{"id":3196,"date":"2017-07-06T19:07:27","date_gmt":"2017-07-06T17:07:27","guid":{"rendered":"http:\/\/securite.intrinsec.com\/?p=3196"},"modified":"2017-07-06T19:07:27","modified_gmt":"2017-07-06T17:07:27","slug":"hack-in-paris-2017","status":"publish","type":"post","link":"https:\/\/www.intrinsec.com\/en\/hack-in-paris-2017\/","title":{"rendered":"Hack In Paris 2017"},"content":{"rendered":"<p>Intrinsec s&rsquo;est rendu \u00e0 la 7\u00e8me \u00e9dition de la conf\u00e9rence Hack In Paris, pr\u00e9c\u00e9dant la Nuit du Hack, au centre de conf\u00e9rence de l&rsquo;h\u00f4tel Newport Bay Club \u00e0 Disneyland Paris.<\/p>\n<p>L&rsquo;int\u00e9gralit\u00e9 des supports de conf\u00e9rence devrait prochainement \u00eatre mise \u00e0 disposition sur le site de la conf\u00e9rence :\u00a0<a href=\"https:\/\/hackinparis.com\/archives\/2017\/\">https:\/\/hackinparis.com\/archives\/2017\/<\/a><\/p>\n<p>Les vid\u00e9os des pr\u00e9sentations sont disponibles sur Youtube :\u00a0<a href=\"https:\/\/www.youtube.com\/playlist?list=PLaS1tu_LcHA8yOrGuyvBIJjEO87-vXQG2\">https:\/\/www.youtube.com\/playlist?list=PLaS1tu_LcHA8yOrGuyvBIJjEO87-vXQG2<\/a><\/p>\n<h2>Strategies on Securing banks &amp; enterprises &#8211; Jayson E. Street<\/h2>\n<p>Jayson E. Street est un expert en s\u00e9curit\u00e9 chez Pwnie Express r\u00e9alisant de nombreuses conf\u00e9rences \u00e0 travers le monde.<\/p>\n<p>Pendant sa pr\u00e9sentation, il a montr\u00e9 \u00e0 quel point il \u00e9tait ais\u00e9 d&rsquo;effectuer de la reconnaissance (\u00e0 la fois passive et active) pour mettre au point des attaques de type ing\u00e9nierie sociale sur des employ\u00e9s de grandes entreprises.<\/p>\n<p>Tout au long de son expos\u00e9, il a d\u00e9taill\u00e9 la fa\u00e7on d&rsquo;obtenir des informations tr\u00e8s pr\u00e9cises en naviguant sur les diff\u00e9rentes bases de donn\u00e9es externes (DNS, whois, shodan, etc.) et r\u00e9seaux sociaux. (professionnels ou non). En quelques recherches, Jayson a mis au point un sc\u00e9nario tr\u00e8s vraisemblable de phishing cibl\u00e9.<\/p>\n<p>Sa pr\u00e9sentation a \u00e9galement \u00e9t\u00e9 l&rsquo;occasion de rediscuter des probl\u00e9matiques de gestion de risques au sein des entreprises. La plupart des dirigeants se pense \u00e0 l&rsquo;abri de tous risques : \u00ab\u00a0It&rsquo;s never going to happen to me [when it comes to security]\u00a0\u00bb, ce qui porte \u00e0 r\u00e9fl\u00e9chir.<\/p>\n<h2>Ventrilock exploring : voice-based authentication systems &#8211; Chaouki Kasmi &amp; Jos\u00e9 Lopes Esteves<\/h2>\n<p>Chaouki Kasmi et Jos\u00e9 Lopes Esteves sont deux agents de l&rsquo;ANSSI. Ils ont pr\u00e9sent\u00e9 leurs travaux sur les m\u00e9thodes d&rsquo;authentification bas\u00e9es sur la voix (avec un point d&rsquo;attention sur Siri, Google Now et S-Voice).<\/p>\n<p>Apr\u00e8s nous avoir introduit les risques et les impacts que pouvait avoir le d\u00e9tournement de tels syst\u00e8mes, les deux chercheurs ont d\u00e9taill\u00e9 les m\u00e9thodes d&rsquo;analyse physiques et math\u00e9matiques qu&rsquo;ils ont utilis\u00e9es pour effectuer de la reconnaissance vocale (mod\u00e9lisation de la voix, extraction de param\u00e8tres, non-lin\u00e9arit\u00e9 de la voix, m\u00e9thode d&rsquo;analyse fr\u00e9quentielle, etc.).