En utilisant ce site, vous acceptez la Politique de confidentialité et les Conditions Générales de Vente.
Accepter
Le Blog de BBND – Actualités et nouvelles tendances du webLe Blog de BBND – Actualités et nouvelles tendances du web
  • News
  • Catégories
    • Actualités Numériques
    • Blockchain
    • Business Intelligence
    • Cybersécurité
    • Data
    • Développement Web
    • Hardware
    • Intelligence Artificielle
    • Mobile
    • Technologie
    • Web Design
    • Web Marketing
  • BBND
  • Qui sommes-nous
  • Initiatives
  • Réalisations
  • Formations
  • Recrutement
  • Contact
En cours de lecture : Ghidra, l’outil reverse engineering de la NSA !
Partager
Notification Voir mes signets
Dernières actualités
Illustration représentant Rclone, un outil de synchronisation cloud en ligne de commande, avec une icône de cloud et flèches de transfert
Rclone : Guide complet pour synchroniser, sauvegarder et monter vos fichiers cloud
Technologie
Schéma comparatif entre IPMI, PiKVM et NanoKVM pour le contrôle à distance
IPMI, PiKVM ou NanoKVM : Quelle solution KVM choisir ?
Hardware
Des packages npm malveillants compromettent Cursor, volent des identifiants et cryptomonnaies, et déploient des chevaux de Troie. Détail des campagnes.
Une faille dans Cursor : plus de 3 200 développeurs infectés via des packages npm malveillants
Cybersécurité
Filament v3 laravel
Pourquoi Filament V3 change-t-il la donne pour les développeurs Laravel ?
Développement Web
Illustration d’un cerveau connecté à une intelligence artificielle, symbolisant la recherche contre Alzheimer
L’IA dévoile une cause possible d’Alzheimer et identifie une piste thérapeutique prometteuse
Intelligence Artificielle
Aa
Le Blog de BBND – Actualités et nouvelles tendances du webLe Blog de BBND – Actualités et nouvelles tendances du web
Aa
Recherche
  • News
  • Catégories
    • Actualités Numériques
    • Blockchain
    • Business Intelligence
    • Cybersécurité
    • Data
    • Développement Web
    • Hardware
    • Intelligence Artificielle
    • Mobile
    • Technologie
    • Web Design
    • Web Marketing
  • BBND
    • Qui sommes-nous
    • Initiatives
    • Réalisations
    • Formations
    • Recrutement
    • Contact
Suivez-nous
  • Personnaliser mes sujets d’intérêts
  • Mes signets
© 2023 BBND All Rights Reserved.
Le Blog de BBND – Actualités et nouvelles tendances du web > Tous les articles > Cybersécurité > Ghidra, l’outil reverse engineering de la NSA !
Cybersécurité

Ghidra, l’outil reverse engineering de la NSA !

Altair D.
De Altair D. 6 mars 2019
Partager
4 min de lecture
Ghidra, outil de rétro-ingénierie de la NSA
Partager

La NSA a publié Ghidra, son outil open source du reverse engineering ou retro-ingénierie, que les utilisateurs peuvent utiliser pour analyser les applications internes. Ceci permet notamment de rechercher des failles de sécurité et autres bugs.

Conférence sur Ghidra, outil de reverse engineering de la NSA

L’outil, disponible au téléchargement sur son site officiel et sur Github, est sous licence Apache 2.0 et requiert un environnement d’exécution Java.
Alternative intéressante d’IDA pro, Ghidra propose de nombreuses fonctionnalités comme le désassemblage et la décomposition de fichiers exécutables, la création et la représentation graphique de scripts, l’analyse de codes binaires…

Ghidra, dévoilé lors de la conférence RSA

C’est lors d’un discours lors de la conférence RSA de 2019 à San Francisco que Rob Joyce, célèbre pirate informatique et conseiller en cybersécurité auprès du directeur de la NSA (National Security Agency), a dévoilé l’outil d’analyse de code Ghidra. L’Agence nationale de la sécurité espère que son code open source suscitera une renaissance de la recherche de logiciels sécurisés, et a rassuré les participants en confirmant l’absence de code d’espionnage.

Failles suspectées dans l’outil de reverse engineering

“Il n’y a pas de backdoor, […] Il s’agit de la dernière communauté vers laquelle vous souhaitez diffuser quelque chose avec un backdoor installé”

Rob Joyce, conseiller de la NSA

La NSA peut difficilement introduire une vulnérabilité accessible à distance dans une suite logicielle, et de surcroît la cacher aux yeux de white hat confirmés. Malgré tout, les soupçons grandissent.

Matthew « HackerFantastic » Hickey, cofondateur de la boutique de sécurité britannique Hacker House, a déclaré au magazine d’actualité technologique The Register qu’il avait trouvé un élément inattendu dans l’outil.
Lors de l’exécution de Ghidra en mode débogage, celui-ci ouvre le port 18001 sur votre réseau local, accepte et exécute des commandes distantes à partir de tout ordinateur pouvant se connecter à ce réseau.
Par défaut, le mode débogage n’est pas activé, bien qu’il s’agisse d’une fonctionnalité proposée.

