Podcast · épisode

Radios-fréquences et hacking — Gaël Musquet (37 min)

Autour de : Radios-fréquences et hacking : des ondes à la cyber (2014)

Résumé

Un récit fondateur de la culture hacker française, des premières expérimentations radio (Gustave Ferrier, Marconi, 1903) jusqu'aux hackerspaces contemporains (FDN 1992, Tétaneutral, Rhizome) et aux chercheurs travaillant sur SS7, Bluetooth, WPA.

Lire la fiche complète de la frise

Acteurs

  • Gaël Musquet Hacker éthique, météorologue, intervenant principal de l'entretien
  • Gustave Ferrier Pionnier historique évoqué — Tour Eiffel / affaire Marconi (1903)

Transcription

Transcription automatique de l'entretien, horodatée toutes les cinq minutes. Chaque horodatage ouvre la vidéo au bon moment.

▶ 00:00

bonjour Gaël bonjour très content que tu sois avec nous aujourd'hui sur ce podcast alors là on a quelqu'un vraiment de très connu dans la communauté cyber qui a énormément apporté la communauté je rappelais à nos éditeurs rapidement l'idée de ce podcast c'est de retracer l'histoire de la cybersécurité française à travers des dates un thème et une personne qui peut en témoigner voilà donc on a reçu Mathieu Graal pour EBIOS on a aussi Pierre Devez pour les certifications de personnes on a reçu Alain Bouillet pour le Cézin et donc aujourd'hui on va parler des radios fréquences et des hackers en france mais avant tout on t'a sûrement vu à la télé en tout cas si vous faites partie de la communauté cyber ça c'est sûr ou à côté d'une voiture on va parler de tout ça est-ce que tu peux te présenter alors je suis Gaël Musquet je suis hacker éthique mais à l'époque il n'y avait pas de formation cyber donc moi ce que j'ai appris à l'école c'est la météorologie la météorologie instrument moi je suis issu des filières électroniques qui permettent de fabriquer concevoir maintenir faire évoluer larguer catapulter des capteurs météorologiques c'est de là que je viens du terrain c'est ce qui m'a permis de glisser gentiment sur des aspects de disponibilité sur les systèmes embarqués de sécurité des systèmes embarqués sur tout type de véhicules même si le véhicule que j'utilise régulièrement le red pearl mon véhicule atelier c'est une voiture mais je suis amené régulièrement à travailler sur d'autres types de machines des bateaux des avions des hélicos évidemment tout autre système de systèmes embarqués qui vise à mesurer puisque je suis resté fidèle à quand même mes objectifs initiaux j'étais victime de l'ouragan l'ouragan hugo en 1989 d'accord donc voilà j'ai quand même je me suis promis enfant à neuf ans que mon métier plus tard ce serait de protéger d'aider les populations à faire face au risque majeur risque cyclonique en particulier et donc voilà c'est un peu comme ça que je suis arrivé aussi dans le monde de la cba qui n'est pas si loin que ça que de la gestion de risque de la gestion de crise risque majeur parce qu'au final notre boulot c'est quand même de protéger ah oui donc tu es vraiment un déjà météorologue et hacker éthique tu as deux casquettes ça c'est je pense pas que toute la communauté le sait tu es autodidacte ça c'est important de le savoir comme pas mal de personnes dans la communauté autodidacte de très haut niveau vraiment un caution intellectuelle moi j'aurais bien connaître après sinon tous ceux qui connaissent gael ils savent de quoi je parle alors je sais aussi que tu as travaillé on va en parler après dans ton parcours j'aimerais un continuer dessus parce que je sais qu'il est très large t'as travaillé pour l'armée où tu travailles toujours peut-être même pour l'armée ça m'arrive de participer à certains travaux sur de la supervision aérienne donc sur la base aérienne 105 avr dans une escadre qui s'appelle l'escadre aérienne de commandement et de conduite projetable pour laquelle on a travaillé sur des sujets liés encore une fois à la cybersécurité des trams de navigation sur les aéronefs et puis après évidemment énormément de synergies d'aide des forces que je remercierai jamais assez sur des théâtres de mission humanitaire à la frontière syrienne sur des théâtres avec sos méditerranée sur les problèmes de crise migratoires et personnes naufragères en méditerranée sur pratiquement tous les théâtres malheureusement qui ont jalonné l'actualité irma à saint martin belal garand chido voilà puis apporter