Serafina Brocious
Serafina Brocious est une hackeuse, informaticienne et ingénieure logicielle américaine connue pour son travail sur PyMusique et sa démonstration des vulnérabilités du système de verrouillage Onity HT en 2012[1],[2].
| Naissance | |
|---|---|
| Nationalité | |
| Domicile | |
| Activité |
| Site web |
|---|
Biographie
modifierPyMusique
modifierBrocious s'est d'abord fait connaître en tant que fondatrice du projet PyMusique, où elle travaille avec Jon Lech Johansen, célèbre pour son travail avec DeCSS. PyMusique permettait aux utilisateurs de Linux d'acheter de la musique sur l'iTunes Store sans l'implémentation standard du système de gestion des droits numériques FairPlay[3].
Falling Leaf Systems
modifierPendant son emploi chez MP3Tunes, Brocious s'est également associée à Brian Thomason, alors employé d'une autre société de Michael Robertson, Linspire Inc., pour former Falling Leaf Systems LLC[4],[5]. Falling Leaf Systems a tenté de commercialiser le projet Alky, lancé par Brocious pour permettre aux jeux Microsoft Windows de fonctionner sur d'autres plateformes.
Falling Leaf Systems vendait l'accès à un site d'abonnement appelé Sapling Program, permettant aux utilisateurs d'accéder à une version d'Alky et de tester le jeu Prey sur Linux ou Mac OS X. Malgré des tentatives d'expansion de son offre en prenant également en charge des applications sur différentes plateformes, Falling Leaf Systems a officiellement fermé ses portes début 2008[6],[7].
Emokit
modifierEn 2010, Brocious rétro-ingéniérise le protocole utilisé par le casque EEG Emotiv EPOC, publiant la clé AES utilisée pour chiffrer les données du capteur[8].
The Hardware Hacker Manifesto
modifierThe Hardware Hacker Manifesto est publié le . Cela donne un aperçu de la psychologie des pirates informatiques spécialisés dans le matériel informatique. Serafina Brocious explique pourquoi il est important que les propriétaires d'un objet aient le droit d'utiliser le matériel comme ils le souhaitent[9].
Systèmes de verrouillage Onity
modifierLors des Black Hat Briefings de 2012, Brocious présente plusieurs vulnérabilités concernant le système de verrouillage Onity HT, un système de verrouillage utilisé par la majorité des hôtels américains. Cette faille de sécurité pouvait être exploitée à l'aide de matériel d'une valeur d'environ US$50 et pout potentiellement affecter des millions de chambres d'hôtel. La taille de l'appareil est optimisée jusqu'à obtenir la taille d'un marqueur et il est finalement utilisé pour commettre des cambriolages[10].
Onity commence à déployer des mesures de protection pour ce problème à la fin de 2012, ce qui est considéré comme une réaction lente[11]. En 2013, il a été rapporté que certains hôtels restaient vulnérables, probablement en raison du coût de la mise à niveau de la sécurité[12].
Notes et références
modifierNotes
modifierRéférences
modifier- ↑ « Hotel-room lock hack tied to ongoing thefts », NBC News,
- ↑ « Faulty Hotel Locks Demonstrated by ABC News Report », United States, ABC News
- ↑ Arik Hesseldahl, « Forbes interview with Cody Brocious on PyMusique », Forbes,
- ↑ « DesktopLinux citing Thomason's role at Linspire » [archive du ] (consulté le )
- ↑ « Falling Leaf Systems announces launch »
- ↑ « Alky Project merges with Project VAIO »
- ↑ « Falling Leaf Systems closes shop »
- ↑ Friendly, « Interview with Cody Brocious on the Emokit », h+ Magazine
- ↑ « The Hardware Hacker Manifesto »
- ↑ « Electronic lock picking: Hotel heists allegedly exploited Onity keycard lock hack | Computerworld Blogs » [archive du ] (consulté le )
- ↑ Farivar, « Fix for hotels' electronic door lock hack slow to roll out », Ars Technica,
- ↑ Greenberg, « Hotel Lock Hack Still Being Used in Burglaries, Months After Lock Firm's Fix », Forbes