Symposium sur la sécurité des technologies de l'information et des communications

Conférence francophone sur le thème de la sécurité de l'information.
Elle a eu lieu à Rennes du 8 au 10 juin 2011.

Sticky fingers & KBC Custom ShopAlexandre Gazet


Date : 09 June 2011 à 09:45 — 30 min.

L'analyse de certaines fonctions du BIOS comme la vérification du mot de passe, nous amène sur la piste d'un composant matériel souvent ignoré: le contrôleur clavier (KBC pour keyboard controller, ou EC pour embedded controller). Ce composant est une unité de calcul autonome, dotée de son propre processeur, indépendant du processeur principal de la machine. Nous étudierons les différentes interactions de ce composant avec le reste du système, en particulier l'impact en terme de sécurité de la compromission du composant par un attaquant.