ma pierre à l'édifice sur ces problématiques de communication de réstablissement des communications pour pouvoir aider au mieux les personnes qui en ont besoin les ong bien évidemment donc voilà c'est c'est un monde auquel j'étais pas forcément familier mais qui m'a beaucoup apporté et on en parlait juste avant le début du podcast ne serait-ce qu'apprendre à dormir gérer mon effort gérer ma fatigue je dois énormément aux forces armées françaises ceux qui m'ont permis de durer physiologiquement physiquement mais aussi culturellement la culture scientifique et technique apprendre d'elle ses forces comment gère une mission comment on a aussi un leadership sur des équipes dans des moments où on a un très fort stress où on doit gérer des urgences primaire l'eau l'accès à l'eau l'accès à la nourriture se mettre en sécurité communiquer demander de l'aide proposer son aide tout ça alors j'ai pu la vraiment une corde aussi je dirais de gestion de crise humanitaire tu fais aussi de la formation tes enseignants oui dans de grandes écoles voilà ça c'est important et il y a encore plein de choses j'ai réalisé tous mes rêves d'enfant tout ce que je devais faire et voilà je vis aujourd'hui de toutes mes passions entre temps je me repose aussi un peu ça m'arrive oui mais voilà j'ai réalisé tous mes rêves donc j'essaye aujourd'hui à mon tour comme des adultes ont fait pour moi mes parents mes voisins des collègues de travail qui m'ont formé qui m'ont compagnonné j'essaye à mon tour de rendre ses rêves accessibles aux générations qui arrivent je suis papa mes enfants 18 et 16 ans donc c'est à leur tour aujourd'hui de prendre la relève et voilà j'ai envie d'être aussi bienveillant qu'on l'a été avec moi et leur permettre de rentrer pleinement à la fois dans la vie active mais sur toutes les problématiques et défis qu'ils vont avoir à relever là c'est là qu'on reconnaît t'as pas je pense aussi de hacker c'est le l'objectif aussi de transmettre donc un grand salut à la communauté d'hacker évidemment alors on va rentrer dans le vif du sujet du de ce podcast c'est les radios fréquence c'est quelque chose un peu de méconnu la communauté hacker on la connaît pas forcément je pense que tu vas faire le lien entre les deux est ce que tu peux nous parler dans quel contexte on va dire qu'on a commencé à parler des radios fréquence l'apparition des radios fréquence en france je pense qu'il ya aussi une historique là dessus et du hacking alors moi j'aime bien commencer sur sur les cours que l'on donne à central supélex sur le début de la radio on commence par le télégraphe de chape qui était de la télégraphie optique c'est des bras articuliers qui permettaient de transmettre via un alphabets et des figures bien bien déterminées des messages codés des télégraphies optiques et je pense que les prémisses de premier hack en matière de transmission on va dire sans fil assez de l'optique on n'est pas encore en train de parler de radio fréquence on est en 1834 1836 1834 on a les frères blancs qui ont réussi à corrompre un opérateur télégraphie à tour et récupérer les cours de la rente à 3% donc la bourse de paris qu'ils transmettent et eux ils effectuaient en fait des investissements à partir de cette rente à 3% qui mettaient des jours à arriver à bordeaux ils mettaient bah grâce à la corruption de cet agent ils introduisaient des erreurs dans les messages qui étaient reconstitués à tour et ces erreurs transmises leur permettait d'avoir l'information en avance cette histoire elle est très importante parce que à date c'est la première corruption d'un système d'information dans l'occurrence économique du délit d'unicier presque sur la télégraphie on fait un procès à ces frères blancs en 1937 et cette histoire est peu connue ils sont pas innocentés mais on n'avait pas de base légale pour les juger parce qu'il n'existe pas il n'existait pas encore de loi condamnant des personnes pour ayant accédé pour ayant détourné pour s'ayant ayant pénétré un système d'information c'est incroyable et donc ben il garde tout le gain quand même 2 à 3 ans de bénéfice et ça avait déjà se met le doute leur succès investissement après investissement avait déjà mis la puce à l'oreille au régulateur boursier déjà à l'époque mais on n'avait pas de base légale pour pour savoir comment il faisait il le faisait ben en piratant