Microsoft essaie de connaitre le contenu de vos fichiers zip, même s’ils sont protégés par mot de passe

Un chercheur en sécurité a découvert que Microsoft parvient parfois à scanner le contenu des fichiers des utilisateurs hébergés dans le cloud, même s’ils sont protégés par mot de passe. 

Le chercheur en cybersécurité Andrew Brandt a partagé son étonnement avec la communauté InfoSec, après avoir découvert que « Sharepoint peut désormais scanner le contenu d’archives zip protégées par un mot de passe ». L’expert informatique utilise le logiciel de Microsoft pour partager des fichiers malveillants avec ses collègues à des fins d’analyse. Une technique d’obfuscation dans les campagnes d’arnaque par email des hackers qui exécutent leurs malwares à travers des fichiers joints.

Microsoft a mis cette mesure de sécurité en place pour mieux protéger les utilisateurs lambda de tout virus caché dans des fichiers cachés dans leurs répertoires Sharepoint. Cette démarche est cependant  problématique pour les professionnels de la sécurité. En effet, une fois qu’un fichier est signalé comme malveillant, il devient inaccessible, donc inutile pour les experts en sécurité censés l’analyser. Si, par ailleurs, les fichiers en question ont été synchronisés avec OneDrive, et effacés en local (ce qui est déjà arrivé à Me Brandt), le fruit de leur travail est réduit à néant.

MICROSOFT SCANNE LE CONTENU DES FICHIERS HÉBERGÉS DANS LE CLOUD MÊME S’ILS SONT PROTÉGÉS

Par ailleurs, la démarche de Microsoft pose un possible problème de confidentialité. Les bots de la compagnie analysent les fichiers hébergés dans le Cloud, même s’ils sont protégés par mot de passe. Selon un autre expert, les systèmes de Microsoft utilisent une technique de « brute force » pour tenter de passer outre la protection par mot de passe.

Ils utilisent les mots de passe contenus dans une liste prédéfinie, et « ils extraient aussi les mots de passe contenus dans les emails ». Selon un autre membre d’InfoSec, tous les services de Microsoft 365, OneDrive inclus, sont scannés par les ingénieurs de Redmond. La confidentialité de vos données n’est donc jamais strictement assurée.

Vidéosurveillance : une IA capable de lire sur les lèvres
Technologie

Vidéosurveillance : une IA capable de lire sur les lèvres

Des chercheurs sont parvenus à utiliser un système de reconnaissance vocale pour apprendre à une intelligence artificielle à lire sur les lèvres. Cette tâche représente un vrai...
Lire la suite
Pourquoi Google mise sur les interfaces gestuelles pour ses futurs produits
Technologie

Pourquoi Google mise sur les interfaces gestuelles pour ses futurs produits

Après cinq années de recherche, Google a enfin lancé son « projet Soli » avec le Pixel 4. Ce petit capteur reconnaît les gestes et...
Lire la suite
La sécurité du personnel d’Amazon mise en danger au nom de la productivité
Divers

La sécurité du personnel d’Amazon mise en danger au nom de la productivité

PHOTO : REUTERS / CARLOS JASSO Le personnel d’entrepôt d’Amazon subit deux fois plus de blessures au travail que la moyenne des gens de l’industrie, et le...
Lire la suite
Test du système canadien d’alertes d’urgence mercredi 27 novembre
Divers Téléphone mobile

Test du système canadien d’alertes d’urgence mercredi 27 novembre

Le système d'alerte est conçu pour envoyer des messages aux téléphones LTE; certains modèles plus anciens ne sont pas compatibles. La plupart des organisations de...
Lire la suite
La voix d’Alexa devient plus rythmée, nuancée et capable de porter des émotions
Divers Technologie

La voix d’Alexa devient plus rythmée, nuancée et capable de porter des émotions

Afin d’augmenter l’usage de ses enceintes Echo, Amazon créent des intonations vocales qui permettent de véhiculer une émotion ou de rendre le discours plus naturel....
Lire la suite
Windows 10 : attention, un ransomware piège les utilisateurs
Sécurité informatique

Windows 10 : attention, un ransomware piège les utilisateurs

Ces derniers jours, Microsoft a mis en ligne la nouvelle mise à jour de Windows 10, et des pirates en profitent pour piéger les utilisateurs...
Lire la suite
Tesla Cybertruck est une alternative tout électrique aux camionnettes populaires
Divers Technologie

