Exostats/Exoscan |
Nombre de tests inclus
|
24445
|
|
Tests ajoutés |
Aujourd'hui |
Ce
mois |
23 |
23 |
|
|
BlueMaho, une suite d’outils pour l’audit Bluetooth
Par Ludovic Blin,
secuobs.com
Le 07/10/2008
Résumé : BlueMaho regroupe de nombreux outils bluetooth, permettant aussi bien le scan de périphériques BT que leur exploitation ou la recherche de vulnérabilités.
La plupart des terminaux mobiles, des ordinateurs portables, ainsi que de nombreux périphériques sont aujourd’hui compatibles avec le protocole Bluetooth. Ce dernier, s’il offre une certaine sécurité intrinsèque, peut être souvent à l’origine de failles, notamment dans son implémentation ou dans la configuration de services l’utilisant. Un mobile d’apparence anodine peut ainsi se révéler un point d’entrée dans un système pour d’éventuels intrus, surtout lorsque des applications professionnelles sont utilisées sur le terminal.
Il convient donc de vérifier la conformité des terminaux mobiles utilisés avec la politique de sécurité de l’organisation qui les utilisent, ainsi que la présence, ou l’absence au moins apparente, de failles de sécurité.
C’est précisément le but que se fixe le projet BlueMaho, du groupe d’experts en sécurité THC (The Hacker’s Choice). Ce dernier regroupe au sein d’une interface graphique de nombreux utilitaires d’audit.
Des fonctions de scan et de suivi des terminaux bluetooth visibles (ou invisibles via RedFang et GreenPlaque) sont proposées. Différents exploits sont également inclus, ainsi que l’outil de fuzzing BSS (Bluetooth Stack Smasher) de Pierre Betouin (voir notre article : lien http externe url: [click] ). Il est également possible de rajouter de nouveaux exploits ou outils.
BlueMaho est développé en Python sous Linux et utilise la pile BlueZ.
BlueMaho sur le wiki de THC : lien http externe url: [click]
| Mini-Tagwall des articles publiés sur SecuObs : | | | | sécurité, windows, exploit, réseau, vulnérabilité, microsoft, attaque, système, virus, audit, internet, fonction, présentation, données, outil, linux, bluetooth, shell, vista, gestion, trames, wishmaster, sysun, metasploit, engineering, paquets, téléphone, fonctions |
| Mini-Tagwall de l'annuaire video : | | | | virus, spyware, vmware, firmware, biometric, lockpicking, wimax, password, spammer, kernel, malware, windows, iphone, symantec, phish, knoppix, adware, security, botnet, linux, tutorial, cryptography, internet, attack, server, wireshark, virtual, metasploit, intel, protect, openbsd, hitbsecconf2006, jailbreak, rootkit, ubuntu, norton, exploit, hijackthis, ettercap, samsung, screen, fingerprint, vista, flash, desktop |
| Mini-Tagwall des articles de la revue de presse : | | | | security, microsoft, windows, vulnérabilité, network, google, vulnerability, hacker, attack, inject, remote, mobile, server, exploit, apple, internet, iphone, black, yahoo, sécurité, malware, vista, intel, patch, crypt, drive, access, protect, virtual, laptop, linux, source, biometric, research, ebook, business, virus, office, phish, adobe, chine, facebook, opera, flash, wireless |
|
|
|
|
|