<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kaizer Onion &#124; Think thoroughly about &#187; Conference</title>
	<atom:link href="http://www.kaizeronion.com/category/security/conference/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.kaizeronion.com</link>
	<description>Think thoroughly about by Franck Wurtz</description>
	<lastBuildDate>Sun, 08 Jan 2012 08:16:23 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Hack.lu 2010</title>
		<link>http://www.kaizeronion.com/security/hack-lu-2010-1620/#utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=hack-lu-2010</link>
		<comments>http://www.kaizeronion.com/security/hack-lu-2010-1620/#comments</comments>
		<pubDate>Sat, 30 Oct 2010 15:26:02 +0000</pubDate>
		<dc:creator>Franck</dc:creator>
				<category><![CDATA[Conference]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[2010]]></category>
		<category><![CDATA[hack.lu]]></category>

		<guid isPermaLink="false">http://www.kaizeronion.com/?p=1620</guid>
		<description><![CDATA[Une nouvelle édition de la conférence de sécurité Hack.lu s&#8217;est déroulé ces trois derniers jours à l&#8217;Alvisse Parc-Hôtel. Cette année je n&#8217;ai pas pu suivre toutes les sessions mais j&#8217;ai eu l&#8217;occasion de saluer quelques vieilles connaissances le jeudi après midi. En l&#8217;occurrence, j&#8217;ai croisé Andrey Kolishchak le CEO de Gentle Security, présent pour faire [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Une nouvelle édition de la conférence de sécurité <a href="http://www.hack.lu">Hack.lu</a> s&#8217;est déroulé ces trois derniers jours à l&#8217;<a href="http://www.parc-hotel.lu">Alvisse Parc-Hôtel</a>. Cette année je n&#8217;ai pas pu suivre toutes les sessions mais j&#8217;ai eu l&#8217;occasion de saluer quelques vieilles connaissances le jeudi après midi. En l&#8217;occurrence, j&#8217;ai croisé Andrey Kolishchak le CEO de <a href="http://gentlesecurity.com">Gentle Security</a>, présent pour faire la promotion de son nouveau logiciel de sécurité <em><a href="http://gentlesecurity.com/leakwall.html">LeakWall</a></em>. Ce genre d&#8217;événement est toujours l&#8217;occasion de revoir quelques têtes familières que l&#8217;on a pas l&#8217;occasion de voir durant l&#8217;année. Un moment de communication et d&#8217;échange sur les dernières nouveauté, c&#8217;est aussi ça l&#8217;esprit du hack.lu. Je tiens à féliciter les bénévoles qui organisent le hack.lu car même si on ne s&#8217;en rends pas compte derrière il y a beaucoup de boulot.</p>
<p style="text-align: justify;">A l&#8217;entrée du hack.lu chaque personne recevait un package comprenant un Teeshirt, un pass et le mensuel MISC.</p>
<p style="text-align: justify;">
<p><a href="http://www.kaizeronion.com/wp-content/uploads/MG_2112.jpg"><img class="alignnone size-large wp-image-1624" title="hack.lu" src="http://www.kaizeronion.com/wp-content/uploads/MG_2112-600x400.jpg" alt="hack.lu" width="600" height="400" /></a></p>
<p style="text-align: justify;">
<p>Donc le jeudi après midi était composé de trois sessions et d&#8217;un <em>lightning talk</em> de 5 minutes sur les faiblesses de la communication wifi qui permet de piloter le drone Parrot. Le premier à prendre la parole devant une salle quasi pleine est <em>Mayank Aggarwal</em> de Juniper avec une présentation des différents spyware disponible sur Blackberry. A la clé une petite démo live pour nous montrer à quel point il est facile d&#8217;obtenir des informations sur un blackberry une fois le spyware installé. Ce que j&#8217;ai retenu :</p>
<p style="text-align: justify;">
<p style="text-align: justify;">- Une fois installé, l&#8217;application peut obtenir un accès complet de l&#8217;appareil<br />
- Absence de détection en temps réel<br />
- Les applications gratuites ne le sont pas toujours (méfiance)<br />
- Activer le mot de passe de votre mobile<br />
- Activer l&#8217;encryption et le pare feu<br />
- Et enfin ne laissez personne d&#8217;autre que vous utiliser votre mobile -&gt; Celle ci est valable pour tous les téléphones</p>
<p style="text-align: justify;">Les suivants s&#8217;amènent avec un drone AR Parrot et un iPhone 4. Bizarrement ils ont eu toute l&#8217;attention de l&#8217;auditoire et ce sans se présenter. L&#8217;idée était de montrer qu&#8217;il existe une faille sur le serveur du drone AR Parrot. En effet, il suffit de flooder un port spécifique pour perturber le drone. Malheureusement, ils dévoilent la faille avant la démo, résultat le drone est piraté par une personne de l&#8217;auditoire et la démo se termine sur : &#8220;désolé on a plus de batterie !&#8221;. Dommage &#8230;</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="625" height="544" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/rSLG3AS2YUw?hl=en&amp;fs=1" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="625" height="544" src="http://www.youtube.com/v/rSLG3AS2YUw?hl=en&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p style="text-align: justify;">
