Inria met le doigt sur une faille touchant Skype  

Le 28 octobre 2011 (12:54) - par Valery Marchive

Imprimer Envoyer par e-mail

Rubriques : Réseaux et Télécoms - ToIP / VoIP - Sécurité Tags : inria - skype

Trois chercheurs d'Inria (ex-Institut National de Recherche en Informatique et en Automatique désormais rebaptisé Institut de recherche en sciences du numérique, NDLR), Stevens Le Blond, Arnaud Legout et Walid Dabbous, ont découvert, en partenariat avec une équipe de l’institut polytechnique de New York, une faille dans la sécurité des protocoles utilisés par Skype. Dans un communiqué, les chercheurs indiquent que cette faille permet à «un utilisateur malveillant de localiser géographiquement à tout moment les utilisateurs de Skype grâce à leurs adresses IP ainsi qu’accéder aux fichiers» échangés via le service de communication en ligne. 

Il ne s’agit toutefois pas de capacités d’interception mais plutôt d’attaques ciblées de type man-in-the-middle : les pirates «peuvent parvenir à créer une passerelle avec les utilisateurs ciblés» en s’appuyant sur des appels passés, même refusés qui permettent, selon les chercheurs «d’accéder à l’adresse IP du client et à ses activités sur le réseau.» Et aucun paramètre de sécurité de Skype ne permettrait de bloquer l’intrusion.

Inria indique travailler avec Microsoft, qui a récemment racheté Skype, pour combler cette faille.

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 927 lectures commentaire 2 commentaire(s) recommandation notez cet article
2

Réagissez à cet article

Votre Pseudo

Commentaire

Pertinence du commentaire : 2
Par Mama
 Le 03/11/2011 à 17:33
Que d'erreurs dans cet article, il faudrait penser à lire correctement les communiqués avant d'écrire une dépêche pareille...
Noter ce commentaire
Pertinence du commentaire : 3
Par Valéry Marchive
 Le 03/11/2011 à 19:06
@Mama : on vous écoute; précisez...
Noter ce commentaire
publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here