Unlock Your Brain, Harden Your System! #UYBHYS2020 https://unlockyourbrain.bzh/2020 Workshops + Conférences + CTF Mon, 09 Nov 2020 15:49:32 +0000 en-US hourly 1 https://wordpress.org/?v=6.7.2 https://unlockyourbrain.bzh/2020/wp-content/uploads/2020/02/cropped-UYBHYSFormecercleCouleurs-32x32.png Unlock Your Brain, Harden Your System! #UYBHYS2020 https://unlockyourbrain.bzh/2020 32 32 Entreprises, collectivités : offrez vous les services de hackeurs https://unlockyourbrain.bzh/2020/2020/09/21/entreprises-collectivites-offrez-vous-les-services-de-hackeurs/ Mon, 21 Sep 2020 12:44:48 +0000 https://unlockyourbrain.bzh/2020/?p=6042

RetEX de Jérôme Notin de CyberMalveillance.gouv.fr et de Selim Jaafar de YesWeHack !

Cybermalveillance.gouv.fr s’appuie sur la plateforme de Bug Bounty YesWeHack pour sécuriser ses services d’assistance aux victimes de cyberattaques. Durant cette conférence, Jerome Notin et Selim Jaafar reviendront sur les grandes étapes, enjeux et bénéfices de cette collaboration.

Jérôme NOTIN

Jérôme Notin est Directeur général du GIP ACYMA cybermalveillance.gouv.fr.

Après une carrière dans le privé au sein de sociétés de cybersécurité, il rejoint l’Agence nationale de la sécurité des systèmes d’information (ANSSI) en 2016 pour préparer la création du dispositif Cybermalveillance, dont il prend la direction à son lancement en 2017.

Customer Success Bug Bounty
Selim Jaafar

Selim JAAFAR, Head of Customer Succes chez YesWeHack, a accompagné plus d’une centaine d’organisations, de toutes tailles et de tous secteurs, dans le déploiement et le pilotage de leurs [programmes de] Bug Bounty.

]]>
iOS Mobile Hacking https://unlockyourbrain.bzh/2020/2020/09/18/mobile-hacking-workshop-ios/ Fri, 18 Sep 2020 14:43:42 +0000 https://unlockyourbrain.bzh/2020/?p=6009

Comment tester la sécurité d’une application mobile iOS ?

Ce workshop montre les bases à travers les 4 sections suivantes:
– Analyse statique
– Sécurité des données
– Analyse à l’exécution
– Sécurité des communications

Avec pour chaque section un soupçon de théorie pour se mettre sur les rails mais surtout plusieurs exercices pratiques pour découvrir les erreurs les plus fréquentes faites par les développeurs ainsi que les outils (Impactor, Hopper, Frida, Objection, Rvictl) permettant de les mettre en lumière.

* Pré-requis technique : Connaissances de base en administration Linux / réseau.

Workshop animé et proposé par Davy Douhine.

 

 

 

Davy Douhine est le fondateur de RandoriSec (https://randorisec.fr/), une société spécialisée en sécurité informatique. Davy travaille depuis 15 ans à aider quelques acteurs du secteur de la finance et de la défense pour améliorer leur sécurité en réalisant des tests d’intrusion et partage ses connaissances en organisant des formations et en rédigeant des articles techniques.

]]>
[ANNULE] Hack My Company ! Atelier immersif sur la sécurité physique https://unlockyourbrain.bzh/2020/2020/09/18/hack-my-company-atelier-immersif-sur-la-securite-physique/ Fri, 18 Sep 2020 14:43:14 +0000 https://unlockyourbrain.bzh/2020/?p=6007

Vous avez été missionnés par un concurrent de Brown Télécom, afin de s’introduire dans leurs locaux et de voler les plans de leur nouveau satellite ultra-secret.

EN RAISON DES DERNIERES RESTRICTIONS, LE WOKSHOP NE POURRA PAS SE TENIR EN PRESENCE. Merci de votre compréhension !

Copie ou vol de badge, social engineering, crochetage de serrure,… tous les moyens sont bons pour parvenir à vos fins dans cet « anti escape game » immersif !