<p>La dernière session que j&#8217;ai suivi était présenté par <em>Fabian Mihailowitsch</em> sur la détection des Keylogger Hardware. J&#8217;étais assez intéressé de savoir comment il procédait pour détecter les keylogger PS/2. Donc ses études l&#8217;on conduit sur plusieurs pistes, mais aucune n&#8217;est assez précise pour la généraliser. La première méthode consiste à mesure le courant utilisé par le port PS/2, il y aurait une variation de quelques mA lorsque l&#8217;on branche un keylogger PS/2. Mais son test a était effectué sur un type de clavier avec un type de carte de mère et de keylogger. Trop peu de valeur pour dire avec certitude que sa méthode fonctionne. Cependant, c&#8217;est un bon début de recherche.<br />
La deuxième méthode consiste à établir une base de valeur sur les temps de réponse du clavier. Une fois cette base constituée, il est facile de comparer les temps obtenu avec un keylogger branché. Visiblement le traitement du keylogger ralenti les temps de réponse. Une fois encore la méthode est contraignante et non universel.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Pour résumé, le peu de temps que j&#8217;ai passé au hack.lu était très sympa et visiblement je ne suis pas le seul à en penser du bien vu le nombre de personne présentes. Vivement l&#8217;année prochaine &#8230;</p>
<div id="crp_related"><h1>Ces articles vous intéresseront:</h1><br><br><ul><li><a href="http://www.kaizeronion.com/apple/iphone/brothers-in-arms-disponible-sur-iphone-10/" rel="bookmark" class="crp_title">Brothers in Arms disponible sur Iphone</a></li><li><a href="http://www.kaizeronion.com/life/ikea-herding-cats-1497/" rel="bookmark" class="crp_title">IKEA Herding Cats</a></li><li><a href="http://www.kaizeronion.com/life/notre-univers-821/" rel="bookmark" class="crp_title">Notre Univers</a></li><li><a href="http://www.kaizeronion.com/weather/attention-de-la-neige-894/" rel="bookmark" class="crp_title">Attention de la neige &#8230;</a></li><li><a href="http://www.kaizeronion.com/security/keylogger-materiel-une-serieuse-menace-943/" rel="bookmark" class="crp_title">Keylogger matériel &#8211; une sérieuse menace</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://www.kaizeronion.com/security/hack-lu-2010-1620/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>DeepSec Day #4</title>
		<link>http://www.kaizeronion.com/security/deepsec-day-4-732/#utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=deepsec-day-4</link>
		<comments>http://www.kaizeronion.com/security/deepsec-day-4-732/#comments</comments>
		<pubDate>Sun, 22 Nov 2009 17:58:48 +0000</pubDate>
		<dc:creator>Franck</dc:creator>
				<category><![CDATA[Conference]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[DeepSec]]></category>
		<category><![CDATA[GSM]]></category>
		<category><![CDATA[SMS attacking]]></category>

		<guid isPermaLink="false">http://www.kaizeronion.com/?p=732</guid>
		<description><![CDATA[Dernier jour de la conférence, on commence par Zane Lackey et Luis Miras de iSEC Partners qui nous présentent comment peut on prendre le contrôle d&#8217;un GSM à distance en utilisant les SMS. Le principe est simple, on envoie une notification à une personne pour un changement de paramètre, la personne accepte les nouveaux paramètres [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Dernier jour de la conférence, on commence par Zane Lackey et Luis Miras de <a href="https://www.isecpartners.com/">iSEC Partners</a> qui nous présentent comment peut on prendre le contrôle d&#8217;un GSM à distance en utilisant les SMS. Le principe est simple, on envoie une notification à une personne pour un changement de paramètre, la personne accepte les nouveaux paramètres et vous obtenez toutes les informations que vous voulez. Techniquement c&#8217;est en modifiant le payload du SMS qu&#8217;ils arrivent à insérer du code malicieux. Ils nous ont fait une petite démo live assez cool. Vous trouverez les slides de leur présentation <a href="http://www.kaizeronion.com/wp-content/uploads/BHUSA09-Lackey-AttackingSMS-SLIDES.pdf">ici</a>. (ils avaient déjà fait leur show à la Black Hat cet été).</p>
<p style="text-align: justify;">A croire que la journée était dédiée aux GSM, car le talk suivant présenté par Karsten Nohl, nous expliquait comment il était facile de décrypter l&#8217;encryption des communications GSM. Dans un premier temps, la méthode dite active consiste à proposer au téléphone un relai avec un très bon signal afin de le forcer à se connecter dessus (nécessite de la proximité). Une fois connecté, toutes les communications du téléphone peuvent être écoutées. La seconde méthode dite passive, n&#8217;est pas encore au point face à l&#8217;encryption <a href="http://fr.wikipedia.org/wiki/A5/1">A5/1</a>. Le principe est similaire à du brute force à l&#8217;aide de rainbows tables. D&#8217;ailleurs si vous souhaitez les aider dans leurs travaux, vous pouvez toujours proposer vos services en contactant <a href="mailto:nohl@virginia.edu">Karsten Nohl</a>. Ils possédent une <a href="http://lists.lists.reflextor.com/cgi-bin/mailman/listinfo/a51">mailing list</a> pour rester au courant de leur progession et aussi un <a href="http://www.h-online.com/security/features/Cheap-Cracks-Of-dictionaries-and-rainbows-746217.html">site web</a> qui donne un peu plus d&#8217;explications sur leur recherche.</p>
