Tech News, Magazine & Review WordPress Theme 2017
  • Home
    • Home – Layout 1
    • Home – Layout 2
    • Home – Layout 3
    • Home – Layout 4
    • Home – Layout 5
  • Actualités
  • Applications
  • Microsoft
  • Jeux
  • Smartphone
  • Sécurité
  • Electronique
  • TV-Videos
  • Sécurité

    Plus de 350 cryptos frauduleuses inondent le marché chaque jour

    Chantage, menaces… Comment des applications Android font chanter leurs utilisateurs

    Ces hackers ont cracké le Samsung Galaxy S22 en moins d’une minute

    Apple met fin à son projet controversé de lutte contre la pédopornographie

    Les smartphones de Samsung et LG sont menacés par des malwares à cause d’une fuite de certificats

    Ce défi TikTok très populaire est utilisé par les hackers pour vous pirater

  • Industrie
No Result
View All Result
  • Home
    • Home – Layout 1
    • Home – Layout 2
    • Home – Layout 3
    • Home – Layout 4
    • Home – Layout 5
  • Actualités
  • Applications
  • Microsoft
  • Jeux
  • Smartphone
  • Sécurité
  • Electronique
  • TV-Videos
  • Sécurité

    Plus de 350 cryptos frauduleuses inondent le marché chaque jour

    Chantage, menaces… Comment des applications Android font chanter leurs utilisateurs

    Ces hackers ont cracké le Samsung Galaxy S22 en moins d’une minute

    Apple met fin à son projet controversé de lutte contre la pédopornographie

    Les smartphones de Samsung et LG sont menacés par des malwares à cause d’une fuite de certificats

    Ce défi TikTok très populaire est utilisé par les hackers pour vous pirater

  • Industrie
No Result
View All Result
Techonologie News
No Result
View All Result

le service de vidéoconférence de nouveau épinglé pour la qualité médiocre de son chiffrement

amidouche by amidouche
avril 30, 2020
Home Sécurité
Share on FacebookShare on Twitter

[ad_1]

Les révélations sur la confidentialité des flux audio et vidéo de Zoom continuent. Depuis la semaine dernière, on sait que l’entreprise n’utilise pas de chiffrement de bout en bout, contrairement à ce qu’elle affirmait. Les chercheurs en sécurité de Citizen Lab à Toronto sont allés encore plus loin dans l’analyse. Ils ont réalisé des sessions de vidéoconférence en interceptant les paquets échangés par Wireshark et en inspectant la zone mémoire de l’application Zoom sur les terminaux.

A découvrir aussi en vidéo

Le résultat est assez édifiant. Tout d’abord, Zoom utilise un protocole de chiffrement fait maison, ce qui n’est jamais une bonne idée, car il vaut toujours mieux s’appuyer sur des technologies éprouvées. Ensuite, il s’avère que la qualité du chiffrement n’est pas celle qu’elle devrait être. Sur son site web et dans ses livres blancs, Zoom affirme qu’il utilise l’algorithme AES 256 bits pour chiffrer les communications.

Copie d’écran
–

Mais ceci n’est vrai qu’en partie. En réalité, les flux audio et vidéo ne sont chiffrés qu’avec une clé AES 128 bits. Certes, ce n’est déjà pas trop mal, car c’est le minimum recommandé aujourd’hui par les agences de cybersécurité nationales. Mais pourquoi alors se lancer dans une fausse publicité ?

Lire aussi: Zoom: 5 bonnes raisons pour ne pas utiliser ce service de de visioconférence

Par ailleurs, les chercheurs de Citizen Lab ont remarqué que Zoom utilisait AES en mode ECB (Electronic Codebook). En cryptographie, les modes spécifient la manière dont un algorithme est implémenté. ECB est le mode le plus simple, mais aussi le moins efficace. Dans certains cas, il est possible de reconnaître dans le message chiffré des structures du message originel, comme on peut le voir ci-dessous. Son usage n’est donc jamais recommandé. Selon Citizen Lab, Zoom aurait dû choisir le mode SICM (Segmented Integer Counter Mode), qui ne présente pas ce type de défauts.

