Reverse engineering materiel SSTIC 2004 Rump sessions

Slides:



Advertisements
Présentations similaires
ETUDES IN VIVO.
Advertisements

Machines séquentielles
Techniques dattaques des microcircuits par pénétration partielle Bruno Kérouanton – Resp. SNT - CISSP.
Un processus de conception des logiciels distribués pour l’automobile
Test de Systèmes Intégrés Digitaux et Mixtes
LIRMM 1 Journée Deuxièmes années Département Microélectronique LIRMM.
PME PMI TPE.
Les cartes mémoire : tout ce qu’on ne vous a pas dit (et pour cause !)
La rétroconception, quel intérêt pour le RSSI ? Bruno Kerouanton, CISSP Rump Session SSTIC 2006 – Rennes, France.
Journées des Phénomènes Ultrarapides, Bordeaux, mai 2009
CLUSIR - mars 2002 J-François MAHE- 1 - INCAS IN tégration dans la C onception des A pplications de la S écurité
CampusMobile/T1 -1- La tâche T1 Quel(s) équipement(s) pour le médiateur nomade: –Matériels du commerce : PDA, ardoises, ordinateurs portables… –Matériel.
Auto Apprentissage Le DSP
Informatique parallèle hautes performances
Les virus informatiques
Définitions et déterminants
Simulateur de réseaux de capteurs Guillaume PANNETIER Bertrand LE MAROUILLE Paul DAVID Étienne BAALI.
Architecture d’un ordinateur
Les Systèmes Experts I.A. Session 2009/2010
Composant Cryptographique TPM Retours d’expérience
Réalisée par :Samira RAHALI
Les besoins en CAN pour les applications d'imagerie
Architecture des Ordinateurs
Ergonomie et facteurs humains
i-PARAPHEUR Facture VISA VISA
Développement d’application web
Contraintes et problèmes liés aux activités dapprentissage intégrant les TIC Izida KHAMIDOULLINA Brigitte DENIS Perrine FONTAINE.
Formation en alternance
Projet région Thématique prioritaire n°10 Calculs Scientifiques Logiciels Rhône-Alpes : Grille pour le Traitement dInformations Médicales (RAGTIME ?)
1 IFT 6800 Atelier en Technologies dinformation Chapitre 1 Introduction.
Test dun Réseau sur puce générique (generic Network on Chip) Présenté par: David Bafumba-Lokilo & Silvio Fornera.
Présentation orale ≠ texte écrit
Réseau de stockage étendu
Télémétrie pour voiture Eco Marathon SHELL
1. Représentation des informations
ACTIVITE 3 COURANT ELECTRIQUE. Analyse et besoins • Objéctifs généreaux: identifier les composants d’un circuit éléctrique • Savoir les monter et les.
Vue d'ensemble Surveillance des journaux d'événements
Un capteur de vision CMOS pour la sécurité automobile.
Tenue aux radiations des composants Logiques et Interfaces
Module 8 : Surveillance des performances de SQL Server
Option Télécommunications
Les systèmes mono-puce
Les virus informatiques
Test et Testabilité des Circuits Intégrés Digitaux
Noyau Linux et multi-processeur sur plateforme embarquée ST50 Vendredi 18 Mars 2005 – Thomas Petazzoni.
Les types de maintenance
ÉCHEC EN CHIMIE Cycle inférieur 8 ème et 9 ème Refus d'apprendre des définitions par coeur.
Projet tutoré Delco-Logique
23/10/ Houdeng-Goegnies La BOURSE 23/10/ Houdeng-Goegnies aux idéesaux besoinsaux expertises.
Détection d'obstacle par télémètre infrarouge
Renaud GICQUEL, Ecole des Mines de Paris
MESURE DE LA RESISTANCE DE TERRE
Mai 2005 Ghislain Fraidy Bouesse TIMA-CNRS-INPG-UJF 46 Av. Félix Viallet Grenoble Cedex France CIS group "Concurrent Integrated Systems" Les Circuits.
14 décembre Investigation sur la vraie nature du temps.
Simulateur de microcontrôleur Intel 80C51
Test.
Vieille technologique Bts sio 2015 – xavina martin
LES MÉTHODES D’OBSERVATION
Développement d’un application: Suivi de flux RSS SLAKMON Benjamin.
QU’EST-CE QU’UN SYSTÈME EMBARQUE ?
Introduction Module 1.
Le Capteur de Température
Introduction aux Interfaces Homme-Machine
Chapitre 12 Surveillance des ressources et des performances Module S41.
Travail réalisé par : Fatima-Zohra HAMIDI. Introduction 1-Mise en contexte du projet GID 2-Vision et objectifs de la capitalisation du projet GID 3-Démarche.
Test.
Test.
test
TEST.
Test test.
Transcription de la présentation:

Reverse engineering materiel SSTIC 2004 Rump sessions

Introduction De plus en plus de systèmes embarqués, de périphériques, de nomades etc... Comment être certain que la sécurité de ces équipements soit efficace. Peut-on se fier aux dires du constructeur ?

Analyse materielle Peut etre long et fastidieux, donc on doit « optimiser ». Valable uniquement pour des cas précis, on se limitera alors aux seuls composants ou fonctions méritant d'être testés (crypto processeurs, systèmes d'entrées-sorties, générateurs d'aléas, etc...) afin de gagner du temps.

Analyse electronique Nécessite : des connaissances en électronique, du matériel de laboratoire, et l'accès physique aux circuits électroniques. Exemples dans MISC : Récupération de clefs RSA par analyse de consommation ou de timing...

Methode courante Inspection visuelle des circuits électroniques, repérage des composants pour en déterminer la fonction, application de signaux précis / anomalies à des endroits précis afin d'observer le comportement du système.

Outillage Moins de 1500 euros (achats doccasion) Oscilloscope a memoire, analyseur logique, generateur dimpulsions, generateur de signaux arbitraires, bombe de refroidisseur, databooks, experience…

Conclusion Pas tres onereux (accessible au particulier), methode efficace si on a du temps et des connaissances en electronique. De plus en plus de cas de reverse engineering materiel publies.