π
<-
Chat plein-écran
[^]

News 2024
Avril (9)
Mars (6)

News 2023
Août (6)
Juin (10)
Mai (12)
Avril (14)
Mars (11)

News 2022
Octobre (11)
Août (4)
Juin (3)
Mai (8)
Avril (5)
Mars (6)

News 2021
Août (4)
Juillet (12)
Juin (6)
Mai (7)
Avril (6)
Mars (4)
Janvier (10)

News 2020
Août (6)
Juillet (14)
Juin (11)
Mai (8)
Avril (19)
Mars (4)

News 2019
Août (2)
Juin (4)
Mai (8)
Avril (3)
Mars (5)

News 2018
Août (7)
Juin (11)
Mai (5)
Avril (13)
Mars (12)

News 2017
Août (5)
Juin (3)
Mai (3)
Avril (20)
Mars (11)
Janvier (10)

News 2016
Août (5)
Juin (4)
Mai (3)
Avril (6)
Mars (2)

News 2015
Août (6)
Juin (5)
Mai (4)
Avril (12)
Mars (8)

News 2014
Août (6)
Juin (3)
Mai (1)
Avril (2)
Mars (6)

News 2013
Août (6)
Juillet (14)
Juin (1)
Mai (5)
Avril (1)
Mars (1)

News 2012
Août (3)
Juin (3)
Avril (2)
Mars (3)

News 2011

Fraude par injection porte sortie mode examen Graph 35/75+E

Nouveau messagede critor » 02 Oct 2017, 19:02

Dans un article précédent, nous avions vu qu'un certain modèle permettait de se configurer une porte de sortie au mode examen via un menu totalement officiel.

En théorie sur les autres modèles c'est possible à condition de modifier le système d'exploitation, en lui injectant quelque part un saut vers le code de sortie du mode examen, accompagné de tous les patchs nécessaires dans ce contexte au bon fonctionnement du code en question et du système d'exploitation.

En pratique, l'altération permanente du système d'exploitation est actuellement possible assez facilement sur les modèles de milieu de gamme. Nous traiterons aujourd'hui le cas des Casio Graph 35+E / 75+E.



Selon une découverte de Teamfx publiée en anglais sur Planète Casio, Casio a particulièrement facilité les choses sur ces modèles, au moins dans le cas de la Graph 75+E en version 2.05, version qui peut à ce jour être installée sur n'importe quelle Graph 35+E/75+E.

La routine s'occupant de gérer les combinaisons clavier y dispose en effet de deux pointeurs vers du code orphelin. C'est-à-dire que le code en question n'est jamais appelé nulle part ailleurs, ni dans la routine en question la combinaison clavier correspondante n'étant associée à aucune touche (octets nuls).

8855Mais on peut par exemple réassocier ce code à une véritable combinaison de 2 touches, par exemple
SHIFT
6
, en modifiant seulement 2 octets du système d'exploitation. Mettons la machine ainsi modifiée en mode examen, et effectuons la combinaison en question. Grosse surprise, la combinaison permet d'obtenir la boîte de sortie du mode examen, sans aucune connectivité USB ! :o

Passé la boîte en question, la calculatrice redémarre et restaure le contenu initial de la mémoire.

On peut supposer que pendant la phase de développement, les ingénieurs Casio s'étaient fait une combinaison clavier permettant de sortir rapidement du mode examen pour leurs tests. Lors de la compilation du système de production, ils ont bien désactivé la combinaison en question, mais ont visiblement oublié de retirer le code sensible vers lequelle elle pointait.



8856Qu'en est-il du 2ème code orphelin ? Et bien testons en modifiant 2 autres octets, pour l'associer à son tour à la combinaison
SHIFT
3
. Cette fois-ci, il s'agit d'un code permettant une sortie brutale du mode examen, sans passage par la boîte de dialogue ni restauration du contenu mémoire masqué. La diode est certes éteinte, mais la sortie est tellement brutale que l'indicateur 'R' en haut à droite de l'écran peut rester allumé, ce qui est potentiellement problématique pour les modèles fx-9750GII/fx-9860GII internationaux sans diode et où il constitue donc le seul indicateur visible.

