Skip to content
BLACKOUT

This year, leHACK will host again a village dedicated to hardware hacking: leLAB! The village will host many workshops, talks and challenges for attendees who want to discover, learn or improve their skills on real hardware. It is also a good opportunity to meet other hardware hackers to collaborate on some projects, as the place will be equiped with soldering gear, microscopes and some widely used tools.

Registration for workshops will be available on-site at the village’s welcome desk, with a 10-seat limit per session (no online registration).

lelab TRACK

26/06/2026

10:00 - 10:55 WORKSHOP: Badge Hackropole + Atelier mesures FR

leLAB Village Hardware

BADGE Hackropole – Soudure d'un badge lumineux capacitif Venez découvrir la soudure en assemblant un badge lumineux capacitif. - Soudure d'un microcontrôleur et de 8 LED (composants de surface) au fer à souder, à l'air chaud ou à la plaque chauffante. - Programmation du microcontrôleur avec un micrologiciel WLED pré-configuré. Ce projet de soudure est volontairement gardé simple pour être accessible aux novices.ATELIER MESURES Découverte et expérimentation autour des instruments de labo : oscilloscope MSO, analyse logique, décodage de protocoles, génération de signaux, glitches, runt pulses, bruit, triggers, radio / signaux numériques selon les envies et le chaos ambiant.

team badge FCSC

GadgetMCS

10:05 - 10:55 LIVE TALK: Car Hacking FR

Workshop Room 3

@RatZillaS will animate a workshop inside the convention center this year!
The theft of hybrid or electric vehicles has increased by 70%, which proves the need to think about the safety of vehicles from their design. The connectivity of these vehicles brings comfort but also new cyber vulnerabilities. These workshops aim to shed light on the state of the threat but also parades to ensure the protection of property, people in and around these vehicles. But no need for a whole vehicule to demonstrate anything when you have a TOYOTA RAMN Board (and skills).

Ratzilla

Hi, I’m RatZillaS aka Gaël Musquet. I’m a Free/Libre Open Source Software/Hardware Westindian Hacker. Hamradio CallID: [FR] F4HXS [US] N6HXS Spokesman of OpenStreetMap France Chairman of HAND – Hackers Against Natural Disasters I’m the founder and CEO of CxLinks a SME specialized in Open[Source|Hardware] embedded systems, part of SmartUp27 hosted by EAC2P, the CIS Unit of French Air Force I love Astronomy, Hamradio, Debian and h4ck1ng stuff. If you would like to get in touch with me for h4ck, crisis management, or hamradio, feel free to send me an email or a tweet. My email address is: gael.musquet -> ratzillas.com GPG:0x76E279EE My Twitter is: @RatZillaS.

11:05 - 11:55 LIVE TALK: Car Hacking FR

Workshop Room 3

@RatZillaS will animate a workshop inside the convention center this year!
The theft of hybrid or electric vehicles has increased by 70%, which proves the need to think about the safety of vehicles from their design. The connectivity of these vehicles brings comfort but also new cyber vulnerabilities. These workshops aim to shed light on the state of the threat but also parades to ensure the protection of property, people in and around these vehicles. But no need for a whole vehicule to demonstrate anything when you have a TOYOTA RAMN Board (and skills).

Ratzilla

Hi, I’m RatZillaS aka Gaël Musquet. I’m a Free/Libre Open Source Software/Hardware Westindian Hacker. Hamradio CallID: [FR] F4HXS [US] N6HXS Spokesman of OpenStreetMap France Chairman of HAND – Hackers Against Natural Disasters I’m the founder and CEO of CxLinks a SME specialized in Open[Source|Hardware] embedded systems, part of SmartUp27 hosted by EAC2P, the CIS Unit of French Air Force I love Astronomy, Hamradio, Debian and h4ck1ng stuff. If you would like to get in touch with me for h4ck, crisis management, or hamradio, feel free to send me an email or a tweet. My email address is: gael.musquet -> ratzillas.com GPG:0x76E279EE My Twitter is: @RatZillaS.

