique programmable FPGA, en licence opensource.</li>
<li><a href="http://bit.ly/7KZf8X" target="_blank">Collin Mulliner</a>, &#8220;<a href="http://bit.ly/6r0X0d" target="_blank">Fuzzing the phone in your phone</a>&#8221; (déjà présenté au<a href="http://bit.ly/5jztr2" target="_blank"> Black Hat USA 2009</a>), travail conjoint avec Charlie Miller. Il s&#8217;agit d&#8217;insérer des SMS dans le téléphone mobile comme s&#8217;il les recevait du réseau (via la connexion modem du terminal) pour tester différentes hypothèses et concevoir des attaques par SMS (attaque en déni de service contre l&#8217;IPhone, Android ou Windows Mobile) et surtout permet de détecter des bugs dans les téléphones.</li>
<li><em>FX </em>de l&#8217;équipe Phenoelit <a href="http://bit.ly/4E8cRG" target="_blank">présente des travaux</a> sur la protection contre les attaques basées sur du contenu riche sur Internet (il a étudié les animations Flash malveillantes). Il s&#8217;agit de tester les applications Flash avant leur exécution. <a href="http://bit.ly/5r1ijK" target="_blank">On peut trouver de l&#8217;information sur ce projet sur son site</a> et ici un <a href="http://bit.ly/4mKXut" target="_blank">lien vers un article</a> qui rend compte de cette présentation.</li>
<li><a href="http://bit.ly/65O6cU" target="_blank">Henryk Plötz et Karsten Nohl</a>, ont renouvelé l&#8217;attaque qui avait défrayé la chronique <a href="http://bit.ly/4DbB0v" target="_blank">sur la classe de produits Mifare Classic il y a deux ans</a>, mais cette fois sur Legic Prime, un produit de contrôle d&#8217;accès sans contact d&#8217;origine Suisse. Ils avertissent que cela ne concerne pas pour l&#8217;instant les nouveaux produits de cette société (Legic Advant). Un autre article qui <a href="http://bit.ly/8aedhT" target="_blank">rend compte de cette présentation ici</a>.</li>
<li>Sous le pseudo <a href="http://bit.ly/7XlXB5" target="_blank"><em>nibbler</em></a>, une présentation intitulée &#8220;<a href="http://bit.ly/4WpAWn" target="_blank">Haste ma&#8217;n netblock</a>&#8220;, au sujet de la récupération légale (ou non) des blocs d&#8217;adresses IPv4 alloués mais non utilisés&#8230;</li>
<li><a href="http://bit.ly/6s7gLp" target="_blank">Philippe Langlois</a> et Vanessa Brunet, dans &#8220;<a href="http://bit.ly/51Fian" target="_blank">SCCP hacking, attacking the SS7 &amp; SIGTRAN applications one step further and mapping the phone system</a>&#8220;, sujet déjà présenté ce mois-ci à Sao Paulo. Y sont présentés différentes vulnérabilités, possibilités d&#8217;attaques et solutions de sécurisation des réseaux de téléponie modernes.</li>
</ul>
<p>A noter que <a href="http://bit.ly/8D8CZg" target="_blank">les vidéos officielles sont maintenant disponibles</a>.</p>
<br />Publié dans Prospective, Sécurité Tagged: 26C3, CCC, Flash, GSM, IPV4, SIGTRAN, SMS, SMS Hack, SS7, Stylométrie <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/crimenumerique.wordpress.com/530/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/crimenumerique.wordpress.com/530/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/crimenumerique.wordpress.com/530/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/crimenumerique.wordpress.com/530/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/crimenumerique.wordpress.com/530/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/crimenumerique.wordpress.com/530/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/crimenumerique.wordpress.com/530/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/crimenumerique.wordpress.com/530/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/crimenumerique.wordpress.com/530/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/crimenumerique.wordpress.com/530/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/crimenumerique.wordpress.com/530/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/crimenumerique.wordpress.com/530/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/crimenumerique.wordpress.com/530/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/crimenumerique.wordpress.com/530/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.crimenumerique.fr&amp;blog=5350876&amp;post=530&amp;subd=crimenumerique&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.crimenumerique.fr/2009/12/30/26c3-%e2%80%93-conference-du-ccc-a-berlin-2/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c49828206dfd6be9fc185eb955cb8460?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Eric Freyssinet</media:title>
		</media:content>
	</item>
	</channel>
</rss>