885888598857Il y aura certes possibilité immédiate d'accès à l'ensemble des applications, mais pas aux programmes jusqu'au prochain redémarrage de la machine. C'est donc une méthode moins intéressante pour frauder.



Quels moyens de détection pour les surveillants ? Ces deux méthodes de fraude sont certes impressionnantes, mais finalement peu intéressantes pour les candidats français. En effet, dans les deux cas la sortie du mode examen permet certes l'accès mémoire, mais interrompt le clignotement de la diode. Il suffit donc aux surveillants de garder les yeux sur les diodes des candidats, et de réagir immédiatement si l'une d'entre elles reste éteinte plus d'une seconde.



Les détails techniques sur les octets exacts à modifier et les valeurs à y inscrire ne seront bien évidemment ni publiés par nos soins, ni partagés avec des tiers. :#non#:




Source : http://www.planet-casio.com/Fr/forums/t ... tml#147584
Lien vers le sujet sur le forum: Fraude par injection porte sortie mode examen Graph 35/75+E (Commentaires: 3)

Découverte + dumping OS 2.07 Casio fx-9860GII (Graph 75)

Nouveau messagede critor » 17 Oct 2017, 19:10

637663074969Les Casio Graph 25+E/35+E/75+E sorties pour la rentrée 2015 venaient alors préchargées avec un système 2.05. Notamment, celui de la Graph 75+E avait été compilé le 7 février 2015 à 16h39.

Dès décembre 2015, Casio diffusait à l'attention des possesseurs de Graph 75+E et d'anciens modèles Graph 75 à processeur SH4, une mise à jour avec le système 2.09, compilé pour sa part le 2 décembre 2015 à 17h18. Les modèles Graph 25+E/35+E/75+E fabriqués par la suite vinrent préchargés avec cette version 2.09. Cette mise à jour n'était pas une bonne nouvelle pour les possesseurs de Graph 75+E d'alors, puisqu'au lieu d'apporter des améliorations elle faisait régresser le modèle, en rajoutant un blocage de toutes les fonctionnalités de calcul vectoriel en mode examen. Le calcul vectoriel était certes interdit aux examens d'autres pays européens (Pays-Bas notamment), mais cela n'aurait pas du impacter la France qui dispose de modèles spécifiques.

Une mise à jour découverte ultérieurement ciblait quant à elle les possesseurs d'anciens modèles Graph 75 à processeur SH3, avec la version système 2.08, compilée le 1er décembre 2015 à 12h19. Cette version n'incluait pas de mode examen, mais de façon similaire supprimait toutes les fonctionnalités de calcul vectoriel rajoutées avec la version 2.04. La page annonçant cette mise à jour nous permettait alors de comprendre ce que Casio fabriquait. Le calcul vectoriel était aussi interdit à l'examen du Baccalauréat International (IB). Examen auquel Casio semble tenir particulièrement, alors que paradoxalement il ne concerne pas grand monde en France.



Mais un grand mystère subsistait encore, car l'aide à la désactivation du mode examen dans l'application LINK du système 2.09 mentionnait un système 2.07 encore inconnu.



89058903Et bien bonne nouvelle, car la version système 2.07 vient d'être découverte et récupérée par la communauté ! :bj:
Précisons toutefois que cette version 2.07, bien que testée ci-contre sur une Graph 35+E française, ne provient pas d'un modèle Graph 75+E français, mais d'un modèle international équivalent fx-9860GII. En pratique, cela implique quelques différences au niveau du mode examen :
  • désactivation automatique du mode examen lorsque l'on rallume la calculatrice passé un délai de 24 heures après son activation (non conforme pour la France)
  • vitesse différente du clignotement de l'indicateur R en haut à droite de l'écran

890489068907Cette version 2.07 a de façon logique été compilée à une date intermédiaire, le 29 septembre 2015 à 11h10 soit le matin, chose assez inhabituelle chez Casio. Nous remarquons rapidement que le blocage du calcul vectoriel en mode examen avait déjà été rajouté.