Comment se soustraire à la faille de Ghidra

Mais pas de panique, cette faille est loin d’être fatidique !
Il s’agit plus d’un bugdoor que d’un backdoor qui peut être neutralisé en modifiant le script du shell du lanceur afin que le logiciel n’écoute que les connexions à partir de la boîte hôte.

Ghidra ouvre JDWP ( Java Debug Wire Protocol ) en mode débogage en écoutant le port 18001, vous pouvez l’utiliser pour exécuter du code à distance .. pour corriger ça, modofiez la ligne 150 de support / launch.sh de * à 127.0.0.1 https://t.co / J3E8q5edC7

Hacker Fantastic (@hackerfantastic) March 6, 2019

Un porte-parole de la NSA a expliqué que le port ouvert devait permettre aux équipes de collaborer et de partager des informations et des notes en même temps via le réseau.
Matthew Hickey a cependant déclaré que cette fonctionnalité est fournie par un autre port réseau.

“Le projet partagé utilise un port différent, 13100, alors non, ce n’est pas la même fonction. Ils ont commis une erreur et ont mis * à la place de localhost lors de l’activation du mode débogage pour Ghidra, ” a déclaré Hickey au journal The Reg.

Hickey, journal The Reg

Vous devriez également aimer

Une faille dans Cursor : plus de 3 200 développeurs infectés via des packages npm malveillants

Alerte : Un faux plugin de sécurité WordPress utilisé pour propager un malware

Data Smuggling avec les émojis : l’astuce méconnue d’Unicode

Fuite majeure chez DeepSeek : clés API et logs dévoilés

Une campagne de malvertising cible les utilisateurs de Google Ads

TAG : Agence nationale de la sécurité, framework ghidra, ghidra, outil nsa, rétro-ingénierie
Partager cet article
Facebook Twitter LinkedIn Copier le lien Imprimer
Qu´en avez-vous pensé ?
Ennuyant0
Triste0
Révoltant0
Drôle0
Accablant0
Plaisant0
Malin0
Surprenant0
Waouh0
Article précédent Carte d'identité numérique e-residency E-Residency : affranchissez votre entreprise des frontières avec une identité numérique
Article suivant facebook down bug Facebook, Instagram et WhatsApp victimes d’une panne mondiale
Laisser un avis

Laisser un avis Annuler la réponse

Vous devez vous connecter pour publier un commentaire.

Restez connecté

Facebook Like
Twitter Suivre
Instagram Suivre
Youtube S´inscrire
banner banner
Faites confiance à BBND
Développez tous vos projets digitaux grâce à une équipe d'experts
En savoir plus

Dernières actualités

Illustration représentant Rclone, un outil de synchronisation cloud en ligne de commande, avec une icône de cloud et flèches de transfert
Rclone : Guide complet pour synchroniser, sauvegarder et monter vos fichiers cloud
Technologie
Schéma comparatif entre IPMI, PiKVM et NanoKVM pour le contrôle à distance
IPMI, PiKVM ou NanoKVM : Quelle solution KVM choisir ?
Hardware
Des packages npm malveillants compromettent Cursor, volent des identifiants et cryptomonnaies, et déploient des chevaux de Troie. Détail des campagnes.
Une faille dans Cursor : plus de 3 200 développeurs infectés via des packages npm malveillants
Cybersécurité
Filament v3 laravel
Pourquoi Filament V3 change-t-il la donne pour les développeurs Laravel ?
Développement Web
//

Le blog BBND
Actualités et nouvelles tendances du numérique

Catégories news

  • Actualités Numériques
  • Blockchain
  • Business Intelligence
  • Cybersécurité
  • Data
  • Développement Web
  • Intelligence Artificielle
  • Hardware
  • Mobile
  • Technologie
  • Web Design
  • Web Marketing

Notre société

  • Qui sommes-nous
  • Initiatives
  • Réalisations
  • Formations
  • Recrutement
  • Contact

Liens utiles

  • Mentions légales
  • CGV
  • Politique de confidentialité

Nos services

  • Développement web/mobile/desktop
  • SEO
  • Stratégie de communication & Community management
  • Audit d’ergonomie
  • Solutions de cybersécurité
  • Outils de cybersécurité
  • E-droit & E-réputation
  • Innovation de service & Innovation technologique
  • Intelligence Artificielle & Business Intellligence
  • Design graphique
  • Jeux mobile
  • Motion design
  • Impression tout support
Le Blog de BBND – Actualités et nouvelles tendances du webLe Blog de BBND – Actualités et nouvelles tendances du web
Suivez-nous

© 2023 BBND. All Rights Reserved.

Un projet digital ?

Notre équipe d'experts couvre de larges domaines du numérique

Contactez-nous pour nous en faire part !

Supprimé de la liste de lecture

Annuler
Welcome Back!

Sign in to your account

Mot de passe perdu ?