Cet atelier vous est proposé par Alexandre Guyot de Formind.

]]>
Say hello to my little shell ! https://unlockyourbrain.bzh/2020/2020/09/18/say-hello-to-my-little-shell/ Fri, 18 Sep 2020 14:28:42 +0000 https://unlockyourbrain.bzh/2020/?p=6002

À une époque préhistorique où les vols internationaux en avion étaient encore possibles, ZDI décida d’organiser une nouvelle édition de Pwn2Own focalisée sur les systèmes industriels à Miami.

Cette présentation retrace les étapes du hold-up ayant permis à l’auteur de passer une semaine en Floride, notamment :

– le concours
– le choix de la target
– la méthodologie pour trouver la vuln et comment l’exploiter
– l’événement en lui-même

Lucas Georges

Reverser chez Synacktiv

Je passe mes journées dans les fenêtres d’IDA ainsi qu’à lire le man d’Intel, et il paraîtrait que des fois j’arrive à trouver des vulns grâce à ça.

Je fais également parti du cercle très restreint des personnes en sécu préférant bosser sous Windows 😀

En dehors de mon boulot, je passe mon temps libre à harceler Disney pour toucher mes royalties sur les derniers Star Wars.

]]>
When it’s not only about a Kubernetes CVE https://unlockyourbrain.bzh/2020/2020/09/18/when-its-not-only-about-a-kubernetes-cve/ Fri, 18 Sep 2020 13:50:34 +0000 https://unlockyourbrain.bzh/2020/?p=5996

Depuis quelques années déjà l’usage des services managés en environnement cloud se développe et tend à devenir la norme. En novembre dernier, nous avons décidé d’initier un travail de recherche sur les problématiques sécuritaires liées à ces environnements, en commençant par le produit Kubernetes déployé chez les plus gros cloud providers.

Nos premières investigations nous ont amenés à découvrir et publier une CVE core Kubernetes, vulnérabilité que nous avons pu ensuite exploiter dans le cadre de programmes de Bug Bounty.

La présentation se concentrera principalement sur celui d’Azure où nous avons pu accéder à des données internes et remporter un des plus gros reward du programme.

Au travers de cette expérience de 6 mois, notre volonté est de partager à la communauté infosec les résultats techniques de nos investigations mais également de réaliser un retour d’expérience de ce qu’est la vie de BugBounty Hunter.

Write-up technique déjà existant : https://medium.com/@BreizhZeroDayHunters/when-its-not-only-about-a-kubernetes-cve-8f6b448eafa8

Brice Augras a.k.a Zax

Passionné de cybersécurité depuis plus de 10 ans, je prends un malin plaisir à triturer mon esprit dans le but de repousser les limites d’un fonctionnement “standard”.

Aboutissement, besoin d’apprentissage permanent et fierté personnelle sont les sentiments d’accomplissement que j’obtiens lorsque j’arrive à bout d’un challenge technique dans l’univers du Hack.

J’applique la politique du #TryHarder et du #RTFM pour continuer de progresser, me sortir de ma zone de confort technique et farmer les connaissances.

Responsable cybersécurité le jour dans une PME et Bug Bounty Hunter la nuit et les week-ends, j’ai la chance d’avoir fait d’une passion de toujours mon taf de tous les jours…

Christophe Hauquiert aka Hach

Passionné depuis longtemps d’informatique et autodidacte je suis tombé très jeune dans la marmite en commençant par concevoir et administrer des infrastructures pour faire de l’hébergement de serveurs de jeux.

J’ai ensuite découvert le domaine de la sécurité informatique et du hack, j’ai tout de suite accroché. Depuis je prend plaisir à apprendre et à continuer à développer mes compétences, toujours avec passion, sur ces deux domaines.

Aujourd’hui je suis architecte Kubernetes dans une boîte de télécom le jour, et la nuit et les weekends je suis entrepreneur et bug bounty hunter.

