

Bouillon de Onze Heures par logiciel
Edition du 12/03/2008 - par
Marc Olanié
- Soit une Tante à Héritage, ayant, cette données est nécessaire pour les besoins de la démonstration, subi plusieurs pontages coronariens et bénéficiant -détail palpitant s'il en fût- d'un stimulateur cardiaque plus communément désigné sous le nom de « pacemaker ». La tante est située sur un espace euclidien plan, généralement horizontal, que nous nommerons H, comme Hôpital.
- Soit un neveu désargenté et peu scrupuleux, mais possédant, détail nécessaire pour les besoins etc ... (voir ci-avant) d'un bagage certain dans le domaine du développement logiciel en général et des Gnu Radio en particulier. Le neveu est situé sur un espace plan, généralement horizontal, que nous nommerons « jardin de l'Hôpital, défense de fumer, cracher et marcher sur les pelouses »
- Nonobstant quelques difficultés financières, le jeune mirliflore parvient à se procurer -toujours pour les besoins de la démonstration- une platine « software defined radio » que nous désignerons par le sigle consacré « SDR ».
-
Calculez :
- Le temps nécessaire au-dit neveu pour récupérer, par des techniques d'écoute sans-fil (eavesdroping) les informations confidentielles intégrées dans la mémoire embarquée du pacemaker de la Tante à Héritage.
- Le niveau d'intérêt (sur une échelle de 1 à 10) que ledit neveu éprouvera à la lecture du rapport de « MM Daniel Halperin, Tadayoshi Kohno et all ». La communication en question (versée en annexe) a pour titre « Pacemakers and Implantable Cardiac Defibrillators : Software Radio Attacks and Zero-Power Defenses » (traduction libre : je 0wne à distance la Pompe de la Tante sans toucher au Jtag)
- Le temps nécessaire pour que ledit neveu puisse, d'un coup de SDR et de cuillère à pot, hériter après modification du microcontrôleur pilotant l'implant cardiaque de famille, afin que celui-ci passe de 60 battements par minute à un staccato digne de Louison Bobet durant l'assaut du Tourmalet (2 115 m, braquet de 114X12).
Il semblerait que le titre du rapport soit légèrement sensationnaliste. Une platine USRP va chercher dans les 700 $ « nue », sans carte-fille de conversion à la réception ou à l'émission, un peu plus si l'on désire émettre dans les environs de 175 KHz. Voilà qui limitera les héritiers qui souhaiteraient mettre en pratique ce « hacking hearts for fun and profit ». Remarquons également que, si développer beaucoup de puissance sur cette fréquence ne coûte pas très cher -les transistors de « commutation » que l'on peut employer en deçà du MégaHertz ne dépassent pas quelques centimes d'Euro-, il faudra que le neveu traîne dans le jardin une antenne d'une taille appréciable. Car, sur 175 KHz, la longueur d'onde frise allègrement les 2 kilomètres. Bien malin, en revanche, le policier qui découvrira l'arme du crime ou qui cherchera à « dumper » la mémoire flash du pacemaker pour prouver l'intrusion et la modification de code. Il y a tout de même, s'inquiètent les chercheurs, 2,6 millions de personnes « hackables » au sens physique et médical du terme. Un sacré marché pour les éditeurs de Firewalls, antivirus et IDS embarqués. Une aubaine également pour les spécialistes du chiffrement de données. Am stram gram, PIC et PIC et code en ram.
L'ACTUALITÉ DU JOUR
La fronde enfle contre le fichier Edvige
De nombreuses critiques ciblent le fichier Edvige, un mois après la publication au (...)
Le FBI avertit de nouvelles attaques du vers Storm
Une vague de plaintes incite le FBI à émettre un avertissement sur un nouveau cycle (...)
Un hacker britannique menacé d'extradition aux Etats Unis va faire appel devant la cour des droits de l'homme à Strasbourg
Le hacker britannique Gary M (...)
Pékin filtre internet pour les journalistes présents aux Jeux Olympiques, avec l'accord du CIO
A quelques jours de l'ouverture des Jeux Olympiques, les autorités chinoises concrétisent (...)
Les archives multimédia de la Nasa rassemblées en ligne
La Nasa lance un site Web de contenu multimédia, mis au point avec Internet Archive, (...)
Les correctifs DNS posent des problèmes, les développeurs l'admettent
Les correctifs émis au début de ce mois de Juillet 2008 afin d'annuler une faille (...)
La majorité des données sensibles sur les portables des organismes gouvernementaux américains n'est pas chiffrée
Aux Etats Unis, seulement 30% des données sensibles sont chiffrées lorsqu'elles (...)