Nous auditons ce que personne ne voit.
Toutes les autres parties de votre produit sont relues. Le lien radio, lui, obtient une fiche technique et le bénéfice du doute. C'est dans cet écart que nous travaillons, et c'est celui qu'un attaquant atteint sans toucher à votre réseau.
Par où nous entrons.
Un aperçu des technologies que nous évaluons et de ce qui s'avère généralement défaillant. Si votre pile est dans la liste, nous en avons déjà cassé une.
| Technologie | Ce qui échoue le plus souvent |
|---|---|
| Réseaux 2G / 3G / 4G / 5G | Chemins de repli laissés ouverts, interfaces du cœur exposées au trafic abonné, filtrage variable d'un opérateur à l'autre |
| 5G privée et OpenRAN | Confiance à plat entre radio et cœur de réseau, API d'administration joignables depuis le côté radio |
| Wi-Fi (WPA2, WPA3, EAP) | Mauvaise configuration EAP en entreprise, capture d'identifiants par point d'accès jumeau, plantages sous fuzzing |
| Bluetooth et BLE | Raccourcis d'appariement, écritures GATT non authentifiées, équipements qui font confiance à tout appareil déjà associé |
| RFID et contrôle d'accès NFC | Identifiants clonables, ouvertures rejouées, lecteurs qui ne vérifient rien |
| LoRa et radio industrielle | Télémétrie en clair, commandes forgées, procédures de join sans limitation de débit |
| Automobile et V2X | Accès au bus depuis un chemin radio, relais de clé, abus du lien avec la borne de recharge |
| Firmware et matériel | Ports de debug actifs, mises à jour non signées, secrets stockés en flash |
Deux façons de nous engager, et un catalogue de matériel.
Faire tester
Nous attaquons le système comme le ferait quelqu'un d'autre, de l'extérieur vers l'intérieur, et nous remettons à vos équipes le chemin exact emprunté.
Former vos équipes
Douze formations pratiques animées par l'auteur de RF Swift. En présentiel avec le matériel, à la demande, ou construites autour de votre pile technique.
Les outils sont publics. La recherche aussi.
Penthertz a été fondée par Sébastien Dudek, formateur depuis 2009 et auteur de RF Swift, la boîte à outils SDR open source que nous utilisons sur chaque mission. Les travaux publiés couvrent la sécurité 5G et OpenRAN, le fuzzing de baseband, l'interception et la cartographie, ainsi que les communications par courants porteurs dans les véhicules électriques et les bornes de recharge.
- Société
- Penthertz Consulting, France. RCS Nanterre 881 000 079
- Organisme de formation
- Enregistré sous le n° 11788588278. Dépense finançable
- Open source
- RF Swift, la boîte à outils SDR derrière nos missions et nos cours
- Formateur depuis
- 2009, sur le RFID, le Wi-Fi, le SDR et les communications industrielles
Où nous voir en 2026.
Des formations ouvertes aux inscriptions, et les conférences issues des mêmes travaux.
Toutes les formations| Nov 16-18, 2026 | Hardwear.io NL 2026SDR Hacking Advanced: reversing and exploiting wireless communications |
Dites-nous ce qui émet. Nous vous dirons ce qui fuit.
Un échange pour cadrer, puis une proposition à prix fixe. Tests d'intrusion, recherche de vulnérabilités, fuzzing, bancs d'essai, formations. Bureaux près de Paris, du lundi au vendredi, 09:00 à 19:00.