Apprendre le hacking matériel en français : les ressources
Apprendre le hacking matériel en français : livres, vidéos, plateformes gratuites (Hackropole, Root-Me), conférences et un parcours de 3 mois pour progresser.
Pour apprendre le hacking matériel en français, la meilleure ressource gratuite est Hackropole, la plateforme de l'ANSSI qui propose une catégorie d'épreuves hardware avec solutions. Complétez-la par les conférences francophones (SSTIC, Le Hack) et par quelques ressources en anglais, incontournables dans ce domaine : un livre de référence, deux ou trois chaînes vidéo, des CTF rejouables. Voici notre sélection, vérifiée en octobre 2026, et un parcours de trois mois pour l'utiliser.
Une précision honnête : en hacking matériel, l'offre en français reste mince. Les épreuves, les conférences et les communautés existent, mais les livres et les vidéos de fond sont surtout en anglais. Nous l'indiquons à chaque fois. Presque tout est gratuit ; pour passer à la pratique, un peu de matériel suffit, par exemple un analyseur logique USB à 19,90 € pour les premières captures.
Livres (FR et EN)
Nous n'avons pas trouvé de livre récent en français entièrement consacré au hacking matériel. Les références sont en anglais, et l'une d'elles est gratuite.
| Livre | Langue | Prix | Pour qui |
|---|---|---|---|
| The Hardware Hacking Handbook, Jasper van Woudenberg et Colin O'Flynn (No Starch Press, 2021) | EN | Payant | La référence : interfaces matérielles, side-channel, injection de fautes, avec des exercices pratiques |
| Practical IoT Hacking, Fotios Chantzis et al. (No Starch Press, 2021) | EN | Payant | Objets connectés de bout en bout : réseau, matériel, radio |
| Hacking the Xbox, Andrew « bunnie » Huang (No Starch Press) | EN | Gratuit en PDF | Un classique, très lisible, sur l'analyse d'une console |
The Hardware Hacking Handbook est le livre à lire si vous n'en lisez qu'un. Il couvre la modélisation des menaces, les interfaces (UART, SPI, JTAG), l'analyse de consommation et l'injection de fautes, avec des cas réels. Le niveau monte vite à partir de la moitié du livre : lisez les premiers chapitres d'abord, revenez au reste après quelques épreuves pratiques.
Hacking the Xbox est offert en PDF par l'éditeur, en hommage à Aaron Swartz. Le matériel visé est ancien, mais la démarche (observer, mesurer, comprendre un bus, raisonner sur la sécurité d'un système) est intemporelle.
En français, la presse spécialisée comble une partie du vide : les magazines MISC (sécurité) et Hackable (électronique et embarqué), publiés par les Éditions Diamond, consacrent régulièrement des articles à l'électronique et à la sécurité des systèmes embarqués.
Chaînes vidéo et podcasts
En anglais
- LiveOverflow : vulgarisation de la sécurité, avec une série remarquée consacrée aux épreuves du CTF hardware RHme de Riscure. Idéal pour voir le raisonnement d'un joueur en direct.
- Joe Grand : ingénieur en électronique et figure historique du hacking matériel, connu pour ses vidéos sur la récupération de portefeuilles de cryptomonnaie.
- stacksmashing : microcontrôleurs, consoles, rétro-ingénierie embarquée, avec du matériel abordable.
- Matt Brown : hacking d'objets connectés du commerce, de l'ouverture du boîtier à l'extraction du firmware.
En français
- Les archives du SSTIC : actes, présentations et vidéos de la conférence rennaise, en français, depuis des années. Beaucoup de présentations portent sur l'embarqué, la radio ou la sécurité matérielle. C'est la meilleure source vidéo francophone de fond.
- NoLimitSecu : podcast francophone consacré à la cybersécurité, avec plus de 550 épisodes et une catégorie IoT. Plutôt généraliste, mais utile pour comprendre le métier.
Les grandes conférences françaises publient aussi leurs présentations ; nous en parlons plus bas.
Plateformes et CTF
| Plateforme | Langue | Gratuit | Hardware ? | Pourquoi y aller |
|---|---|---|---|---|
| Hackropole (ANSSI) | FR | Oui | Oui, catégorie dédiée | Les épreuves du France Cybersecurity Challenge, rejouables toute l'année, avec solutions |
| Root-Me | FR | Oui (offre pro séparée) | Peu | La plateforme française historique, pour les bases : réseau, système, cryptographie, rétro-ingénierie |
| picoCTF (Carnegie Mellon) | EN | Oui | Non | Épreuves pédagogiques pour vrais débutants, désormais intégrées à la CyLab Security Academy |
| Microcorruption | EN | Oui | Oui, émulé | Une serrure électronique sur microcontrôleur MSP430, à analyser dans le navigateur |
| RHme 2016 | EN | Oui | Oui | Les épreuves du CTF hardware de Riscure, à flasher sur votre propre Arduino Nano ou Uno |
| ChipWhisperer (NewAE) | EN | Oui (le matériel est payant) | Oui | Tutoriels open source sous forme de notebooks Jupyter sur le side-channel et l'injection de fautes |
| SecNumacadémie (ANSSI) | FR | Oui | Non | Le MOOC de l'ANSSI pour les bases de la sécurité numérique |
| CyberCTF | EN | Oui, open source | Non | Notre plateforme sœur de labs de pentest réalistes, gratuits et open source, à lancer sur votre machine |
Trois remarques pour bien utiliser ce tableau.