et en interceptant et ça aurait pu continuer des années c'est juste que l'opérateur en question qu'ils avaient corrompu est décédé et en décédant il a transmis des instructions à un membre de sa famille qui n'a pas obtenu grâce auprès du directeur de la gestion de la station de tours et qui a dénoncé l'intégralité du système et donc donné lieu à ce procès à un texte de loi qui a aussi imposé les députés ont fait voter une loi qui impose le monopole d'état au système de télégraphie pour éviter justement qu'il soit corrompu par des tiers et des groupes de pression voilà je fais avance rapide marconi 1903 avec un magicien mesqueline qui marconi dont qui devait faire une démonstration à londres sur des transmissions radio là on parle de télégraphie sans fil et mesqueline transmet avant marconi en morse un poème avec des insultes et donc il prouve que la télégraphie sans fil ne permet pas de respecter la confidentialité des messages là on est en 1903 on a une histoire plus malheureuse qui est celle de 1902 mais même année 1903 on a quelqu'un qui pour moi fait figure si on revient en france dans le thème du podcast pour moi le premier hacker émérite sur les radios fréquence c'est le capitaine ferrier qui expérimentait déjà la télégraphie sans fil dans le prolongement des expériences de marconi et qui au moment de l'éruption de la montagne pelée en martinique en 1902 test pour la première fois de l'histoire d'humanité la télégraphie sans fil en situation de crise moi je me considère vraiment évidemment beaucoup de transmetteurs dans les forces armées comme un héritier de gustav ferrier on a un musée d'ailleurs qui porte son nom à ces sons sévignés le musée des transmissions que je vous invite à aller découvrir qui permettrait d'illustrer énormément d'anecdotes que je cite là là de vue voix mais pour pour raccourcir un peu les anecdotes autour de la cybersécurité française faut bien comprendre que au moment de l'éruption de la montagne pelée ce volcan il casse les câbles télégraphiques et c'est d'ailleurs comme ça qu'on a su à quelle heure exacte le volcan explosé saint pierre en martinique et à l'époque la capitale économique la capitale culturelle de la france dans les caraïbes on appelait saint pierre le petit paris je vais pas refaire l'histoire de la montagne pelée mais faut bien comprendre que le capitaine ferrier qui part en guadeloupe puis en martinique puis en guadeloupe pour rétablir les communications et établir ce lien radio entre la martinique et la guadeloupe 200 kilomètres pour rétablir et aider les populations qui sont détresses pour moi c'est l'illustration du génie français du génie et l'application aussi de petites bidouilles à l'époque qui n'avait pas forcément attiré l'attention pleine et entière des armées mais on a essayé on a expérimenté gustave ferrier par rapport à l'histoire de marconi sur le hack et les insultes mortes etc c'est quand même une personne qui revient à paris en 1903 et qui pose fort de ces expériences aux antilles ces émetteurs sur la tory fell qui s'associe quand même avec gustave et fell pour pouvoir poser non seulement des stations météorologiques on comprend pourquoi je dis que je suis un peu un héritier et ces stations de transmission télégraphie sans fil ce qui permet non seulement bah évidemment de transmettre des données météorologiques d'expérimenter la performance de ces émetteurs de pouvoir transmettre le temps donc coordonner le temps dans les différentes gares françaises par exemple sur les voies ferrées que toutes les gares soient à la même heure et qu'on ait une expansion une extension des réseaux ferrés grâce à une base de temps commune de transmettre le temps au bateau d'assurer la sécurité de la navigation maritime ce qu'on calculait très bien les latitudes grâce au sextant mais très mal les longitudes gustave ferrier d'ailleurs devient membre émérite du bureau des longitudes qui existe encore aujourd'hui et qui définissent que c'est qu'une latitude et qu'une longitude qui a permis de donner naissance aussi aux satellites de positionnement par satellite qui sont ni plus ni moins des horloges atomiques qui transmettent le temps par radio c'est ça un satellite gps galiléo baïdou qz dss 1912 le titanique qui heurte un iceberg comme on a su qu'il était en détresse bah télégraphie sans fil donc on voit que ces travaux