Accueil > Recherche > Cyberstratégie > NoSuchCon, conférence de sécurité informatique

NoSuchCon, conférence de sécurité informatique

Sommaire-

Les capacités de cyberoffensive sont nécessaires à la cyberdéfense

Les États-majors de cyberdéfense de par le monde se posent depuis quelque temps la question de l’opportunité de développer des moyens de cyberoffensive afin d’avoir de bonnes aptitudes défensives, et la réponse est affirmative, pour les mêmes raisons qu’il n’eût pas été raisonnable, lors de la naissance en 1912 de l’aviation militaire, de se cantonner au développement de la DCA ; une armée sans aviation de combat n’aurait pas su créer une bonne DCA.

L’excellente conférence de sécurité informatique NoSuchCon 2013 qui s’est tenue du 15 au 17 mai à Paris a montré que, si les États-majors ont longtemps hésité, les travaux des chercheurs en cybersécurité ont devancé leurs attentes. La plupart des communications (textes mis en ligne ici) présentaient des méthodes d’attaque au moins partiellement inédites. Il faut bien que les fabricants de boucliers se tiennent à la pointe des avancées des fabricants d’épées et de javelots !

Attaques contre Windows et les applications Web

Peut-être parce que Microsoft était le sponsor n° 1 de la conférence, beaucoup de communications décrivaient des attaques contre Windows. Ainsi Mateusz Jurczyk, après avoir montré plusieurs possibilités d’écriture dans l’espace mémoire du noyau Windows, déplorait-il la persistance de lignes de code qui remontent à 1993 ! Zhenhua "Eric" Liu, non sans expliquer que de plus en plus de logiciels étaient désormais exécutés dans des bacs à sable (sandboxes) dans le but d’améliorer leur protection, exhibait quelques brillantes attaques contre Windows 8, avec corruption du tas, qui lui valurent les applaudissements du public soulevé d’enthousiasme.

Mais il n’y avait pas que du Windows : Nicolas Grégoire nous a montré comment abuser d’applications XSLT, ce qui ouvre de vastes perspectives si l’on considère que cette technologie sous-tend des systèmes aussi répandus que SharePoint, Adobe Reader, certains produits Oracle... La stéganographie n’est pas une invention récente, mais Saumil Shah a inventé des procédés pour dissimuler des scripts dans des images de façon plus simple et plus efficace : il utilise des images avec 255 niveaux de gris, ce qui permet à chaque pixel de coder un caractère ; l’image est directement exécutable, c’est spectaculaire.

Améliorer le confort du hacker, hacker le BIOS

Décidément, on se soucie beaucoup d’améliorer l’ergonomie du piratage : Itzik Kotler a présenté son logiciel Pythonect, qui permet de combiner plusieurs processus, et de faire collaborer des logiciels divers et variés en adaptant les sorties de l’un pour qu’elles puissent être données en entrée au suivant, plus quelques outils commodes pour manipuler sans fatigue les URL et les adresses IP.

MITRE est une compagnie sans but lucratif qui fait de la recherche, principalement pour le gouvernement américain. John Butterworth, Corey Kallenberg et Xeno Kovah y ont mis au point BIOS Chronomancy, un logiciel de protection du BIOS. Une attaque réussie sur le BIOS peut avoir des conséquences désastreuses, parce qu’elle donnera accès à l’ensemble du système, de façon difficile à détecter et à désinfecter. C’est à partir du BIOS qu’est construit le Platform Configuration Register (PCR), qui permet lui-même au Trusted Platform Module (TPM) de certifier la signature du dispositif d’amorçage du système. Si ce processus est corrompu, plus rien n’est sûr. BIOS Chronomancy propose une méthode de détection de ce type de corruption par vérification du chronogramme de l’exécution de l’amorçage.

Il n’y a pas que les processeurs Intel !

