Des chercheurs mettent en lumière des failles de sécurité majeures chez les principaux fournisseurs de stockage cloud E2EE
Des chercheurs en cybersécurité ont découvert de graves problèmes cryptographiques sur plusieurs plateformes de stockage cloud chiffré de bout en bout (E2EE) qui pourraient être exploités pour divulguer des données sensibles. Les vulnérabilités sont de gravité variable : dans de nombreux cas, un serveur malveillant peut injecter des fichiers, altérer des données de fichier, voire accéder directement au texte en clair, indiquent les chercheurs de l'ETH Zurich, Jonas Hofmann et Kien Tuong Truong.