et ces expérimentations on parlait pas encore de hacker à l'époque peut-être plus parler d'ingénieurs mais pour moi ce petit pas de côté de se dire ok je vais utiliser telle technologie dans tel cas tel usage tel catastrophe tel drame pour moi c'est ce qui fait qu'aujourd'hui on est en capacité de se parler de transmettre des informations transmettre le temps pour audater évidemment des transactions financières sécuriser la transmission de transactions financières bien tamponner évidemment la traçabilité alimentaire une date on a des dates limites de consommation c'est la sécurité alimentaire qui est liée aussi à ces travaux radioélectriques donc voilà en préalable de ce qu'on allait se dire je tenais quand même à rappeler ses histoires gustave ferrier on s'en rend pas compte mais c'est quand même la personne qui a sauvé la torre Eiffel je pense qu'il ya plein de personnes qui vont aller voir le film wikipédia c'est vraiment quelqu'un qui pour moi dans son jeune âge et par la suite il a continué à travailler a marqué l'histoire de france et l'histoire avec un grand h mondial de l'humanité avec un grand h de par ses travaux je pourrais parler aussi de georges raoul nicolo qui était un guanloupéen qui a lui aussi par ses travaux émirite sur les pompes les pompes adiodes sur les centrales nucléaires mais aussi sur les transmissions radio et télévision j'y reviendrai mais georges raoul nicolo guanloupéen qui a énormément fait progresser les transmissions télévision sur les composants électroniques sur la transmission radio de la télévision sur le fait de pouvoir disposer de plusieurs canaux pour recevoir la télévision donc voilà on a des gens illustrés et jalonnés bien avant qu'on parle réellement de cybersécurité l'histoire de france l'histoire des télécommunications beaucoup de français alors beaucoup de français qui ont joué un rôle international qui ont été distingués à l'échelle internationale pour leurs travaux sur les transmissions radioélectrique très bien très très bien un cours d'histoire je pense que c'est important on est là pour ça on est là pour comprendre pourquoi aujourd'hui on a une aquérif et qu'on est capable de faire ça pourquoi voilà pourquoi on te voit à côté d'une voiture très souvent voilà d'ailleurs tu peux nous en dire peut-être plus aujourd'hui alors maintenant que les radios fréquences sont plutôt quelque chose de courant il en est quoi du de la partie offensive ou défensive peu importe de sur ces systèmes alors c'est vrai que on a alors si on fait avance rapide entre finalement les années 50 70 on a eu des crashs aériens la russie qui abat deux avions coréens parce qu'ils se trouvaient au mauvais endroit mauvais moment on n'a pas encore les conseillations de position de pancélite comme le gps on a eu des drames qui par l'absence ou par la corruption des données radio ont donné lieu à une vraie discipline qu'on appelle la signal intelligence et mais qui existe depuis la guerre enigma la transmission transmission radio intercepté le décodage dégifrement de ces signaux mine de rien c'est on parle déjà avec ces machines qui décode ses travaux dès les années fin des années 40 les années 50 on a sur les transmissions de télévision les systèmes d'aggravision par exemple qui servait à chiffrer les communications télévision pour canal plus on a une grande communauté dont je participe et un peu mon pseudo de hacker vient de là d'ailleurs c'est parce que j'étais mon pseudo d'accord c'est radzilla parce que en prépa dans les années 95 96 98 j'ai mon bac en 88 donc après pas pour moi c'était plutôt 99 2000 je décodais à l'époque avec me me tv avec qui s'y elle en prépa c'est une belle application de mes cours de mathématiques avec le fameux chipset philippe bt 878 pour ceux qui s'en souviennent qui permettait de décoder logiciellement et non plus électroniquement comme les premières brutasse les camarades ils trouvaient ça hallucinant que j'arrive à faire ça moi ça a l'air basique parce que j'avais téléchargé adapté décoder les trucs en ayant mis en m'appuyant sur les travaux d'autres personnes voilà bon ça a coupé bon toute façon c'est pour la communauté l'idée c'est voilà donc tu nous disais bon alors le tv oui les copains trouvaient ça tellement énorme que je puisse décoder à canal plus à l'époque faut pas se raconter d'histoire il y avait deux