<\/p>\n<p>Ils ont ensuite pr\u00e9sent\u00e9 3 sc\u00e9narios d&rsquo;attaques (en bo\u00eete noire) sur ces syst\u00e8mes :<\/p>\n<ol>\n<li>\u00ab\u00a0Speaker impersonation\u00a0\u00bb : l&rsquo;attaquant entend la voix de sa cible, l&rsquo;enregistre puis la soumet plusieurs fois au service d&rsquo;authentification du t\u00e9l\u00e9phone pour faire \u00e9voluer le mod\u00e8le \u00e0 son avantage. Ils ont fait l&rsquo;\u00e9trange constat que le mod\u00e8le de Siri \u00e9voluait avant l&rsquo;authentification, permettant donc de faire \u00e9voluer le mod\u00e8le jusqu&rsquo;\u00e0 ce que ce le t\u00e9l\u00e9phone authentifie l&rsquo;extrait en le soumettant un grand nombre de fois.<\/li>\n<li>\u00ab\u00a0Reconstruction\u00a0\u00bb : l&rsquo;attaquant conna\u00eet le mot cl\u00e9 (ex. \u00ab\u00a0Ok Google\u00a0\u00bb) et dispose d&rsquo;un extrait de la voix de la victime. Il est ainsi en mesure de reconstruire le mot cl\u00e9 \u00e0 partir des phon\u00e8mes de la voix de la victime. La d\u00e9monstration montre le d\u00e9verrouillage du t\u00e9l\u00e9phone malgr\u00e9 un son inaudible pour un \u00eatre humain.<\/li>\n<li>\u00ab\u00a0Keyword composition\u00a0\u00bb : l&rsquo;attaquant poss\u00e8de des extraits de la voix de personnes \u00e9non\u00e7ant le mot cl\u00e9. Il est en mesure de m\u00e9langer (mixer) ces extraits afin de s\u2019authentifier sur le t\u00e9l\u00e9phone. Le plus int\u00e9ressant dans ce cas est le fait que\u00a0la voix l\u00e9gitime n&rsquo;a pas \u00e0 \u00eatre dans cet ensemble. Ils n&rsquo;ont en revanche pas su expliquer cette observation.<\/li>\n<\/ol>\n<p>Enfin, ils ont rappel\u00e9 que ces r\u00e9sultats devaient \u00eatre pris avec des pincettes et qu&rsquo;ils ne sont pas g\u00e9n\u00e9ralisables compte tenu de la m\u00e9thode d&rsquo;analyse en boite noire.<\/p>\n<p>Apr\u00e8s avoir pr\u00e9sent\u00e9 certaines contre-mesures (emp\u00eacher le bruteforce, ajouter de l&rsquo;entropie avec un m\u00e9canisme de challenge\/response, renforcer le mod\u00e8le, etc.), ils ont conclu que les avanc\u00e9es sur la reconnaissance vocale ne sont pas encore assez matures. Il n&rsquo;est donc pas recommand\u00e9 d&rsquo;utiliser la voix comme unique m\u00e9thode d&rsquo;authentification sur vos t\u00e9l\u00e9phones !<\/p>\n<h2>Internet of compromised things : methodology and tools &#8211; Damien Cauquil<\/h2>\n<p>Damien Cauquil est un chercheur en s\u00e9curit\u00e9 chez Econocom &#8211; Digital Security. Dans le cadre de ses recherches, il est souvent amen\u00e9 \u00e0 investiguer sur des objets (IoT) propri\u00e9taires, dont les protocoles ne sont pas ou peu connus et dont la documentation est souvent tr\u00e8s limit\u00e9e voire inexistante. Effectuer du reverse engineering sur ces objets est long et co\u00fbteux, surtout s&rsquo;ils disposent de m\u00e9canisme de protection complexe (\u00ab\u00a0military grade encryption\u00a0\u00bb, etc.). C&rsquo;est pourquoi il a pr\u00e9sent\u00e9 une plateforme collaborative d\u00e9di\u00e9e au partage et au rassemblement d&rsquo;informations et de techniques (TTP) sur ces objets : <a href=\"http:\/\/hfdb.io\">Hardware Forensic Database (HFDB)<\/a>.<\/p>\n<p>Le partage et les collaborations sont les bienvenus !<\/p>\n<h2>The forgotten interface: Windows named pipes &#8211; Gil Cohen<\/h2>\n<p>Gil Cohen, CTO de Comsec Global a pr\u00e9sent\u00e9 les canaux de communication nomm\u00e9s sur Windows (Windows Named Pipes) et leurs caract\u00e9ristiques. Il a pr\u00e9sent\u00e9 l&rsquo;outil IONinja permettant de lire les donn\u00e9es qui transitent par les canaux nomm\u00e9s. Ces informations \u00e9tant accessibles par d\u00e9faut \u00e0 tout utilisateur anonyme sur le r\u00e9seau (ce n&rsquo;est pas uniquement accessible en local !) et n&rsquo;\u00e9tant pas chiffr\u00e9es, elles peuvent \u00eatre exploit\u00e9es par un attaquant.