Hackropole est la porte d'entrée francophone. Ses épreuves hardware fournissent souvent des fichiers (captures d'analyseur logique, images mémoire) : vous pouvez commencer sans rien acheter, puis reproduire les manipulations sur votre propre matériel.
RHme 2016 est la meilleure épreuve physique gratuite. Un Arduino Nano coûte quelques euros, les binaires sont publics et les write-ups abondent. La première étape, se connecter à la console série de la carte, est exactement celle que décrit notre tutoriel sur le port UART.
CyberCTF n'est pas une plateforme hardware. Ce sont des labs de pentest (applications web, réseaux, environnements Windows) que vous lancez en local, sur votre serveur ou dans le cloud. C'est un bon complément si vous visez un métier de pentester, où le matériel n'est qu'une partie du travail.
Pour une vue d'ensemble des plateformes ludiques, y compris hors matériel, lisez notre article apprendre le hacking éthique en jouant.
Communautés françaises : conférences, CTF, hackerspaces
| Événement | Ville | Période | Ce qu'on y trouve |
|---|---|---|---|
| Le Hack | Paris | Juin | La plus ancienne grande conférence de la scène française, avec un village hardware (leLAB) : ateliers de soudure de badges, NFC/RFID, objets connectés |
| SSTIC | Rennes | Juin | Conférence technique francophone de référence, avec un challenge annuel et des archives en ligne |
| Pass the SALT | Lille | Été | Logiciel libre et sécurité, présentations en anglais, archives (slides et vidéos) depuis 2018 |
| BreizhCTF | Rennes | Mai | Selon ses organisateurs, le plus grand CTF en présentiel de France, gratuit |
| Barbhack | Toulon | Fin août | Conférence de hacking à taille humaine |
| GreHack | Grenoble | Novembre | Conférence de hacking éthique et CTF |
Les dates exactes changent chaque année : vérifiez sur le site de chaque événement.
Les hackerspaces sont l'autre pilier. Ce sont des ateliers associatifs où l'on partage outils, machines et savoir-faire. L'Electrolab, à Nanterre, en est un des plus grands en France. Pour en trouver un près de chez vous, consultez l'annuaire wiki.hackerspaces.org. C'est souvent là qu'on emprunte un oscilloscope ou une station de soudure avant d'en acheter un, et qu'on trouve quelqu'un pour débloquer une manipulation.
Notre parcours recommandé sur 3 mois
Ce parcours suppose quelques heures par semaine et un budget matériel limité.
Mois 1 : les bases, sans rien acheter
- Suivez les premiers modules de SecNumacadémie si la sécurité est nouvelle pour vous.
- Faites une dizaine d'épreuves faciles sur Root-Me ou picoCTF pour vous habituer au terminal et à Python.
- Lisez les premiers chapitres de The Hardware Hacking Handbook ou téléchargez Hacking the Xbox.
- Ouvrez les épreuves hardware les plus simples de Hackropole et lisez les solutions de celles que vous ne trouvez pas.
Mois 2 : premier matériel, premières captures
- Achetez un adaptateur USB-UART et un analyseur logique 8 canaux, soit une trentaine d'euros au total.
- Trouvez la console série d'un vieux routeur qui vous appartient.
- Flashez RHme 2016 sur un Arduino Nano et résolvez les premières épreuves.
- Faites Microcorruption en parallèle pour vous familiariser avec l'assembleur embarqué.
Notre guide débuter le hacking matériel détaille trois configurations de matériel, à 60 €, 125 € et 150 €.
Mois 3 : sortir de chez soi
- Rendez-vous dans un hackerspace ou à une conférence : Le Hack et son village hardware, BreizhCTF pour l'ambiance compétition.
- Choisissez une discipline (radio, NFC, firmware) et approfondissez-la.
- Rédigez vos propres write-ups : c'est le meilleur moyen de consolider ce que vous avez compris, et le début d'un portfolio.
Pour s'entraîner sur un vrai objet
Entre deux compétitions, un puzzle physique conçu pour être attaqué, avec trois niveaux et une solution officielle publiée 60 jours après la livraison, permet de pratiquer à son rythme. C'est ce que nous préparons avec nos puzzles CTF, conçus en France et sans soudure : le premier, une balise Bluetooth à décoder, est prévu pour l'été 2027. Inscrivez-vous sur la liste d'attente pour être prévenu du lancement.
Cette liste sera mise à jour chaque trimestre. Une ressource francophone manque ? Écrivez-nous.