raisons de garder canal plus la première le foot la deuxième les films pour adultes donc je vous laisse imaginer dans quelles circonstances évidemment j'étais sollicité par ses camarades pouvoir décoder canal plus et c'est là que j'ai fait mes premières armes sur la radio là pour le coup logiciel puisque là on avait un récepteur télé qui logiciellement permettait de décoder cette chaîne chiffrée et mon pseudo il vient de là c'est que les gars ils trouvaient ça et copines aussi j'ai pas que des gars dans ma classe trouvaient ça tellement extraordinaire il y avait godzilla qui sortait à l'époque mon nom de famille le ras musqué c'était péjoratif donc ça a donné rate pour le le préfixe et zilla pour le pour le préfet pour le préfixe pour le suffixe pardon et au final le s parce que le radila.com était réservé donc pour trouver un nom de domaine que je puisse réserver qui existe encore radilas avec un s et mon pseudo il est né comme ça en 99 en guadeloupe voilà donc très lié en plus déjà à la radio pour du décodage du déchiffrement et là c'est aussi une manière pour moi sous linux sous de nombreux systèmes d'exploitation que je que je découvre et sur lesquels j'approfondis mes connaissances une manière aussi de nouer renouer avec une communauté d'entraide on se partage les logiciels on se partage des bros de pratique on se partage des clés de chiffrement on se partage tout un tas de trucs sur internet il n'était pas encore au débit la dsl on était encore sur du 56 k sur des modem et quand on fait avance rapide entre les années 90 2000 on est donc sur à la fois la télévision les grandes communautés radio fréquence et la télévision le gsm donc tout ce qui touche au fracking mais plutôt fracking pas sur les lignes pas sur cap'ted crunch là on est vraiment sur du gsm au début balbutiement en fait de la 2g la 1g voir de la 2g et évidemment les radio amateurs puisque on a quelques développeurs du noyau linux qui travaillait déjà sur la x25 de l'audio x25 et qui ont mis dans le noyau linux qui encore supporté aujourd'hui quand vous compilez votre noyau linux vous avez encore ce module à x25 que vous pouvez compiler pour pouvoir supporter la transmission en x25 un protocole réseau mais pouvez transmettre encore des informations là j'ai une demi-heure radio dans mon sac où je peux communiquer en paquette radio donc en x25 qui est encore utilisé aujourd'hui et on fait encore encore des satellites des cubesat qui communiquent radio amateurs qui communiquent encore sur ce protocole et sur lesquels on peut même si on ne peut pas chiffrer en tant que radio amateurs mais qui permettent évidemment de transmettre des informations avec un peu les mêmes tonalités qu'on entendait qu'on décrochait notre téléphone et qu'on composait certains numéros pour pouvoir accéder à internet on voit là moi je viens un peu de là aussi je suis sûr aussi de ces communautés puisque aujourd'hui sur radio amateurs mon indicatif c'est foxtrot fort hôtel excréciera pour la france et la cepte donc la communauté européenne et november six hôtel excréciera pour ma licence radio amateur cette fois ci américaine et donc j'ai aussi grâce à cette communauté de radio amateur découvert un monde parce qu'on n'a pas d'organe on n'a pas d'organe sensoriel qui nous permettent de recevoir la radio donc à un moment on a besoin d'outils d'instruments qui nous permettent de recevoir ces signaux et entre les années 2000 2010 avec l'avènement du wifi on a vu apparaître d'autres communautés donc notamment sur le déchiffrement des clés web qui sont tombés avec l'air crack ng on a vu tomber ses clés au fur et à mesure wpr aussi on a vu naître des outils autour du war driving aller scanner toute une ville plein de quartiers ensuite découvrir des points d'accès ouverts ou peu sécurisé pour accéder à internet ou nommé en plus exactement avec des petits signaux et des petits logos dessinés à la craie qui permettent d'indiquer la présence ou pas de réseau ouvert et ou peu sécurisé on a vu apparaître les pirate box là pour le coup la mise à disposition en ligne avec l'avènement d'adopie et des lois liberticides sur l'accès à la culture les pirate box qui permettait de donner accès à du contenu sur des hotspots wifi avec des espaces de stockage c'est tout ça aussi une deuxième génération comme ça c'est ça qui arrive et qui étend un