Microsoft essaie de connaitre le contenu de vos fichiers zip, même s’ils sont protégés par mot de passe

Un chercheur en sécurité a découvert que Microsoft parvient parfois à scanner le contenu des fichiers des utilisateurs hébergés dans le cloud, même s’ils sont protégés par mot de passe. 

Le chercheur en cybersécurité Andrew Brandt a partagé son étonnement avec la communauté InfoSec, après avoir découvert que « Sharepoint peut désormais scanner le contenu d’archives zip protégées par un mot de passe ». L’expert informatique utilise le logiciel de Microsoft pour partager des fichiers malveillants avec ses collègues à des fins d’analyse. Une technique d’obfuscation dans les campagnes d’arnaque par email des hackers qui exécutent leurs malwares à travers des fichiers joints.

Microsoft a mis cette mesure de sécurité en place pour mieux protéger les utilisateurs lambda de tout virus caché dans des fichiers cachés dans leurs répertoires Sharepoint. Cette démarche est cependant  problématique pour les professionnels de la sécurité. En effet, une fois qu’un fichier est signalé comme malveillant, il devient inaccessible, donc inutile pour les experts en sécurité censés l’analyser. Si, par ailleurs, les fichiers en question ont été synchronisés avec OneDrive, et effacés en local (ce qui est déjà arrivé à Me Brandt), le fruit de leur travail est réduit à néant.

MICROSOFT SCANNE LE CONTENU DES FICHIERS HÉBERGÉS DANS LE CLOUD MÊME S’ILS SONT PROTÉGÉS

Par ailleurs, la démarche de Microsoft pose un possible problème de confidentialité. Les bots de la compagnie analysent les fichiers hébergés dans le Cloud, même s’ils sont protégés par mot de passe. Selon un autre expert, les systèmes de Microsoft utilisent une technique de « brute force » pour tenter de passer outre la protection par mot de passe.

Ils utilisent les mots de passe contenus dans une liste prédéfinie, et « ils extraient aussi les mots de passe contenus dans les emails ». Selon un autre membre d’InfoSec, tous les services de Microsoft 365, OneDrive inclus, sont scannés par les ingénieurs de Redmond. La confidentialité de vos données n’est donc jamais strictement assurée.

Des hackers russes ont tenté de dérober les recherches sur le vaccin contre le Covid-19
Divers Sécurité informatique

Des hackers russes ont tenté de dérober les recherches sur le vaccin contre le Covid-19

Le groupe de pirates russes, nommé APT29 ou Cozy Bear, est accusé d'avoir attaqué plusieurs organismes de recherche occidentaux... pour permettre à la Russie de trouver...
Lire la suite
Windows : Microsoft corrige une faille critique… vieille de 17 ans !
Informatique Sécurité informatique

Windows : Microsoft corrige une faille critique… vieille de 17 ans !

Découverte par les équipes de l’entreprise de sécurité Check Point, cette ancienne vulnérabilité du serveur DNS de Windows pourrait compromettre la totalité de l’infrastructure informatique...
Lire la suite
Samsung parie sur une 6G permettant de créer votre « jumeau numérique » dès 2028
Technologie Téléphone mobile

Samsung parie sur une 6G permettant de créer votre « jumeau numérique » dès 2028

La prochaine génération du réseau mobile devrait permettre des usages totalement inédits et relevant presque de la science-fiction. Samsung espère qu’elle aura deux ans d’avance...
Lire la suite
Les avantages du watercooling pour PC: silence, efficacité et esthétique
Divers Informatique

Les avantages du watercooling pour PC: silence, efficacité et esthétique

Le watercooling est un système de refroidissement par eau. Provenant de l'industrie lourde, il a été transposé à l'informatique pour offrir une solution silencieuse et...
Lire la suite
Cette copie de Super Mario Bros. sur NES s’est vendue… 114 000 dollars
Divers Jeux Vidéo

Cette copie de Super Mario Bros. sur NES s’est vendue… 114 000 dollars

Une cartouche du premier Super Mario Bros. pour la console de jeux NES a été mise aux enchères la semaine dernière. En condition quasi parfaite...
Lire la suite
Android 10 est la version la plus rapidement adoptée de l’histoire de l’OS mobile de Google
Divers Téléphone mobile

Android 10 est la version la plus rapidement adoptée de l’histoire de l’OS mobile de Google

Avec 100 millions de mobiles équipés en cinq mois, Android 10 est installé 28 % plus rapidement que Pie pour une même période de commercialisation....
Lire la suite
La mention « alerte d’urgence » apparaît sur votre mobile? Voici pourquoi:
Divers Téléphone mobile

La mention « alerte d’urgence » apparaît sur votre mobile? Voici pourquoi:

Les fournisseurs canadiens de téléphonie mobile ont implanté un système national d’alerte public. Ces alertes force les téléphones cellulaires à émettre une alarme en cas...
Lire la suite
Windows 10 : Microsoft veut faire disparaître le Panneau de Configuration
Divers Informatique