<\/p>\n<p>En effectuant du <em>fuzzing<\/em> sur certains canaux nomm\u00e9s, Gil Cohen a montr\u00e9 qu&rsquo;il pouvait provoquer un <em>crash<\/em> au sein de deux applications utilisant les canaux nomm\u00e9s : qBitTorrent et SugarSync. La d\u00e9monstration n&rsquo;a malheureusement pas montr\u00e9 s&rsquo;il \u00e9tait possible d&rsquo;effectuer de l&rsquo;ex\u00e9cution de code distante par le biais de ce m\u00e9canisme.<\/p>\n<h2>Beyond OWASP Top 10 &#8211; Aaron Hnatiw<\/h2>\n<p>Aaron Hnatiw est chercheur en s\u00e9curit\u00e9 chez Security Compass.<\/p>\n<p>Dans sa conf\u00e9rence, il \u00e9voque la n\u00e9cessit\u00e9 d&rsquo;aller plus loin que l&rsquo;OWASP Top 10 quand il s&rsquo;agit d&rsquo;\u00e9valuer la s\u00e9curit\u00e9 d&rsquo;applications Web. Pour cela, il a pr\u00e9sent\u00e9 3 autres types de vuln\u00e9rabilit\u00e9s avec des exemple concrets d&rsquo;exploitation :<\/p>\n<ul>\n<li>HTTP Parameter Polution (CWE 235)<\/li>\n<li>Overly Permissive Regex (CWE 625)<\/li>\n<li>Server-Side Request Forgery (CWE 918)<\/li>\n<\/ul>\n<p>Pour conclure sa pr\u00e9sentation, Aaron a \u00e9voqu\u00e9 les futures \u00e9volutions de l&rsquo;OWASP Top 10 (avec la version 2017 actuellement en release candidate). Il a rappel\u00e9 qu&rsquo;il s&rsquo;agissait d&rsquo;un bon point de d\u00e9part pour qualifier la s\u00e9curit\u00e9 d&rsquo;une application Web, mais qu&rsquo;il fallait aller plus loin pour obtenir un gage de s\u00e9curit\u00e9 satisfaisant.<\/p>\n<h2>Dissecting a ransomware-infected MBR &#8211; Raul Alvarez<\/h2>\n<p>Raoul Alvarez, chercheur en s\u00e9curit\u00e9 chez Fortinet, a analys\u00e9 le fonctionnement du malware Petya.<\/p>\n<p>Retrouvez notre compte-rendu d\u00e9taill\u00e9 dans un article \u00e0 part :\u00a0<a href=\"https:\/\/www.intrinsec.com\/2017\/07\/06\/hip2017-dissecting-a-ransomware-infected-mbr-petya\">[HIP2017] &#8211; Dissecting A Ransomware-infected MBR \u2013 PETYA<\/a><\/p>\n<h2>Are you watching TV now ? Is it real ? Hacking of smart TV with 0-day &#8211; Lee Jong Ho &amp; Kim MinGeun<\/h2>\n<p>Lee Jong Ho et Kim MinGeun sont deux \u00e9tudiants en MASTER s\u00e9curit\u00e9 en Cor\u00e9e du Sud. Ils ont pr\u00e9sent\u00e9 leurs travaux sur les smarts TV et plus sp\u00e9cifiquement sur le syst\u00e8me d&rsquo;exploitation WebOS pr\u00e9sent sur la plupart des t\u00e9l\u00e9visions connect\u00e9es \u00e0 ce jour.<\/p>\n<p>Apr\u00e8s avoir d\u00e9taill\u00e9 les m\u00e9canismes internes de WebOS, ils ont r\u00e9alis\u00e9 une d\u00e9monstration o\u00f9 ils prennent le contr\u00f4le d&rsquo;une t\u00e9l\u00e9vision connect\u00e9e, \u00e0 distance, en :<\/p>\n<ol>\n<li>For\u00e7ant l&rsquo;installation du mode de d\u00e9veloppement<\/li>\n<li>Red\u00e9marrant la t\u00e9l\u00e9vision<\/li>\n<li>Installant une application malveillante<\/li>\n<li>Red\u00e9marrant la t\u00e9l\u00e9vision une seconde fois<\/li>\n<li>Exploitant une vuln\u00e9rabilit\u00e9 permettant d&rsquo;\u00e9lever leurs privil\u00e8ges sur le syst\u00e8me<\/li>\n<\/ol>\n<h2>802.1X Network Access Control and Bypass Techniques &#8211; Val\u00e9rian Legrand<\/h2>\n<p>Cette conf\u00e9rence est d\u00e9taill\u00e9e en profondeur dans un article d\u00e9di\u00e9 : <a href=\"https:\/\/www.intrinsec.com\/2017\/07\/06\/hip2017-bypass-802-1x-fenrir\/\">[HIP2017] Bypass 802.1x &#8211; FENRIR<\/a><\/p>\n<h1>Hackers! Do we shoot or do we hug? &#8211; Edwin Van Andel<\/h1>\n<p>Edwin Van Andel a parl\u00e9 de la relation complexe entre les hackers et les entreprises dans le cadre des processus de remont\u00e9e de vuln\u00e9rabilit\u00e9s. Par d\u00e9faut, les personnes qui remontent des vuln\u00e9rabilit\u00e9s sont mal vues et consid\u00e9r\u00e9es comme malveillantes par les entreprises. Malgr\u00e9 des remont\u00e9es responsables (responsible disclosure), les hackers sont encore trop souvent poursuivis en justice.