Pour gérer vos consentements :

BusyBotNet, le BusyBox des routeurs piratés ?

BusyBox est un logiciel qui combine de multiples outils du monde UNIX au sein d’un unique exécutable de petite taille. Une offre regroupant des dizaines d’utilitaires pour moins d’un mégaoctet et qui se montre très populaire dans les systèmes embarqués.

Il lui manque toutefois des outils de sécurité. C’est ce que propose le projet BusyBotNet 1.0, un dérivé de BusyBox axé sur le chiffrement et la sécurité. Divers outils de chiffrement et de scan réseau sont présents, mais aussi de quoi mener des tests d’attaque. L’outil d’attaque par force brute THC Hydra est ainsi présent dans BusyBotNet.

Pour des botnets à base de routeurs ?

Comme souvent, ce type d’outil servira aussi bien les besoins des experts en sécurité que des pirates. Ces derniers pourront remplacer le BusyBox présent dans les routeurs par cette version, capable de mener des attaques contre des réseaux informatiques (une fonctionnalité à peine cachée, le nom de BusyBotNet étant relativement explicite).

Compilé avec toutes les options, BusyBotNet se montrera toutefois trois fois plus gros que l’original et ne pourra donc être installé sur toutes les machines initialement pourvues de BusyBox. Pour des usages traditionnels, BusyBox devrait donc garder la préférence des administrateurs système, en conjonction avec d’autres outils, comme Dropbear, qui apporte la connectivité SSL, cliente et serveur, pour environ 110 ko.

À lire aussi :
Le navigateur web embarqué NetSurf se met au JavaScript
DMP étoffe sa gamme de machines x86 embarquées
Minix3 : mises à jour à chaud et sécurité renforcée pour l’OS embarqué

Recent Posts

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

3 heures ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

10 heures ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

1 jour ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

1 jour ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

1 jour ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

2 jours ago