Travis Goodspeed a imaginé des moyens innovants pour implanter des shellcodes dans de petits systèmes embarqués, à base de processeurs tels que le 8051, le 6502 ou le MSP430, ce qui demande du doigté, mais ouvre la voie à des choses passionnantes ; il introduit à cette occasion le concept de Blind Return Oriented Programming. Ces plates-formes ont été conçues bien avant l’émergence des notions modernes de sécurité, et se trouvent toujours à des millions d’exemplaires dans des systèmes de jeu ou dans des dispositifs de la vie courante, ce qui en rend la compromission tentante.

Stephen Ridley regarde vers l’avenir : il nous prévient qu’il est temps de s’intéresser à l’architecture ARM, qui peuple déjà nos téléphones, mais aussi les voitures, les avions, les téléviseurs, etc. Avec un collègue il crée des environnements matériels et logiciels et donne des cours pour les techniques d’exploitation sur systèmes à base ARM. Ils se sont particulièrement acharnés sur le chipset Broadcom, très utilisé pour les modems-routeurs que vous avez tous à la maison, dotés en général d’un serveur HTTP embarqué qui offre une surface d’attaque confortable. Malheureusement les 193 slides de la présentation passaient à la vitesse de la lumière, mais vous pouvez les lire sur le site de la conférence. Ridley conseille de s’entraîner avec de petits systèmes tels que Raspberry PI, BeagleBoard, CuBox, GumStix, etc.

Fabien Duchêne s’intéresse à la rétroconception d’applications Web. Karsten Nohl a compromis le système qui permet d’immobiliser à distance une voiture volée, et a pu s’en servir... pour voler des voitures. C’est très facile, il suffit d’acheter la bonne pièce détachée (pas chère) chez un garagiste. Aaron Le Masters manipule le Master Boot Record (MBR) au moyen de l’espace disque dévolu à l’hibernation et aux crash dumps. Nikita Tarakanov et ses amis ont constaté avec dépit que Windows 8 avait obstrué la plupart des brèches classiques utilisées jusqu’ici, mais ils en ont trouvé de nouvelles. Alexey Osipov et Timor Yunusov attaquent XML, Pedro Vilaca s’en prend au noyau de Mac OS X. Bref, il y en a pour tous les goûts.

Une conférence très instructive

NoSuchCon 2013 était sous la houlette des mêmes organisateurs que Hackito Ergo Sum 2012, avec notamment Véronique Loquet et son agence AL’X Communication pour tous les aspects organisationnels, pratiques et sociaux. C’était à l’Espace Oscar Niemeyer, place du Colonel Fabien, dans le même cadre original que l’an dernier. Comme l’an dernier, la moyenne d’âge était très jeune et le niveau technique très élevé, mais les exposés étaient tels que même pour les domaines dont on était ignorant, c’était passionnant. Le social event était dans la rotonde de Nicolas Ledoux, place de Stalingrad, un endroit pittoresque. Bref, l’an prochain, ne ratez pas NoSuchCon !

Dans la même rubrique

Aperçus sur la cyberstratégie brésilienne

La problématique cybernétique est apparue dans les documents stratégiques cadres brésiliens dès 2005 avec la Politique de défense nationale. (…)

L’imbécillité de l’intelligence

A la suite de l’affaire Snowden Le Monde a publié un article éclairant (Aymeric Janier, « Keith Alexander, le « pacha » de la NSA », Le Monde, 15 (…)

La filière micro-électronique : un enjeu stratégique

L’économie, la culture et la politique mondiale reposent sur l’Internet, qui repose sur l’informatique, déposée dans des ordinateurs et autres (…)

Forum gouvernance de l’Internet : atelier Cyberstratégie

L’atelier Cyberstratégie a réuni plus de quarante personnes, motivées et venues d’horizons variés. Nous avons seulement regretté l’absence de (…)

Une architecture en couches pour concevoir le cyberespace

Au cours du travail de l’atelier du Forum de gouvernance de l’Internet 2014 intitulé Cyberstratégie : quelle gouvernance pour quels risques, nous (…)

Gouvernance de l’Internet

Les 23 et 24 avril 2014, le Grand Hyatt Hotel de São Paulo abritera le Netmundial, autrement dit le prochain sommet international sur la (…)

