Entrez vos identifiants

x
OU
Vous avez oublié votre mot de passe ?
Utilisateur wiki : vous n'aviez pas d'email ?

Korben - Site d'actualité geek et tech

Go Top

Stegosploit ou comment se faire poutrer par une simple image

5

stego

Voici un nouveau type d'attaque qui utilise à la fois de la stéganographie et une technique nommée Polyglots pour pouvoir lancer un exploit sur un serveur.

Baptisée Stegosploit, cette technique imaginée par Saumil Shah consiste à encoder le payload dans une image JPG ou PNG (partie stéganographie), puis à le faire décoder par le navigateur au moment de la lecture de l'image (Polyglots).

La technique Polyglots consiste à placer une entête HTML de type Content-Type: text/html dans l'image pour que le navigateur l’interprète comme du HTML / Javascript, exécutant par la même occasion le code malicieux.

stegosploit_diagram

Et vous vous en doutez, c'est parfaitement indétectable par les antivirus pour le moment. Si la technique vous intéresse, le chercheur en sécurité Ange Albertini a mis en ligne une démo de tout ça (zip) où un simple Gif ou BMP exécute un Hello World en javascript.

Capture d'écran 2015-11-09 09.55.27

Vous trouverez toutes les explications techniques sur Stegosploit ici.

Source

Vous avez aimé cet article ? Alors partagez-le avec vos amis en cliquant sur les boutons ci-dessous :

Twitter Facebook Google Plus Linkedin email Flattr ! Bitcoin DogeCoin

Maker

Un Amazon Echo a faire vous-même avec un Raspberry Pi

Amazon a annoncé hier 2 nouvelles versions de son Amazon Echo : Le Amazon Tap et le Echo Dot. Ces appareils remplissent la fonction d'assistant vocale et semblent, en tout cas sur le papier, très prometteurs.

Ces appareils sont pour le moment réservés au marché américain et fonctionnent uniquement avec l'anglais. Si je vous parle de Amazon Echo, c'est pour vous présenter ce tuto vidéo qui vous expliquera comment créer votre propre clone d'Amazon Echo avec un Raspberry Pi, une carte son USB, des enceintes et un bouton poussoir (comme pour l'Amazon Tap).

Vraiment cool !

Après si vous aimez la domotique et que vous voulez bidouiller, je ne peux que vous recommander aussi de jeter un oeil au projet SARAH de Jp Encausse.

Et pour finir, n'oubliez pas d'aller lire ça.

Posté par Korben

Warcraft – Le film

1

Warcraft – Le film

Réalisé par Ducan Jones (Moon, Source Code), et reprenant l'univers du jeu éponyme, "Warcraft : Le commencement" raconte comment les Orcs avec leurs piercing dans les dents, tentent d'envahir Azeroth afin de se sauver de leur monde en perdition, rendu inhabitable à cause de la pollution engendrée par leurs Volkswagen.

Évidemment ça va suer et ça va fighter mais comme dans les 2 camps, ils sont gentils, ils vont quand même tenter de conclure une alliance et de faire des bébés ensemble.

Espérons juste qu'Azeroth s'en sorte mieux que l'Europe pour accueillir ce flux migratoire. Nous aurons la réponse le 25 mai 2016.

Source

Vous avez aimé cet article ? Alors partagez-le avec vos amis en cliquant sur les boutons ci-dessous :

Twitter Facebook Google Plus Linkedin email Flattr ! Bitcoin DogeCoin

Le drone qui évite les obstacles

0

Le drone qui évite les obstacles

Andrew Berry, étudiant au MIT a mis au point un système de détection d'obstacles pour drones. Grâce à des caméras stéréo et un logiciel de reconnaissance d'obstacles, son drone autonome peut voler à moins de 50 km/h sur un terrain qui n'est pas dégagé.

J'imagine que les drones militaires sont déjà équipés d'un système similaire pour voler entre les immeubles en parfaite autonomie, mais quand ce sera aussi possible avec des drones grand public, on n'aura plus besoin d'aller chercher l'échelle pour récupérer son petit dans un arbre.

