Korben, roi d’internet, logo bébé avec des lunettes en mode thug life Korben, roi d’internet, logo bébé avec des lunettes en mode thug life

Korben Upgrade your mind

Le premier malware qui infecte les drones

Le chercheur en sécurité Rahul Sasi a découvert après 5 mois de reverse engineering, une faille dans le logiciel embarqué de l’AR Drone de Parrot, lui permettant de prendre le contrôle d’un drone à distance.

Suite à ça, il a carrément mis au point un malware baptisé Maldrone qu’il présentera lors de la Nullcon le mois prochain. En gros, son programme est capable de « tuer » le contrôleur du drone, puis de reprendre immédiatement la main.

Comme les moteurs s’arrêtent à l’instant où le contrôleur est dégagé, le logiciel Maldrone les relance quasi immédiatement, évitant alors le crash si le drone est assez haut dans le ciel.

Voici une démo par le monsieur :

Comme on peut le voir dans la vidéo, l’ordinateur infecte le drone avec le malware, établissant une connexion TCP inversée avec le drone et lorsque la connexion est effective, il peut alors prendre le contrôle du logiciel ou des capteurs en direct.Et une fois en place, le malware maldrone reste présent même si vous réinitialisez votre drone. Encore mieux, une fois dans les airs, il se répand et contamine les autres AR Drones.

Combinée avec SkyJack, cette méthode pourrait être redoutable pour détourner ou faire tomber des drones dans une zone donnée, mais aussi pour discrètement s’inviter à bord et faire un peu de surveillance.

D’après Rahul Sasi, Maldrone pourra être utilisé pour d’autres constructeurs de drones à l’avenir quand d’autres failles auront été découvertes.

Voilà, François Hollande, tu sais ce qu’il te reste à faire pour protéger ton intimité du côté de l’Élysée et faire crasher les drones de Closer 😀

Toutes les infos techniques sont ici.

Source



Vérifiez la sécurité de votre compte Gmail

Je ne recommande à personne d’utiliser une boite mail Gmail pour tout un tas de raisons liées à l’exploitation des données personnelles, au patriot act, en passant par la lecture automatisée des emails…etc.

Toutefois si vous avez encore un compte Gmail, qui plus est, ancien mais encore en activité, il serait peut-être bien de vérifier la qualité de sa sécurité. …

Lire la suite



Comment bloquer Red Shell, le spyware des gamers

Si vous suivez un peu l’actualité du jeu vidéo, vous n’avez surement pas manqué la polémique Red Shell. Cet outil mis sur le marché en 2017 par la société Innervate est très utilisé par les éditeurs de jeux pour mesurer la quantité de nouvelles installations de leurs jeux générés par une pub Facebook, YouTube ou Twitter.

Lire la suite



Mettre en place un backup de Github

C’est cool de faire confiance à des sites pour conserver nos données, mais il peut arriver à un moment que celles-ci disparaissent. Soit parce que vous ne respectez plus les CGU du site, soit parce que le site a subi une panne vraiment importante et que leur processus de sauvegarde a été négligé, soit parce que vous avez vous-même supprimé vos données par erreur tel un gros boulet (ça arrive souvent aussi, même aux meilleurs).

Lire la suite