Le grand schisme de l’Internet

Sur le site de l’auteur, d’autres articles sur l’Internet :
L’Internet au large : l’avenir du routage,
L’Internet bouleverse la culture et les (…)

Il faut que le DNS soit unique

Si aujourd’hui depuis un cybercafé de Macao vous pouvez consulter le solde de votre compte sur le site de votre banque française, ainsi que l’état (…)

Sabotage furtif de microprocesseurs

Un article précédent de ce site, consacré à la rétroconception de composants électroniques, expliquait comment, en s’équipant d’un microscope (…)

L’Internet : domination impériale ou balkanisation ?

Position de la question
Historiquement, la balkanisation désigne le processus par lequel, à l’issue de plus de quatre siècles de conflits, les (…)

L’Union européenne, colonie du monde numérique ?

Le rapport de Madame Catherine Morin-Desailly, L’Union européenne, colonie du monde numérique ?, publié sans grand écho le 20 mars 2013 au nom de (…)

Par delà le cas Snowden, les véritables enjeux de la surveillance

Le gouvernement des États-Unis entend bien récupérer « l’espion » Snowden où qu’il se trouve, quitte à bouleverser les relations diplomatiques. (…)

Le programme Einstein 3 pour protéger les infrastructures critiques

Cet texte est le compte-rendu de l’article Can It Really Work ? Problems with Extending EINSTEIN 3 to Critical Infrastructure publié dans le (…)

Rétroconception de composants électroniques

La rétroconception (reverse engineering) est aussi vieille que la technique, et les polisseurs de pierre de toute l’Europe se sont probablement (…)

Huaweï renonce au marché américain

Le 23 avril Eric Xu, vice président exécutif de Huaweï, a déclaré : « Nous ne sommes plus intéressés par le marché américain ». Fin mars, le (…)

Utilisation stratégique du Cyber au Moyen-Orient

En réponse à une demande d’expertise de la Délégation aux Affaires stratégiques du Ministère de la Défense nationale, Olivier Danino, chercheur à (…)

Les enjeux du cyber en Israël

Sommaire-
Introduction
Le gouvernement Netanyahou considère le cyber comme un enjeu de sécurité nationale. Il prend donc régulièrement des (…)

Le soulèvement syrien à la lumière du cyber

Sommaire-
Introduction
Le président syrien, Bachar al-Assad, fait face depuis mars 2011 à un large mouvement de contestation qui s’est (…)

Structure of Iran’s Cyber Warfare

Sommaire-
High Council of Cyberspace
In Iran, the highest government body that deals with the cyberspace is a newly-established organization (…)

Géopolitique du cyberespace

Le rôle des réseaux sociaux lors des révolutions survenues dans divers pays a été abondamment commenté, de même que les manipulations dont ces (…)

Guerre dans le cyberespace

Le compas intellectuel d’un stratège est large : il embrasse les continents et le long terme. La conversation avec l’un d’eux est donc des plus (…)

Les Global Commons et l’Internet à la lumière d’Alfred Mahan

Les espaces publics mondiaux
À l’issue d’un processus entamé par les traités de Westphalie (1648) et achevé par le traité de Berlin (1885), les (…)

Internet, espaces publics mondiaux, Alfred Mahan, once again

Cet article est une suite pour Les Global Commons et l’Internet à la lumière d’Alfred Mahan, afin de tenir compte de remarques de lecteurs, et un (…)

Le programme Einstein 3 pour protéger les infrastructures critiques

Sommaire-
Cet texte est le compte-rendu de l’article Can It Really Work ? Problems with Extending EINSTEIN 3 to Critical Infrastructure publié (…)

If Not Cyber War, What Else ?

We live in a new volatile, complex environment. It is just the beginning of the Information Age. Our own life is transformed by technologies we (…)

Cyberespace : les trois âges

François Géré appelle de ses voeux une Cyberstratégie. Il la définit, à ce jour, comme « l’ensemble des pratiques civiles et militaires, publiques (…)