Tesla Cybertruck est une alternative tout électrique aux camionnettes populaires

Tesla ajoute à sa gamme électrifiée un modèle très polyvalent et très demandé qui comprend déjà deux berlines et un SUV. Tesla a révélé sa...
Lire la suite
La sécurité des smartphones
Sécurité informatique Téléphone mobile

La sécurité des smartphones

Les smartphones font partie de notre quotidien. Mais nos appareils et systèmes d'exploitation ne sont pas à l'abri des cybercriminels. Alors, comment assurer leur sécurité...
Lire la suite
Voici la plus grande imprimante 3D du monde
Technologie

Voici la plus grande imprimante 3D du monde

L'université du Maine a dévoilé la plus grande imprimante 3D polymère au monde, capable d'imprimer des objets de 30 mètres de long. Un bateau de...
Lire la suite
Comment Google modifie vos résultats de recherche « à la main »
Divers

Comment Google modifie vos résultats de recherche « à la main »

Le Wall Street Journal met en lumière les ficelles des algorithmes du moteur de recherche, qui sont secondés bien plus souvent qu'on ne le croit par des...
Lire la suite
Android : 146 failles trouvées dans les firmwares de 33 fabricants de smartphone
Téléphone mobile

Android : 146 failles trouvées dans les firmwares de 33 fabricants de smartphone

Les grandes marques telles que Samsung, Xiaomi ou Asus ne sont pas épargnées par ce problème. Elles en comptent même plus que les autres. La...
Lire la suite
Google veut vous aider à mieux prononcer les langues étrangères
Divers Informatique

Google veut vous aider à mieux prononcer les langues étrangères

Le moteur de recherche intègre désormais dans ses résultats un module visant à aider les utilisateurs à mieux prononcer les mots dans les langues qu’ils...
Lire la suite
Google Stadia n’est pas encore lancé, mais son avenir inquiète déjà
Jeux Vidéo

Google Stadia n’est pas encore lancé, mais son avenir inquiète déjà

Certains développeurs de jeux vidéo se demandent si l'offre de cloud gaming de Google ne va pas être qu'un feu de paille. Mardi prochain, le...
Lire la suite
15 astuces et fonctions cachées pour maîtriser Spotify comme un pro
Astuces

15 astuces et fonctions cachées pour maîtriser Spotify comme un pro

Aussi simple soit-elle, la plate-forme de streaming musical renferme de nombreux secrets. Voici tout ce qu’il faut savoir pour maîtriser Spotify sur le bout des...
Lire la suite
Netflix va cesser de fonctionner sur de vieilles smart TV de Samsung
Divers

Netflix va cesser de fonctionner sur de vieilles smart TV de Samsung

Le service de streaming ne supportera plus certains produits anciens à partir du 1er décembre. Netflix s’apprête à rendre certains produits multimédia obsolètes. Le site...
Lire la suite
La version Chromium de Microsoft Edge arrivera le 15 janvier prochain
Informatique

La version Chromium de Microsoft Edge arrivera le 15 janvier prochain

Une version bêta « Release Candidate », donc presque finale, peut d’ores et déjà être téléchargée sur le site de l’éditeur, ce qui permet de faire une...
Lire la suite
Le boom du bitcoin en 2017 aurait été provoqué par une seule entité
Divers

Le boom du bitcoin en 2017 aurait été provoqué par une seule entité

Les auteurs d’une étude qui alléguait l’an dernier que la hausse fulgurante du prix du bitcoin, à la fin de 2017, provenait d’une manipulation des...
Lire la suite
Google achète Fitbit pour un peu plus de 2 milliards
Divers

Google achète Fitbit pour un peu plus de 2 milliards

Google a annoncé vendredi le rachat de Fitbit, un des leaders mondiaux dans la vente d'objets connectés spécialisés dans l’exercice physique, pour quelque 2,1 milliards...
Lire la suite
Google Maps pour iOS ajoute une fonctionnalité pour voir et signaler les radars photo
Téléphone mobile

Google Maps pour iOS ajoute une fonctionnalité pour voir et signaler les radars photo

Bonne nouvelle pour les automobilistes qui possèdent un iPhone : ils pourront maintenant savoir à l'avance s'ils approchent d'un radar photo, grâce à une mise...
Lire la suite
Le prix Nobel de chimie est décerné aux inventeurs de la batterie lithium-ion
Science

Le prix Nobel de chimie est décerné aux inventeurs de la batterie lithium-ion

L’Anglais Stanley Whittingham, le japonais Akira Yoshino et l’américain John B. Goodenough sont les récipiendaires du prix Nobel de chimie 2019 pour leurs travaux sur...
Lire la suite