Pirater un drone pour 26 $
Est-ce que les drones, ces appareils sans pilotes utilisés pour surveiller les zones en guerre sont fiables ? A priori, non. Il semble que les « Predator », utilisés par l'armée américaine pour surveiller l'Irak, ont une faille de sécurité qui permet aux insurgés de vérifier, en direct, ce que voient les drones. Et s'ils voient la même chose que les drones, ils peuvent donc savoir de façon simple les endroits où les Américains vont frapper.
Un logiciel à 26 $
Concrètement, les insurgés utilisent un programme vendu pour moins de 26 $ (SkyGrabber) et une simple parabole pour capter les flux vidéo envoyés par les drones à 4,5 millions de dollars. En effet, il semble que les Predator envoient les données directement à un satellite, sans le moindre chiffrement et qu'elles sont ensuite envoyées aux forces américaines sur place, toujours sans chiffrement. Et SkyGrabber est un petit programme qui permet de récupérer les données envoyées depuis un satellite et de les rendre lisibles par un PC, de façon simple. Il suffit de connaître l'emplacement du satellite et de lancer le programme pour récupérer les vidéos. Et comme les satellites en question sont géostationnaires, il est assez simple de les détecter.
Notons que l'armée américaine est actuellement en train de chercher un moyen de chiffrer les données transmises, mais que dans l'état actuel des choses, les transmissions sont donc encore facilement interceptées. Et n'oublions pas que les drones ne sont pas les seuls touchés : les avions avec pilotes sont aussi équipés de la même technologie de transmission.
- NVIDIA : ION 2 au CES ?
- Déjà un hotfix pour les Catalyst 9.12
- TDJ : trois ventirads CPU
- Lecteurs, devenez testeurs d'un jour !
- Free Mobile obtient la 4e licence 3G
- Oracle connaît de meilleurs jours
- Microsoft et Citrix s’unissent contre le pire
- La puce ultime pour smarpthones multimédia ?
- AMD : et voici les Catalyst de décembre
- De l'USB 3.0 en RAID chez LaCie en 2010
- BenQ : des 22 et 24’’ à rétroéclairage LED
- AMD : la plateforme Danube en détails
- [10 ans] Laurent Sorbier "mon nouveau job à 3 heures du matin dans une boite des Champs-Elysées"
- Un ancien de Seagate chez SMART pour les SSD
- Blu-ray : la 3D est officielle
- Premiers benchs d’une Radeon HD 5650 M ?
- Les succès high-tech de 2009
- NVIDIA ION 2 : une carte PCI-Express ?





En un mot: Bravo!
Ils nous rebattent les oreilles à qui veut l'entendre "sécurisation système" à tout va et...
et... se font avoir comme des bleus...
Ces drones ne font pas que surveiller les dites zones en guerre mais ils servent aussi à tirer des missiles. ça s'appellent pas Predator pour rien.
A force de voir des films ou l'ennemi est un paysan analphabète tapi au fond d'une grotte, l'armée la "plus puissante du monde" les a peut être sous estimés...Merci Hollywood
pas mal... même si je trouve étonnant qu'ils aient fait preuve d'autant de négligence...
C'est un peu partout la même chose; prenez une société X qui affiche bien haut qu'elle est à la pointe de la technologie, qu'elle est certifiée ISO 9000 machine chose etc etc... Faites vous embaucher dans cette société; en quelques mois, vous allez découvrir que tout ça n'est que du "bullshit"... A l'intérieur, c'est un beau merdier, comme partout.
Il y-a une dizaine d'année en faisant mumuse avec la parabole motorisée de papa, j'ai eu l'image d'une camera embarqué sous une aile.
Et une autres fois, le tour de France façon coulisse.
trop forts ces américains... ils déploient plus de technologies pour protéger leurs films que pour protéger leur matériel militaire.
En un mot: Bravo!Ils nous rebattent les oreilles à qui veut l'entendre "sécurisation système" à tout va et...et... se font avoir comme des bleues...
Après ça on t'oblige à enlever tes chaussures pour monter en avion...
Vous vous marrez, mais c'est surtout lamentable!