]]>
Hacking de capteur de glycémie connecté https://unlockyourbrain.bzh/2020/2020/09/18/hacking-de-capteur-de-glycemie-connecte/ Fri, 18 Sep 2020 13:30:25 +0000 https://unlockyourbrain.bzh/2020/?p=5985

Les capteurs de glycémie connectés, FreeStyle Libre, facilitent la vie des diabétiques, en leur évitant de prélever une goutte de sang à chaque mesure.

Avant leur première utilisation, il faut d’abord les “activer” (1 heure). Ensuite, ils peuvent être utilisés pendant 14 jours. Après, ils expirent, et doivent être remplacés. Par ailleurs, ces capteurs sont zonés : s’ils ont été achetés dans un pays, ils ne peuvent pas être utilisés dans n’importe quel autre pays. Les limites d’activation et d’expiration dépendent d’ailleurs du pays pour lequel le capteur est prévu.

Travis Goodspeed et moi avons réussi à contourner ces limitations.

Demo live à venir.

Nous aborderons également quelques différences avec le nouveau Libre 2.

Axelle Apvrille

Chercheur Anti-Virus chez Fortinet

Axelle Apvrille analyse tout particulièrement les virus qui ciblent les téléphones portables et les objets connectés. Elle est aussi organisatrice de Ph0wn CTF, un challenge de hacking dédié aux objets connectés.

Dans une vie antérieure à Fortinet, Axelle faisait de la cryptographie, d’où elle a gardé le surnom de Crypto Girl ou @cryptax sur Twitter.

]]>
Wars of the Machines: construisez votre propre Skynet ! https://unlockyourbrain.bzh/2020/2020/09/17/wars-of-the-machines-construisez-votre-propre-skynet/ Thu, 17 Sep 2020 11:26:02 +0000 https://unlockyourbrain.bzh/2020/?p=5965

Et si on apprenait à un ordinateur à découvrir et classer tous les équipements connectés à Internet, et à déterminer les cibles les plus intéressantes, plutôt que d’utiliser Shodan et des mots-clés précis ? Cela nous donnerait une assez bonne idée des types d’équipements connectés sans avoir besoin de mots-clés ou de données précises.

Cette présentation introduit les principaux concepts du Machine Learning dont notamment les jeux de données, l’apprentissage supervisé et non-supervisé, et vous montrera que créer un robot capable de scanner et cibler des équipements à partir de briques open-source est un jeu d’enfant. Les différentes phases de cette création seront abordées, codes sources à l’appui: collecte des données, pré-traitement, création des jeux de données, classification automatisée et post-traitement.

Nous illustrerons enfin l’efficacité de ce robot au travers de plusieurs exemples concrets, des statistiques issues des scans et détections que nous avons réalisés, pour finalement le transformer en outil d’attaque intelligent (ou presque) !

Virtualabs

Senior security researcher, Digital.Security

Chercheur sénior en sécurité et Responsable Recherche et Développement au sein de Digital Security (Econocom), Virtualabs aka Damien Cauquil étudie depuis plusieurs années la sécurité des objets connectés et de leur écosystème. Il a présenté le résultat de ses recherches lors de différentes conférences spécialisées telles que le Chaos Communication Camp, le Chaos Communication Congress, La Nuit du Hack, Hack.lu, Hack in Paris et récemment à l’IoT Village lors de la DEFCON 24.

]]>
“Black Night Matters” le manifeste du Campus de l’Espace https://unlockyourbrain.bzh/2020/2020/09/16/black-night-matters-le-manifeste-du-campus-de-lespace/ Wed, 16 Sep 2020 13:04:46 +0000 https://unlockyourbrain.bzh/2020/?p=5979

RetEx sur la Création du “Campus de l’espace” sur un ancien terrain militaire en Normandie.

Ce centre est dédié à l’observation spatiale avec du matériel dédié (Logiciels libres, Protocoles, optiques, raspi etc.)

C’est l’occasion de parler d’astronomie, de cadre légal voire de cyber sécurité. Avec le débat sur la pertinence de SpaceX et plus généralement sur les pollutions qui posent des freins à l’astronomie.

Voir l’article sur le Campus de l’Espace par Paris-Normandie

]]>