Windows 10 : Microsoft veut faire disparaître le Panneau de Configuration

Les jours du Panneau de configuration, vestige des anciennes versions de Windows et toujours présent dans Windows 10, seraient comptés. Microsoft réfléchit à la manière...
Lire la suite
Chrome 86 pourrait vous faire gagner deux heures d’autonomie sur votre PC portable
Informatique

Chrome 86 pourrait vous faire gagner deux heures d’autonomie sur votre PC portable

En ne mettant à jour les pages ouvertes dans des onglets beaucoup plus rarement qu’auparavant, la prochaine version de Chrome s’alignera sur les performances des...
Lire la suite
Sécurité : un mot de passe sur 142 est « 123456 », décidément indétrônable et mal sécurisé
Astuces Sécurité informatique

Sécurité : un mot de passe sur 142 est « 123456 », décidément indétrônable et mal sécurisé

Un chercheur en sécurité a passé au peigne fin près d’un milliard d’identifiants, obtenant au passage des résultats statistiques intéressants sur différents groupes linguistiques. A...
Lire la suite
Une intelligence artificielle lit la parole dans le cerveau
Divers Science Technologie

Une intelligence artificielle lit la parole dans le cerveau

Des chercheurs américains sont parvenus, grâce à une intelligence artificielle, à décoder des phrases entières à partir des signaux neuronaux émis en temps réel. Un...
Lire la suite
Sur Windows, un nouvel outil permet de récupérer les fichiers accidentellement supprimés
Astuces Sécurité informatique

Sur Windows, un nouvel outil permet de récupérer les fichiers accidentellement supprimés

La prochaine fois que vous voudrez récupérer des fichiers qui ont été accidentellement supprimés de votre ordinateur, vous pourrez utiliser le nouvel utilitaire de Microsoft...
Lire la suite
Twitch suspend le compte de Donald Trump pour « conduite haineuse »
Divers Réseaux sociaux

Twitch suspend le compte de Donald Trump pour « conduite haineuse »

Plusieurs propos jugés racistes, récemment rediffusés sur la chaîne Twitch de Donald Trump, ont contraint la plate-forme à sanctionner le président des États-Unis. La guerre...
Lire la suite
Facebook : le « dark mode » arrive enfin dans l’application
Réseaux sociaux Téléphone mobile

Facebook : le « dark mode » arrive enfin dans l’application

Certains utilisateurs de Facebook sur iPhone ont depuis quelques jours la possibilité de configurer un thème sombre. Après plusieurs mois de rumeurs, le réseau social...
Lire la suite
Sony va payer les hackers qui trouveront des failles dans sa PlayStation
Jeux Vidéo Sécurité informatique

Sony va payer les hackers qui trouveront des failles dans sa PlayStation

Les primes proposées par la firme nippone concernent PlayStation 4 et PlayStation Network. Comparées à celle de Microsoft et Nintendo, elles sont plutôt généreuses. Sony et...
Lire la suite
Des chercheurs inversent la maladie de Parkinson chez la souris en inhibant un seul gène
Divers Technologie

Des chercheurs inversent la maladie de Parkinson chez la souris en inhibant un seul gène

AVANCÉE HISTORIQUE : Un traitement unique permettant de guérir de manière permanente la maladie de Parkinson chez la souris a été développé par une équipe de...
Lire la suite
Tenté par un voyage dans la stratosphère ? C’est pour bientôt !
Technologie

Tenté par un voyage dans la stratosphère ? C’est pour bientôt !

Un aller-retour de six heures pour observer la Terre depuis le « presque-espace », voilà ce que proposera Space Perspective, une start-up américaine de tourisme...
Lire la suite
Google prend de nouvelles mesures pour mieux protéger vos données personnelles
Sécurité informatique

Google prend de nouvelles mesures pour mieux protéger vos données personnelles

Le géant du web renforce ses paramétrages de confidentialité et de sécurité. Au menu : effacement des données par défaut au bout de 18 mois, analyse de...
Lire la suite
Découverte d’une fausse application canadienne de traçage COVID-19 avec un ransomware
Sécurité informatique Téléphone mobile

Découverte d’une fausse application canadienne de traçage COVID-19 avec un ransomware

Il n'a pas fallu longtemps aux criminels pour profiter de l'annonce du premier ministre Justin Trudeau selon laquelle le Canada a approuvé une application de...
Lire la suite
iOS 14 : date de sortie, bêta et fonctionnalités de la prochaine mise à jour mobile Apple
Divers Téléphone mobile

iOS 14 : date de sortie, bêta et fonctionnalités de la prochaine mise à jour mobile Apple

L’ultime version du système d’exploitation pour iPhone est enfin officielle. (Crédit photo: Apple) Ca y est : iOS 14 est officiel et Apple vient de dévoiler,...
Lire la suite