<p style="text-align: justify;">Le talk suivant présenté par Thorsten Schröder de <a href="http://www.remote-exploit.org/">Remote-Exploit.org</a> portait sur l&#8217;écoute des communications de clavier Bluetooth. La présentation était très intéressant, notamment on y apprends que les claviers Bluetooth de Microsoft sont composés de puces AES qui leurs permettraient d&#8217;assurer une meilleure sécurité de la communication mais ils continuent d&#8217;utiliser une méthode basée sur des contrôles XOR. Il nous démontre, à l&#8217;aide d&#8217;un petit émetteur Bluetooth fait maison, comment il arrive envoyer une série de commandes sur un récepteur Bluetooth Microsoft. Vous trouverez en ligne <a href="http://www.remote-exploit.org/Keykeriki.html">la démo</a> ainsi que des explications sur la méthode utilisée.</p>
<p><center><a href="http://www.kaizeronion.com/wp-content/uploads/bluetooth.jpg"><img src="http://www.kaizeronion.com/wp-content/uploads/bluetooth-300x225.jpg" alt="bluetooth" title="bluetooth" width="300" height="225" class="aligncenter size-medium wp-image-747" /></a></center></p>
<p style="text-align: justify;">Le dernier talk de la matinée présenté par deux italiens a définitivement clôturé les présentations intéressantes (du moins pour ma part). En effet, l&#8217;après midi n&#8217;était pas aussi intéressante en termes de sujet (les sujets abordés m&#8217;intéressais moins). Revenons à la présentation des italiens, qui reprenait en grande partie les travaux de Zane et Luis mais d&#8217;une manière différente. Ils ont montré comment ils arrivent à changer à distance, via un SMS, l&#8217;APN du téléphone cible. Une fois l&#8217;APN changé (un APN proxy), ils arrivent à voir toutes les trames HTTP et HTTPS du client. Le téléphone cible n&#8217;a plus aucun secret pour eux. Assez terrifiant &#8230;</p>
<p><center><a href="http://www.kaizeronion.com/wp-content/uploads/deepsec.png"><img class="aligncenter size-medium wp-image-688" title="deepsec" src="http://www.kaizeronion.com/wp-content/uploads/deepsec-300x48.png" alt="deepsec" width="300" height="48" /></a></center></p>
<p style="text-align: justify;">La conférence DeepSec édition 2009 s&#8217;est clôturée sur une soirée au Metalab ou tout le monde étaient conviés. C&#8217;était l&#8217;occasion pour lancer quelques lightening talk (des présentations de courte durée). Le sujet principal était le recensement des pirateries effectués durant la conférence à l&#8217;hôtel :</p>
<ul>
<li>Connexion internet pour 1 euros en utilisant un champ caché</li>
<li>La capture des trames TCP des caméras de surveillance sur un réseau sans fils non protégé</li>
<li>L&#8217;accès au menu de la TV payante de l&#8217;hôtel via un code disponible chez le constructeur</li>
</ul>
<div id="crp_related"><h1>Ces articles vous intéresseront:</h1><br><br><ul><li><a href="http://www.kaizeronion.com/security/keylogger-materiel-une-serieuse-menace-943/" rel="bookmark" class="crp_title">Keylogger matériel &#8211; une sérieuse menace</a></li><li><a href="http://www.kaizeronion.com/security/conference/deepsec-day-2-3-697/" rel="bookmark" class="crp_title">DeepSec Day #2 &#038; #3</a></li><li><a href="http://www.kaizeronion.com/security/deepsec-day-1-676/" rel="bookmark" class="crp_title">DeepSec Day #1</a></li><li><a href="http://www.kaizeronion.com/security/hack-lu-2010-1620/" rel="bookmark" class="crp_title">Hack.lu 2010</a></li><li><a href="http://www.kaizeronion.com/internet/google-resolves-the-world-774/" rel="bookmark" class="crp_title">Google resolves the World</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://www.kaizeronion.com/security/deepsec-day-4-732/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>DeepSec Day #2 &amp; #3</title>
		<link>http://www.kaizeronion.com/security/conference/deepsec-day-2-3-697/#utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=deepsec-day-2-3</link>
		<comments>http://www.kaizeronion.com/security/conference/deepsec-day-2-3-697/#comments</comments>
		<pubDate>Fri, 20 Nov 2009 07:37:35 +0000</pubDate>
		<dc:creator>Franck</dc:creator>
				<category><![CDATA[Conference]]></category>
		<category><![CDATA[DeepSec]]></category>
		<category><![CDATA[John Walton]]></category>
		<category><![CDATA[Morgan Mayhem]]></category>
		<category><![CDATA[Saumil Shah]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.kaizeronion.com/?p=697</guid>
		<description><![CDATA[Le workshop s&#8217;est terminé hier soir, et j&#8217;avoue que je n&#8217;étais plus motivé pour écrire un billet. La soirée a été calme, mise à part une petite visite du Marché de Noël ou nous avons mangé un sandwich à la raclette et quelques photos prisent de nuit, nous sommes rapidement retourné à l&#8217;hôtel. Pour en [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Le workshop s&#8217;est terminé hier soir, et j&#8217;avoue que je n&#8217;étais plus motivé pour écrire un billet. La soirée a été calme, mise à part une petite visite du Marché de Noël ou nous avons mangé un sandwich à la raclette et quelques photos prisent de nuit, nous sommes rapidement retourné à l&#8217;hôtel.</p>