<\/p>\n<p>En d\u00e9crivant leurs m\u00e9thodes et leurs fa\u00e7ons de pens\u00e9e, il a essay\u00e9 de montrer que les hackers \u00e9taient bienveillants et qu&rsquo;il fallait les traiter correctement pour encourager ces d\u00e9marches.<\/p>\n<p>Pour conclure sa pr\u00e9sentation, l&rsquo;orateur affirme clairement : \u00ab\u00a0We hug !\u00a0\u00bb<\/p>\n<h2>Popping a shell on a mainframe, is that even possible? &#8211; Ayoub Elaassal<\/h2>\n<p>Ayoub Elaassal, consultant s\u00e9curit\u00e9 chez Wavestone, a abord\u00e9 le sujet de la s\u00e9curit\u00e9 des mainframes. Ces machines, poss\u00e9dant une grande puissance de traitement, sont tr\u00e8s utilis\u00e9es dans les grandes entreprises, par exemple dans les banques ou dans les compagnies d\u2019assurances. Y ayant \u00e9t\u00e9 confront\u00e9 durant certaines missions, Ayoub a continu\u00e9 ses recherches, et sa pr\u00e9sentation d\u00e9crit diff\u00e9rents m\u00e9canismes permettant de contourner la s\u00e9curit\u00e9 de ces machines.<\/p>\n<p>Les applications disponibles sur les mainframes sont accessibles via une connexion Telnet et reposent sur le syst\u00e8me CICS (Customer Information Control System). La premi\u00e8re \u00e9tape propos\u00e9e par Ayoub est de s\u2019\u00e9chapper de l\u2019environnement de l\u2019application pr\u00e9sent\u00e9e lors de l\u2019acc\u00e8s au syst\u00e8me. Cela peut \u00eatre r\u00e9alis\u00e9 en effectuant une certaine combinaison de touches, pouvant varier selon l\u2019application ou le syst\u00e8me. Il est alors possible d\u2019ex\u00e9cuter des transactions arbitraires. Certaines de ces transactions peuvent avoir un impact fort sur la confidentialit\u00e9 des donn\u00e9es stock\u00e9es sur le mainframe. C\u2019est le cas de la transaction CECI (Live interpreter debugger), qui permet d\u2019ex\u00e9cuter des commandes API de CICS. Gr\u00e2ce \u00e0 elle, il est possible de lire le contenu des fichiers contenus dans le mainframe, et ainsi d\u2019acc\u00e9der \u00e0 de potentielles donn\u00e9es clients.<\/p>\n<p>L\u2019\u00e9tape suivante d\u00e9crite par Ayoub est l\u2019obtention d\u2019un <em>reverse shell<\/em> sur le mainframe. Il r\u00e9alise cela gr\u00e2ce \u00e0 une fonctionnalit\u00e9 de CICS appel\u00e9e \u00ab\u00a0Spool functions\u00a0\u00bb. En utilisant cette fonction, il est capable d\u2019\u00e9crire un programme dans la file d\u2019attente du planificateur de t\u00e2ches (JES) qui se chargera de l\u2019ex\u00e9cuter.<\/p>\n<p>Ayoub Elaassal termine en montrant la possibilit\u00e9 d\u2019\u00e9l\u00e9vation de privil\u00e8ges afin d\u2019obtenir des droits administrateur sur le syst\u00e8me, rendue possible par deux caract\u00e9ristiques\u00a0: d\u2019une part, il existe une cat\u00e9gorie de biblioth\u00e8que (APF) pour laquelle chaque programme peut demander des droits plus \u00e9lev\u00e9s. D\u2019autre part, les droits d\u2019acc\u00e8s sur ces biblioth\u00e8ques ne sont pas assez restrictifs, ce qui permet d\u2019y \u00e9crire du code arbitraire.<\/p>\n<p>Les outils d\u00e9velopp\u00e9s durant cette recherche sont disponibles sur <a href=\"https:\/\/github.com\/ayoul3\">son Github<\/a>, et en particulier <a href=\"https:\/\/github.com\/ayoul3\/cicspwn\">cicspwn<\/a>, qui automatise certaines des t\u00e2ches \u00e9voqu\u00e9es plus haut.