Microsoft essaie de connaitre le contenu de vos fichiers zip, même s’ils sont protégés par mot de passe

Un chercheur en sécurité a découvert que Microsoft parvient parfois à scanner le contenu des fichiers des utilisateurs hébergés dans le cloud, même s’ils sont protégés par mot de passe. 

Le chercheur en cybersécurité Andrew Brandt a partagé son étonnement avec la communauté InfoSec, après avoir découvert que « Sharepoint peut désormais scanner le contenu d’archives zip protégées par un mot de passe ». L’expert informatique utilise le logiciel de Microsoft pour partager des fichiers malveillants avec ses collègues à des fins d’analyse. Une technique d’obfuscation dans les campagnes d’arnaque par email des hackers qui exécutent leurs malwares à travers des fichiers joints.

Microsoft a mis cette mesure de sécurité en place pour mieux protéger les utilisateurs lambda de tout virus caché dans des fichiers cachés dans leurs répertoires Sharepoint. Cette démarche est cependant  problématique pour les professionnels de la sécurité. En effet, une fois qu’un fichier est signalé comme malveillant, il devient inaccessible, donc inutile pour les experts en sécurité censés l’analyser. Si, par ailleurs, les fichiers en question ont été synchronisés avec OneDrive, et effacés en local (ce qui est déjà arrivé à Me Brandt), le fruit de leur travail est réduit à néant.

MICROSOFT SCANNE LE CONTENU DES FICHIERS HÉBERGÉS DANS LE CLOUD MÊME S’ILS SONT PROTÉGÉS

Par ailleurs, la démarche de Microsoft pose un possible problème de confidentialité. Les bots de la compagnie analysent les fichiers hébergés dans le Cloud, même s’ils sont protégés par mot de passe. Selon un autre expert, les systèmes de Microsoft utilisent une technique de « brute force » pour tenter de passer outre la protection par mot de passe.

Ils utilisent les mots de passe contenus dans une liste prédéfinie, et « ils extraient aussi les mots de passe contenus dans les emails ». Selon un autre membre d’InfoSec, tous les services de Microsoft 365, OneDrive inclus, sont scannés par les ingénieurs de Redmond. La confidentialité de vos données n’est donc jamais strictement assurée.

Comment envoyer des messages secrets dans Messenger!
Réseaux sociaux Sécurité informatique

Comment envoyer des messages secrets dans Messenger!

Facebook Messenger offre une fonction qui nous permet d'envoyer des messages cryptés à nos amis via des conversations secrètes. On peut également déterminer un délai...
Lire la suite
Des zones d’ombre autour de l’application de traçage d’Ottawa
Divers Réseaux sociaux Téléphone mobile

Des zones d’ombre autour de l’application de traçage d’Ottawa

Encore trop de questions demeurent au sujet de l'application de traçage annoncée jeudi par le premier ministre Justin Trudeau, estiment des experts. Cet outil qui devrait...
Lire la suite
On a testé le TP-Link Archer AX6000, le routeur Wi-Fi 6 haut de gamme qui en impose
Informatique Technologie

On a testé le TP-Link Archer AX6000, le routeur Wi-Fi 6 haut de gamme qui en impose

Tout droit venu de l’espace avec ses huit antennes dressées, l’Archer AX6000 promet tous les bienfaits du Wi-Fi 6 et un peu plus, pour environ...
Lire la suite
Le gouvernement américain entame sa réforme des réseaux sociaux
Divers Réseaux sociaux

Le gouvernement américain entame sa réforme des réseaux sociaux

En s'attaquant à la section 230 du « Communications Decency Act », l'administration Trump souhaite rendre les réseaux sociaux responsables des contenus publiés par leurs utilisateurs....
Lire la suite
Comment éviter de se faire pister par Facebook
Réseaux sociaux Sécurité informatique

Comment éviter de se faire pister par Facebook

Facebook traque les données de tous les utilisateurs, y compris de ceux qui ne sont pas inscrits sur le réseau social. Il existe heureusement des...
Lire la suite
Une IA capable de générer une photo-portrait à partir d’un simple tracé au crayon
Divers Technologie

Une IA capable de générer une photo-portrait à partir d’un simple tracé au crayon

Obtenir une « vraie » photo à partir d’un simple croquis du visage d’une personne ? C’est ce qu’est capable de faire la nouvelle intelligence artificielle créée par une équipe...
Lire la suite
Espionner des conversations à distance en observant… une simple ampoule électrique
Divers Sécurité informatique

Espionner des conversations à distance en observant… une simple ampoule électrique