Enfin, les chercheurs ont noté que les clés de chiffrement AES étaient diffusées aux participants par une connexion TLS en provenance de serveurs situés… en Chine. Quand on connaît l’appétence des services chinois en matière de cyberespionnage, il y a de quoi être sérieusement inquiet.

A la suite de l’étude de Citizen Lab, Zoom a publié une note de blog pour s’expliquer. Concernant le chiffrement, l’entreprise fait profil bas. Elle reconnaît qu’elle peut « faire mieux » et s’est adossée à « des experts externes » pour améliorer la situation. Pour les serveurs de clés situés en Chine, en revanche, elle explique qu’il s’agissait là d’une regrettable erreur. En temps normal, ces serveurs ne seraient destinés qu’aux utilisateurs chinois. En raison d’une mauvaise configuration, ils auraient également fourni des clés AES à des utilisateurs hors de Chine, dans des « circonstances extrêmement limitées ». Ce défaut serait aujourd’hui réparé.

Au final, on est — une fois de plus — étonné par la communication brouillonne, voire trompeuse, de Zoom. L’entreprise promet qu’elle va corriger le tir. Si elle ne le fait pas, elle risque une perte d’image irrémédiable.

Sources: Citizen Lab, Zoom



[ad_2]

Source link

amidouche

amidouche

Next Post
Les auteurs d’un ransomware s’excusent et livrent les clés de déchiffrement aux victimes

Les auteurs d'un ransomware s'excusent et livrent les clés de déchiffrement aux victimes

Laisser un commentaire Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Recommended.

Bon plan : bénéficiez de 95% de réduction sur votre formation Photoshop

Bon plan : bénéficiez de 95% de réduction sur votre formation Photoshop

mai 17, 2020
Le Galaxy Z Fold 2 au banc d’essai : se révèle-t-il à la hauteur des espérances ?

Le Galaxy Z Fold 2 au banc d’essai : se révèle-t-il à la hauteur des espérances ?

septembre 9, 2020

Trending.

Les lignes de code informatique ont désormais leur sanctuaire

Les lignes de code informatique ont désormais leur sanctuaire

novembre 23, 2020
Toutes nos astuces pour bien vendre vos vêtements sur Vinted

Toutes nos astuces pour bien vendre vos vêtements sur Vinted

juillet 4, 2020
Apple met à jour Big Sur pour éviter les dégâts causés par certains docks USB-C non conformes

Apple met à jour Big Sur pour éviter les dégâts causés par certains docks USB-C non conformes

février 26, 2021
Les sites porno bientôt vraiment interdits aux moins de 18 ans ?

Les sites porno bientôt vraiment interdits aux moins de 18 ans ?

juin 11, 2020

Apple corrige en urgence une faille zero-day dans son navigateur

février 12, 2022
Techonologie News

Technologie News - Toutes l'actualité sur la technologie et les nouveautés

Follow Us

Catégories

  • Actualités
  • Applications
  • Electronique
  • Industrie
  • Jeux
  • Microsoft
  • Sécurité
  • Smartphone
  • TV-Videos

Étiquettes

5G Amazon Android Apple bon plan Bouygues Telecom Cryptomonnaies Cyberattaque Cybercriminalité Cybersécurité Drone Facebook forfait mobile Google Informatique intelligence artificielle Internet iPhone jeux vidéo Logiciels Microsoft Mobilité Multimédia Ordinateur PC Poste de travail robotique Réseaux et télécoms Samsung Santé SFR SmartMotion Smartphone soldes sécurité Tech technologie Transformation Numérique trottinette électrique Télécoms Télétravail voiture électrique VPN Vélo électrique Windows

Recent News

Plus de 350 cryptos frauduleuses inondent le marché chaque jour

décembre 20, 2022

Offre DINGUE sur le SSD NVMe Samsung 980 Pro qui voit son prix s’effondrer sur Amazon (-50%)

décembre 19, 2022
  • Politique de confidentialité
  • Nous-contacter

© 2020 TechnologieX.net

No Result
View All Result
  • Home
  • Review
  • Apple
  • Applications
  • Ordinateurs
  • Jeux
  • Microsoft
  • Photography
  • Sécurité

© 2020 TechnologieX.net