Nexus One : Déja une faille pour accès root

Nexus One

Nexus One le téléphone portable de google qui est lancé en test et qui sera disponible dès le 5 janvier, a connu un grand succès auprès des internautes.

En revanche les développeurs devront se concentrer un peu plus sur la sécurité, comme la photo l’indique, il est possible d’accéder en tant que root. et l’outil d’exploit utilisé est déjà disponible pour ceux qui veulent essayer.

Posté par Paul : Lien

Comme Androïd est un système d’exploitation OpenSource basé sur le noyau Linux, il faut s’attendre à d’autre exploits de ce genre =)

Google, news, Nexus One , ,

Le chiffrement A5/1 perd encore plus de sa fiabilité

Le fameux algorithme utilisé dans le chiffrement des appels via les réseaux utilisants le protocole GSM a été cracké, l’annonce a été faite à Berlin, dans une conférence du Chaos Computer Club, dans laquelle, le jeune cryptographe allemand déclare avoir cassé l’algorithme, et demande de l’aide en mettant en ligne un programme pour génerer des tables, avec lesquels, les communications seront plutard décryptés en quelques minutes.

Le A5/1 créé en 1987 et adopté en 88, utilise 64bits normalement, mais dans son implémentation sur les télephones, seulement 54bits sont utilisés, les 10 restant sont remplis de zéros, l’algorithme de chiffrement  a beaucoup de failles, mais plusieurs millions d’opérateurs, utilisants le protocole GSM, utilisent cet algorithme de cryptage, et ils ne sont pas prêt de le changer, le A5/2 nouvelle version de ce chiffrement censé réparer l’erreur est encore plus vulnérable, le A5/3 quant à lui est utilisé sur les réseaux 3G, et crypté avec une clé de 128bits.

L’ingénieur allemand, compte réunir toutes les tables génerés par les autres utilisateurs via bitTorrent, et ainsi en Aout 2010, il fera la démonstration d’un déchiffrement en quelques minutes d’une communication par GSM crypté via A5/1, beaucoup de polémique la dessus, la GSM Association décrit les efforts de Nohl comme illégaux, Nohl quant à lui, justifie son exploit, en disant que c’est juste pour démontrer que l’algorithme utilisé par plusieurs millions de personnes à travers le monde, est vulnérable et peu fiable.

Annonces , , , , ,

Comment réactiver telnet sous Vista

Si comme moi, vous vous demandez où est ce qu’est passé telnet sur Vista, et vous avez la flemme de télécharger un nouveau soft,

Voici la solution :

Allez à « Panneau de Configuration » > « Programmes et Fonctionnalités »

Dans le volet « Tâches«  choisissez « Activer ou désactiver les fonctionnalités Windows« 

Vous aurez une liste, il ne reste plus qu’à cocher « telnet » et le tour est joué.

Patientez quelques minutes voire heures, selon l’humeur du jour de votre Windows ..

tutoriels , , , , ,

Bracelet bluetooth has been hacked !

Il y’a un an hackaday ont remarqué ce bracelet bluetooth qui, couplé à votre téléphone affichera les numéros qui vous appellent et sait même vibrer.

hackaday a donc jugé ce bracelet comme ayant un potentiel à être hacké, permettant à son utilisateur d’afficher des messages persos, par exemple, vous avez votre ordinateur portable dans un sac à dos, ou un téléphone wifi et qui à la présence de réseaux Wifi vous serait notifié par un message et une vibration.

Et bien sachez que c’est fait, Jeffery, a acheté le bracelet qui apparemment est « Made in China », et s’est mis au boulot, le bracelet qui ne coûte que $25 US, affiche désormais grâce au hack des messages persos, en modifiant la librairie bluetooth de linux bluez, le tout piloté par un script écrit en python.

Fichiers du hack :

http://adrestia.creativemisconfiguration.com/files/ffejery/misc/bracelet-hack/

  • Bluez modifiée.
  • Le script en python.
  • Readme où l’on y trouve la description intégrale du projet

Imaginez toutes les possibilités que ce hack vous offre, on pourrait y afficher la météo, des flux RSS, les news, ou encore le nombre de secondes écoulés depuis que vous êtes né  =)

Annonces , , , ,

Twitter : piraté par Iranian Cyber Army

Twitter le fameux outil de réseau social et de microblogging s’est fait pirater le jeudi une fois de plus, le pirate avait fait un hijacking du nom de domaine, en faisant une redirection vers une autre page web qui contient « Iranian Cyber Army ».
En effet le mec a pu détourner tous le service DNS qu’utilise Twitter, Dyn Inc., explique Rod Rasmussen, le PDG de Internet Identity.

* d’ici fin 2010, Twitter prévoyait un CA de $140 millions et $45 millions en cash à la banque.
* d’ici 2013, Twitter visait un milliard d’utilisateurs, un CA de $1.54 milliards et de passer de 30 employés à 5200 employés.

C’est plutôt ces deux message la qui on fait un scandale, Même Biz Stone, l’un des fondateur de Twitter s’est aussi exprimé sur l’affaire en affirmant qu’il ne s’agit que de « prévisions grossières ».

Ce n’est qu’une question de temps pour que les informations confidentielles piratées soit diffusées sur le net.

news , , , , , , , ,

BiDi :Un écran LCD détecte les gestes 3D

Les écran tactile peuvent détecté les déplacement avec la connexion électrique entre l’écran et le capteur, ce qui limite les écran tactile a un concept 2D pure.

Les chercheur de Media Lab de MIT on abouti a une nouvel technologie qui peu permettre une capture 3D, ce qui permet l’utilisation des gestes en 3D. Microsoft avait essayé de crée un tel écran , elle avait conçu -Microsoft’s Natal- mais malheureusement c’était pas efficace car elle avait conçu des camera au extrémité de l’écran et qui peuvent pas détecter le centre.

Alors Microsoft on penser a faire reculer les camera de tel sort que leur champ de vision détecte tous les points même les plus proche de l’écran, c’était la naissance de -Microsoft’s SecondLight- , mais la encore le problème était l’épaisseur, on pourrai jamais intégrer une tel technologie dans les téléphones portables ou les LCD plat.

Mais Media Lab de MIT a surmonter cet obstacle en placent un cristal liquide et juste derrière des capteurs de lumière, une camera géante. ce qui a donné naissance a BiDi , un écran qui peu détecter les déplacement dans l’écran 2D comme les gestes 3D.

Voici une petite démonstration de l’équipe Media Lab:

news , , , , , ,