peu ce qu'on arrivait à faire uniquement quand on était radio amateur mais là on arrivait de proche en proche comme ça l'arrivée de fdn french data network c'est 1992 avec la fédération française des fournisseurs d'accès associatif qui ouvre un boulevard avec les faisceaux erdiens qui commencent à naître on se cannie avec tourblog tétaneutral à toulouse tous ces hackerspace et ces groupes d'utilisateurs de linux qui se fédéraient autour d'outils radio pour pouvoir envoyer et permettre aux gens de maîtriser les sous-jacents physiques et techniques de ce qu'est l'accès à internet alors évidemment à dsl vdsl sdsl fibre optique ça pour la partie filaire et câblé mais on a aussi beaucoup d'associations là j'en ai cité deux trois mais on a beaucoup de rhizome du côté de compagne d'associations qui se sont illustrés en mettant à disposition en permettant à des personnes à des entreprises d'avoir accès à internet des boucles local radio d'avoir accès à internet à travers les fréquences radio on a quand même une grosse communauté même si ce qu'on vit en ce moment sur les fameuses clés qui permettent d'accéder aux différentes grandes compétitions de football je suis pas un fan de football je respecte les fans de football mais moi personnellement je n'en regarde je regarde pas trop ça me rappelle un peu ce qu'on a vécu à l'époque de cadamia de bittorrent etc on a une aussi une très grosse communauté qui détourne les signaux de transmission de télévision par satellite et ce qu'on a connu sur le satellite on entre le connect aujourd'hui sur ses clés qui permettent d'accéder à des contenus sportifs et ou culturel et enfin pour moi tous les chercheurs qui ont travaillé toute la communauté qui a travaillé sur le ss 7 sur les tables arc-en-ciel sur le chiffrement des réseaux 2g sur les zim si catcher sur les vulnérabilités autour du bluetooth récente d'ailleurs sur les chipsets bluetooth qui sont corruptibles qui permettent à minima d'intercepter une conversation à maximale prendre quand même le contrôle de l'appareil et ou des enceintes vocales ou des assistants vocaux connectés à tout ça donc beaucoup d'enjeux sur la vie privée tout ça compiler ça commence à faire une communauté d'intérêt assez importante et je te laisserai faire le lien avec les véhicules on en parlait juste avant nos voitures massivement connectées bientôt tout tout parti en tout cas niveau 3 2 3 pour l'instant autonome vont dépendre de ces radios de ces réseaux radios d'où l'importance de monter en puissance sur la sécurité de c'est ce que finalement il ya la ut si je résume un peu ce que tu dis c'est qu'il y a les prémisses des radios fréquence avec les frères le blanc ensuite il ya eu l'apparition dans les années 2000 etc donc me motivent des chiffrements où là je pense qu'il ya pas mal de personnes qui sont mis dans les radios fréquence je dirais 2.0 et là maintenant en fait aujourd'hui on arrive sur le fait que ben les voitures je sais pas si t'as vu l'anecdote enfin très récente là où un trafic de dans un bluetooth pour essayer d'ouvrir certaines voitures ça s'est vendu donc en fait on est sur un marché de la cyber criminalité aujourd'hui que ça tout ce qui est connecté finalement en radio fréquence en fait il ya énormément de choses qui sont connectées et là il ya il ya vraiment des gens comme toi qui font de la recherche c'est pour ça qu'on te voit peut-être avec une voiture tu peux nous expliquer bien sûr en fait à l'époque je bossais à la région dans les années 2000 début des années 2010 entre 2012 et 2016 je travaillais pour la région de france dans une agence régionale du numérique s'appelait la fonderie j'ai eu la chance d'avoir un directeur jean-baptiste roger que je salue qui était très friand à la fois technologie mais aussi c'est un prof d'histoire donc c'est quelqu'un qui quand il m'a recruté tenait à l'histoire d'où on vient à quel point la fonderie la forge l'acier a structuré évidemment ce pays ça permet d'avoir accès évidemment des réseaux de télécommunications et on s'est intéressé au véhicule au début on parlait que de véhicules connectés pas encore de véhicule autonome et on a eu toutes les peines du monde à avoir de nos constructeurs nationaux un véhicule pour pouvoir commencer à travailler et donc j'ai commencé à aller sur un nemo citroën qui n'avait même pas de vitre électrique