Pour gérer vos consentements :
Categories: LogicielsSécurité

Twitter renforce sa sécurité pour se protéger des écoutes

Twitter vient de mettre en place un système de confidentialité persistante (forward secrecy) sur ses sites desktop et mobile, ainsi qu’au sein de ses API.

La cryptographie asymétrique consiste à utiliser un couple clé publique et clé privée. Mais que se passe-t-il si la clé privée de l’utilisateur est découverte ? Les données transmises peuvent alors être intégralement déchiffrées.

PFS : Perfect Forward Secrecy

C’est ici qu’entre en jeu la confidentialité persistante. En utilisant des clés de session uniques (qui n’ont pas de lien avec les clés des personnes devant s’échanger des informations), cette technique garantit que même si la clé publique d’un des deux participants venait à être découverte, les échanges passés ne pourraient être décryptés.

La technique est d’autant plus utile que c’est ici Twitter qui stocke les clés privées de chiffrement. Si ces dernières venaient à être découvertes, l’intégralité des messages de l’ensemble des utilisateurs du réseau serait alors lisible en clair. Avec la mise en place de ce nouveau dispositif, la société se protège de tout risque de ce côté.

« Si un adversaire est en train d’enregistrer le trafic crypté de tous les utilisateurs de Twitter, et s’il parvient par la suite à casser ou voler les clés privées de Twitter, il ne sera pas en mesure d’utiliser ces clés pour déchiffrer le trafic enregistré », résume Jacob Hoffman-Andrews sur le blog de la firme.

Noter que d’autres services web utilisent déjà cette technique. C’est par exemple le cas de Gmail, la messagerie en ligne de Google.


Voir aussi
Quiz Silicon.fr – Fuites de données, petits secrets et grands scandales

Recent Posts

Iris, un assistant d’IA conversationnelle en langue des signes

Ivès, expert en accessibilité de la surdité, s’est associé à Sopra Steria et à IBM…

3 heures ago

GenAI : le Royaume-Uni poursuit ses investigations sur les partenariats de Microsoft et Amazon

L'Autorité de la concurrence et des marchés (CMA) a lancé la phase de recherche de…

1 jour ago

Clients de VMware : les raisons de la colère

Broadcom remplace pas moins de 168 logiciels VMware par deux grandes licences de location correspondant…

1 jour ago

Laurent Carlier – BNP Paribas Global Market : « L’IA permet de modéliser des relations plus complexes, mais il faut rester prudent »

La banque d’investissement utilise l'IA pour proposer des stratégies individualisées, en termes de rendement et…

1 jour ago

Open Compute Project : les datacenters partagent des bonnes pratiques pour l’environnement

OVHCloud partage ses efforts environnementaux au sommet de l’Open Compute Project qui se tient à…

2 jours ago

Phi-3-mini : Microsoft lance son premier SLM

Avec Phi-3-mini, Microsoft lance un SLM conçu pour attirer une clientèle disposant de ressources financières…

2 jours ago