11:05 - 11:55 WORKSHOP: Badge Hackropole + Atelier mesures FR

leLAB Village Hardware

BADGE Hackropole – Soudure d'un badge lumineux capacitif Venez découvrir la soudure en assemblant un badge lumineux capacitif. - Soudure d'un microcontrôleur et de 8 LED (composants de surface) au fer à souder, à l'air chaud ou à la plaque chauffante. - Programmation du microcontrôleur avec un micrologiciel WLED pré-configuré. Ce projet de soudure est volontairement gardé simple pour être accessible aux novices.ATELIER MESURES Découverte et expérimentation autour des instruments de labo : oscilloscope MSO, analyse logique, décodage de protocoles, génération de signaux, glitches, runt pulses, bruit, triggers, radio / signaux numériques selon les envies et le chaos ambiant.

team badge FCSC

GadgetMCS

12:05 - 12:55 LIVE TALK: Car Hacking FR

Workshop Room 3

@RatZillaS will animate a workshop inside the convention center this year!
The theft of hybrid or electric vehicles has increased by 70%, which proves the need to think about the safety of vehicles from their design. The connectivity of these vehicles brings comfort but also new cyber vulnerabilities. These workshops aim to shed light on the state of the threat but also parades to ensure the protection of property, people in and around these vehicles. But no need for a whole vehicule to demonstrate anything when you have a TOYOTA RAMN Board (and skills).

Ratzilla

Hi, I’m RatZillaS aka Gaël Musquet. I’m a Free/Libre Open Source Software/Hardware Westindian Hacker. Hamradio CallID: [FR] F4HXS [US] N6HXS Spokesman of OpenStreetMap France Chairman of HAND – Hackers Against Natural Disasters I’m the founder and CEO of CxLinks a SME specialized in Open[Source|Hardware] embedded systems, part of SmartUp27 hosted by EAC2P, the CIS Unit of French Air Force I love Astronomy, Hamradio, Debian and h4ck1ng stuff. If you would like to get in touch with me for h4ck, crisis management, or hamradio, feel free to send me an email or a tweet. My email address is: gael.musquet -> ratzillas.com GPG:0x76E279EE My Twitter is: @RatZillaS.

12:05 - 12:55 WORKSHOP: NFC/RFID Lab FR

leLAB Village Hardware

- Installer et utiliser proxmark3
- Utiliser la CLI pour discuter avec un Tag/Lecteur
- Clone de badges (LF, HF)
- Tester les différentes attaques possible en NFC (relay, replay, clone, fuzz…)

Challenge : Cracker plusieurs cibles, à plusieurs niveaux.

Matériel principal : Handheld RFID, Cameleon, Proxmark, Flipper Zero, Cartes Magic, PN532.

Beemo

13:05 - 13:55 LIVE TALK: Car Hacking FR

Workshop Room 3

@RatZillaS will animate a workshop inside the convention center this year!
The theft of hybrid or electric vehicles has increased by 70%, which proves the need to think about the safety of vehicles from their design. The connectivity of these vehicles brings comfort but also new cyber vulnerabilities. These workshops aim to shed light on the state of the threat but also parades to ensure the protection of property, people in and around these vehicles. But no need for a whole vehicule to demonstrate anything when you have a TOYOTA RAMN Board (and skills).

Ratzilla

Hi, I’m RatZillaS aka Gaël Musquet. I’m a Free/Libre Open Source Software/Hardware Westindian Hacker. Hamradio CallID: [FR] F4HXS [US] N6HXS Spokesman of OpenStreetMap France Chairman of HAND – Hackers Against Natural Disasters I’m the founder and CEO of CxLinks a SME specialized in Open[Source|Hardware] embedded systems, part of SmartUp27 hosted by EAC2P, the CIS Unit of French Air Force I love Astronomy, Hamradio, Debian and h4ck1ng stuff. If you would like to get in touch with me for h4ck, crisis management, or hamradio, feel free to send me an email or a tweet. My email address is: gael.musquet -> ratzillas.com GPG:0x76E279EE My Twitter is: @RatZillaS.

