PROJET AUTOBLOG


Korben

source: Korben

⇐ retour index

Android 4.2.2 débarque sur le Samsung Galaxy S3 en rom Stock

mardi 21 mai 2013 à 10:30

Le site SamMobile a mis la main sur une version stock de test pour le Galaxy SIII de Jelly Bean (Android 4.2.2). (ROM officielle faite par le constructeur)

Baptisée I9300XXUFME3 et téléchargeable ici, cette ROM Stock de Samsung apporte quelques nouveautés logicielles qu'on retrouve dans le Galaxy SIV. Widgets sur l'écran de verrouillage, mode conduite, S-Voice amélioré (je demande à tester en vrai quand même)...etc.,etc.

Pour installer cette ROM, il suffit de suivre ce tuto, mais n'oubliez pas qu'il s'agit d'une version de test qui pourrait contenir quelques surprises.

Source

Injection SQL via Android

mardi 21 mai 2013 à 09:30

Si vous êtes équipé d'un téléphone sous Android et que vous voulez faire un peu de pentest de MySQL avec votre smartphone, je vous invite à installer DroidSQLi.

Il s'agit d'un outil qui automatise les attaques par injections SQL selon différentes techniques. Il utilise par exemple l’exploitation SQL basée sur le temps ainsi que sur les erreurs de base MYSQL ou encore en injections aveugles ou normales.

DroidSQLi Injection SQL via Android

De quoi tester vos installations et parer à toute faille de sécurité.

DroidSQLi est téléchargeable ici.

Don’t get Scroogled – Offensive n°2

lundi 20 mai 2013 à 10:30

Après le lancement de sa campagne de comm anti-Google baptisée "Don't get scroogled", Microsoft poursuit l'offensive et ciblant cette fois-ci le navigateur Chrome.

Et le moins que l'on puisse dire c'est que ça fait mal puisque les arguments avancés par Microsoft sont 100% réels.

Bon, pour la petite histoire, cette vidéo est une fuite interne en provenance de chez MS et n'aurait pas du, semble-t-il, arriver sur le net. (ahem, ahem...)

Maintenant, on se demande où veut en venir Microsoft qui pendant des années a été le grand méchant avec ses mouchards dans ses softs, ses DRM et ses anciennes batailles contre l'open source ? Peut être cherchent-ils a renverser la vapeur et à faire prendre conscience aux troupeaux pro-Google que leur pâturage n'est pas si frais et gratuit que ça ?

Pour le coup, c'est certain que le mode de fonctionnement de Microsoft qui consiste simplement à vendre des licences à des clients est plus "sain" que celui de Google qui consiste à recueillir un maximum d'informations sur les gens via ses outils gratuits pour ensuite monétiser ces informations. Mais il ne faut pas se leurrer... Google est le grand gagnant, car les internautes recherchent la facilité, le gratuit, le pratique. Qui pourrait leur reprocher d'être paresseux et radins ?

Google, c'est un peu comme les clopes ou la malbouffe. On sait que c'est mauvais pour la santé, mais on n'arrive pas à s'arrêter. Et Microsoft essaye maladroitement d'ouvrir les yeux du grand public, qui contrairement à nous, les geeks / bidouilleurs, n'est absolument pas au courant de ces pratiques invisibles.

La question que je me pose maintenant, c'est de savoir s'ils y arriveront ou s'ils passeront pour les méchants rageux qui n'ont plus d'autres solutions que de troller de manière désespérée leur concurrent. En tout cas, ce qui est certain, c'est que cette prise de position de la part de Microsoft va accentuer la pression sur eux, de ne pas transformer leurs propres utilisateurs en source de profit. Et ça, c'est plutôt pas mal.

Source

Zac et puce

lundi 20 mai 2013 à 09:30

Zac Franken (à gauche sur la photo) connu sous le nom de Hardmonkey est un hacker pas comme les autres.

Sa spécialité ?

Dévoiler les secrets des composants électroniques en mettant à nu le silicium de leurs circuits intégrés et pour cela, il a une méthode imparable : les bains à l'acide nitrique !

Avec un microscope optique, de l'acide et une hotte aspirante , il ne conserve alors que l'or des coutures électroniques et le silicium et peut ainsi identifier précisément un composant électronique "déguisé", donc la référence exacte est toujours gravée sur le silicium.

2013 01 29 155054 007 Zac et puce

Encore plus fort ! Zac a inventé une machine qui projette de l'acide afin de percer un trou dans le composant. Il peut ainsi l'observer en fonctionnement et littéralement voir (au microscope électronique) les bits de la ROM sous la forme de points brillants directement sur le silicium.

Après une attaque de surface à l'acide fluorhydrique, il devient alors capable de "reverser" le logiciel contenu dans le composant, grâce à son ami Adam Laurie (à droite sur la photo, alias "Software Monkey") qui a développé des scripts Python capable de décoder les images physiques de la ROM et ainsi révéler l'intégralité du firmware. Allez lire cette explication, c'est du génie !

topleft Zac et puce

Bref, cette technique de reverse engineering est un truc de dingue ! Pour en savoir plus, je vous invite à lire cet article passionnant mis en ligne chez mes amis de CNIS -Mag.

Merci à Pierre pour le partage.

Comment mettre le feu à son lieu de travail en s’amusant comme un petit fou !

vendredi 17 mai 2013 à 17:30

Bon, c'est vendredi soir, et c'est la guerre au boulot ! Chacun y va de sa catapulte aux boulettes de papier mâché ou de sa sarbacane en stylos BIC.

Ça bosse dur !!!

Mais ça manque un peu d'originalité tout ça, vous ne trouvez pas ? Alors pourquoi ne pas vous fabriquer un véritable arc miniature avec ses flèches en coton-tige ? Attention, y'a du niveau !!!

Faites gaffe quand même avec le feu, ça peut bruler autant que l'eau ça mouille.

Source