Via BBC :
Déjà 16 commissariats de Londres sont équipés d’un système de type inforensique de téléphone mobile qui leur permet d’extraire et de conserver les données présentes sur les mobiles des suspects gardés en détention… que des charges soient finalement retenus contre eux ou pas.
Cette technologie pourrait bien s’étendre à toute l’Angleterre malgré l’avertissement de Privacy International concernant cette atteinte évidente à la vie privée.
Angleterre, Inforensique
Deux documents à lire via lepouvoirclapratique :
Le premier traite des méthodes et outils d’analyse inforensique.
L’article se concentre sur l’analyse d’un système Windows à l’aide majoritairement d’outils Windows.
Le second article explique comment interfacer Metasploit avec l’exploit-pack open-source ChePack (aussi connu sous le nom MetaPack)
Bonne lecture
Inforensique, Malware, Metasploit, White Paper, Windows
Vu sur PCINpact :
Le dernier disque SSD de chez RunCore devrait ravire les plus paranos d’entre nous et provoquer des sueurs froides chez les experts inforensique : le disque dispose de deux boutons, l’un pour effacer en un clin d’oeil le contenu du disque et l’autre… pour griller les puces NAND…
Dommage que les tarifs ne soient pas encore connus
anonymat, Inforensique
Sur Linux.com vous trouverez une interview de Joe Sylve de Digital Forensics Solutions.
Il y parle du projet LiME, un LKM pour les systèmes Linux (dont Android) destiné à dumper la RAM d’un système à des fins d’inforensique.
Inforensique, Tools
Puisque l’on est dans les tools, c’est l’occasion de vous parler de libguestfs.
libguestfs c’est un ensemble d’outils qui vous permettent de monter directement les systèmes de fichiers qui sont dans une image virtuelle comme VMWare, VirtualBox etc.
Disons que ça évite d’avoir à chercher à chaque fois quelles options passer à mount et gagner du temps.
Inforensique, Tools
Vous voulez savoir comment font les policiers pour fouiller vos smartphones lors de leurs investigations ?
Ils utilisent XRY, un soft développé par une compagnie Suédoise , Micro Systemation, basée à Stockholm.
Vous pouvez voir une vidéo de présentation du soft là. Il permet de bypasser le code PIN IOS et Android et de dumper les Datas directement sur votre PC
Le logiciel a déjà été vendu dans près de 60 pays différents (d’après l’entreprise)…
Apple, Inforensique
Via Infosec Resources, un article qui explique comment il est possible d’utiliser SQLite Manager pour analyser les données de navigation conservée par Firefox.
Firefox, Inforensique
Via SANS ISC :
Avis aux cyber-détectives, le projet honeypot lance un challenge de forensic orienté malwares de mobiles… Puisque c’est hype top-la-mode en ce moment!
http://www.honeynet.org/node/751
Challenge, Inforensique, Reverse Engineering / Coding
Via SlashDot :
Il semble que l’auteur du récent massacre d’Oslo avait largement planifié son action et avait laissé des indices cachés dans son manifeste.
D’après le site analysis.no.net, le fichier docx du manifeste contient des URLs bizarrement formatées qui contiennent des coordonnées GPS de grandes villes…
Une mailing-list et un wifi ont été ouvert pour les détectives en herbe (ou pas).
Inforensique, Législation / Justice / Enquête, Oslo
Via Digitizor, Forbes et Wired :
Attaquer un ordinateur portable par sa batterie… Il fallait y penser !
C’est ce que l’expert sécu Charlie Miller a fait en découvrant que les MacBooks ont un mot de passe par défaut pour le firmware de la batterie.
Cet accès permet d’obtenir le contrôle total du firmware et de bousiller les batteries : le chercheur en a grillé 7 lors de ses essais.
L’accès à ce firmware pourrait aussi servir à placer des backdoors difficiles à détecter et résistantes à un formatage complet des disques et un flashage du BIOS : qui penserait que le malware se trouve dans la batterie ?
Une présentation de ces recherches sera faite à la prochaine conf BlackHat. Un outil de sécurisation nommé Caulkgun permettant de changer le pass du firmware par un passe aléatoire devrait être rendu public.
Via TheRegister :
La société californienne Passware vend, pour une somme que la décence nous empêche de relayer, un kit d’exploitation pour pwner du (OS X) Lion.
Le Passware Kit Forensic v11 se branche sur le port firewire du portable Apple et va fouiller en mémoire pour extraire en quelques minutes les mots de passe de session.
Récemment c’est la société russe bien connue Elcomsoft qui proposait son outil All-In-One iOS Forensic Toolkit pour analyser le matos Apple basé sur le système iOS.
Apple, firmware, Inforensique, passwords