Info'Clusis

 

 


     
  Août 2024

 

 

Chers Membres, Sponsors et Amis du Clusis,

Nous espérons que la pause estivale vous a été salutaire !!

Nous venons avec les premiers rendez-vous de l’automne, qu’ils soient virtuels ou en présentiel.

Venez nous rejoindre !!

Suivez notre programme :

  • 3 septembre 2024: MEET UP ”Prévoir l’imprévisible” à Lausanne
  • 17 septembre 2024 : 5à7 en ligne "Radars
  • 2 octobre 2024: Le Clusis sera présent à la Foire du Valais avec un programme de conférences qui vous sera dévoilé prochainement.

Nous vous souhaitons une agréable reprise et au plaisir de vous revoir!

Avec les cordiaux messages des comités Clusis !!

Sylvie Perrinjaquet
Présidente
a. Conseillère d’Etat
a. Conseillère Nationale

 

Date à retenir - prochains événements

        Nous vous invitons d'ores et déjà à vous inscrire aux prochains événements :

 

SAVE THE DATE

    • Foire du Valais, 2 octobre 2024, Martigny
    • 35 ans du Clusis, 31 octobre 2024

 

Retrouvez tous les evenements

 

Durant l’été, vous avez pu revoir nos émissions. Nous serons présents en octobre et novembre avec deux nouvelles émissions.

Décryptage est une émission télévisée mensuelle d'une durée de 26 minutes dédiée à la sécurité de l'information. Le Clusis co-produit cette émission avec La Télé et bénéficie du soutien de la Banque CIC et de Swissinterpro.

 

 

Dans le cadre de notre partenariat avec Les Editions Diamond,

retrouvez des articles d'actualité :

par Wu Mengsi (paru dans Misc no 126)

La plupart des appareils contiennent au moins un port USB avec des pilotes associés qui peuvent être très différents et dont la sécurité mérite d’être éprouvée. Nous verrons ici un rappel sur le protocole USB et comment l’attaquer en boîte noire.

Dans des missions d'audit de systèmes embarqués, il est courant de découvrir des ports USB exposés. Ils constituent une surface d'attaque importante dans notre recherche de vulnérabilités.

Lors de ces audits, le code source du système n'est pas toujours disponible et nous devons nous attaquer au système en boîte noire. Que peut-on faire face à un port USB exposé ? Certains outils tels que le Facedancer permettent d'effectuer un scan des appareils USB supportés par le système et des tests de fuzzing.

Dans cet article, nous allons voir le fonctionnement général du protocole USB, les différents outils disponibles pour s'attaquer à une interface USB en boîte noire et enfin les limites d'une telle démarche.

1. Fonctionnement du protocole USB

L’Universal Serial Bus (USB) est un protocole complexe, qui existe depuis 1996. Nous détaillons ici brièvement certaines notions du protocole. Pour avoir plus d’informations, le lecteur est invité à consulter le site de [USB-IF] qui contient toutes les spécifications du protocole USB jusqu’à USB4.

1.1 Communications USB

Le protocole USB se base sur une architecture hôte-périphériques. L’hôte initie toutes les communications. Les périphériques USB répondent aux requêtes de l’hôte et ne peuvent pas initier de communications eux-mêmes.

Pour synchroniser la communication avec les périphériques, l’hôte utilise les frames qui sont des intervalles de temps dont la durée dépend de la spécification USB utilisée. Au début de chaque frame, l’hôte envoie un paquet spécial appelé « Start of Frame » (SOF). Les périphériques peuvent ensuite synchroniser leur horloge interne et déterminer le début d’une frame.

Le protocole USB utilise différents types de transferts pour transmettre des données entre l'hôte et les périphériques. Il existe quatre types de transferts USB :

  • Les transferts d'interruption sont utilisés pour envoyer des petites quantités de données avec des latences faibles. Ils sont principalement utilisés pour les périphériques qui ont besoin d'envoyer ou de recevoir des mises à jour fréquentes, tels que les claviers et les souris ;
  • Les transferts de masse (bulk) sont utilisés pour transférer de grandes quantités de données. Ils sont utilisés pour les imprimantes et les clés USB par exemple ;
  • Les transferts isochrones sont utilisés pour transférer des données en continu, tels que les périphériques audio et vidéo ;
  • Les transferts de contrôle sont utilisés pour envoyer des commandes simples aux périphériques et recevoir leurs réponses. Ils sont également utilisés lors de l'énumération et la configuration des périphériques.

Lire l'article complet

 
Retrouvez tous les magazines ainsi que l'ensemble des archives des Editions Diamond
sur Connect, la plateforme de documentation des pros de l'IT.

 

Pour rappel, notre partenariat avec les Editions Diamond éditrices de MISC (le Magazine de la sécurité informatique multiplateforme), Linux Pratique, GNU Linux magazine et Hackable
magazine permet aux membres du Clusis de bénéficier d'un rabais de 5% pour tout
abonnement numérique à ces magazines.

 

Offre réservée aux membres du Clusis

 

 

Dans le cadre de la collaboration que nous avons avec eSkills, les membres du Clusis bénéficient d’une réduction de 20% sur le prix des formations en ligne suivantes :

 

 

La nouvelle Loi sur la protection des données (LPD)
Cette formation en ligne sous la forme d’une enquête permet de sensibiliser chaque collaborateur qui traite des données personnelles ; d’une durée de 25 minutes, elle se suit individuellement et permet d’obtenir un certificat digital ;

 

Les Cyber cafés capsules de formation digitale au sujet de la cybersécurité et de la protection des données
12 capsules thématiques à consommer le temps d’une pause-café sous la forme d’une web -série originale ; destinées à toutes celles et ceux qui utilisent des outils informatiques tous les jours au travail et sur qui repose la sécurité des données de l'organisation.

Vidéo de présentation

Ces formations sont disponibles en plusieurs langues et utilisables sur ordinateurs, tablettes et smartphones. Si vous êtes intéressé par cette offre, nous vous demandons de prendre contact avec le secrétariat du Clusis à info@clusis.ch

eSkills conçoit et réalise des contenus de formation e-Learning 100% en ligne et autonome.

 

 

Actualités

Un peu de lecture en cette période estivale....

 

 

Information espace membre

 

Vous n'avez pas encore vos accès pour l'espace membre ?

Vous rencontrez des problèmes pour vous connecter ?

N'hésitez pas à nous contacter à info@clusis.ch !

 

Offre spéciale pour les nouveaux membres !

 

     Découvrez toutes nos activités durant un trimestre pour le prix de :

     - CHF 100 - membre entreprise

     - CHF 50  - membre individuel

     Curieux ? Rejoignez-nous !

     En devenant membre du Clusis, vous intégrez un réseau de professionnels et de spécialistes
     du domaine de la sécurité, vous bénéficiez de l'accès gratuit à nos événements, profitez de
     réduction sur le prix d'entrée d'événements partenaires et être régulièrement informé de
     l'actualité par notre newsletter.

Association Clusis
Avenue du Général-Guisan 48A
1009 Pully

Contact : 077 535 02 77 - info@clusis.ch

Linkedin
Twitter
Youtube
Facebook