Excellent non ?

Source

Vous avez aimé cet article ? Alors partagez-le avec vos amis en cliquant sur les boutons ci-dessous :

Twitter Facebook Google Plus Linkedin email Flattr ! Bitcoin DogeCoin

L’app de ceux qui aiment la bagarre

14

Fight-Club-Brad-Pitt-wallpaper

Même si la première règle du Fight Club est : "On ne parle pas du Fight Club", je vais briser ce tabou pour vous parler de Rumblr.

Rumblr, c'est l'apothéose de la connerie humaine. Vous connaissez sans doute les Tindr et autre Grindr pour trouver "l'amour" ( = du sexe) en 2 clics grâce à votre mobile. Et bien avec Rumblr, vous allez pouvoir trouver des gens au moins aussi abrutis que vous, avec qui vous battre .

Je pense que si vous vous reconnaissez dans le clip ci-dessous, c'est que Rumblr est fait pour vous.

Évidemment, chaque combat de rue est notifié sur une carte et le public peut venir y assister.

J'ai un peu de mal à croire que tout ça n'est pas une opération de buzz pour la paix dans le monde, mais allez savoir. Y'a surement pleins de tarés qui aiment se foutre sur la tronche et qui rêvent de soulager leur vie de merde en mettant quelqu'un en sang. Pour le moment l'application n'est pas encore téléchargeable donc on aura la réponse à ce moment-là, mais à l'époque où on égorge, décapite, massacre pour 3 fois rien, ça ne m'étonnerait pas que ce soit bien réel.

En attendant, si vraiment vous avez envie de faire "la bagarre" en toute sécurité et sans violence, allez plutôt vous inscrire à un cours d'arts martiaux à côté de chez vous. C'est beaucoup plus intelligent.

Et n'oubliez pas, comme le dit le dicton : "La violence est l'arme des faibles".

Source

Vous avez aimé cet article ? Alors partagez-le avec vos amis en cliquant sur les boutons ci-dessous :

Twitter Facebook Google Plus Linkedin email Flattr ! Bitcoin DogeCoin
.

Un scanner capable de numériser un livre de 300 pages en 5 minutes

9

qx3opucs5cdvjcn8vfcu

Y'a plein de trucs chiants dans la vie, et scanner des documents en fait partie. Il faut ouvrir le scanner, placer la feuille, fermer le scanner, lancer le scan, patienter, ouvrir le scan, sortir la feuille, replacer une nouvelle feuille et ainsi de suite...

Beaucoup trop d'étapes pour un petit résultat. D'ailleurs, j'ai abandonné mon scanner au profit de mon smartphone sur lequel j'ai installé (et acheté) l'application CamScanner. Ça fonctionne très bien et ça fait gagner énormément de temps.

Mais pour ceux qui ne peuvent pas se contenter d'un smartphone et qui ont besoin d'un truc un peu plus professionnel, voici un nouveau projet Indiegogo made in China qui devrait vous intéresser. Ça s'appelle Czur Scanner et ça permet en gros de scanner un bouquin de 300 pages en 5 minutes. (Je vous rassure, c'est toujours vous qui tournerez les pages)

Fonctionnant en WiFi, ce scanner sur pied est capable de traiter lui-même les images qu'il capte pour un résultat impeccable. Il redresse les feuilles, découpe, enlève l'image de vos doigts et balance tout ça ensuite à votre ordinateur. Comme il est sur pied, il permet aussi de scanner des objets.