Donc pas d'intérêt pratique à s'installer la version 2.07 à première vue, mais cela n'enlève rien à son intérêt historique. ;)
Lien vers le sujet sur le forum: Découverte + dumping OS 2.07 Casio fx-9860GII (Graph 75) (Commentaires: 1)

Sortie OS 3.10.1 Graph 90+E & fx-CG50

Nouveau messagede critor » 27 Oct 2017, 20:46

8925Après la version 3.10, Casio nous publie une nouvelle mise à jour 3.10.1 pour Graph 90+E, fx-CG50 et fx-CG50 AU. Elle est dénommée officiellement 3.10.xx1x, car l'affichage du numéro de version sera différent selon le modèle sur lequel elle est installée. Pour le modèle français Graph 90+E par exemple, la mise à jour fera passer cet affichage de 03.10.2202 à 03.10.2212. Un petit passage par le menu de diagnostics une fois la mise à jour effectuée nous permet d'apprendre que cette version a été compilée le 23 octobre 2017 à 21h18.

Qu'apporte cette version ? Le constructeur n'est pas très bavard :
Casio a écrit:Examination Mode Improvement for Netherlands and Small Functional Improvement


Il y aurait donc essentiellement des modifications du comportement du mode examen pour les Pays-Bas.

Le constructeur Texas Instruments avait lui aussi rajouté un mode examen dédié aux Pays-Bas activable par une combinaison spécifique. Voici les différences par rapport au mode examen original :
  • sur TI-84 Plus CE, au lieu de bloquer toute les applications, laisse utilisables les applications Conics, Inequalz et PolySmlt2
  • sur TI-Nspire CX, empêche désormais la création de programmes en mode examen, et bloque le chargement de fichiers par USB (tout transfert de fichier désactive le mode examen)

Nous ignorons les changements à ce jour car il faudrait possiblement tester sur le vrai modèle fx-CG50 commercialisé aux Pays-Bas, et non sur la Graph 90+E française. Mais comme les fonctionnalités des applications autorisées par Texas Instruments sont de toutes façons des fonctionnalités intégrées et donc non bloquées sur Casio, il se pourrait par élimination que les modifications concernent la programmation et/ou l'USB.


Téléchargement : archives_voir.php?id=1200383

Source : http://edu.casio.com/products/graphic/fxcg50/
Lien vers le sujet sur le forum: Sortie OS 3.10.1 Graph 90+E & fx-CG50 (Commentaires: 2)

-
Rechercher
-
Social TI-Planet
-
Sujets à la une
Comparaisons des meilleurs prix pour acheter sa calculatrice !
Aidez la communauté à documenter les révisions matérielles en listant vos calculatrices graphiques !
Phi NumWorks jailbreak
123
-
Faire un don / Premium
Pour plus de concours, de lots, de tests, nous aider à payer le serveur et les domaines...
Faire un don
Découvrez les avantages d'un compte donateur !
JoinRejoignez the donors and/or premium!les donateurs et/ou premium !


Partenaires et pub
Notre partenaire Jarrety Calculatrices à acheter chez Calcuso
-
Stats.
1376 utilisateurs:
>1345 invités
>26 membres
>5 robots
Record simultané (sur 6 mois):
6892 utilisateurs (le 07/06/2017)
-
Autres sites intéressants
Texas Instruments Education
Global | France
 (English / Français)
Banque de programmes TI
ticalc.org
 (English)
La communauté TI-82
tout82.free.fr
 (Français)