Korben, roi d’internet, logo bébé avec des lunettes en mode thug life Korben, roi d’internet, logo bébé avec des lunettes en mode thug life

Korben Upgrade your mind

Le premier malware qui infecte les drones

Le chercheur en sécurité Rahul Sasi a découvert après 5 mois de reverse engineering, une faille dans le logiciel embarqué de l’AR Drone de Parrot, lui permettant de prendre le contrôle d’un drone à distance.

Suite à ça, il a carrément mis au point un malware baptisé Maldrone qu’il présentera lors de la Nullcon le mois prochain. En gros, son programme est capable de « tuer » le contrôleur du drone, puis de reprendre immédiatement la main.

Comme les moteurs s’arrêtent à l’instant où le contrôleur est dégagé, le logiciel Maldrone les relance quasi immédiatement, évitant alors le crash si le drone est assez haut dans le ciel.

Voici une démo par le monsieur :

Comme on peut le voir dans la vidéo, l’ordinateur infecte le drone avec le malware, établissant une connexion TCP inversée avec le drone et lorsque la connexion est effective, il peut alors prendre le contrôle du logiciel ou des capteurs en direct.Et une fois en place, le malware maldrone reste présent même si vous réinitialisez votre drone. Encore mieux, une fois dans les airs, il se répand et contamine les autres AR Drones.

Combinée avec SkyJack, cette méthode pourrait être redoutable pour détourner ou faire tomber des drones dans une zone donnée, mais aussi pour discrètement s’inviter à bord et faire un peu de surveillance.

D’après Rahul Sasi, Maldrone pourra être utilisé pour d’autres constructeurs de drones à l’avenir quand d’autres failles auront été découvertes.

Voilà, François Hollande, tu sais ce qu’il te reste à faire pour protéger ton intimité du côté de l’Élysée et faire crasher les drones de Closer 😀

Toutes les infos techniques sont ici.

Source



LNAV – Un visualisateur de fichiers de logs libre et pratique

LNAV (Logfile Navigator) est un outil dispo pour Linux et macOS qui permet de visualiser et de parcourir des fichiers de logs de manière agréable et efficace.
En plus de la coloration syntaxique, de la prise en charge de formats de logs standards (Syslog, CUPS, dpkg, sudo, strace…etc), LNAV est aussi capable de décompresser à la volée des logs zippés (ou gzippés ou bzippés) mais aussi de rassembler (merge) des logs segmentés pour en faciliter la visualisation.

Lire la suite



Une faille de sécurité dans les processeurs risque de diminuer jusqu’à 30% les performances des machines

La grosse news d’hier, ce n’était pas Logan Paul filmant un pendu au Japon, mais plutôt ce gros « problème » qui touche l’ensemble des processeurs Intel fabriqués durant ces 10 dernières années. Le problème est en réalité 2 failles de sécurité très importantes qui permettent à n’importe quel programme malicieux d’accéder en lecture à la mémoire utilisée par le kernel (le noyau de l’OS et ses modules interagissant avec le hardware).

Lire la suite



Bandwidth Hero – Surfez compressé pour économiser de la bande passante

Si vous êtes un peu juste en bande passante et que vous voulez accélérer un peu les choses, je vous propose aujourd’hui de jeter un œil à Bandwidth Hero.

Il s’agit d’une extension open source pour Chrome et Firefox qui fonctionne de concert avec un serveur proxy. Ce serveur proxy récupère chaque image que votre navigateur demande, la compresse au format WebP/JPEG en basse résolution et vous la renvoie ensuite directement.

Lire la suite