et qu'on a hacké donc on a tiré de la fibre optique de l'avant à l'arrière du véhicule des raspberries puis à l'arrière des capteurs dans les rétroviseurs panneaux solaires sur le toit des systèmes de supervision et de mesure des signes vitaux pour simuler évidemment ce qui est ce que pourrait vivre ce que devrait avoir comme matériel des ambulanciers des urgentistes du samu de normandie que je salue aussi une part vilère voilà ce sont ces personnes qui m'ont formé qui m'ont recruté et qui m'ont confié la tâche de travailler sur ce que devrait ce que pourrait être un véhicule connecté évidemment avec les règles de sécurité associées le premier constructeur m'a fait confiance à tous ces tests là donc j'ai fait beaucoup de show début avec des teslas à nantes au forum une cyber etc c'est des voitures qui sont très bien mais qui ont l'avantage d'être mise à jour régulièrement et donc les démonstrations de cybersécurité que l'on fait ce mois ci ne marcheront pas le mois d'après c'est très bien ça prouve que c'est bien de le savoir un constructeur qui qui met à jour et pas que lui t'as dû rencontrer le masque alors on s'est croisé à chambourci en 2016 fin 2016 quand il avait rendu visite à la concession chambourci et j'étais à l'époque avec ce véhicule devant la concession à oui à chambourci et ça c'est le début de mes shows avec des teslas qui est venu voir on a travaillé sur ces véhicules parce que les équipes m'ont fait confiance et qu'elle m'a fait confiance parce que c'est dans la culture de teslas dans la culture de mettre à disposition ces véhicules on l'a vu avec quelques exploits qui ont été réalisés par par pas mal de personnes françaises d'entreprises comme synactive qui ont réussi pas mal d'exploits par la suite sur ces véhicules mais les véhicules sur lesquels j'ai vraiment commencé tesla model s tesla model x qu'on a eu l'occasion d'exposer à disney d'exposer sur des grands shows à nantes à web 2d enfin pour moi c'est faut imaginer enfin on est sur ce qui se fait de mieux à l'époque sur des véhicules les plus connectés et en même temps en face c'est aussi ça qui me motive j'ai des urgentistes du samu qui rentrent à la main au crème à papier les coordonnées gps des personnes qui doivent aller sauver on parle d'avc on parle de crise cardiaque donc faut il faut imaginer ce que c'est dans ma tête la schizophrédie dans laquelle je suis atteint sur attendez on a des véhicules hyper connectés aujourd'hui c'est limite du loisir pour moi et en même temps des urgentistes qui ont pas ce qu'il faut pour bosser pour aller sauver des vies quoi donc et moi je me mets un peu au milieu en me disant qu'il n'y a pas d'incompatibilité et c'est important pour moi de pouvoir mettre à disposition de ces services de l'état tout ce qu'on peut avoir comme historique sur ces questions là et c'est comme ça qu'est né le red pearl mon véhicule atelier aujourd'hui qui est un toyota chr et dans lequel je travaille les six surfaces d'attaque type qu'on puisse avoir dans un véhicule mais qui concerne tous les systèmes d'information les vulnérabilité physique projetage de serrures intrusion fine les vulnérabilité radioélectrique donc là les clés utilisation de radio logiciel le flipper 0 de usrp de akeref voilà toutes ces clés radio logiciel de beurre tous soit qui qui va mettre d'accéder au réseau radio à tout ou partie des réseaux radio d'un véhicule les attaques électroniques sur les différents bus et bus can flex ray l'in most internet 4k les vulnérabilité logiciel donc tous les logiciels d'iv les logiciels qui sont dans les calculateurs alors les avi ce sont les véhicules infotainment en tous les logiciels qui assure à la fois l'information du conducteur sa vitesse les charges de carburant mais aussi le divertissement pour afficher évidemment la playlist et puis évidemment les communications clavier téléphonique pour appeler qui on veut la vulnérabilité sur les données le circuit de la donnée à la qunil a fait il ya quelques années une dizaine d'années un rapide un récapitulatif complet du circuit de la donnée de ce qui rentre dans la voiture ce qui sort dans la voiture ce qui circule dans la voiture pour sa bonne conduite sa bonne sa bonne marche et en fait les vulnérabilité réseau ce qu'évidemment le véhicule est connecté aujourd'hui à de nombreux réseaux de positionnement par