Des chercheurs en sécurité ont découvert que les ondes sonores provoquaient d’infimes variations de luminosité dans les ampoules à proximité, suffisantes en tous les cas...
Lire la suite
Comment bien démarrer avec Microsoft Teams
Astuces Informatique

Comment bien démarrer avec Microsoft Teams

Configurez l’outil collaboratif de Microsoft, prenez-le en main, et maîtrisez-en les principales fonctionnalités pour en tirer profit dans vos tâches quotidiennes. Avec les mesures de...
Lire la suite
Tesla : son poids lourd électrique, l’ambitieux Semi, entre enfin en production
Divers Technologie

Tesla : son poids lourd électrique, l’ambitieux Semi, entre enfin en production

Le poids lourd électrique, l’un des projets les plus importants de Tesla, entre dans sa phase de production, pour un lancement prévu en 2021. À...
Lire la suite
Apple devient la première entreprise au monde à valoir 1 500 milliards de dollars…
Divers

Apple devient la première entreprise au monde à valoir 1 500 milliards de dollars…

En prévision de l’annonce des premiers Mac avec des puces ARM conçues par Apple, l’action de l’entreprise a atteint des sommets. Explosant tous les records...
Lire la suite
ATTENTION, ce virus se répand sur Messenger au Québec
Sécurité informatique

ATTENTION, ce virus se répand sur Messenger au Québec

Après l'Asie, l'Europe et les États-Unis, c'est au tour du Québec d'être frappé par FacexWorm, un virus capable de s'emparer de vos identifiants sur le...
Lire la suite
Les Apple Store rachèteront bientôt votre vieux Mac… pour vous en vendre un nouveau
Divers Informatique

Les Apple Store rachèteront bientôt votre vieux Mac… pour vous en vendre un nouveau

À partir du 15 juin aux États-Unis et du 18 juin au Canada, Apple va lancer un programme de reprise d'anciens Mac dans ses magasins....
Lire la suite
Space X : Elon Musk veut désormais se concentrer sur son vaisseau spatial pour conquérir Mars
Divers Technologie

Space X : Elon Musk veut désormais se concentrer sur son vaisseau spatial pour conquérir Mars

Malgré le succès récent de Crew Dragon, Elon Musk reste focalisé sur sa prochaine fusée Starship qui est destinée à devenir le vaisseau spatial phare...
Lire la suite
Windows 10 : la nouvelle version d’Edge sera désormais installée automatiquement
Informatique

Windows 10 : la nouvelle version d’Edge sera désormais installée automatiquement

Microsoft veut absolument imposer Edge. Son  navigateur Web va donc venir poser ses valises sur votre PC, sans trop vous demander votre avis, en empruntant...
Lire la suite
Comment empêcher un programme de s’exécuter automatiquement au démarrage de Windows ?
Astuces Informatique

Comment empêcher un programme de s’exécuter automatiquement au démarrage de Windows ?

Démarrez votre ordinateur plus rapidement en désactivant l’exécution automatique des programmes inutiles à l’ouverture de Windows. Lorsque vous installez un nouveau logiciel sur votre ordinateur,...
Lire la suite
Snapchat ne mettra plus en avant le compte de Donald Trump
Divers Réseaux sociaux

Snapchat ne mettra plus en avant le compte de Donald Trump

Après Twitter, c'est au tour de Snapchat de s'en prendre au président des États-Unis. Le réseau social juge les publications de Donald Trump dangereuses. Elles...
Lire la suite
Cette application gratuite pour Android permet de voir dans le noir
Divers Technologie Téléphone mobile

Cette application gratuite pour Android permet de voir dans le noir

Un programmeur Android a développé une application mobile, Night Vision / ToF Viewer, compatible avec certains appareils Android qui permet de voir ce qui se...
Lire la suite
Facebook dévoile un outil pour supprimer facilement toutes vos publications gênantes
Réseaux sociaux Téléphone mobile

Facebook dévoile un outil pour supprimer facilement toutes vos publications gênantes

Le réseau social simplifie le processus de suppression des anciennes publications. Un outil dédié vient d’être dévoilé pour vous aider à effacer vos anciens messages...
Lire la suite
Une batterie sodium-ion aussi performante qu’une batterie lithium-ion
Divers Technologie

Une batterie sodium-ion aussi performante qu’une batterie lithium-ion

Alternative prometteuse mais encore problématique à bien des égards, la batterie sodium-ion pourrait enfin commencer à rivaliser avec la batterie au lithium : une équipe...
Lire la suite
Planter Android est… simple comme une image
Divers Téléphone mobile

Planter Android est… simple comme une image

Une photo de coucher de soleil peut provoquer une boucle infinie de plantage sur les mobiles animés par Android lorsqu'on l'utilise en fond d'écran. Un...
Lire la suite