Hardware, IoT et systèmes embarqués
Auditer du matériel détenu par l’organisation en privilégiant l’observation passive, la sécurité électrique, les dumps reproductibles et la restauration. Le contrôle est ici appliqué spécifiquement à « Hardware, IoT et systèmes embarqués ».
En bref
- Objectif : Auditer du matériel détenu par l’organisation en privilégiant l’observation passive, la sécurité électrique, les dumps reproductibles et la restauration.
- Méthode : progresser de l’inventaire vers une validation limitée, puis documenter la correction et le retest.
- Sécurité : utiliser uniquement des actifs détenus ou explicitement couverts par le mandat.
Chapitres
Préparer un poste de travail ESD, limiter les tensions, photographier le montage et conserver les dumps avec leur empreinte.
Identifier les composants, cartes et interfacesLire les marquages, rechercher une FCC ID et cartographier les connecteurs avant toute connexion électrique.
UART : repérage, paramètres et console sérieRepérer TX/RX/GND, mesurer le niveau logique et lire une console série sans injecter de commande.
JTAG et SWD : détection et accès de débogageIdentifier les broches de débogage et vérifier si l’interface est désactivée ou protégée sur un équipement de laboratoire.
SPI et I²C : observer les busUtiliser un analyseur logique pour reconnaître les lignes, décoder les échanges et documenter les adresses sans perturber le bus.
Acquisition de firmware et mémoire externeChoisir une méthode de lecture non destructive, réaliser deux dumps et comparer leurs empreintes.
Analyse statique de firmwareIdentifier le format, extraire le système de fichiers et rechercher configurations, versions et secrets fictifs sans exécuter le code.
Analyseur logique et sigrok/PulseViewConfigurer fréquence d’échantillonnage, déclenchement et décodeurs pour produire une trace reproductible.
Programmateurs CH341A et mémoires SPIVérifier la tension, identifier la puce, sauvegarder deux lectures puis restaurer uniquement une copie validée.
USB, chaîne de démarrage et Secure BootCartographier les périphériques USB et vérifier les mécanismes de signature et de démarrage sécurisé.
Bluetooth, Zigbee et MQTTInventorier les identités radio et les paramètres de sécurité sans perturber les appareils voisins.
CAN, Modbus et DNP3Observer des protocoles industriels dans un banc isolé et distinguer disponibilité, sécurité et sûreté.
RFID et NFC : inventaire et validationIdentifier la technologie, lire uniquement des tags de laboratoire et documenter UID, mémoire et contrôles d’accès.
SDR et analyse radiofréquenceObserver le spectre et enregistrer un signal autorisé sans émission ni brouillage.
Fault injection et canaux auxiliairesComprendre les fautes de tension/horloge et canaux latéraux sans appliquer de stress sur un matériel non sacrifiable.
Bus Pirate, Hydrabus, Flipper et ProxmarkChoisir un outil selon l’interface et documenter firmware, câblage, tension et commandes d’aide.
Méthode de lecture
- Commencer par les chapitres de préparation et d’inventaire.
- Exécuter les commandes sur une cible de laboratoire avec une limite de débit explicite.
- Conserver les versions, requêtes, sorties et captures utiles.
- Valider manuellement les résultats avant de conclure.
- Terminer par la correction, le nettoyage et le retest.
Références
Chaque chapitre cite ses sources officielles et le corpus documentaire utilisé.