14:05 - 14:55 WORKSHOP: Badge Hackropole + Atelier mesures FR

leLAB Village Hardware

BADGE Hackropole – Soudure d'un badge lumineux capacitif Venez découvrir la soudure en assemblant un badge lumineux capacitif. - Soudure d'un microcontrôleur et de 8 LED (composants de surface) au fer à souder, à l'air chaud ou à la plaque chauffante. - Programmation du microcontrôleur avec un micrologiciel WLED pré-configuré. Ce projet de soudure est volontairement gardé simple pour être accessible aux novices.ATELIER MESURES Découverte et expérimentation autour des instruments de labo : oscilloscope MSO, analyse logique, décodage de protocoles, génération de signaux, glitches, runt pulses, bruit, triggers, radio / signaux numériques selon les envies et le chaos ambiant.

team badge FCSC

GadgetMCS

14:30 - 14:50 TALK: IoT Horror Stories: Beneath the Plastic Shell FR

leLAB

For several years now, IoT devices have become part of our daily lives, sometimes even into our most personal spaces. Yet, they are not explored as much as they should be from a security analysis perspective, perhaps due to this plastic shell which could act as a psychological barrier.

"IoT Horror Stories: Beneath the Plastic Shell" offers a hands-on account through a couple of concrete cases, highlighting the horrifying state of security of some low-cost consumer devices (products whose price does not always seem to include security).

Through these examples, this talk also aims to show that this field can be more accessible than one might think. Indeed, the large attack surface of these devices opens up numerous avenues to explore, sometimes without requiring any knowledge of electronics or hardware.

Skander Belabed

15:05 - 15:55 WORKSHOP: Badge Hackropole + Atelier mesures FR

leLAB Village Hardware

BADGE Hackropole – Soudure d'un badge lumineux capacitif Venez découvrir la soudure en assemblant un badge lumineux capacitif. - Soudure d'un microcontrôleur et de 8 LED (composants de surface) au fer à souder, à l'air chaud ou à la plaque chauffante. - Programmation du microcontrôleur avec un micrologiciel WLED pré-configuré. Ce projet de soudure est volontairement gardé simple pour être accessible aux novices.ATELIER MESURES Découverte et expérimentation autour des instruments de labo : oscilloscope MSO, analyse logique, décodage de protocoles, génération de signaux, glitches, runt pulses, bruit, triggers, radio / signaux numériques selon les envies et le chaos ambiant.

team badge FCSC

GadgetMCS

16:05 - 16:55 TALK: VANDAL : Yet Another Dongle FR

leLAB

Vandal, c'est l'implémentation en pur C d'une plateforme d'analyse RF multi-protocoles basée sur de l'ESP32-S3.

On a soupoudré notre layer-cake cyber avec :
- du WiFi avec injection de trames, deauth, captive_portal, sniffing, scanners et autres surprises
- du Bluetooth BLE 5.0 avec scan de services, monitoring d'attributs et détection de security profile + bruteforce de pin
- du Sub-GHz via CC1101, capture et replay et de beaux waterfall
- du 2.4 GHz via Sx1280 et NRF52840 à venir
- une couche de BadUSB HID ou MSC, complet et pilotable à distance
- une gestion d'ADC 16 bits pour l'attaque physique et l'analyse de signaux
- du messaging juste pour rire ou préparer l'apocalypse
- des stupidités comme une CLI SSH embarquée vu qu'on avait trop de place

Puis on a soupoudré avec du GPS pour le wardriving du pauvre, une SD-Card pour le storage offline — le tout sur un seul SoC, sans laptop hôte, pilotable à distance à l'aide de n'importe quel navigateur web.

Dans ce talk on va aussi parler de stack : pourquoi on a choisi une architecture event-driven autour de l'esp_event_loop, comment s'organise notre code autour de modules et de composants, et pourquoi nous avons choisi une infrastructure clients-serveur.

On terminera par un tour rapide du VANDAL Protocol qu'on s'impose entre les agents et la console. Démos live prévues, et probablement pleins de trucs qui ne fonctionneront pas comme prévu.

x42en

Ben Mz

16:05 - 16:55 WORKSHOP: Badge Hackropole + Atelier mesures FR

leLAB Village Hardware

BADGE Hackropole – Soudure d'un badge lumineux capacitif Venez découvrir la soudure en assemblant un badge lumineux capacitif. - Soudure d'un microcontrôleur et de 8 LED (composants de surface) au fer à souder, à l'air chaud ou à la plaque chauffante. - Programmation du microcontrôleur avec un micrologiciel WLED pré-configuré. Ce projet de soudure est volontairement gardé simple pour être accessible aux novices.ATELIER MESURES Découverte et expérimentation autour des instruments de labo : oscilloscope MSO, analyse logique, décodage de protocoles, génération de signaux, glitches, runt pulses, bruit, triggers, radio / signaux numériques selon les envies et le chaos ambiant.