Et en plus, il n'est pas cher puisqu'il en reste à 199 $ (pour un prix final de 400 $). J'imagine qu'il aura sa place chez les archivistes, les administrations, les enfants de la team Alexandriz, sans oublier tous ceux qui ne jurent que par leur ebook et qui souhaitent numériser leur bibliothèque.

ncsu2tztymdnmrhggb1q

Sont quand même forts ces Chinois :)

Vous avez aimé cet article ? Alors partagez-le avec vos amis en cliquant sur les boutons ci-dessous :

Twitter Facebook Google Plus Linkedin email Flattr ! Bitcoin DogeCoin

KeySweeper – Un keyloggeur pour les claviers sans fils de Microsoft

4

9hl4-800

Samy Kamkar est un chercheur en sécurité de talent qui a mis au point un keyloggeur capable d'intercepter tout ce qu'une personne tape sur un clavier Microsoft sans fil (signal radio proprio sur 2,4 GHz pas chiffré ou avec un truc antérieur à l'AES).

Avec de l'Arduino, planqué dans un chargeur USB qui se branche sur une prise de courant et qui peut continuer à charger vraiment des trucs, ce keyloggeur baptisé KeySweeper, enregistre chaque touche appuyée sur le clavier et enregistre tout ça dans sa mémoire ou peut envoyer ça directement en ligne si on lui ajoute un composant GSM. Une interface web permet alors de consulter les écrits de la personne espionnée.

spysmall

keysweepersmall

KeySweeper est capable aussi d'envoyer des SMS d'alerte si certains mots sont tapés et s'il est découvert et débranché de la prise, sa batterie interne lui permet de fonctionner encore pendant quelque temps.

sms

Voici la démo en vidéo :

Voici ce que Samy a utilisé comme matériel pour réaliser ce joli montage :

  • Arduino Pro Mini / Teensy
  • Nordic nRF24L01+
  • Adafruit FONA GSM board
  • AC USB 5v 1A charger
  • Winbond W25Q80BV SPI Flash chip
  • 3.7v Lithium Polymer/Ion (Lipo/Lion) battery

Et pour le logiciel, il s'est servi des technos suivantes : Key Sweeper, PHP, jQuery, jQuery Terminal, jQuery UI Virtual Keyboard. Bref, la prochaine fois que vous verrez un truc branché à une prise de courant, demandez-vous si c'est anodin ou pas...

Et si la technique vous intéresse, tout est là.

source

Vous avez aimé cet article ? Alors partagez-le avec vos amis en cliquant sur les boutons ci-dessous :

Twitter Facebook Google Plus Linkedin email Flattr ! Bitcoin DogeCoin

WIKI

Dépanner, entretenir et hacker son PC

Certains outils sont déjà contenus dans d'autres outils.
Pour éviter d'avoir des dizaines de logiciels, seuls quelques uns sont réellement utiles à posséder.
Malgré tout, une description de chacun des outils est disponibles sur cette page.

Warning.gif WARNING: Attention: Avant d'ouvrir votre PC fixe ou portable, touchez un objet métallique (par exemple la tour du PC fixe) pour DÉMAGNÉTISER vos mains. En effet, l’électricité statique de vos mains peut détruire des composants!

Installation, réinstallation, désinstallation et suppression/effacement

Simplifiez vos installations/réinstallations/suppressions en utilisant des Logiciels portables

  • Drivers/Pilotes/Codecs:

    • Ma-Config.com est un site de détection de matériel et services pour votre PC.
    • DriverPack – La boite à drivers ultime: Cette compilation pour 32 et 64 bits existe en version allégée de 7 Mb, mais la plus belle, c'est la version complète d'une taille de 3 Gb. Elle est fournie avec un soft capable de scanner le matos présent dans la machine et d'installer tous les drivers qui vont bien ou de les mettre à jour automatiquement! C'est gratuit, open source et garanti sans virus !
    • L’installation de codecs sans prise de tête: Si vous êtes sous Windows et que vous avez des petits soucis de codecs et surtout pas le temps de chercher quoi installer et comment l’installer, je vous invite à télécharger CodecInstaller.
  • Réinstallation:

    • Unattended Windows Pour les accros de la réinstallation de Windows, quoi de plus pénible que de devoir à chaque fois entrer son numéro de série, installer ses drivers, patcher à gauche et à droite, voir même configurer son thème et ses préférences. Le CD d’installation automatique de Windows XP. Et vous pouvez créer ce CD vous même.
    • PickMeApp – Migrez vos applications d’un ordi à un autre.
    • Déplacer des programmes et des jeux sur un autre disque dur sans devoir les réinstaller: Si vous êtes sous Windows et que vous collectionnez les jeux ou les applications gourmands en espace disque, il se peut qu'à un moment, vous vous retrouviez à court de place. Alors, comment faire ? Logiquement, la seule solution qui se présenterait à vous serait de délocaliser tous vos jeux sur un nouveau disque dur, mais cela signifie devoir tout désinstaller et tout réinstaller sur le nouveau support. Une vraie galère en perspective, car pas pratique et long à faire... Heureusement, ce que nous a appris le Dieu *Nix, c'est que tout est possible dans la vie...y compris les liens symboliques ! Et c'est ce que propose SymMover... sous Windows, car oui, ça fonctionne aussi sous NTFS. Il s'agit d'un freeware qui mettra à portée de main des débutants le concept de liens symboliques bien connu des utilisateurs Linux. Avec SymMover, vous allez pouvoir racheter un disque dur et y déplacer physiquement votre répertoire de jeux ou d'applications sans rien changer au niveau de la conf de Windows. Windows continuera à croire que tout ceci se trouve sur votre C:.
  • Désinstallation:

    • SafeMSI – Forcer le lancement de Windows Installer en mode sans échec: Par défaut, lorsqu’on passe en mode sans échec (safe mode) sous Windows, on ne peut pas désinstaller d’application mise en place via Windows Installer. Pas cool si vous avez des difficultés avec un soft qui plante en mode « normal » et que le seul moyen de s’en débarrasser, c’est de passer par le mode sans échec. Plutôt que de vous retrouver coincer donc ou de faire une désinstalle hasardeuse à la main (nettoyer la base de registrer et les fichiers), il existe un petit soft baptisé SafeMSI qui permet d’activer / d’autoriser Windows installer à fonctionner en mode sans échec.
    • Pour une désinstallation efficace: Voici quelques outils pour faire des désinstallations de logiciels qui soient vraiment des désinstallations (Windows et Mac / Voir aussi les commentaires).
    • Wise Program Uninstaller.
    • Clic droit -> désinstaller: une application pour XP, 7 et même Windows 8 qui permet en faisant un clic droit sur le raccourci d'une application... de la désinstaller. Ce logiciel s'appelle Windows Uninstaller.

Posté par Korben


  • Rejoignez les 56950 bidouilleurs de la grande famille des Korbenautes
    «Je considère que votre email est aussi important que le mien.»
    Korben
  • DANS TON CHAT (BASHFR)

    <Saraté> gloups, au total j'ai une moyenne de 13,75, j'ai aucune chance de passer
    <marionnette> faut combien pour passer ?
    <Saraté> 12
    <marionnette> bah tu es au dessus non ?
    <Saraté> ah oui

    -- http://danstonchat.com/7468.html
  •  
  • RSS Emplois sécurité

  • Site hébergé par
    Agarik Sponsor Korben
  • RSS Offres d’emploi

  •  
  • Un boitier externe pour booter des ISO à

    gogo sans se prendre la tête

    Il s'agit d'un boitier externe pour disque dur 2,5" fabriqué par la société Zalman, qui a la particularité d'avoir un petit écran de contrôle et qui permet de choisir l'ISO sur laquelle vous souhaitez booter...lire la suite

    Microsoft récupère vos clés de chiffrement.

    Voici comment les en empêcher

    Si vous avez acheté un appareil sous Windows 10 équipé d'une puce qui chiffre par défaut le disque, ne vous pensez pas en sécurité pour autant : La clé de récupération qui vous permet de déchiffrer vos données...lire la suite

    En ce moment dans l'univers "Raspberry Pi"

    Voir tous les articles »