Que dans un domaine militaire ils ne sécurisent pas un minimum leur matériel est tout simplement d'une absurdité la plus totale. On aurait été en droit de penser à des technologies de sécurité super sophistiquées, et en faite non -_-".
Sont vraiment, désolé du terme, totalement con ces militaires!
On apprendra plus tard qu'on peux piloter un drone par telnet...
on se croirait dans call of Duty Modern warfare 2 lorsque un ennemis demande un colis stratégique, on le tue, on prend son colis et on se retrouve avec un drone, voir un missile prédator, or la, la réalité coute moins cher que le jeu (60€ pour le jeu et 20€ pour le logiciel MDR
On apprendra plus tard qu 'on peut , lancer un missile nucléaire sur un navigateur comme FireFox
chklang, tu as fabriqué ta voiture? ton congélateur? ta télévision?
non? alors c'est toi qui est complètement con, sinon tu saurai que ce ne sont pas les militaires qui conçoivent ou fabriquent leurs matériels, ils ne sont qu'utilisateurs, comme toi.
ensuite, faudrait peut-être confirmer cette info avant de plonger dedans comme des imbéciles qui gobent tout ce qu'on leur raconte. ça me parait un peu gros qu'on découvre après 15 ou 20 ans d'utilisation que les communications des drones ne sont pas cryptées.
pour comparer, cela fait une douzaine d'année que dans l'armée française les communications en phonie sont cryptées avec évasion de fréquence, alors bon...
Ce que j'ai pu lire par ailleurs sur le sujet (en attendant un sujet plus poussé dans DSI ? -pub gratuite):
- Ce pourraient être les iraniens qui ont soufflé l'idée aux insurgés.
- Le cryptage des données n'a pas été implémenté car personne n'a jamais pensé que les "cibles" de ce type de guerre auraient la capacité technique de pirater le système. Mais on aurait retrouvé effectivement des vidéos sur les ordinateurs portables de certains insurgés. Ah là là, si les "barbares" se modernisent, ou va-ton ?
- Les drones en question (Predator et plus récents Reaper de General Atomics) sont une technologie propriétaire (y compris logicielle), l'implémentation d'un système de cryptage ne sera pas facile : rien que trouver l'espace physique pour placer l'électronique, par ex., ou que le constructeur laisse toucher à son code-source.
- L'ajout d'un cryptage ralentit le transfert des données, donc la vitesse de réaction sur le terrain (ce qu'on appelle la boucle OODA je crois), et ce n'est pas vraiment l'objectif quand la cible ne reste pas longtemps à portée de tir. La situation pourrait donc ne pas changer, même avec de nouveaux drones, parce que le rapport "bénéfices-risques" reste intéressant. Et jusqu'à preuve du contraire on pirate juste le flux vidéo, pas les commandes de l'appareil. Alors tout baigne ...
@ premesu : une récente BD imagine ce cas de figure, mais je n'en ai plus la référence en tête.
@zorro3364 : un seul drone US nécessite(rait) autant de bande passante satellitaire que la capacité totale de l'armée française... On ne boxe pas dans la même catégorie de besoins en données.
Et soi-dit en passant, les meilleures radios actuellement utilisées par l'armée française, à cryptage et tout et tout, sont justement made in USA, on a mis le patriotisme de côté pour une fois afin de disposer du meilleur matériel. Faut que je retrouve mes références dans la déjà citée revue "DSI".
On voit toute l'intelligence des militaires...
Vu le battage médiatique sur cette info, ca m'étonnerait pas que ce soit une contre mesure électronique. Niveau stratégique c'est potentiellement énorme.
Puis franchement les pirates ca m'étonnerait qu'ils payent le logiciel...
J'y crois pas de trop. C'est un peu gros que l'armée ne chiffre pas ses données! Si c'est le cas on peut clairement se moquer d'eux et vanter la qualité du système neural des militaires. Par contre l'envoi de fausses données ou de données volontairement non cryptées pour faire de la désinformation...
chklang, tu as fabriqué ta voiture? ton congélateur? ta télévision?
non? alors c'est toi qui est complètement con, sinon tu saurai que ce ne sont pas les militaires qui conçoivent ou fabriquent leurs matériels, ils ne sont qu'utilisateurs, comme toi.