team badge FCSC

GadgetMCS

27/06/2026

10:00 - 10:55 WORKSHOP: Badge Hackropole + Atelier mesures FR

leLAB Village Hardware

BADGE Hackropole – Soudure d'un badge lumineux capacitif Venez découvrir la soudure en assemblant un badge lumineux capacitif. - Soudure d'un microcontrôleur et de 8 LED (composants de surface) au fer à souder, à l'air chaud ou à la plaque chauffante. - Programmation du microcontrôleur avec un micrologiciel WLED pré-configuré. Ce projet de soudure est volontairement gardé simple pour être accessible aux novices.ATELIER MESURES Découverte et expérimentation autour des instruments de labo : oscilloscope MSO, analyse logique, décodage de protocoles, génération de signaux, glitches, runt pulses, bruit, triggers, radio / signaux numériques selon les envies et le chaos ambiant.

team badge FCSC

GadgetMCS

10:00 - 10:20 TALK: KeyProxy : un keylogger physique sécurisé et open-source conçu pour la Red Team FR

leLAB

Le keylogger physique est un outil incontournable de l'arsenal Red Team, permettant de profiter d'une intrusion physique réussie afin de collecter facilement des informations sensibles (e.g. mots de passe, noms de serveurs ou d'application critiques, données confidentielles).

Pourtant, les solutions existantes montrent rapidement leurs limites : stockage des logs en clair, Wi Fi impossible à désactiver, nécessité de pré-configurer le mappage clavier et absence de plans de circuit imprimé (e.g. fichiers Gerber) permettant de reproduire le PCB.

Ces limites sont en outre accentuées, pour les produits commerciaux, par un coût d'achat souvent élevé et l'impossibilité d'accéder au code source, rendant impossible l'audit du firmware et l'ajout de nouvelles fonctionnalités. Plusieurs modèles très répandus sont par ailleurs déjà connus, dans la littérature, pour contenir une backdoor non documentée.

Durant ce talk, je proposerai une approche alternative avec KeyProxy, un keylogger physique conçu spécifiquement pour des engagements de Red Team, dont l'objectif est d'être exploitable sur le terrain tout en respectant des contraintes de sécurité fortes (e.g. utilisation de composants facilement accessibles, stockage chiffré des frappes, fonctionnement agnostique du mappage clavier).

Au-delà de l'outil lui-même, ce talk présentera également le fonctionnement du protocole USB HID ainsi qu'un retour d'expérience offensif sur l'usage réel des keyloggers physiques en intrusion.

Rémi GUILLON

10:30 - 10:50 TALK: Getting your first CVE with hardware hacking (the easy way) EN

leLAB

Finding CVEs in open-source projects or bug bounty programs has become extremely competitive. This talk shows an alternative path: hardware and IoT targets that nobody wants to analyze. With minimal budget and basic tools, I will explain how hardware hacking can help you get your first CVE.

Yassine Damiri

11:05 - 11:55 WORKSHOP: Badge Hackropole + Atelier mesures FR

leLAB Village Hardware

BADGE Hackropole – Soudure d'un badge lumineux capacitif Venez découvrir la soudure en assemblant un badge lumineux capacitif. - Soudure d'un microcontrôleur et de 8 LED (composants de surface) au fer à souder, à l'air chaud ou à la plaque chauffante. - Programmation du microcontrôleur avec un micrologiciel WLED pré-configuré. Ce projet de soudure est volontairement gardé simple pour être accessible aux novices.ATELIER MESURES Découverte et expérimentation autour des instruments de labo : oscilloscope MSO, analyse logique, décodage de protocoles, génération de signaux, glitches, runt pulses, bruit, triggers, radio / signaux numériques selon les envies et le chaos ambiant.

team badge FCSC

GadgetMCS

11:05 - 11:50 TALK: De la PS Vita au Flipper Zero en quelques milliers de lignes de code FR

leLAB

En 2024, un nouvel intérêt spécifique a germé dans mon cerveau : j'adore les consoles de jeux, et j'adore le hacking. Pourquoi n'ai-je jamais exploré le hacking de consoles ?!

J'ai toujours été fasciné par les personnes capables de casser des systèmes de sécurité conçus avec précision par Sony, Microsoft ou Nintendo, et de comprendre leur fonctionnement interne ésotérique au point d'y ajouter, d'y activer ou d'y modifier des fonctionnalités en dehors de ce qui était prévu par le constructeur.

