Par le

Sécurité : des clients de messageries victimes de failles
Un groupe d’experts en sécurité allemand a découvert des failles dans les deux principaux protocoles de chiffrement d’email PGP et S/MIME. Celles-ci pourraient affecter de nombreux clients de messagerie et permettre de lire en clair des courriers chiffrés.
 

L'annonce de chercheurs allemands concernant des failles de sécurité dans les deux principaux protocoles de chiffrement d'email a créé une véritable onde de choc après avoir été relayée par l'Electronic Frontier Foundation (EFF). Cette ONG de défense des libertés sur Internet a donné l'alerte sur son site : "Pas de panique ! Mais vous devez cesser immédiatement d'utiliser PGP pour chiffrer les courriers et passer à une méthode de communication sécurisée différente jusqu'à nouvel ordre." Dans le rapport des experts, la faille baptisée EFAIL décrit des vulnérabilitésdans les normes PGP et S/MIME pouvant être exploitées par des attaquants pour décrypter des messages chiffrés sans que la victime ne s'en rende compte.

Deux méthodes d'attaque

À travers une preuve de concept, ils ont exploité une première vulnérabilité pour réaliser une attaque dite par "exfiltration directe". Après avoir intercepté un email chiffré, un attaquant y implémente des balises HTML (images, styles…) avant de le renvoyer au destinataire. Lorsque le client de messagerie déchiffre l'email via l'un des deux protocoles de sécurité, une copie du texte est transférée en clair sur une URL appartenant à l'attaquant par le biais des balises HTML. La seconde méthode d'attaque consiste à exploiter une vulnérabilité des algorithmes de cryptage pour modifier les blocs de texte chiffrés et les déchiffrer. Selon les chercheurs qui ont testé 47 clients de messagerie, pas moins de 17 sont vulnérables à ce type d'attaque. Apple Mail, Thunderbird, ou encore Outlook sont concernés. En attendant les correctifs des éditeurs, les chercheurs ont dressé une liste complète des logiciels affectés.


Lire la suite : Sécurité : des clients de messageries victimes de failles


Articles en relation

Unité centrale Gamer HP Victus TG02-0449nf pas cher : Performance et innovation ... Electro Dépôt Unité centrale Gamer HP Victus TG02-0449nf Unité centrale Gamer HP Victus TG02-0449nf pas cher prix Pc Gamer Electro Dépô..... Read Full Article
Ordinateur Portable MEDION AKOYA E15443 15,6’’ Pas Cher : Un Choix Intelligent p... Electro Dépôt Ordinateur Portable MEDION AKOYA E15443 15,6'' Ordinateur Portable MEDION AKOYA E15443 15,6'' pas cher prix Or..... Read Full Article
TV QLED HISENSE 65E7NQ PRO 165 cm Smart TV pas cher : l'Excellence de l'Image et... Electro Dépôt TV QLED HISENSE 65E7NQ PRO 165 cm Smart TV TV QLED HISENSE 65E7NQ PRO 165 cm Smart TV pas cher prix Téléviseur E..... Read Full Article
Acer Aspire C 27 Tout-en-un C27-195ES Blanc pas cher - Réduction de 250€ sur l’A... ACER - Acer Aspire C 27 Tout-en-un C27-195ES Blanc Acer Aspire C 27 Tout-en-un C27-195ES Blanc pas cher réduction de 250€ prix Pc Tout-en-..... Read Full Article
TV QLED EDENWOOD ED75EA00UHD-GM 191 cm Smart TV pas cher - Vu à la TV qui révolu... Electro Dépôt TV QLED EDENWOOD ED75EA00UHD-GM 191 cm Smart TV TV QLED EDENWOOD ED75EA00UHD-GM 191 cm Smart TV pas cher Vu à la TV prix T..... Read Full Article
Colonne LG RNC5 300 W : Le Son Puissant pour des Fêtes Inoubliables Electro Dépôt Colonne LG RNC5 300 W Colonne LG RNC5 300 W pas cher prix Enceinte Electro Dépôt 177.98 € TTC. Vous cherchez une encei..... Read Full Article