Hacking Mobile

Des smartphones sous surveillance ?

iPhone
Patriot Act
élections
surveillance

Dans une lettre adressée aux PDG d’Apple, de Samsung, Google ainsi que Motorola et Microsoft – mais pas à RIM – le procureur général de la ville de New York a enjoint ces derniers à mettre rapidement en place des systèmes permettant de lutter efficacement contre le recel de téléphones portables.

BlackBerry, BBM et TIFF

BlackBerry
BlackBerry Messenger
faille
Java

La semaine dernière, les responsables de la sécurité de RIM ont reporté une vulnérabilité assez importante. En l’espèce, il s’agirait d’une faille qui toucherait surtout BlackBerry Enterprise Server, la solution professionnelle de BlackBerry.

De façon succincte, du code malveillant véhiculé à travers une image au format TIFF pourrait ouvrir une backdoor sur le téléphone, simplement en visitant un site Web comportant la dite image, ou envoyée en pièce jointe par email ou par BBM, la messagerie instantanée de BlackBerry.

Tentative d’élaboration d’une politique de sécurité pour smartphones en entreprise

Android
chiffrement
orbot
root
silent circle
VPN

*Ce texte est au format Wiki*

Dans son guide des règles d’hygiène informatique pour les entreprises, l’ANSSI occulte en partie la question des smartphones, se contentant de parler de terminaux mobiles dans sa règle 18. S’il est un domaine dans lequel la politique de sécurité ne peut être la même que sur des machines, c’est bien celui des terminaux mobiles.  

La politique de sécurité de Virgin Mobile : une passoire

bruteforce
chrome sniffer
mot de passe
politique de sécurité

Si Virgin Mobile n’a pas spécialement pignon sur rue en France pour les opérateurs mobiles, ce n’est pas le cas au Royaume-Uni ni aux USA, où l’opérateur est plus populaire. Pourtant, peu importe de quel côté de l’Atlantique ou de la Manche on se situe, Virgin Mobile ne sait pas gérer la sécurité. La preuve par deux.

A peine sorti et déjà troué : iOS6 et ses vulnérabilités

fausse mise à jour
iOS 6
iPhone 5
jailbreak
Siri

L’évènement ou non-évènement de la semaine dernière – la réponse à cette non-question divergeant selon les points de vue – était la sortie de l’iPhone 5 et la mise à disponibilité de l’iOS 6 (pour tous les iPhones). Mais à peine sorti, le système d’exploitation de la pomme connaît déjà des vulnérabilités et par conséquent, son nouveau support, l’iPhone 5. Petit tour d’horizon.

Siri tweete à votre place

Le leak d’UDID : explications

Apple
informations personnelles
leak
UDID

Le mardi 4 septembre a sonné comme une rentrée agitée pour les utilisateurs d’appareils mobiles Apple. En effet, ils ont découvert qu’environ 12 millions d’UDID étaient dans la nature et qu’un million d’entre eux étaient répertoriés sur une liste facilement accessible.  Mais qu’est que l’UDID ? Quelles informations donne-t-il sur l’utilisateur? Est-il possible de changer l’UDID ?

L’expérience qui met à mal les anti-virus pour smartphones

analyse de code
Android
anti-virus
sandbox
signature

*L’information de cette expérimentation m’a été transmise par Aurélie Sweden. Merci à elle*

Il a été dit et répété que les smartphones prenaient une place de plus en plus prépondérante. Selon une étude GFK, la vente de smartphones en France s’élèvera à 13.3 millions d’unités pour l’année 2012.

Bloquer les appels, SMS et MMS indésirables

appels anonymes
blocage
liste blanche
MMS
SMS

*Vous avez été plusieurs à demander comment bloquer les appels, SMS et MMS indésirables et inconnus. Ce texte s'adresse aux débutants.*

Outre les fameux appels en 08 ou 09 qui « pingent » les utilisateurs de téléphones portables, il y a également les SMS et les MMS indésirables.

NOTW et phone hacking

blagging
caller ID spoofing
news of the world
SMS ID spoofing

Si vous êtes adeptes de la presse internationale, en particulier de la presse britannique, vous avez très certainement entendu parler du scandale de News Of The World – NOTW pour les initiés – qui aurait procédé à des interceptions téléphoniques de façon illicite et à différents piratages.  L’histoire commence en novembre 2005 lorsque le journal fait des révélations concernant une blessure au genou du Prince William. Une plainte est alors déposée par la Couronne.

La sécurité sur smartphone : les éléments de base

malware
NdH2k12
sécurité
smartphone

*Ceci est un texte basé sur la présentation qui a été faite à la NdH2k12. Il est en format Wiki.*

Il a été démontré qu’un certain nombre de vulnérabilités existaient sur les smatphones et que les attaques dont pouvaient être victime un ordinateur, étaient adaptables aux téléphones portables intelligents. A partir de là, comment se protéger ?

L’espionnage via smartphone : un business montant

espionnage
géolocalisation
NdH2k12
smartphone

*Ceci est un texte basé sur la présentation qui a été faite à la NdH2k12. Il est en format Wiki.* 

En plus des différentes menaces communes auxquelles l’utilisateur doit faire face, il peut également se retrouver confronter à ces nouvelles entreprises, qui ont fait de l’espionnage un business. En cherchant sur Internet, on trouve un certain nombre de sociétés qui vous vendent – en toute légalité selon les Etats dans lesquels ils ont leur siège social – des solutions d’espionnage via smartphone.

Bref, j’ai envoyé un mail

code-source
email
ExiF
NdH2k12

*Ceci est un texte basé sur la présentation qui a été faite à la NdH2k12. Il est en format Wiki.* 

Il n’y a pas que les informations que l’on se fait voler, il y a également les informations que l’on envoie volontairement dans la nature. Ainsi, nous sommes nombreux à envoyer des emails, à utiliser les réseaux sociaux, à prendre et à envoyer des photos et des vidéos ou à jouer. Autant d’informations que nous transmettons à des tiers sans forcément le savoir.

Composition d’un téléphone portable

Bluetooth
carte SD
carte SIM
NdH2k12
WiFi

*Ceci est un texte basé sur la présentation qui a été faite à la NdH2k12. Il est en format Wiki.* 

Pour qui s’intéresse au hacking de téléphone, le premier pas à faire est celui du démontage d’un téléphone.

Traditionnellement, les téléphones portables étaient composées d’une antenne, d’un écran, de circuits et d’un clavier alpha-numérique ainsi que d’une batterie et d’un emplacement pour loger la carte SIM.

IMG-20120527-00055.jpg