Social facile, réveil difficile 😉 Edit: retours & blogs du SSTIC sur: le comptoir sécu @xme: J1, J2, J3 A practical guide to DPAMilenage est un algo qui sert à dériver les authentifiants dans les cartes SIM. C’est grâce à ca que le téléphone peut s’authentifier sur le réseau de l’opérateur. Si un attaquant peut […]
Étiquette : sstic
SSTIC 2018 – J2
Audit de sécurité d’un environement Docker Docker est un outil de virtualisation légère pour packager des applications et automatiser le cycle de dev / déploiement. Chaque brique applicative est un conteneur. Chaque conteneur dispose de l’ensemble des fichiers dont il dépend. Docker fonctionne sous windows & linux. Pour les Dev, les images docker sont des […]
SSTIC 2018 – J1
C’est parti pour cette nouvelle édition du SSTIC, avec comme nouvautée cette année un amphi de 800 places dans le couvent des Jacobins. Les barbus & sweat à capuches sont venu en nombre, et je n’ai croisé que deux personnes en costard perdu dans l’assemblée. Keynote d’ouverture – Halvar Flake 2x speaker à SSTIC, Thomas […]
SSTIC 2017 – J3
(edit: wrap-up J3 en anglais sur le blog de @xme) Réutilisez vos scripts d’audit avec PacketWeaver — Florian Maury,Sébastien Mainand A la fin des audits, il faut souvent faire des démonstrations pour convaincre les audités des faiblesses découvertes dans les protocoles. Ces démos se font souvent en gluant du scapy, de l’ArpSpoof, du Python, des […]
SSTIC 2017 – J2
Après une excellente journée hier, on est reparti dans un amphi blindé ! (wrapup j2 par @xme ici) CrashOS : Recherche de vulnérabilités système dans les hyperviseurs — Anaïs Gantet Travaux initiés par l’auteur de Ramouflax, et repris par l’orateur. En bref, la virtualisation c’est une technique permettant de faire fonctionner plusieurs OS sur un […]
SSTIC 2017 – J1
Bon bah on est reparti pour le XVème SSTIC dans un amphi plus grand, aux sièges plus larges, mais avec très peu de prises électriques (on peut pas tout avoir hein 😉 ). J’ai quand même pu trouver une prise o/La nouveauté c’est l’amphi super-grand avec des sièges larges !(Note aux orateurs: si j’ai écrit […]
SSTIC 2016 – Jour 3
Le vendredi matin, c’est toujours plus clairsemé. C’est d’ailleurs souvent les CR SSTIC du vendredi qui sont les plus populaire sur n0secure en nombre de visites (étrange…). MacOS : System Integrity Protection SIP un mécanisme de protection dit « rootless » qui vise à réduire les privilèges d’administration sur les mac pour éviter que ne soit chargé […]
SSTIC 2016 – Rump Session
Bon, yen a 24, 3min par rump, va falloir s’accrocher. Comme à l’habitude, un petit mot du président du SSTIC qui fait le bilan de cette mouture. 1 Trump Il s’agit cette année d’une Trump Session, avec une perruque blonde sur la tête du président. Comme d’habitude, si le public aime, il n’applaudit pas, s’il […]
SSTIC 2016 – Jour 2
A first glance at the U2F protocol Dans les protocoles d’authentification à deux facteur du web, on a souvent le choix entre des « authenticators » qui fonctionnent sur un secret partagé et qui génèrent une clef dérivée du temps, stockée en base, donc potentiellement récupérable. Et l’authentification via SMS, qui repose sur le protocole SS7 dont […]
SSTIC 2016 – Jour 1
Et c’est reparti pour une nouvelle session de SSTIC. Pour les recalés du 3DSecure et du copier-coller de CB vous pouvez toujours profiter de l’événement sur le stream. (sauf pour la conf d’ouverture).Soyez rassuré, votre CR du SSTIC sera rédigé par votre serviteur ;). Conférence d’ouverture – Brad Spengler (grsecurity) La team PaX est venue […]