Serafina Brocious

hackeuse, informaticienne et ingénieure logicielle américaine

Serafina Brocious est une hackeuse, informaticienne et ingénieure logicielle américaine connue pour son travail sur PyMusique et sa démonstration des vulnérabilités du système de verrouillage Onity HT en 2012[1],[2].

Serafina Brocious
une illustration sous licence libre serait bienvenue
Biographie
Naissance
Nationalité
Domicile
Activité
Autres informations
Site web

Biographie

modifier

PyMusique

modifier

Brocious s'est d'abord fait connaître en tant que fondatrice du projet PyMusique, où elle travaille avec Jon Lech Johansen, célèbre pour son travail avec DeCSS. PyMusique permettait aux utilisateurs de Linux d'acheter de la musique sur l'iTunes Store sans l'implémentation standard du système de gestion des droits numériques FairPlay[3].

Falling Leaf Systems

modifier

Pendant son emploi chez MP3Tunes, Brocious s'est également associée à Brian Thomason, alors employé d'une autre société de Michael Robertson, Linspire Inc., pour former Falling Leaf Systems LLC[4],[5]. Falling Leaf Systems a tenté de commercialiser le projet Alky, lancé par Brocious pour permettre aux jeux Microsoft Windows de fonctionner sur d'autres plateformes.

Falling Leaf Systems vendait l'accès à un site d'abonnement appelé Sapling Program, permettant aux utilisateurs d'accéder à une version d'Alky et de tester le jeu Prey sur Linux ou Mac OS X. Malgré des tentatives d'expansion de son offre en prenant également en charge des applications sur différentes plateformes, Falling Leaf Systems a officiellement fermé ses portes début 2008[6],[7].

En 2010, Brocious rétro-ingéniérise le protocole utilisé par le casque EEG Emotiv EPOC, publiant la clé AES utilisée pour chiffrer les données du capteur[8].

The Hardware Hacker Manifesto

modifier

The Hardware Hacker Manifesto est publié le . Cela donne un aperçu de la psychologie des pirates informatiques spécialisés dans le matériel informatique. Serafina Brocious explique pourquoi il est important que les propriétaires d'un objet aient le droit d'utiliser le matériel comme ils le souhaitent[9].

Systèmes de verrouillage Onity

modifier

Lors des Black Hat Briefings de 2012, Brocious présente plusieurs vulnérabilités concernant le système de verrouillage Onity HT, un système de verrouillage utilisé par la majorité des hôtels américains. Cette faille de sécurité pouvait être exploitée à l'aide de matériel d'une valeur d'environ US$50 et pout potentiellement affecter des millions de chambres d'hôtel. La taille de l'appareil est optimisée jusqu'à obtenir la taille d'un marqueur et il est finalement utilisé pour commettre des cambriolages[10].

Onity commence à déployer des mesures de protection pour ce problème à la fin de 2012, ce qui est considéré comme une réaction lente[11]. En 2013, il a été rapporté que certains hôtels restaient vulnérables, probablement en raison du coût de la mise à niveau de la sécurité[12].

Notes et références

modifier

Liens externes

modifier