La grosses différence c'est que l'armée écris un cahier des charges, ils commandent pas leurs drones sur internet
chklang, tu as fabriqué ta voiture? ton congélateur? ta télévision?non? alors c'est toi qui est complètement con, sinon tu saurai que ce ne sont pas les militaires qui conçoivent ou fabriquent leurs matériels, ils ne sont qu'utilisateurs, comme toi.ensuite, faudrait peut-être confirmer cette info avant de plonger dedans comme des imbéciles qui gobent tout ce qu'on leur raconte. ça me parait un peu gros qu'on découvre après 15 ou 20 ans d'utilisation que les communications des drones ne sont pas cryptées.pour comparer, cela fait une douzaine d'année que dans l'armée française les communications en phonie sont cryptées avec évasion de fréquence, alors bon...
On se calme, on es tous libre de s'exprimé.
Arrête les insultes, une douche froide puis retourne
...
militaire spotted !!
Zorro3364 a raison : l'armée établit un cahier des charge, mais n'est pas responsable des erreurs des indus. Et la décision de refuser ou d'accepter un matériel qui coûte qq milliards de développement, n'est pas prise par les militaires, mais par les civils qui les commandent (Et oui, Atchoum, on voit là, comme avec ta remarque, toute l'intelligence des civils.). Et ça, c'est surtout une histoire de gros sous, de maintien d'une capacité industrielle, et de sauver qq emplois non rentables.
Au sujet du chiffrement : les raisons du nom chiffrement sont multiples : un flux énorme à chiffrer/déchiffrer en temps réel, l'utilisation presqu'immédiate, qui fait que l'information n'est intéressante que pendant un temps très court. Après, elle n'a aucun intérêt. Ceci dit, d'autres drones ont des flux chiffrés.
Je vois surtout un autre intérêt à cette nouvelle : aujourd'hui, les drones prennent de plus en plus de place, et les crédits des F22, F35, B2 et autres avions sont coupés ou supprimés. Remettre en cause l'utilité stratégique des drones, c'est rappeler au Congrès américain qui va voter le budget de la défense qu'il faut aussi acheter des avions.
Maintenant il ne reste plus qu'à ciblé les mecs jouant avec une parabole en plein désert
Tiens un exemple : le Sperwer, de fabrication française (Sagem), chiffre bien les données image jusqu'au sol.
En relisant la nouvelle, je me suis également rappelé des projets (imaginé il y a une dizaine d'années), de PC volant : puisque transmettre les données au sol est dangereux, il suffit de ne pas les transmettre et de prendre les décisions depuis un PC volant. Ceci intéresse beaucoup les armées de l'air de tous les pays, mais beaucoup moins les marins et les soldats !
Merci de ne pas raconter n'importe quoi...
1° Ces équipements ont été conçus il y a plus d'une décennie, voire même bientôt deux (1ère guerre d'Irak). A l'époque, PERSONNE ne pouvait prétendre pirater ces équipements, d'autant plus que les cibles n'avaient même pas à disposition les équipements utiles!
2° Ces équipements ont ensuite progressés, et généralement sont restés sur des spécifications anciennes.
3° L'armée est cliente. Ceux qui analysent ont un BESOIN, pas forcément une COMPETENCE pour comprendre comment c'est foutu. Un général dit "je veux un bombardier capable d'atteindre Mach 2, avec des bombes de tel type, et qui fait le moins de signature radar possible". Son cahier des charges est simple: il se fout du pourquoi du comment, ce qu'il veut c'est que ça marche.
4° Après, j'ai plus que des doutes sur la fiabilité de l'information. Pourquoi? Rien que les communcations téléphoniques des militaires sont cryptées et ce depuis un bon moment. Pour info, les Soviétiques avaient créés des camps de prisonniers bourrés de scientifiques pour mettre au point de la reconnaissance vocale et des dispositifs d'analyse crypto... dans les années 50.
5° Quiconque a déjà bossé avec des militaires SAIT pertinnement qu'il y a énormément d'intox, de baratin, et qu'au final, ce genre de bourde me semble invraisemblable.