<p style="text-align: justify;">Pour en revenir au Workshop, la dernière journée a été très intéressante, nous avons pu nous exercer sur différentes vulnérabilités comme les failles XSS/XSRF, les injections SQL ou encore les manipulations JSON. Nous avons vu également comment décompiler du Flash et comment obtenir le code source d&#8217;application réalisée avec <a href="http://fr.wikipedia.org/wiki/Silverlight">Silverlight</a>. Pendant une bonne partie de la journée les deux sites Web (un site de commerce de DVDs et une application bancaire) mis à disposition ont subi toutes les attaques possibles. Nous avons fait la connaissance du Framework <a href="http://www.bindshell.net/tools/beef/">BeEF</a> qui s&#8217;est révélé très utile pour concrétiser des attaques de type XSS.</p>
<p>Entre temps, en discutant avec d&#8217;autres personnes, nous avons obtenu la connexion internet de l&#8217;hôtel pour 1 euros en exploitant un champ caché <img src='http://www.kaizeronion.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> . D&#8217;autres se sont amusés à capturer les trames TCP des caméras de surveillance isolées sur un réseau sans fil sans protection.</p>
<p style="text-align: justify;">Aujourd&#8217;hui, c&#8217;était la première journée de conférence. Il y a deux salles soit deux sessions simultanées. Comme d&#8217;habitude, il faut bien choisir son talk sous peine de subir 50 minutes de &#8230;<br />
Je ne sais pas si j&#8217;ai bien choisi mes talks ou si tous les speakers étaient bon (à quelques exceptions près&#8230;) mais je n&#8217;ai pas été déçu par la qualité des speakers.</p>
<p style="text-align: justify;">La première session que j&#8217;ai suivi fut le Top 10 des problèmes de sécurité dont les développeurs ne se doutent pas. Présenté par Neelay S. Shah de chez Foundstone, la présentation était accès sur des attaques dont la plus part nécessite un accès à la machine. Petite anomalie, la présentation contenait 9 et pas 10 attaques (j&#8217;en ai peut être raté une, faut dire qu&#8217;il était <del datetime="2009-11-19T17:06:12+00:00">10h</del>&#8230; non faut pas le dire). Voici la liste que j&#8217;ai recensé peut être que quelqu&#8217;un me dira si j&#8217;en ai oublié :</p>
<ul>
<li><a href="http://www.foundstone.com/us/resources/whitepapers/wp_socket_hijacking.pdf">Socket Hijacking</a></li>
<li><a href="http://en.wikipedia.org/wiki/Named_pipe">Using named pipes</a></li>
<li>Mutex/Events</li>
<li>Insecure Process Creation</li>
<li>Cipher modes</li>
<li>Insecure Integrity Checking</li>
<li>ActiveX Controls</li>
<li>Third Party Components</li>
<li>Thick Client Applications</li>
</ul>
<p>Dans l&#8217;ensemble la présentation était bien mais loin d&#8217;être la meilleure.</p>
<p style="text-align: justify;">Le speech suivant était présenté par <a href="http://saumil.net/">Saumil Shah</a> qui travaille pour <a href="http://www.net-square.com">net-square</a> dont il est le fondateur. Sa présentation, intitulé <em>Ownage 2.0</em>, portait sur les différentes menaces du Web 2.0. Très humoristique, on sent qu&#8217;il est à l&#8217;aise avec l&#8217;auditoire. Il commence à introduire son speech par l&#8217;évolution des applications web, qui en résumé sont de plus en plus complexe avec des utilisateurs de moins en moins informés. Il avait un joli slide pour montrer que les attaques prennent de plus en plus la route du port 80. Il nous démontre avec facilité comment nous pouvons être vulnérable avec des fichiers PDF (installation d&#8217;une barre d&#8217;outil dans le navigateur à l&#8217;ouverture du PDF).</p>
<p><center><a href="http://www.kaizeronion.com/wp-content/uploads/saumil.jpg"><img class="aligncenter size-medium wp-image-708" title="saumil" src="http://www.kaizeronion.com/wp-content/uploads/saumil-300x225.jpg" alt="saumil" width="300" height="225" /></a></center></p>
<p style="text-align: justify;">Felix Gröbert nous présente son Proof of Concept d&#8217;une attaque basé sur un smart card reader de classe 1 utilisé par une application bancaire de la CommerzBank. La technique utilisée repose sur la condition d&#8217;utiliser une vieille version de FireFox (1.5).</p>
<p style="text-align: justify;"><em>Cloud Services &#8211; still too cloudy for take off?</em> est l&#8217;intitulé de la présentation de Kurt Kammerer. Il travaille pour <a href="http://www.regify.com/">Regify</a>. Il explique les comportements des différents acteurs d&#8217;un service informatique par rapport aux coûts et aux projets. Le sujet me semble pas coller avec la sécurité mais bon sa présentation illustrée de photos comique a provoqué plus d&#8217;une question. La dernière image de sa présentation que je garde à l&#8217;esprit c&#8217;est la photo d&#8217;un renard avec une cicatrice qui représente l&#8217;IT manager, un chien enragé qui représente le CEO et un chien de race Husky avec le regard vide représentant le CFO. Voici l&#8217;image de son dernier slide qui résume bien sa présentation.</p>
<p><center><a href="http://www.kaizeronion.com/wp-content/uploads/deepsec-cloudservices.png"><img src="http://www.kaizeronion.com/wp-content/uploads/deepsec-cloudservices-300x230.png" alt="" title="deepsec-cloudservices" width="300" height="230" class="aligncenter size-medium wp-image-836" /></a></center></p>
<p style="text-align: justify;"><em>Get Your head out of the clouds : Security in software-plus-services</em><br />
Ce talk était digne d&#8217;un commercial. John Walton de chez Microsoft nous a présenté les différents services revendu par Microsoft et surtout leurs intérêts. Un peu trop de marketing pour moi &#8230; mais bon il en faut pour tous les GÜ <img src='http://www.kaizeronion.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> .</p>