Alors, l'année dernière, j'ai décidé qu'il était enfin temps de contribuer à cette communauté transversale de hackers et de gamers.

Mais trouver de nouvelles façons d'exploiter une console de jeu est à la fois extrêmement chronophage et complexe ; je voulais commencer par quelque chose de réalisable : écrire mon propre logiciel pour une console déjà hackée.

Et quelle meilleure console pour commencer que ma console portable préférée : la PS Vita. Elle dispose d'une superbe communauté de hackers et de développeurs d'homebrews, et même d'un incroyable SDK non officiel !

Alors je sais, c'est une console de jeu ; mais écrire des jeux vidéo c'est un processus incroyablement long et fastidieux. Je voulais quelque chose de simple pour débuter et puisque c'est ce à quoi je consacre une partie non négligeable de mon temps ces jours-ci, j'ai commencé à écrire des outils de hacking et de réseau pour la console, fixant mon premier objectif : un scanner de ports TCP.

Et ensuite, une fois que cela à fonctionné, j'ai visé plus grand.

Ce que je voulais créer, c'était mon propre appareil de type Flipper Zero, via un logiciel intégré dans le corps d'une PlayStation Vita à l'air innocent.

Suivez-moi dans cette aventure, des bases du hacking de consoles PlayStation jusqu'au développement d'outils de sécurité offensive !

Jeremie Amsellem

12:05 - 12:55 WORKSHOP: NFC/RFID Lab FR

leLAB Village Hardware

- Installer et utiliser proxmark3
- Utiliser la CLI pour discuter avec un Tag/Lecteur
- Clone de badges (LF, HF)
- Tester les différentes attaques possible en NFC (relay, replay, clone, fuzz…)

Challenge : Cracker plusieurs cibles, à plusieurs niveaux.

Matériel principal : Handheld RFID, Cameleon, Proxmark, Flipper Zero, Cartes Magic, PN532.

Beemo

12:05 - 12:50 TALK: Bootstrapping Kindle research for the lazy attacker EN

leLAB

The Kindle is a very popular device with a long history of public jailbreaks. As time went on, Amazon gradually improved the security of its products and jailbreaks became scarcer. This talk presents a new jailbreak, developed to answer a personal question of how to bootstrap research on a closed platform. It targets the latest firmware (at the time of development) and did not rely existing jailbreaks for introspection during development.

The goal of this talk is to provide a window into the thought process of an attacker. Not of the exploitation process itself, but everything around it : why some surface was selected, why some choices were made, why some did not pan out, ... It is oriented towards beginners and towards a wider audience.

Tanguy Dubroca

14:05 - 14:55 WORKSHOP: Badge Hackropole + Atelier mesures FR

leLAB Village Hardware

BADGE Hackropole – Soudure d'un badge lumineux capacitif Venez découvrir la soudure en assemblant un badge lumineux capacitif. - Soudure d'un microcontrôleur et de 8 LED (composants de surface) au fer à souder, à l'air chaud ou à la plaque chauffante. - Programmation du microcontrôleur avec un micrologiciel WLED pré-configuré. Ce projet de soudure est volontairement gardé simple pour être accessible aux novices.ATELIER MESURES Découverte et expérimentation autour des instruments de labo : oscilloscope MSO, analyse logique, décodage de protocoles, génération de signaux, glitches, runt pulses, bruit, triggers, radio / signaux numériques selon les envies et le chaos ambiant.

team badge FCSC

GadgetMCS

14:05 - 14:55 LIVE TALK: Car Hacking FR

Workshop Room 3

@RatZillaS will animate a workshop inside the convention center this year!
The theft of hybrid or electric vehicles has increased by 70%, which proves the need to think about the safety of vehicles from their design. The connectivity of these vehicles brings comfort but also new cyber vulnerabilities. These workshops aim to shed light on the state of the threat but also parades to ensure the protection of property, people in and around these vehicles. But no need for a whole vehicule to demonstrate anything when you have a TOYOTA RAMN Board (and skills).

