HackBBS
April « 2009 « HackBBS

Archive for April, 2009

Une technique peu onéreuse pour pénétrer les réseaux sans-fil 802.11 FHSS via Gnu Radio et USRP

Wednesday, April 8th, 2009

Résumé : Trustwave aurait trouvé une technique peu onéreuse pour pénétrer les réseaux sans-fil 802.11 FHSS, pourtant réputés pour leur sécurité de par l’utilisation des sauts de fréquence. Cette technique se baserait sur l’utilisation conjointe d’une version modifiée de GNU Radio et d’USRP.

Frequency-Hopping Spread Spectrum ( FHSS - lien ) est une technique de transmission des signaux radio qui se base sur l’utilisation en alternance de soixante dix neuf canaux de fréquence pour gérer les communications sans-fil. L’ordre d’utilisation de ces fréquences est généré préalablement de façon pseudo-aléatoire et s’applique tout autant aux émissions de données qu’à leurs réceptions. Il s’avère ainsi ardu pour un attaquant de prédire les sauts de fréquence utilisés. L’interception et le brouillage sont d’autant plus difficiles sans cette connaissance préalable.

L’initiation d’une communication FHSS consiste en l’envoi d’une requête par l’initiateur via une fréquence prédéfinie ou un canal de contrôle, le récepteur répond par un nombre généré aléatoirement que l’initiateur utilisera au sein d’un algorithme de calcul afin de définir la séquence à utiliser pour les sauts de fréquence. La communication peut alors débuter suivant cette séquence, les communications émetteur/récepteur changent de fréquence toutes les quatre cents millisecondes. Des technologies de cette nature sont notamment utilisées pour des applications militaires comme les radios SINCGARS ( lien ).

Les entreprises gérant d’importants entrepôts l’utilisent aussi. Sa robustesse présumée et sa tolérance aux interférences en font un choix privilégié pour effectuer des inventaires via des équipements mobiles qui scannent et impriment les codes barre. Les réseaux 802.11 FHSS sont souvent perçus comme intrinsèquement sécurisés de par les équipements (analyseurs de spectres, oscilloscopes, …) onéreux et sophistiqués qui sont nécessaires à leurs écoutes distantes. Pénétrer un tel réseau est généralement vu comme techniquement et financièrement hors de portée pour la plupart des attaquants.

L’utilisation conjointe et l’ajustement d’outils facilement récupérables sur Internet et utilisables par tous comme GNURadio ( lien ) et USRP ( lien ) semblerait cependant pouvoir grandement faciliter la pénétration de ces réseaux. La société Trustwave, par l’intermédiaire de Rob Havelt ( SpiderLabs - lien ), a prévu ( lien ) d’effectuer une présentation dans ce sens lors de la prochaine conférence Black Hat Europe afin de démontrer la faisabilité d’attaques peu onéreuses à l’encontre des réseaux sans-fil 802.11 basés sur l’utilisation de FHSS, codes et démonstrations techniques seront normalement à l’appui.

Les organisations, qui voient en la dégradation du niveau de sécurité des réseaux 802.11 FHSS une menace pour leurs activités, apprécieront l’annonce de cette présentation. Généralement reliés au réseau local de l’entreprise sans aucun mécanisme de contrôle mis en place, les points d’accès 802.11 FHSS une fois compromis pourraient exposer des informations sensibles. Cette impression de sécurité intrinsèque à leur sujet doit être revue par tous les consultants qui la colportent, la mise en place de contrôles de sécurité s’avérant finalement strictement impérative dans un tel contexte.

Rob Havelt utiliserait ici une version modifiée de GNU Radio pour surveiller les canaux FHSS et capturer des trames spécifiques afin d’extraire en seulement quelques secondes le SSID ( lien ) du réseau et prédire les séquences de sauts de fréquence utilisées. Tout matériel supportant FHSS peut alors se connecter, certains réseaux utilisent cependant du chiffrement en WEP 40-bits qui peut néanmoins être facilement cassé ( lien ). A noter que les réseaux 802.11 a/b/g/n peuvent privilégier l’utilisation de DSSS ( Direct Sequence Spread Spectrum - lien ), mais vu les coûts de migration, FHSS restera encore souvent utilisé.

Source : Threatpost & The SDR Blog

Sujet du message: DevBBS ouvre ses portes aux membres de Hackbbs

Thursday, April 2nd, 2009

Chéres membres,
Depuis quelques jours, moi, Korigan, Sliim, Tortukitu, Wasp et d’autres membres contribuons a créé une petite soeur à HackBBs : DevBBs !
Je tiens tout d”abord à tous vous remercier pour votre soutient et votre aide pour la construction de ce forum. Tout particulièrement Korigan grâce à qui on a pu héberger ce projet et obtenir un précieux soutient

Ceci étant dit, j’ai donc l’honneur de vous annoncer que DevBBs ouvre officiellement ses portes aux membres et que vous êtes les bienvenus sur ce nouveau forum !

