Source : Macgeneration.com |
|
La sécurité des fonctions de synchronisation de Chrome et Firefox épingléePeut-on avoir confiance dans les fonctions de synchronisation de Chrome et Firefox pour retrouver ses mots de passe et autres données de navigation sur tous ses appareils de manière sécurisée ? Wladimir Palant répond par la négative.
Ce développeur qui a notamment créé Adblock Plus (il n’est plus impliqué dans son développement depuis un moment) a trouvé des faiblesses dans les systèmes de synchronisation proposés par Google et Mozilla.
Pour commencer, celui de Chrome n’impose pas la création d’une phrase secrète chiffrant les données de telle sorte à ce que même Google ne puisse pas lire les données.
Mais même si vous paramétrez une phrase secrète, il apparaît que les techniques de chiffrement et de salage (PBKDF2-HMAC-SHA1) utilisées ne sont pas les plus fortes qui soit. Si un malandrin parvenait à dérober les données de synchronisation des serveurs de Google — ce qui n’est sûrement pas une mince affaire, tout de même —, il pourrait les... Lire la suite sur MacGeneration
Il y a - de 2608 jour(s) - mercredi 14 mars 2018 à 18h19
|
|