Ratzilla

Hi, I’m RatZillaS aka Gaël Musquet. I’m a Free/Libre Open Source Software/Hardware Westindian Hacker. Hamradio CallID: [FR] F4HXS [US] N6HXS Spokesman of OpenStreetMap France Chairman of HAND – Hackers Against Natural Disasters I’m the founder and CEO of CxLinks a SME specialized in Open[Source|Hardware] embedded systems, part of SmartUp27 hosted by EAC2P, the CIS Unit of French Air Force I love Astronomy, Hamradio, Debian and h4ck1ng stuff. If you would like to get in touch with me for h4ck, crisis management, or hamradio, feel free to send me an email or a tweet. My email address is: gael.musquet -> ratzillas.com GPG:0x76E279EE My Twitter is: @RatZillaS.

15:05 - 15:55 WORKSHOP: Badge Hackropole + Atelier mesures FR

leLAB Village Hardware

BADGE Hackropole – Soudure d'un badge lumineux capacitif Venez découvrir la soudure en assemblant un badge lumineux capacitif. - Soudure d'un microcontrôleur et de 8 LED (composants de surface) au fer à souder, à l'air chaud ou à la plaque chauffante. - Programmation du microcontrôleur avec un micrologiciel WLED pré-configuré. Ce projet de soudure est volontairement gardé simple pour être accessible aux novices.ATELIER MESURES Découverte et expérimentation autour des instruments de labo : oscilloscope MSO, analyse logique, décodage de protocoles, génération de signaux, glitches, runt pulses, bruit, triggers, radio / signaux numériques selon les envies et le chaos ambiant.

team badge FCSC

GadgetMCS

15:05 - 15:55 LIVE TALK: Car Hacking FR

Workshop Room 3

@RatZillaS will animate a workshop inside the convention center this year!
The theft of hybrid or electric vehicles has increased by 70%, which proves the need to think about the safety of vehicles from their design. The connectivity of these vehicles brings comfort but also new cyber vulnerabilities. These workshops aim to shed light on the state of the threat but also parades to ensure the protection of property, people in and around these vehicles. But no need for a whole vehicule to demonstrate anything when you have a TOYOTA RAMN Board (and skills).

Ratzilla

Hi, I’m RatZillaS aka Gaël Musquet. I’m a Free/Libre Open Source Software/Hardware Westindian Hacker. Hamradio CallID: [FR] F4HXS [US] N6HXS Spokesman of OpenStreetMap France Chairman of HAND – Hackers Against Natural Disasters I’m the founder and CEO of CxLinks a SME specialized in Open[Source|Hardware] embedded systems, part of SmartUp27 hosted by EAC2P, the CIS Unit of French Air Force I love Astronomy, Hamradio, Debian and h4ck1ng stuff. If you would like to get in touch with me for h4ck, crisis management, or hamradio, feel free to send me an email or a tweet. My email address is: gael.musquet -> ratzillas.com GPG:0x76E279EE My Twitter is: @RatZillaS.

16:05 - 16:55 WORKSHOP: Badge Hackropole + Atelier mesures FR

leLAB Village Hardware

BADGE Hackropole – Soudure d'un badge lumineux capacitif Venez découvrir la soudure en assemblant un badge lumineux capacitif. - Soudure d'un microcontrôleur et de 8 LED (composants de surface) au fer à souder, à l'air chaud ou à la plaque chauffante. - Programmation du microcontrôleur avec un micrologiciel WLED pré-configuré. Ce projet de soudure est volontairement gardé simple pour être accessible aux novices.ATELIER MESURES Découverte et expérimentation autour des instruments de labo : oscilloscope MSO, analyse logique, décodage de protocoles, génération de signaux, glitches, runt pulses, bruit, triggers, radio / signaux numériques selon les envies et le chaos ambiant.

team badge FCSC

GadgetMCS

16:05 - 16:55 LIVE TALK: Car Hacking FR

Workshop Room 3

@RatZillaS will animate a workshop inside the convention center this year!
The theft of hybrid or electric vehicles has increased by 70%, which proves the need to think about the safety of vehicles from their design. The connectivity of these vehicles brings comfort but also new cyber vulnerabilities. These workshops aim to shed light on the state of the threat but also parades to ensure the protection of property, people in and around these vehicles. But no need for a whole vehicule to demonstrate anything when you have a TOYOTA RAMN Board (and skills).