Zorro3364 a raison : l'armée établit un cahier des charge, mais n'est pas responsable des erreurs des indus. Et la décision de refuser ou d'accepter un matériel qui coûte qq milliards de développement, n'est pas prise par les militaires, mais par les civils qui les commandent (Et oui, Atchoum, on voit là, comme avec ta remarque, toute l'intelligence des civils.). Et ça, c'est surtout une histoire de gros sous, de maintien d'une capacité industrielle, et de sauver qq emplois non rentables.
Au sujet du chiffrement : les raisons du nom chiffrement sont multiples : un flux énorme à chiffrer/déchiffrer en temps réel, l'utilisation presqu'immédiate, qui fait que l'information n'est intéressante que pendant un temps très court. Après, elle n'a aucun intérêt. Ceci dit, d'autres drones ont des flux chiffrés.
Je vois surtout un autre intérêt à cette nouvelle : aujourd'hui, les drones prennent de plus en plus de place, et les crédits des F22, F35, B2 et autres avions sont coupés ou supprimés. Remettre en cause l'utilité stratégique des drones, c'est rappeler au Congrès américain qui va voter le budget de la défense qu'il faut aussi acheter des avions.
Tout à fait d'accord, et j'ajoute que pardessus le marché je suis même perplexe concernant la non protection des données... parce que si l'on croit ce qui se dit, alors expliquez pourquoi ils ne prendraient pas bêtement le contrôle de l'engin? Si ce n'est pas crypté en descendant, on pourrait supposer que ça ne l'est pas en flux montant... donc relativement facile d'aller prendre le contrôle, ou du moins écouter ce que les pilotes distants donnent comme ordres à l'engin. Et là, bizarrement, pas de possibilité d'écouter les dits ordres? Franchement...
chklang, tu as fabriqué ta voiture? ton congélateur? ta télévision?
non? alors c'est toi qui est complètement con, sinon tu saurai que ce ne sont pas les militaires qui conçoivent ou fabriquent leurs matériels, ils ne sont qu'utilisateurs, comme toi.
ensuite, faudrait peut-être confirmer cette info avant de plonger dedans comme des imbéciles qui gobent tout ce qu'on leur raconte. ça me parait un peu gros qu'on découvre après 15 ou 20 ans d'utilisation que les communications des drones ne sont pas cryptées.
pour comparer, cela fait une douzaine d'année que dans l'armée française les communications en phonie sont cryptées avec évasion de fréquence, alors bon...
Keep cool! Je suis totalement d'accord sur le fond, pas sur la forme. Inutile d'insulter qui que ce soit (même si je ne peux pas te reprocher de trouver agaçant les discours du genre)...
Ça me rappelle l'histoire d'un F117 (chasseur furtif américain) abattu par un missile sans système de guidage, juste parce que l'avion en question passait toujours au même endroit, à la même heure...

Si on peut abattre un chasseur furtif et pirater un drone pour ce prix, y'en a qui ont du soucis à se faire...
Dans 4 ans, je vois bien une news du genre:
Pirater un drone pour 80 $
Les insurgés utilisent un ordi équipé du CPU AMD Fusion 3 et une simple parabole pour capter et décoder les flux vidéo cryptés envoyés par les drones [...].
L'APU (Acceleration Processing Unit) intégré au CPU leur permet de craquer en temps réel la protection mise en place récemment par la société qui était en charge de l'élaboration du système de communication des drones.
Rappellons tout de même que les derniers Fusion 3 d'AMD (gravés avec le nouveau process 22 nm de Global Foundries) disposent d'une puissance crête de 5 Tflops.
trop forts ces américains... ils déploient plus de technologies pour protéger leurs films que pour protéger leur matériel militaire.
Bien que l'armée ne soit pas conceptrice des programmes cela ne l'empêche pas de se renseigner sur le fonctionnement, et de questionner sur le cryptage de donnée ou non, enfin moi c'est une des première question que j'aurai posé !!! Donc pour moi c'est des idiots ... En fait l'armée c'est comme Zorro3364: ca insulte et après ca réfléchis ^^