Lancer une simulation d’hameçonnage à visée pédagogique sur un Tenant Microsoft 365 avec Gophish

Mon objectif

Afin de sensibilisé les utilisateurs du tenant Microsoft 365 que j’utilise, j’ai cherché comment créer une campagne de Phishing (hameçonnage) pour les « piéger » et déclencher une formation sur ce sujet.

Les messages de prévention et les campagnes d’hygiène numérique ne suffisent pas, il faut un fait concret pour tenter de déclencher une prise de conscience. Lire la suite

Un va-et-vient Zigbee sans neutre et sans fil supplémentaire

Objectif et contraintes

Sur ce RetEx, je place la barre assez haut, je voudrais remplacer un va et vient existant, donc avec deux fils navettes par un va-et-vient domotisé Zigbee sans avoir à ajouter de fil.

A noter que je n’ai pas le neutre aux interrupteurs.

Seule entorse que je m’autorise, c’est de remplacer les interrupteurs par des boutons poussoirs.

Un va-et-vient d’origine

Lire la suite

Je mets en place mon gestionnaire de mots de passe sur tous mes ordinateurs et smartphone

Edit : Attention, une solution différente a été écrite depuis la rédaction de cette page, mais les informations ici restent valables :

J’ai choisi KeepassXC + Keepass2Android avec authentification Yubikey

Mon cahier des charges

  • Choisir un gestionnaire de mot de passe gratuit et sécurisé (encore mieux certifié ANSSI)
  • Permettre de partager une modification de mot de passe instantanément sur tous mes appareils, smartphone inclus, éviter les réplications de fichiers
  • Ne pas utiliser les solutions propriétaires (non open source) qui pourraient héberger mes données quelque part dans le monde
  • Ne pas avoir un mot de passe d’ouverture super fort de 30 caractères spéciaux à taper 5 fois par jour
  • Sécuriser l’ouverture de la base de données via une Yubikey unique sur tous les appareils
  • Si la Yubikey est perdue ou cassée, avoir une solution de secours
  • Que l’utilisateur dans le navigateur n’est aucun login ou mot de passe à saisir et encore mieux, que la double authentification à base de TOTP (mot de passe à usage unique basé sur le temps) soient calculés et complétés sur le même principe.
  • Que les nouveaux login/mot de passe soient ajoutés dans la base facilement et les mises à jour détectées et corrigées dans la base.

Lire la suite

Je sauvegarde mon Home Assistant sur mon NAS Synology (HA>2023.6) via NFS

C’est une grande nouvelle, depuis la version 2023.6, le stockage réseau devient archi-simple, il est géré par le core de Home Assistant. Bravo les développeurs, cela manquait.

Dans mon précédent Retex, j’ai décrit comment on pouvait configurer la sauvegarde via Samba, dans celui-ci, je vais configurer la sauvegarde via NFS.

J’ai eu quelques déconnexions de Samba que je ne m’explique pas encore et sur un réseau local, si NFS est bien configuré, c’est un outil simple qui ne nécessite pas de créer d’utilisateur, je ne garderai ainsi qu’un utilisateur protégé par une double authentification sur mon NAS.

Lire la suite

Sauvegarder les sessions de charge Wallbox d’un véhicule électrique

Je regarde les données récupérées de l’intégration Wallbox

Ici un petit récap des données qui vont me permettre d’enregistrer les données de la dernière session de charge dans sensor.wallbox_charges.

J’ai déjà décrit toutes les entités de l’intégration Wallbox sur ce Retex :

Lire la suite

J’intègre le Power Boost EM112 de chez Carlo Gavazzi dans Home Assistant via le port RS485 (Modbus)

Information importante

A noter que l’intégration décrite ci-dessous ne peut fonctionner que si la clé USB/RS485 est le seul équipement du bus RS485 connectée au EM112. En effet (et grâce à l’aide d’Eric G.) J’ai compris qu’il ne pouvait y avoir qu’un seul équipement maitre sur le bus. Or le maitre est celui qui interroge et l’esclave celui qui répond. l’EM112 est donc esclave.

Mon idée première était de sniffer les trames de dialogues entre l’EM112 et ma Wallbox, la Wallbox étant maitre, je ne peux faire cela. Pour la beauté de l’exercice, j’ai testé avec deux maitres, cela fonctionne on retrouve des valeurs mais de temps en temps, quand les deux maitres posent une question ensemble, on se retrouve avec une erreur.

Si quelqu’un peut m’orienter vers une manière de « snifer » le bus 485 pour intercepter les informations que le EM112 envoie à une Wallbox par exemple, je suis preneur car à ce stade, je ne peux avoir une Wallbox et une Clé RS485/USB en parallèle (deux maitres).

Lire la suite