DevBBs aura pour but d’aborder en détail les sujets qui concernent la programmation (apprentissage, questions, news, …) et le développement de logiciel dans de nombreux langages.
Mais à la places de long discourt… découvrez plutôt par vous même le contenu de DevBBs :
Inscription
(il suffit de donner son nom d’utilisateur, son mot de passe et son adresse mail)

Inform@tiquement
Manu404, la HackBBs Team et la DevBBs Team

[HackBBS] Hack en situation réelle :: Voir le sujet - Big Brother Awards France´09

Thursday, April 2nd, 2009

[HackBBS] Hack en situation réelle :: Voir le sujet - Big Brother Awards France´09.

Aux urnes e-citoyens, formez vos listes…

Thursday, April 2nd, 2009

Face aux menaces qui pèsent aujourd’hui sur celle ci, l’Alliance Citoyenne Numérique demande la prise de l’HADOPI, nouvelle loi liberticide sur le point d’être votée par notre parlement.

En 1789 les citoyens français prennent la Bastille, symbole d’une nouvelle aire de liberté.

Face aux menaces qui pèsent aujourd’hui sur celle ci, l’Alliance Citoyenne Numérique demande la « prise de l’HADOPI », nouvelle loi liberticide sur le point d’être votée par notre parlement.

Toutes les actions menées par l’UFC que choisir, Dailymotion, la Quadrature du net, SVM mag, l’April et bien d’autres sont malheureusement restées insuffisantes à mesure que les amendements étaient un à un rejetés.

Ces dernières heures, un ultime rempart symbolisé par l’amendement 470 a cédé, la voie est donc libre pour une adoption du texte ce jeudi, mettant ainsi en place des moyens d’écoutes, de surveillances de l’espace de liberté qu’était l’Internet, de fichage, de traque des internautes sans représentant de le CNIL et une machine répressive sans appel entraînant la coupure de l’abonnement Internet pourtant considéré par le parlement européen comme exclusion démocratique.

L’alliance citoyenne numérique propose à tous les défenseurs de la liberté numérique de former une fédération, une alliance permettant de coordonner nos actions, d’informer le grand public et de faire enfin réagir les députés Français.

Notre dernière chance est d’occuper la tribune des élections européennes de juin 2009 en proposant 5 listes sur le territoire et ainsi obtenir un temps d’antenne officiel dans la campagne audiovisuelle.
Parce que les libertés de demain se décident aujourd’hui,
Parce que nous sommes tous unis par le même désir de partage,

L’Alliance se mobilise !

source: http://www.zataz.com/communique-presse/18817/Alliance-Citoyenne-Numerique.html

Hadopi : ca continue….

Thursday, April 2nd, 2009

Des amendements formulés par des députés de la majorité proposant de remplacer la suspension de l’abonnement à Internet par une amende ont été rejetés, mercredi 1er avril, lors de l’examen de la loi Hadopi sanctionnant le téléchargement illégal. Le centriste Jean Dionis du Séjour, un des défenseurs de cette idée, assure qu’un tel système de suspension n’entrera pas en vigueur avant 2011 et coûtera 70 millions d’euros.
Ce rejet signifie surtout que l’Assemblée nationale adoptera le dispositif prévu dans le texte initial, à savoir une suspension de l’abonnement pendant un an maximum, prononcée par la Haute Autorité pour la diffusion des œuvres et la protection des droits sur Internet (Hadopi), après deux mises en garde.

SANCTION ET TRANSACTION

En outre, les députés ont adopté une disposition qui porte d’un à deux mois la suspension minimum en cas de sanction. Le projet de loi initial précisait que la durée minimum de suspension était de trois mois pour une sanction et d’un mois pour une transaction, lorsque l’Hadopi propose à l’internaute de s’engager à ne plus télécharger illégalement avant d’engager la procédure de sanction. Le Sénat avait ensuite aligné les deux sanctions.

“Pour qu’il y ait un intérêt pour l’internaute de recourir à la transaction, il est important de différencier la durée minimum de suspension”, a jugé, mercredi, le rapporteur UMP du texte Franck Riester, par ailleur auteur de l’amendement. La ministre de la culture, Christine Albanel, a rappelé que ce système de “riposte graduée” n’était pas une exception française. “La Nouvelle-Zélande et le Royaume-Uni, qui avaient commencé à mettre en place la riposte graduée, ont fait marche arrière”, a répondu le député PS Christian Paul.

L’opposition, hostile à la suspension de la connection mais aussi au principe de l’amende, prône l’idée d’une “contribution créative” des internautes pour financer la création sur Internet. Déjà adopté par le Sénat en octobre, le texte doit faire l’objet d’une commission mixte paritaire (CMP) pour écrire un texte de compromis, au début de la semaine prochaine.

source: http://www.lemonde.fr/technologies/article/2009/04/01/hadopi-l-assemblee-enterre-definitivement-l-amende-au-profit-de-la-coupure_1175547_651865.html#xtor=RSS-3208