<p style="text-align: justify;">Pendant la pause, nous avons profité du stand de Lockpicking pour s&#8217;exercer un peu. J&#8217;ai enfin pu m&#8217;essayer au <a href="http://www.lockpickingfrance.org/bumpkey.html">bumping</a>. Pour information, le bumping est une technique de lockpicking qui permet d&#8217;ouvrir des serrures en frappant la clé.</p>
<p style="text-align: justify;">Morgan Mayhem connu sous le pseudonyme <em><strong>headhntr</strong></em> nous a présenté les vulnérabilités de mac OSX (<em>The Kingdom of the blind: OSX Incident Response</em>). Cet américain, qui travaille pour Google dans leur bureau de Zurich, est venu sur l&#8217;estrade avec des airs de Jack Sparrow. Pendant sa présentation, une bière à la main, il a sensibilisé les personnes aux risques d&#8217;utilisation de Mac OSX. Il a surtout cassé le mythe en montrant les différents malware développé pour OSX.</p>
<p style="text-align: justify;">Le dernier talk que j&#8217;ai suivi était sur les risques de Twitter. <a href="http://benfeinstein.net/">Ben Fenstein</a> nous a montré les différents risque que comporte Twitter en commençant par les failles XSS jusqu&#8217;au Bot C&amp;C. Présentation intéressante.</p>
<div id="crp_related"><h1>Ces articles vous intéresseront:</h1><br><br><ul><li><a href="http://www.kaizeronion.com/security/deepsec-day-4-732/" rel="bookmark" class="crp_title">DeepSec Day #4</a></li><li><a href="http://www.kaizeronion.com/security/deepsec-day-1-676/" rel="bookmark" class="crp_title">DeepSec Day #1</a></li><li><a href="http://www.kaizeronion.com/security/hack-lu-la-defcon-luxembourgeoise-562/" rel="bookmark" class="crp_title">Hack.lu, la defcon Luxembourgeoise</a></li><li><a href="http://www.kaizeronion.com/security/les-failles-xss-de-la-brise-a-louragan-673/" rel="bookmark" class="crp_title">Les failles XSS de la brise à l&#8217;Ouragan</a></li><li><a href="http://www.kaizeronion.com/security/hack-lu-2010-1620/" rel="bookmark" class="crp_title">Hack.lu 2010</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://www.kaizeronion.com/security/conference/deepsec-day-2-3-697/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>DeepSec Day #1</title>
		<link>http://www.kaizeronion.com/security/deepsec-day-1-676/#utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=deepsec-day-1</link>
		<comments>http://www.kaizeronion.com/security/deepsec-day-1-676/#comments</comments>
		<pubDate>Wed, 18 Nov 2009 00:32:36 +0000</pubDate>
		<dc:creator>Franck</dc:creator>
				<category><![CDATA[Conference]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[DeepSec]]></category>
		<category><![CDATA[Shreeraj Shah]]></category>
		<category><![CDATA[Vienna]]></category>
		<category><![CDATA[Vienne]]></category>
		<category><![CDATA[Vimal Patel]]></category>
		<category><![CDATA[Wien]]></category>

		<guid isPermaLink="false">http://www.kaizeronion.com/?p=676</guid>
		<description><![CDATA[Je suis actuellement à la conférence Autrichienne DeepSec à Vienne. Elle se déroule sur quatre jours dont les deux premiers jours sont dédiés aux Workshops. C&#8217;est ma première édition et je dois dire que je ne suis pas déçu. D&#8217;une part le cadre est fort agréable (la conférence s&#8217;est établie dans l&#8217;hôtel The Imperial Riding [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Je suis actuellement à la conférence Autrichienne <a href="http://www.deepsec.net">DeepSec</a> à Vienne. Elle se déroule sur quatre jours dont les deux premiers jours sont dédiés aux Workshops. C&#8217;est ma première édition et je dois dire que je ne suis pas déçu. D&#8217;une part le cadre est fort agréable (la conférence s&#8217;est établie dans l&#8217;hôtel  <a href="http://www.marriott.com/hotels/travel/viese?groupCode=tg6tg6a&amp;app=resvlink&amp;fromDate=11/14/09&amp;toDate=11/21/09">The Imperial Riding School Vienna</a>), et d&#8217;autre part notre première journée c&#8217;est agréablement bien passée.</p>
<p style="text-align: justify;">Concernant les Workshops, ce n&#8217;est pas moins de huit training qui sont proposés. Pour ma part j&#8217;ai suivi le workshop Web 2.0 Security &#8211; Advanced Attacks and Defense présenté par Vimal Patel &amp; Prashant Thakar (Blueinfy Solutions Pvt. Ltd.). Les deux indiens connaissent bien le sujet et leur présentation est rodée. Les travaux pratiques sur le protocole <a href="http://fr.wikipedia.org/wiki/Action_Message_Format">AMF</a> pour les applications <a href="http://fr.wikipedia.org/wiki/Adobe_Flex">Flex</a> sont prometteurs, nous verront ça demain. Pour le reste, la plus part du temps, le contenu a pris des airs de refrain, mais la soirée fut très original.</p>
<p><center><a href="http://www.kaizeronion.com/wp-content/uploads/094.JPG"><img class="aligncenter size-medium wp-image-683" title="shnitzel" src="http://www.kaizeronion.com/wp-content/uploads/094-225x300.jpg" alt="shnitzel" width="225" height="300" /></a></center></p>
