sebsauvage.net

Ce site n'est pas le site officiel.
C'est un blog automatisé qui réplique les articles automatiquement

Malwr - Malware Analysis by Cuckoo Sandbox

Friday 24 October 2014 at 22:33

Un site pour soumettre un exécutable qui sera lancé dans une sandbox. Le site vous listera les fichiers et clés de registre modifiés, activité réseau, fichiers déposés, appels aux API Windows... et en prime vous avez aussi le résultat VirusTotal (onglet "Static Analysis" à gauche, puis onglet "Antivirus" en haut de page).
Pas mal !
(Permalink)

Source: https://malwr.com/


The Case of the Modified Binaries | Leviathan Security Group

Friday 24 October 2014 at 22:29

Oh que c'est moche: Cet utilisateur a constaté que certains nœuds de sortie TOR ajoutent dynamiquement des malwares aux fichiers téléchargés.
Je le répète: FAITES ATTENTION AVEC TOR. Ce n'est pas un logiciel magique qui va vous protéger de tout.
TOR c'est bien pour juste consulter le web ou les sites en .onion. A partir du moment où vous devez taper un mot de passe ou télécharger, ne passez pas par TOR. Préférez un VPN.
(Permalink)

Source: http://www.leviathansecurity.com/blog/the-case-of-the-modified-binaries/


A GPU Approach to Conway's Game of Life « null program

Friday 24 October 2014 at 22:14

Je me note juste le lien pour le fun: Le jeu de la vie de Conway (que tout développeur a fait au moins une fois), mais implémenté au niveau du GPU. Il y a même une démo en WebGL.
(Permalink)

Source: http://nullprogram.com/blog/2014/06/10/


Hacking d'​applications Android - sebsauvage wiki

Friday 24 October 2014 at 21:28

Voilà... j'ai publié mon petit guide pour bidouiller des applications Android. Connaissances de Java et assembleur recommandées.
En exemple, j'ai pris l'application de ma banque pour virer la géolocalisation (Ils n'ont pas besoin de savoir où je suis quand je consulte mes comptes).
(Vous croyez que ça vaut le coup que je fasse une version en anglais de cet article ?)
(Permalink)

Source: http://sebsauvage.net/wiki/doku.php?id=apk-hacking


J'ai hacké l'application de ma banque

Friday 24 October 2014 at 13:28

J'avais installé l'application Android de ma banque, mais je grognais car cette dernière veut tout prix me géolocaliser même quand je veux juste consulter mes comptes. Inacceptable pour moi.
J'ai décidé de hacker l'application (parce que ça m'énerve, mais aussi pour le plaisir). Je suis parvenu à modifier le fichier APK pour shunter l'appel aux méthodes du GPS, et l'application continue à fonctionner sans problème. Trop cool :-)
Je vous ferai un petit tuto sur mon wiki quand j'aurai le temps :-)

EDIT: Ayé, j'ai documenté là: http://sebsauvage.net/links/?7sNomw
(Permalink)

Source: http://sebsauvage.net/links/?nlO1Lw


Twitpic to vanish, taking 800 million images with it - Boing Boing

Friday 24 October 2014 at 08:14

RIP Twitpic 2008-2014.
Et hop... 800 millions d'images qui disparaissent.
Et ben ça n'aura pas duré longtemps.  Je vous le dis: En vous hébergeant vous-même, vous durerez plus longtemps sur le web.
(Permalink)

Source: http://boingboing.net/2014/10/23/twitpic-to-vanish-taking-800.html


Watch That Windows Update: FTDI Drivers Are Killing Fake Chips

Thursday 23 October 2014 at 11:28

Ok, donc là Microsoft mérite une grosse baffe dans la gueule. EDIT: C'est pas Microsoft qu'il faut blâmer, mais le fabriquant de la puce.
La puce FT232 (utilisée pour le contrôle USB) est très répandue dans tous les appareils USB. Certaines sont des contrefaçons.
La dernière mise à jour de WindowsUpdate installe un nouveau pilote pour ces puces. Sauf que ce pilote rendra inopérantes les puces contrefaites.
Oui vous avez bien lu: Si vous avez un périphérique USB équipé d'une de ces puces contrefaites, Windows reprogrammera la puce, ce qui rendra le périphérique INUTILISABLE. Même sous Linux et OSX.

Normalement quand on lutte contre la contrefaçon, on tape sur ceux qui FONT de la contrefaçon, par sur ceux qui en sont victimes.

Avec des décisions à la con de ce genre, cela m'encourage à ne plus jamais mettre les pieds chez Microsoft en tant qu'acheteur d'ordinateur personnel.
(Et j'imagine aussi la bonne tranche de rigolade en entreprise.)

Note: Il existe heureusement un outils pour reprogrammer les puces: http://www.ftdichip.com/Support/Utilities.htm
Mais si vous rebranchez le périphérique sous Windows... BAM.  Le pilote Windows vous le briquera à nouveau.

EDIT: Un hacker a décortiqué ce pilote à la con et la manière dont il s'y prend pour bricker les puces contrefaites: http://hackaday.com/2014/10/24/ftdi-screws-up-backs-down/
Le fabricant des puces s'excuse et fournira un pilote qui ne brick plus ces puces.
(Permalink)

Source: http://hackaday.com/2014/10/22/watch-that-windows-update-ftdi-drivers-are-killing-fake-chips/


photo-insolite-drole-06-10-2014-1.jpg (Image JPEG, 610 × 813 pixels) - HowTommy | Liens et actu en vrac

Thursday 23 October 2014 at 11:26

Ah OUAIS... énorme, quand même.  On peut difficilement faire pire en matière d'accumulation de clichés passéistes.
(Permalink)

Source: http://liens.howtommy.net/?rh0Y7A


This can not be stressed strongly enough. There is never a case when RAID5 is th... | Hacker News - Les liens de Kevin Merigot

Thursday 23 October 2014 at 11:11

Ce n'est pas la première fois que je vois des articles indiquant de se méfier du RAID5.
(Permalink)

Source: http://www.mypersonnaldata.eu/shaarli/?T3QljA


10 dispositions du droit local alsacien à conserver - Rue89 Strasbourg

Thursday 23 October 2014 at 11:02

Les petites particularités alsaciennes  :-)
(Permalink)

Source: http://www.rue89strasbourg.com/index.php/2014/10/21/societe/droit-local-alsacien-garder/