Par Antoine Cervoise (@acervoise) – Diapositives (PDF – 6.5 Mo)
Antoine explique comment utiliser du matériel libre pour attaquer des mots de passe. Cela peut être utile dans un cas légitime, mais également important à savoir afin de se prémunir au mieux contre de telles attaques.
Tout d’abord, l’attaque logique des mots de passe est présentée. Ce type d’attaque est généralement effectuée par des scripts, comme ceux disponibles ici:
L’utilisation de matériel intervient quand on ne peut plus utiliser de moyens logiques pour attaquer les mots de passe, par exemple sur une tablette que l’on ne peut pas démonter.
Antoine présente l’exemple d’un petit robot piloté par Arduino qui tape les codes PIN sur un téléphones Android. Reste la question de détecter si l’attaque a réussi: soit on filme toute l’attaque et on la regarde ensuite, soit il faut prendre une photo à chaque tentative et l’analyser avec imagemagick. Depuis Android 3, on peut brancher un clavier USB sur un terminal Android, facilitant les attaques.
Plus de détails sur Github: Hardware Bruteforce Project.