<p style="text-align: justify;">Après une petit heure de piscine, nous avons été manger la célèbre <a href="http://fr.wikipedia.org/wiki/Cuisine_autrichienne#Schnitzel_.28escalope.29">Wiener Shnitzel</a> dans un petit restaurant du centre. Accompagné d&#8217;un des organisateurs de la conférence, nous avons eu droit a une visite guidé quelque peu spéciale. En effet, nous nous sommes rendu dans le quartier 21 ou se loge une organisation connu sous le nom de <a href="http://bigbrotherawards.at/2009/Hauptseite">quintessenz</a> qui lutte pour la restauration des droits civils en termes d&#8217;informatique.</p>
<p><center><a href="http://www.kaizeronion.com/wp-content/uploads/096.JPG"><img class="aligncenter size-medium wp-image-684" title="quartier21" src="http://www.kaizeronion.com/wp-content/uploads/096-300x225.jpg" alt="quartier21" width="300" height="225" /></a></center></p>
<p>Ils décernent chaque 25 Octobre des Big Brother Awards à chaque organisation, société qui ne respectent pas les droits civils et la vie privée des gens. Autant vous le dire tout de suite ce sont des passionnés qui ne comptent pas leurs heures.</p>
<p><center><a href="http://www.kaizeronion.com/wp-content/uploads/097.JPG"><img class="aligncenter size-medium wp-image-685" title="metalab" src="http://www.kaizeronion.com/wp-content/uploads/097-300x225.jpg" alt="metalab" width="300" height="225" /></a></center></p>
<p style="text-align: justify;">Autre endroit, autre style, nous nous sommes rendu dans un <a href="http://hackerspaces.org/wiki/">Hackerspaces</a>. Nous avons eu le droit à un petit tour du propriétaire et surtout à une démonstration de la découpeuse au Laser. Ce lieu appelé le club-metalab, regorge d&#8217;appareil fait maison. Que ce soit un mur de verre illuminé programmable via une interface web, ou encore une mallette contenant trois hot spot wifi disséqués et inter connectés, ce ne sont pas les idées qui manquent. Les installations ont un style un peu underground assumé. Chaque personne que nous avons croisé avait une bouteille de Club-Mate à la main, un breuvage qui apparemment les maintiens en éveille. Notre petit groupe de visiteur nocturne était bien content de rentrer après cette escapade.</p>
<p><center><a href="http://www.kaizeronion.com/wp-content/uploads/103.JPG"><img class="aligncenter size-medium wp-image-686" title="deepsec" src="http://www.kaizeronion.com/wp-content/uploads/103-300x225.jpg" alt="deepsec" width="300" height="225" /></a></center></p>
<div id="crp_related"><h1>Ces articles vous intéresseront:</h1><br><br><ul><li><a href="http://www.kaizeronion.com/security/deepsec-day-4-732/" rel="bookmark" class="crp_title">DeepSec Day #4</a></li><li><a href="http://www.kaizeronion.com/security/conference/deepsec-day-2-3-697/" rel="bookmark" class="crp_title">DeepSec Day #2 &#038; #3</a></li><li><a href="http://www.kaizeronion.com/vtt/enduro-series-a-metabief-423/" rel="bookmark" class="crp_title">Enduro Series à Metabief</a></li><li><a href="http://www.kaizeronion.com/weather/mojito-per-favor-88/" rel="bookmark" class="crp_title">Mojito por favor !!</a></li><li><a href="http://www.kaizeronion.com/auto/le-combat-des-titans-838/" rel="bookmark" class="crp_title">Le combat des titans</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://www.kaizeronion.com/security/deepsec-day-1-676/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hack.lu, la defcon Luxembourgeoise</title>
		<link>http://www.kaizeronion.com/security/hack-lu-la-defcon-luxembourgeoise-562/#utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=hack-lu-la-defcon-luxembourgeoise</link>
		<comments>http://www.kaizeronion.com/security/hack-lu-la-defcon-luxembourgeoise-562/#comments</comments>
		<pubDate>Thu, 10 Sep 2009 19:12:42 +0000</pubDate>
		<dc:creator>Franck</dc:creator>
				<category><![CDATA[Conference]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[hack.lu]]></category>

		<guid isPermaLink="false">http://www.kaizeronion.com/?p=562</guid>
		<description><![CDATA[Comme chaque année en octobre, c&#8217;est la grande messe de la sécurité informatique qui se déroule le 28-30 Octobre à Luxembourg. Pour la deuxième année consécutive, dartalis (mon employeur) sponsorise l&#8217;événement. Cette année s&#8217;annonce être un bon cru au vu des speakers retenus par les membres de l&#8217;association. Pour en citer quelques uns, il y [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Comme chaque année en octobre, c&#8217;est la grande messe de la sécurité informatique qui se déroule le 28-30 Octobre à Luxembourg. Pour la deuxième année consécutive, <a href="http://www.dartalis.lu/">dartalis</a> (mon employeur) sponsorise l&#8217;événement.<br />
Cette année s&#8217;annonce être un bon cru au vu des speakers retenus par les membres de l&#8217;association. Pour en citer quelques uns, il y aura <a href="http://www.msuiche.net/">Matt Suiche</a> avec une présentation intéressante de son outil win32dd qui permet de faire un dump de la mémoire physique de votre windows vista.  Il y aura aussi le duo Daniele Bianco et Andrea Barisani avec leur présentation sur l&#8217;émanation d&#8217;ondes des claviers. Notons également la présence de <a href="http://saumil.net/">Saumil Shah</a> qui l&#8217;année passée avait fait une superbe présentation sur la sécurité des navigateurs web. Le premier jour de la conférence sera dédié aux Workshops, avec deux sessions simultanées. La première, Bypassing the Perimeter: Client Side Exploitation sera présenté par Nitesh Dhanjani et Billy K Rios, et la seconde parlera de DAVIX Visualisation et sera présenté par Jan P. Monsch.<br />