<\/p>\n<h2>25 Techniques to gather threat Intel and Track actors &#8211; Wayne Huang &amp; Sun Huang<\/h2>\n<p>Wayne Huang et Sun Huang ont pr\u00e9sent\u00e9 25 m\u00e9thodes qu&rsquo;ils utilisaient au sein de Proofpoint afin d&rsquo;obtenir des informations sur les divers acteurs malveillants du march\u00e9.<\/p>\n<p>Parmi les 25 m\u00e9thodes pr\u00e9sent\u00e9es, bon nombre d&rsquo;entre elles sont issues des m\u00e9thodologies standard de tests d&rsquo;intrusion :<\/p>\n<ul>\n<li>Reconnaissance <em>(fuzzing<\/em> de fichiers connus, etc.)<\/li>\n<li>Exploitation de d\u00e9faut de configuration (Apache Status, Directory Listing, etc.)<\/li>\n<li>Exploitation de vuln\u00e9rabilit\u00e9s connues (Shellshock, etc.)<\/li>\n<li>Etc.<\/li>\n<\/ul>\n<p>Ces m\u00e9thodes ont tout de m\u00eame lev\u00e9 le doute dans l&rsquo;audience quant \u00e0 la l\u00e9gitimit\u00e9 des actions r\u00e9alis\u00e9es.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Intrinsec s&rsquo;est rendu \u00e0 la 7\u00e8me \u00e9dition de la conf\u00e9rence Hack In Paris, pr\u00e9c\u00e9dant la [&hellip;]<\/p>\n","protected":false},"author":12,"featured_media":3268,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[22],"tags":[],"class_list":["post-3196","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-veille-securite"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.0 (Yoast SEO v28.1) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Hack In Paris 2017 - INTRINSEC<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.intrinsec.com\/en\/hack-in-paris-2017\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Hack In Paris 2017\" \/>\n<meta property=\"og:description\" content=\"Intrinsec s&rsquo;est rendu \u00e0 la 7\u00e8me \u00e9dition de la conf\u00e9rence Hack In Paris, pr\u00e9c\u00e9dant la [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.intrinsec.com\/en\/hack-in-paris-2017\/\" \/>\n<meta property=\"og:site_name\" content=\"INTRINSEC\" \/>\n<meta property=\"article:published_time\" content=\"2017-07-06T17:07:27+00:00\" \/>\n<meta name=\"author\" content=\"Quentin LEMAIRE\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@Intrinsec\" \/>\n<meta name=\"twitter:site\" content=\"@Intrinsec\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Quentin LEMAIRE\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"10 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/hack-in-paris-2017\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/hack-in-paris-2017\\\/\"},\"author\":{\"name\":\"Quentin LEMAIRE\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#\\\/schema\\\/person\\\/6a3a288e6b8fdfa4f0cba274d8b2358f\"},\"headline\":\"Hack In Paris 2017\",\"datePublished\":\"2017-07-06T17:07:27+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/hack-in-paris-2017\\\/\"},\"wordCount\":1975,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/hack-in-paris-2017\\\/#primaryimage\"},\"thumbnailUrl\":\"\",\"articleSection\":[\"Veille S\u00e9curit\u00e9\"],\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/hack-in-paris-2017\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/hack-in-paris-2017\\\/\",\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/hack-in-paris-2017\\\/\",\"name\":\"Hack In Paris 2017 - INTRINSEC\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/hack-in-paris-2017\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/hack-in-paris-2017\\\/#primaryimage\"},\"thumbnailUrl\":\"\",\"datePublished\":\"2017-07-06T17:07:27+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/hack-in-paris-2017\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/hack-in-paris-2017\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/hack-in-paris-2017\\\/#primaryimage\",\"url\":\"\",\"contentUrl\":\"\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/hack-in-paris-2017\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\\\/\\\/www.intrinsec.com\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Hack In Paris 2017\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#website\",\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/\",\"name\":\"INTRINSEC\",\"description\":\"Notre m\u00e9tier , Prot\u00e9ger le v\u00f4tre\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.intrinsec.com\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#organization\",\"name\":\"INTRINSEC\",\"alternateName\":\"ISEC\",\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/wp-content\\\/uploads\\\/2025\\\/02\\\/libellule.png\",\"contentUrl\":\"https:\\\/\\\/www.intrinsec.com\\\/wp-content\\\/uploads\\\/2025\\\/02\\\/libellule.png\",\"width\":1322,\"height\":1322,\"caption\":\"INTRINSEC\"},\"image\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/x.com\\\/Intrinsec\",\"https:\\\/\\\/fr.linkedin.com\\\/company\\\/intrinsec\",\"https:\\\/\\\/www.youtube.com\\\/channel\\\/UC0trUZAHNZOUbxYnNdecM4A\"],\"description\":\"soci\u00e9t\u00e9 de consulting, pure player cybers\u00e9curit\u00e9 fran\u00e7ais et europ\u00e9en depuis plus de 30ans, sp\u00e9cialiste dans la s\u00e9curit\u00e9 offensive & audit (pentest\\\/red team), GRC, et services IMSS comme le SOC, CTI et CERT Intrinsec est qualifi\u00e9 PASSI Elev\u00e9, PRIS Elev\u00e9 et PACS par l'ANSSI\",\"email\":\"contact@intrinsec.com\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#\\\/schema\\\/person\\\/6a3a288e6b8fdfa4f0cba274d8b2358f\",\"name\":\"Quentin LEMAIRE\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/?s=96&d=retro&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/?s=96&d=retro&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/?s=96&d=retro&r=g\",\"caption\":\"Quentin LEMAIRE\"},\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/author\\\/quentin-lemaire\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Hack In Paris 2017 - INTRINSEC","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.intrinsec.com\/en\/hack-in-paris-2017\/","og_locale":"en_US","og_type":"article","og_title":"Hack In Paris 2017","og_description":"Intrinsec s&rsquo;est rendu \u00e0 la 7\u00e8me \u00e9dition de la conf\u00e9rence Hack In Paris, pr\u00e9c\u00e9dant la [&hellip;]","og_url":"https:\/\/www.intrinsec.com\/en\/hack-in-paris-2017\/","og_site_name":"INTRINSEC","article_published_time":"2017-07-06T17:07:27+00:00","author":"Quentin LEMAIRE","twitter_card":"summary_large_image","twitter_creator":"@Intrinsec","twitter_site":"@Intrinsec","twitter_misc":{"Written by":"Quentin LEMAIRE","Est. reading time":"10 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.intrinsec.com\/en\/hack-in-paris-2017\/#article","isPartOf":{"@id":"https:\/\/www.intrinsec.com\/en\/hack-in-paris-2017\/"},"author":{"name":"Quentin LEMAIRE","@id":"https:\/\/www.intrinsec.com\/#\/schema\/person\/6a3a288e6b8fdfa4f0cba274d8b2358f"},"headline":"Hack In Paris 2017","datePublished":"2017-07-06T17:07:27+00:00","mainEntityOfPage":{"@id":"https:\/\/www.intrinsec.com\/en\/hack-in-paris-2017\/"},"wordCount":1975,"commentCount":0,"publisher":{"@id":"https:\/\/www.intrinsec.com\/#organization"},"image":{"@id":"https:\/\/www.intrinsec.com\/en\/hack-in-paris-2017\/#primaryimage"},"thumbnailUrl":"","articleSection":["Veille