Ratzilla

Hi, I’m RatZillaS aka Gaël Musquet. I’m a Free/Libre Open Source Software/Hardware Westindian Hacker. Hamradio CallID: [FR] F4HXS [US] N6HXS Spokesman of OpenStreetMap France Chairman of HAND – Hackers Against Natural Disasters I’m the founder and CEO of CxLinks a SME specialized in Open[Source|Hardware] embedded systems, part of SmartUp27 hosted by EAC2P, the CIS Unit of French Air Force I love Astronomy, Hamradio, Debian and h4ck1ng stuff. If you would like to get in touch with me for h4ck, crisis management, or hamradio, feel free to send me an email or a tweet. My email address is: gael.musquet -> ratzillas.com GPG:0x76E279EE My Twitter is: @RatZillaS.

17:05 - 17:55 LIVE TALK: Car Hacking FR

Workshop Room 3

@RatZillaS will animate a workshop inside the convention center this year!
The theft of hybrid or electric vehicles has increased by 70%, which proves the need to think about the safety of vehicles from their design. The connectivity of these vehicles brings comfort but also new cyber vulnerabilities. These workshops aim to shed light on the state of the threat but also parades to ensure the protection of property, people in and around these vehicles. But no need for a whole vehicule to demonstrate anything when you have a TOYOTA RAMN Board (and skills).

Ratzilla

Hi, I’m RatZillaS aka Gaël Musquet. I’m a Free/Libre Open Source Software/Hardware Westindian Hacker. Hamradio CallID: [FR] F4HXS [US] N6HXS Spokesman of OpenStreetMap France Chairman of HAND – Hackers Against Natural Disasters I’m the founder and CEO of CxLinks a SME specialized in Open[Source|Hardware] embedded systems, part of SmartUp27 hosted by EAC2P, the CIS Unit of French Air Force I love Astronomy, Hamradio, Debian and h4ck1ng stuff. If you would like to get in touch with me for h4ck, crisis management, or hamradio, feel free to send me an email or a tweet. My email address is: gael.musquet -> ratzillas.com GPG:0x76E279EE My Twitter is: @RatZillaS.

18:05 - 20:05 WORKSHOP: le top 5 des vulnérabilités IoT est-il réaliste pour un rookie? (DVID) FR

leLAB Village Hardware

Pendant deux heures, nous explorerons les cinq principales vulnérabilités liées à l'IoT — qu'il s'agisse d'embarqué, de cloud, de mobile, de données ou de processus. L'objectif est de montrer qu'avec très peu de matériel et des compétences de base, il est déjà possible de compromettre un firmware, d'altérer des données ou encore d'élever ses privilèges. La session combinera des apports théoriques, mais fera surtout la part belle à la pratique.

Pré‑requis : Un téléphone et une distribution Linux Kali, accompagnés d'un port USB‑A, devraient suffire pour participer sereinement au workshop.

yggdrasil

19:05 - 19:55 TALK: VANDAL : Yet Another Dongle FR

leLAB

Vandal, c'est l'implémentation en pur C d'une plateforme d'analyse RF multi-protocoles basée sur de l'ESP32-S3.

On a soupoudré notre layer-cake cyber avec :
- du WiFi avec injection de trames, deauth, captive_portal, sniffing, scanners et autres surprises
- du Bluetooth BLE 5.0 avec scan de services, monitoring d'attributs et détection de security profile + bruteforce de pin
- du Sub-GHz via CC1101, capture et replay et de beaux waterfall
- du 2.4 GHz via Sx1280 et NRF52840 à venir
- une couche de BadUSB HID ou MSC, complet et pilotable à distance
- une gestion d'ADC 16 bits pour l'attaque physique et l'analyse de signaux
- du messaging juste pour rire ou préparer l'apocalypse
- des stupidités comme une CLI SSH embarquée vu qu'on avait trop de place

Puis on a soupoudré avec du GPS pour le wardriving du pauvre, une SD-Card pour le storage offline — le tout sur un seul SoC, sans laptop hôte, pilotable à distance à l'aide de n'importe quel navigateur web.

Dans ce talk on va aussi parler de stack : pourquoi on a choisi une architecture event-driven autour de l'esp_event_loop, comment s'organise notre code autour de modules et de composants, et pourquoi nous avons choisi une infrastructure clients-serveur.

On terminera par un tour rapide du VANDAL Protocol qu'on s'impose entre les agents et la console. Démos live prévues, et probablement pleins de trucs qui ne fonctionneront pas comme prévu.

x42en

Ben Mz