Maintenant le mieux pour se faire un avis c&#8217;est d&#8217;y participer, alors rdv là bas !! En attendant vous pouvez suivre les news sur leur site web : <a href="http://www.hack.lu">hack.lu</a> ou comme moi sur <a href="http://twitter.com/hack_lu">twitter</a></p>
<div id="crp_related"><h1>Ces articles vous intéresseront:</h1><br><br><ul><li><a href="http://www.kaizeronion.com/security/rfid-ou-read-further-into-devices-15/" rel="bookmark" class="crp_title">RFID ou Read Further Into Devices</a></li><li><a href="http://www.kaizeronion.com/security/conference/deepsec-day-2-3-697/" rel="bookmark" class="crp_title">DeepSec Day #2 &#038; #3</a></li><li><a href="http://www.kaizeronion.com/security/hack-lu-2010-1620/" rel="bookmark" class="crp_title">Hack.lu 2010</a></li><li><a href="http://www.kaizeronion.com/life/telethon-edition-2010-1701/" rel="bookmark" class="crp_title">Téléthon édition 2010</a></li><li><a href="http://www.kaizeronion.com/security/twitter-la-f1-de-linternet-140/" rel="bookmark" class="crp_title">Twitter, la F1 de l&#8217;internet</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://www.kaizeronion.com/security/hack-lu-la-defcon-luxembourgeoise-562/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fire at the QA department</title>
		<link>http://www.kaizeronion.com/security/fire-at-the-qa-department-312/#utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=fire-at-the-qa-department</link>
		<comments>http://www.kaizeronion.com/security/fire-at-the-qa-department-312/#comments</comments>
		<pubDate>Thu, 26 Mar 2009 13:04:51 +0000</pubDate>
		<dc:creator>Franck</dc:creator>
				<category><![CDATA[Conference]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[CanSecWest]]></category>
		<category><![CDATA[Common criteria]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[PID]]></category>
		<category><![CDATA[Pwn2Own]]></category>

		<guid isPermaLink="false">http://www.kaizeronion.com/?p=312</guid>
		<description><![CDATA[La semaine dernière a été riche en événements. Alors que Microsoft sortait sa nouvelle version d&#8217;Internet Explorer (version 8), à Vancouver la CanSecWest fêtait sa dixième édition. Le fil conducteur entre ces deux événements s&#8217;appelle Nils, un jeune étudiant Allemand. Il a réussi à mettre à mal la sécurité des trois navigateurs web les plus [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">La semaine dernière a été riche en événements. Alors que Microsoft sortait sa nouvelle version d&#8217;<a href="http://www.microsoft.com/windows/internet-explorer/default.aspx">Internet Explorer</a> (version 8), à Vancouver la <a href="http://cansecwest.com/">CanSecWest</a> fêtait sa dixième édition.</p>
<p style="text-align: justify;">Le fil conducteur entre ces deux événements s&#8217;appelle Nils, un jeune étudiant Allemand. Il a réussi à mettre à mal la sécurité des trois navigateurs web les plus utilisés (dont Internet Explorer 8), et ceci sur une machine à jour.</p>
<p style="text-align: justify;">&#8220;A toute chose, malheur est bon&#8221; dit l&#8217;adage. C&#8217;est ce que les personnes de Microsoft ont dû se dire lorsque Nils a fait son show. A peine sorti, une faille critique permettant de prendre le contrôle à distance de la machine est trouvée sur leur bébé. Point positif, cet événement aura été révélateur de talent.</p>
<p style="text-align: justify;">Suite à son interview avec <a href="http://blogs.zdnet.com/bio.php?id=naraine">Ryan Naraine</a>, Nils a déclaré qu&#8217;il voulait voir les failles de sécurité résolues. C&#8217;est pourquoi les détails techniques de la vulnérabilité ne seront pas communiqués jusqu&#8217;à ce qu&#8217;un correctif soit prêt.</p>
<p style="text-align: justify;">On imagine la déception du département QA (quality assurance) qui a dû passer quelques mois à tester le soft. Il est difficile de rendre coupable telle ou telle équipe surtout lorsqu&#8217;on voit les délais imposés pour tester le produit dans les différents environnements ainsi que les tests de coexistence. Les tests de sécurité sont souvent la 5ème roue du carrosse. Dans un but d&#8217;amélioration de processus, j&#8217;imagine que chez Microsoft, les responsables du projet vont faire leur enquête pour trouver pourquoi une telle faille est passée à travers les mailles du filet.</p>
<p style="text-align: justify;">Un jour après avoir publié l&#8217;interview de Nils, Ryan Naraine écrit un nouvel article dont l&#8217;intitulé est &#8220;No more free bugs&#8221;. Cet article est intéressant car il soulève un problème critique au sein des entreprises qui dévéloppent des logiciels : La chasse aux Bugs.</p>
<p>Dans la &#8220;chaîne alimentaire&#8221; d&#8217;un logiciel, nous rencontrons trois étapes majeures :</p>
<p><img class="aligncenter size-full wp-image-342" title="softwareworkflow" src="http://www.kaizeronion.com/wp-content/uploads/softwareworkflow.jpg" alt="softwareworkflow" width="751" height="138" /></p>
<p style="text-align: justify;">Une fois que le produit est testable (tests unitaires effectués suivant les requis de la fonctionnalité et validés par le développement), l&#8217;équipe de développement (souvent découpé en plusieurs petites équipes) délivre le produit à l&#8217;équipe de test (elle aussi découpé en plusieurs équipes). Ces dernières vont travailler main dans la main.</p>