satellite de réseau au niveau des réseaux filaire qu'on peut avoir maintenant et de plus en plus qu'on aura de plus en plus sur les câbles de charge sur les réseaux cellulaires réseau wifi bluetooth lequel on connecte nos appareils et évidemment notre maison bref la voiture devient une extension de l'entreprise c'est un téléphone c'est un téléphone c'est même un serveur qui est un peu l'extension de notre intimité de notre maison de notre entreprise donc c'est un objet à part entière qui me permet à la fois de traiter ces problèmes parce qu'on a quand même 144 mille vols de vol de voitures par an en France les champions d'europe de vol de voitures c'est du ministère de l'intérieur ça fait une voiture volée toutes les quatre minutes d'accord donc on a quand même un sujet sur la cybersécurité la sécurité des véhicules ces premiers risques si bien d'ailleurs d'une voiture et de se faire voler sa voiture et malheureusement beaucoup de ces vulnérabilités passe par la radio et électronique et donc évidemment on a des problématiques cyber le red pearl pour moi c'est ça c'est à la fois un symbole parce que je suis gualoupien et que pirate des caraïbes jax paro black pearl la voiture est rouge donc c'est le red pearl je pourrais pas m'empêcher de dire un peu l'étymologie un peu des pseudos et des noms de codes des appareils des machines sur lesquels je travaille et cette voiture pour moi c'est vraiment la synthèse de tout ce que j'ai pu apprendre tout ce que j'ai pu documenter tout ce que j'ai pu transmettre aux forces de l'ordre aux constructeurs aux équipement entier tout ce que j'ai appris de tesla de byd aussi avec qui je travaille de temps en temps ce va quoi on doit attendre ce que l'on veut ce que l'on ne veut pas dans nos voitures et cette sécurité et de cyber sécurité de ces véhicules on a une dernière affaire là en norvège avec ces bus chinois le problème c'est pas tant qu'il soit chinois ces bus c'est pas tant que depuis la chine on puisse accéder au système d'information via des réseaux cellulaires norvégiens à ces bus chinois c'est pas ça le sujet le sujet c'est nous européens nous français qu'est-ce que nous mettons en oeuvre sur quels équipement entier sur quelle entreprise et on a je peux en parler et course lab s'inactif a ut point bz h pour ne pas citer que celle là on a des pépites aujourd'hui dans la cyber sécurité embarquée que je salue qui m'aide beaucoup ça je tiens à les citer parce que ce sont des entreprises à la fois qui m'inspirent la cyber sécurité tu l'as peut-être déjà dit mais je le répète c'est une école de l'humilité on a forcément quelqu'un autour de nous qui est meilleur que nous ou qui va naître et sera meilleur que nous mes enfants les premiers et les jeunes que je forme évidemment ensuite et c'est important qu'on puisse à la fois s'inspirer dans la communauté mais aussi transmettre et faire en sorte que la génération qui nous suit puisse pas partir de zéro mais au moins du minimum de connaissances que nous avons acquises nous dans la communauté et derrière et bien permettre et je le fais avec mes élèves mes étudiants mes enfants passé des licences de radio amateur qu'ils aient les bases je savais que t'allais en parler il faut avoir les bases pour ça commence pour page une honte comment c'est quoi une modulation c'est quoi de l'inter modulation c'est quoi le brouillage c'est quoi le spoofing de passion d'identité passer votre licence passé votre essence de radio amateur et la nfr est évidemment là pour porter ces sujets là je suis un peu long sur la partie véhicule mais c'est un objet parfait pour moi qui parle à tout le monde d'enfants jusqu'à des personnes à la retraite et c'est une très belle synthèse des défis qui nous attendent pour protéger nos infrastructures nos systèmes d'information très bien très bien gal mais je pense que tu as très bien résumé l'histoire des radios fréquences l'histoire de la communauté des hackers à travers les radios fréquences j'ai appris plein de choses j'ai appris vraiment ces fameux jalons qui ont tout changé je pense que bas toute personne qui va maintenant pouvoir avoir vu le podcast et qui l'ont écouté et qu'on pouvoir te croiser comprendre un peu tes travaux et d'aller voir ta fameuse voiture et bah merci beaucoup c'était très intéressant salut à bientôt

← Tous les épisodes · Frise interactive