S\u00e9curit\u00e9"],"inLanguage":"en-US","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.intrinsec.com\/en\/hack-in-paris-2017\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.intrinsec.com\/en\/hack-in-paris-2017\/","url":"https:\/\/www.intrinsec.com\/en\/hack-in-paris-2017\/","name":"Hack In Paris 2017 - INTRINSEC","isPartOf":{"@id":"https:\/\/www.intrinsec.com\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.intrinsec.com\/en\/hack-in-paris-2017\/#primaryimage"},"image":{"@id":"https:\/\/www.intrinsec.com\/en\/hack-in-paris-2017\/#primaryimage"},"thumbnailUrl":"","datePublished":"2017-07-06T17:07:27+00:00","breadcrumb":{"@id":"https:\/\/www.intrinsec.com\/en\/hack-in-paris-2017\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.intrinsec.com\/en\/hack-in-paris-2017\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.intrinsec.com\/en\/hack-in-paris-2017\/#primaryimage","url":"","contentUrl":""},{"@type":"BreadcrumbList","@id":"https:\/\/www.intrinsec.com\/en\/hack-in-paris-2017\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/www.intrinsec.com\/"},{"@type":"ListItem","position":2,"name":"Hack In Paris 2017"}]},{"@type":"WebSite","@id":"https:\/\/www.intrinsec.com\/#website","url":"https:\/\/www.intrinsec.com\/","name":"INTRINSEC","description":"Our job is to protect yours.","publisher":{"@id":"https:\/\/www.intrinsec.com\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.intrinsec.com\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/www.intrinsec.com\/#organization","name":"INTRINSEC","alternateName":"ISEC","url":"https:\/\/www.intrinsec.com\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.intrinsec.com\/#\/schema\/logo\/image\/","url":"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2025\/02\/libellule.png","contentUrl":"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2025\/02\/libellule.png","width":1322,"height":1322,"caption":"INTRINSEC"},"image":{"@id":"https:\/\/www.intrinsec.com\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/x.com\/Intrinsec","https:\/\/fr.linkedin.com\/company\/intrinsec","https:\/\/www.youtube.com\/channel\/UC0trUZAHNZOUbxYnNdecM4A"],"description":"Intrinsec, a consulting firm and pure-play French and European cybersecurity provider for over 30 years, specializes in offensive security and auditing (penetration testing\/red teams), GRC, and IMSS services such as SOC, CTI, and CERT. Intrinsec is qualified at PASSI High, PRIS High, and PACS levels by ANSSI.","email":"contact@intrinsec.com"},{"@type":"Person","@id":"https:\/\/www.intrinsec.com\/#\/schema\/person\/6a3a288e6b8fdfa4f0cba274d8b2358f","name":"Quentin LEMAIRE","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/secure.gravatar.com\/avatar\/?s=96&d=retro&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/?s=96&d=retro&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/?s=96&d=retro&r=g","caption":"Quentin LEMAIRE"},"url":"https:\/\/www.intrinsec.com\/en\/author\/quentin-lemaire\/"}]}},"_links":{"self":[{"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/posts\/3196","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/users\/12"}],"replies":[{"embeddable":true,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/comments?post=3196"}],"version-history":[{"count":0,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/posts\/3196\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/media?parent=3196"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/categories?post=3196"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/tags?post=3196"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}