Approche
Étudier avant de reproduire
La rétro-ingénierie commence par la collecte d'échantillons — trafic réseau, fichiers, binaires — puis leur étude manuelle pour comprendre l'interaction entre systèmes et en déduire la conception sous-jacente. Selon le besoin, cela peut aboutir à des outils capables de générer ou parser un format, ou à l'identification de vulnérabilités mémoire via fuzzing et instrumentation.
Cas emblématiques
Le type de faille recherchée ici
Sony PS3 — réutilisation de la clé privée ECDSA
En 2010, le groupe fail0verflow a démontré par rétro-ingénierie du firmware que Sony réutilisait la même valeur aléatoire (k) pour chaque signature ECDSA — permettant de recalculer la clé privée racine à partir de deux signatures.
Fusée Gelée — exploit bootrom Nintendo Switch
En 2018, une faille matérielle non corrigible dans le bootrom Tegra X1 a permis d'exécuter du code arbitraire avant même le démarrage de l'OS — affecte toutes les consoles produites avant le correctif matériel.
Megamos Crypto — clonage de clé de démarrage
Une recherche universitaire publique (2016) a montré que l'algorithme propriétaire Megamos Crypto, utilisé par plusieurs constructeurs dont Volkswagen, avait une entropie effective bien inférieure à celle annoncée — clonage de clé possible en quelques minutes.
Philips Hue — extraction de firmware par glitching
CVE-2020-6007 : des chercheurs (Check Point) ont utilisé une attaque par glitch matériel pour extraire le firmware et la clé ZigBee d'une ampoule connectée, ouvrant la voie à une prise de contrôle du réseau domestique entier.
Skimmers de TPE — firmware modifié indiscernable
Des enquêtes documentées sur plusieurs années (Krebs on Security) ont montré comment des skimmers implantés sur des terminaux de paiement exécutaient un firmware modifié invisible à l'inspection visuelle, capturant pistes magnétiques et codes PIN.
OCPP — absence d'authentification sur les bornes de recharge
Une recherche publique (2022) sur le protocole OCPP utilisé par les bornes de recharge de véhicules électriques a révélé l'absence fréquente d'authentification entre borne et back-end, ouvrant la voie à l'arrêt à distance de sessions de charge.
Autres prestations
Prêt à savoir ce qu'un attaquant verrait de vous ?
Discutons de votre application, de votre calendrier, et de ce qu'un test d'intrusion peut couvrir.