Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Faille découverte dans l'API de certaine application
#1
Covid-19 : une énorme faille découverte dans l’API de contact tracing conçue par Apple et Google
Acause d’un manque de synchronisation dans le renouvellement des codes envoyés par Bluetooth pour suivre une personne à la trace.
Malheureusement c’est ce que voulaient justement éviter Google et Apple.
 
C’est grâce à des chercheurs Serge Vaudenay et Martin Vuagnoux, de l’Ecole polytechnique fédérale de Lausanne (EPFL), qu’ils ont découvert de nombreuse faille dans le contact tracing d’Apple et Google, qui est l’interface de programmation « Exposure Notifications ». La faille permet de simplement collecter passivement des messages Bluetooth, pour pouvoir suivre une personne à la trace.
Normalement le système d’Apple et Google devaient générer aléatoirement des pseudonymes et des adresses MAC Bluetooth et changés toutes les 15 minutes.
Le problème :
-Parfois l’adresse MAC est modifier avant le pseudonyme, ou inversement. Ce décalage trivial permet alors d’associer les nouvelles valeurs aux anciennes et donc réaliser un suivi.
Les chercheurs ont baptisé cette attaque « Petit poucet » car les trames intermédiaires qui jouaient le rôle des petits cailloux dans ce conte d’enfant. En les collectant, elles permettaient tout le temps de ne pas perdre le fil des renouvellements des identifiants.
Dans cette vidéo de démonstration : « https://www.dailymotion.com/video/x7tzetg#tab_embed » , montre que sur 8 smartphones compatibles avec l’application SwissCovid (qui utilise Exposure Notification) .Le résultat était que 5 d’entre eux étaient vulnérable.
Cette faille pouvait aussi être exploité avec d’autre application utilisant eux aussi l’interface de programmation  « Exposure Notifications ».Comme :
-Corona-Warn en Allemagne , -StoppCorona en Autriche ou Immuni en Italier.
L’application StopCovid n’est pas concernée car elle n’utilise pas le même système.
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Neural Shading : Nvidia et Microsoft révolutionnent le rendu graphique dans les jeux Marco 1 262 18-03-2025, 12:52
Dernier message: Juanito
  Amazon investit des milliards supplémentaires dans Anthropic, concurrent d'OpenAI gislard 1 352 09-12-2024, 14:37
Dernier message: EnZ0
  Apple achète l’application de retouche photo Pixelmator alabay 1 408 15-11-2024, 10:37
Dernier message: EnZ0
Information L’I.A s’invite dans les cartables des lycéens. Xéno 0 219 05-12-2023, 23:43
Dernier message: Xéno
  Dell investit 150 millions de dollars dans Imbue pour renforcer la recherche en IA taysix 0 337 04-12-2023, 07:53
Dernier message: taysix
  Une application créer des playlists grâce à ChatGPT Skyz 0 330 21-02-2023, 12:38
Dernier message: Skyz
  IBM annonce un investissement de 20 milliards de dollars dans l'État de New York lisa 0 377 05-12-2022, 10:53
Dernier message: lisa
  MÀJ Neuralink : les premiers essais sur l’être humain pourraient démarrer dans 6 mois. difah 0 463 05-12-2022, 07:54
Dernier message: difah
  Facebook dans la tourmente - Licenciement en masse chez Meta Hugus_TechDev 0 526 14-11-2022, 09:34
Dernier message: Hugus_TechDev
Information SeLoger propose des visites d'appartements dans le métavers InTheSauce 0 372 07-10-2022, 08:46
Dernier message: InTheSauce

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)