<p style="text-align: justify;">La chasse aux bugs est ouverte.</p>
<p style="text-align: justify;">Il est utopique de penser qu&#8217;une application est délivrée sans bug. L&#8217;objectif est d&#8217;avoir un produit le plus stable  possible. La majorité des tests est fait en suivant des procédures types (suivant le standard international <a href="http://en.wikipedia.org/wiki/Common_Criteria">Common Criteria</a>), ce qui rend assez stérile le fait de trouver de nouvelles failles surtout lorsqu&#8217;il y a de nouvelles fonctionnalités, car les cas de tests n&#8217;ont pas encore été tournés. Sachant que l&#8217;ordre des tests ne peut pas être inter changé dans le processus et que le temps est incompressible, vous comprenez maintenant pourquoi il existe un commerce underground d&#8217;achat de bugs. Il faut savoir que plus le <em>defect</em> est trouvé tôt, moins il coûte.</p>
<p style="text-align: justify;">Les personnes comme Nils sont très utiles car elles ramènent du sang neuf dans le processus. Les départements de tests/QA sont comme des régulateurs que l&#8217;on ajuste en fonction des données en entrée. On interagit sur le <a href="http://fr.wikipedia.org/wiki/R%C3%A9gulateur_PID">PID</a> en espérant obtenir la meilleure régulation, mais tant que la valeur d&#8217;entrée change, il est difficile de trouver le bon coefficient. Ce qui m&#8217;amène à dire que les départements de tests ont encore de beaux jours devant eux.</p>
<div id="crp_related"><h1>Ces articles vous intéresseront:</h1><br><br><ul><li><a href="http://www.kaizeronion.com/internet/important-notice-google-apps-browser-support-927/" rel="bookmark" class="crp_title">Important notice: Google Apps browser support</a></li><li><a href="http://www.kaizeronion.com/internet/google-resolves-the-world-774/" rel="bookmark" class="crp_title">Google resolves the World</a></li><li><a href="http://www.kaizeronion.com/security/twitter-la-f1-de-linternet-140/" rel="bookmark" class="crp_title">Twitter, la F1 de l&#8217;internet</a></li><li><a href="http://www.kaizeronion.com/security/keylogger-materiel-une-serieuse-menace-943/" rel="bookmark" class="crp_title">Keylogger matériel &#8211; une sérieuse menace</a></li><li><a href="http://www.kaizeronion.com/hardware/docking-pour-disque-dur-1113/" rel="bookmark" class="crp_title">Docking pour disque dur</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://www.kaizeronion.com/security/fire-at-the-qa-department-312/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Spotme</title>
		<link>http://www.kaizeronion.com/security/conference/spotme-16/#utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=spotme</link>
		<comments>http://www.kaizeronion.com/security/conference/spotme-16/#comments</comments>
		<pubDate>Thu, 23 Oct 2008 08:10:19 +0000</pubDate>
		<dc:creator>Franck</dc:creator>
				<category><![CDATA[Conference]]></category>

		<guid isPermaLink="false">http://blog.f-wurtz.com/?p=16</guid>
		<description><![CDATA[Les abonnés aux conférences et congrès à travers le monde doivent reconnaître cette petite gameboy. Avec ce petit boitier, vous pouvez voir les noms des autres participants qui sont près de vous et à combien de mètres sont elles. Vous pouvez également échanger vos cartes de visites ou encore dialoguer avec les personnes à proximité. [...]]]></description>
			<content:encoded><![CDATA[<p>Les abonnés aux conférences et congrès à travers le monde doivent reconnaître cette petite <i>gameboy</i>. </p>
<p><center><a href="http://www.kaizeronion.com/wp-content/uploads/devicecloseup.jpg"><img src="http://www.kaizeronion.com/wp-content/uploads/devicecloseup-600x398.jpg" alt="devicecloseup" title="devicecloseup" width="600" height="398" class="alignnone size-large wp-image-1607" /></a></center></p>
<p>Avec ce petit boitier, vous pouvez voir les noms des autres participants qui sont près de vous et à combien de mètres sont elles. Vous pouvez également échanger vos cartes de visites ou encore dialoguer avec les personnes à proximité.</p>
<p>Je trouve le concept assez fun, mais je doute que nous puissions voir ce genre de boitier l&#8217;année prochaine à la Defcon. </p>
<p>Vous trouverez plus d&#8217;informations sur le site du constructeur <a href="http://www.spotme.com">spotme</a>.</p>
<div id="crp_related"><h1>Ces articles vous intéresseront:</h1><br><br><ul><li><a href="http://www.kaizeronion.com/apple/iphone/worms-sur-iphone-781/" rel="bookmark" class="crp_title">Worms sur iPhone</a></li><li><a href="http://www.kaizeronion.com/security/deepsec-day-4-732/" rel="bookmark" class="crp_title">DeepSec Day #4</a></li><li><a href="http://www.kaizeronion.com/internet/mise-a-jour-chez-gmail-1388/" rel="bookmark" class="crp_title">Mise à jour chez Gmail</a></li><li><a href="http://www.kaizeronion.com/holidays/bonnes-fetes-2-819/" rel="bookmark" class="crp_title">Bonnes Fêtes</a></li><li><a href="http://www.kaizeronion.com/life/telethon-edition-2010-1701/" rel="bookmark" class="crp_title">Téléthon édition 2010</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://www.kaizeronion.com/security/conference/spotme-16/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

