Ponthieu Sécurité Travaillons ensemble
← Prestations

Rétro-ingénierie

Extraire la logique d'un binaire, comprendre un protocole propriétaire, reproduire un format de fichier — un travail de patience et de méthode.

Approche

Étudier avant de reproduire

La rétro-ingénierie commence par la collecte d'échantillons — trafic réseau, fichiers, binaires — puis leur étude manuelle pour comprendre l'interaction entre systèmes et en déduire la conception sous-jacente. Selon le besoin, cela peut aboutir à des outils capables de générer ou parser un format, ou à l'identification de vulnérabilités mémoire via fuzzing et instrumentation.

Cas emblématiques

Le type de faille recherchée ici

SÉVÉRITÉ CRITIQUE

Sony PS3 — réutilisation de la clé privée ECDSA

En 2010, le groupe fail0verflow a démontré par rétro-ingénierie du firmware que Sony réutilisait la même valeur aléatoire (k) pour chaque signature ECDSA — permettant de recalculer la clé privée racine à partir de deux signatures.

SÉVÉRITÉ CRITIQUE

Fusée Gelée — exploit bootrom Nintendo Switch

En 2018, une faille matérielle non corrigible dans le bootrom Tegra X1 a permis d'exécuter du code arbitraire avant même le démarrage de l'OS — affecte toutes les consoles produites avant le correctif matériel.

SÉVÉRITÉ ÉLEVÉE

Megamos Crypto — clonage de clé de démarrage

Une recherche universitaire publique (2016) a montré que l'algorithme propriétaire Megamos Crypto, utilisé par plusieurs constructeurs dont Volkswagen, avait une entropie effective bien inférieure à celle annoncée — clonage de clé possible en quelques minutes.

CVSS 7.8 · ÉLEVÉE

Philips Hue — extraction de firmware par glitching

CVE-2020-6007 : des chercheurs (Check Point) ont utilisé une attaque par glitch matériel pour extraire le firmware et la clé ZigBee d'une ampoule connectée, ouvrant la voie à une prise de contrôle du réseau domestique entier.

SÉVÉRITÉ ÉLEVÉE

Skimmers de TPE — firmware modifié indiscernable

Des enquêtes documentées sur plusieurs années (Krebs on Security) ont montré comment des skimmers implantés sur des terminaux de paiement exécutaient un firmware modifié invisible à l'inspection visuelle, capturant pistes magnétiques et codes PIN.

SÉVÉRITÉ MOYENNE

OCPP — absence d'authentification sur les bornes de recharge

Une recherche publique (2022) sur le protocole OCPP utilisé par les bornes de recharge de véhicules électriques a révélé l'absence fréquente d'authentification entre borne et back-end, ouvrant la voie à l'arrêt à distance de sessions de charge.

Autres prestations

Prêt à savoir ce qu'un attaquant verrait de vous ?

Discutons de votre application, de votre calendrier, et de ce qu'un test d'intrusion peut couvrir.