Experts français en sécurité RF depuis 2011

Nous auditons ce que personne ne voit.

Toutes les autres parties de votre produit sont relues. Le lien radio, lui, obtient une fiche technique et le bénéfice du doute. C'est dans cet écart que nous travaillons, et c'est celui qu'un attaquant atteint sans toucher à votre réseau.


Par où nous entrons.

Un aperçu des technologies que nous évaluons et de ce qui s'avère généralement défaillant. Si votre pile est dans la liste, nous en avons déjà cassé une.

TechnologieCe qui échoue le plus souvent
Réseaux 2G / 3G / 4G / 5GChemins de repli laissés ouverts, interfaces du cœur exposées au trafic abonné, filtrage variable d'un opérateur à l'autre
5G privée et OpenRANConfiance à plat entre radio et cœur de réseau, API d'administration joignables depuis le côté radio
Wi-Fi (WPA2, WPA3, EAP)Mauvaise configuration EAP en entreprise, capture d'identifiants par point d'accès jumeau, plantages sous fuzzing
Bluetooth et BLERaccourcis d'appariement, écritures GATT non authentifiées, équipements qui font confiance à tout appareil déjà associé
RFID et contrôle d'accès NFCIdentifiants clonables, ouvertures rejouées, lecteurs qui ne vérifient rien
LoRa et radio industrielleTélémétrie en clair, commandes forgées, procédures de join sans limitation de débit
Automobile et V2XAccès au bus depuis un chemin radio, relais de clé, abus du lien avec la borne de recharge
Firmware et matérielPorts de debug actifs, mises à jour non signées, secrets stockés en flash

Deux façons de nous engager, et un catalogue de matériel.

Prestations

Faire tester

Nous attaquons le système comme le ferait quelqu'un d'autre, de l'extérieur vers l'intérieur, et nous remettons à vos équipes le chemin exact emprunté.

Tests d'intrusion et Red Team par radio et sur siteAudits de sécurité avant mise sur le marché ou certificationRecherche de vulnérabilités jusqu'à la publication de CVER&D outillage sur mesure et bancs d'essai
Cadrer une mission
Formations

Former vos équipes

Douze formations pratiques animées par l'auteur de RF Swift. En présentiel avec le matériel, à la demande, ou construites autour de votre pile technique.

Sessions en présentiel sur site ou en conférenceKit matériel fourni à chaque session en directCours à la demande via la HackademyOrganisme de formation enregistré n° 11788588278
Réserver une formation
15 ans
de recherche publiée en sécurité sans fil et matérielle
12
formations en présentiel, à la demande et sur mesure
RF Swift
la boîte à outils SDR open source que nous écrivons et enseignons
Paris
bureaux près de Paris, missions partout en Europe et au-delà
Lab or training photo, dark background
Pourquoi nous

Les outils sont publics. La recherche aussi.

Penthertz a été fondée par Sébastien Dudek, formateur depuis 2009 et auteur de RF Swift, la boîte à outils SDR open source que nous utilisons sur chaque mission. Les travaux publiés couvrent la sécurité 5G et OpenRAN, le fuzzing de baseband, l'interception et la cartographie, ainsi que les communications par courants porteurs dans les véhicules électriques et les bornes de recharge.

Société
Penthertz Consulting, France. RCS Nanterre 881 000 079
Organisme de formation
Enregistré sous le n° 11788588278. Dépense finançable
Open source
RF Swift, la boîte à outils SDR derrière nos missions et nos cours
Formateur depuis
2009, sur le RFID, le Wi-Fi, le SDR et les communications industrielles

Où nous voir en 2026.

Des formations ouvertes aux inscriptions, et les conférences issues des mêmes travaux.

Toutes les formations
Nov 16-18, 2026Hardwear.io NL 2026SDR Hacking Advanced: reversing and exploiting wireless communicationsTraining

Dites-nous ce qui émet. Nous vous dirons ce qui fuit.

Un échange pour cadrer, puis une proposition à prix fixe. Tests d'intrusion, recherche de vulnérabilités, fuzzing, bancs d'essai, formations. Bureaux près de Paris, du lundi au vendredi, 09:00 à 19:00.

Demander un devis +33 1 73 13 82 77 contact@penthertz.com