Actualité

 

Protéger la musique streaming sur Internet, difficile voir impossible

Publié le 24-03-2008 à 22:57:46 dans le thème Jeux - Culture

Pays : France - Auteur : Damien Bancal


Pub : CA Personal Firewall 2007 - Contrecarrez les intrus!


Note des lecteurs: 4.1/5

Un logiciel de quelques kilos permet d'intercepter et copier les musiques diffusées sur Internet en mode streaming. Les astuces de protection n'ont pas tenues.

Simon R., et son logiciel que nous nommerons Mr Smith, vient de mettre en ligne une application qui risque de faire grincer des dents. Ce français, un amateur de recherche informatique, vient de mettre au point un Proof of concept, une preuve de concept, traitant des sites permettant d'écouter de la musique gratuitement, en streaming, sans téléchargement (Jiwa, Deezer, ...).

Comme nous vous le révélions il y a quelques temps (1) toutes les "astuces" permettant de télécharger les musiques sur les sites de streaming ont été bloquées. Les fichiers ne sont plus stockés dans le cache du navigateur, ce qui permet de protéger les oeuvres et les auteurs d'un pillage que certains pirates avaient orchestré. Seulement, il semble que cette "interception" soit toujours possible. "J'ai développé un programme qui utilise une faille intrinsèque au protocole de diffusion, explique à zataz.com Simon, Elle est inhérente à tous (sites de streaming, NDR). Les données n'étant pas cryptées lors de leur transmission, le programme enregistre tout flux qu'il détecte comme étant une musique".
 


Étonnante, l'application permet donc de prouver qu'il est possible de télécharger très rapidement les fichiers qui sont ensuite décodés en mp3 "Sans réencodage pour autant, explique le créateur, Il suffit de le laisser tourner en tâche de fond et de paramétrer le proxy du navigateur". Dès qu'une musique est jouée, le programme propose à l'utilisateur d'enregistrer la dite sonorité. "Bien sûr il s'agit là d'une preuve de concept, va nous confirmer l'auteur, et il n'est pas à utiliser pour télécharger des chansons sous copyright. Il démontre néanmoins une fois de plus l'impossibilité de mettre en place des protections efficaces pour la diffusion de musique sur internet." Un concept qui pourrait malheureusement être exploitée de mauvaise manière par certains internautes. "Il est vrai que cela peut prêter à confusion dans le contexte actuel. Néanmoins, des logiciels comme dysnomia, maintenant non fonctionnel, ont été librement diffusés. Tout réside dans l'utilisation qu'on en fait au final" confirme l'auteur. Un logiciel qui n'a rien d'illégal en soi mais pour éviter que certains internautes puissent détourner l'idée, la rédaction de zataz.com ne diffusera ni le vrai nom de ce logiciel, ni l'adresse Internet qui permet de le télécharger.
 
Mise à jour : Plusieurs lecteurs nous ont précisé que ce logiciel n'est qu'une suite logique de ce qui existait déjà "Je tenais à vous dire qu'il suffit d'un debugger http, confie Eric à la rédaction de zataz.com, pour obtenir n'importe quel donnée non mis en cache et cela depuis un bon moment." En fait, le tort de ces systèmes est que ce n'est pas du "vrai" streaming. Le fichier est téléchargé en entier dans la mémoire et à partir du début du téléchargement. Un vrai fichier streaming a un petit cache de 10 à 15 secondes qui est remplacé en continu et vidé dès que l'on arrête le lecteur. Seulement, un debugger http ne suffira pas... En réalité ces sites utilisent des identifiants uniques attribués à chaque lecture de musique constitués d'une clé et d'une session. Donc même si le débuggeur permettra de récupérer l'url, celle-ci ne sera plus valide et une fois retransmise sur le site en vue de son téléchargement. "L'unique technique envisageable pour une sécurisation correcte de ces données est l'emploi d'un chiffrement, explique Simon, Un cryptage qui ne fait pas que créer une url unique par écoute. Il faudrait surtout encoder le flux, via une sorte de one-time pad/id. Ceci pose des difficultés d'implémentations non négligeables, et il reste probable que le programme reste fonctionnel quelques temps encore avant qu'un correctif ne soit développé".

 

Conseiller cet article Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

Gestion et sécurisation completes des terminaux SYMBIAN

Sybase iAnywhere: Les entreprises sont ainsi dotées des moyens de gérer et de sécuriser leur entreprise à distance via une large gamme de terminaux et de plates-formes.

Le jeune pirate tunisien ne s'intéressait pas qu'à Paypal France

Walid Y., alias Xtazy, responsable d'un groupe de cyber-escrocs stoppé par la police française ne s'intéressait pas qu'aux clients de Paypal France.

Certification NSS Labs

DefensePro de Radware reçoit la certification NSS Labs pour ses capacités à bloquer les attaques. DefensePro 1020 a bloqué 100 % des attaques tout en transmettant 100 % du trafic légitime sans exiger d’intervention de l’utilisateur.

Le système Echelon attaqué par des pacifistes

Des pacifistes néo-zélandais ont mis au sol une sphère gonflable dissimulant une prétendue parabole satellite appartenant aux grandes oreilles américaines.

Portes ouvertes à la FAC - II

Une intrusion dans la section médicale de 'Université du Massachussett oblige l'établissement à fermer son réseau et les 150 ordinateurs du service visé par un pirate informatique.

Quand les détectives se prennent pour des e-007

Quatre détectives condamnés pour l’utilisation d’un logiciel espion dans le but de voler des données sensibles appartenant à un concurrent de leur client.

Portes ouvertes à la FAC

Nouvelle fuite de données pour une université. Aujourd'hui 11.000 informations confidentielles dérobées par un pirates informatique.

Souriez, le passeport biométrique est officiel

C'est officiel, le passeport biométrique est officiellement lancé. Le Journal officiel a diffusé le décret, ce dimanche.

Sur le même thème : Jeux - Culture

Karl Lagerfeld se l'a joue DJ dans GTA IV

Le couturier Karl Lagerfeld promène ses gants et son accent à coupé au couteau dans le jeu GTA IV.

Tetris bras de fer

Vous connaissez Tetris ? Vous connaissez le jeu du bras de fer. Voici le premier Tetris bras de fer. De quoi se fouler les muscles du cerveau.

Grand Theft auto IV plus vrai que nature

Le jeu Grand Theft auto IV reproduit dans les rues de San Diego.

Répression numérique : l'industrie du disque demande l'impossible

Le porte-parole du SNEP, le syndicat du disque déclare qu'il ne serait pas acceptable que la riposte graduée ne soit pas examinée avant l'été.

Boulette à la Caisse d'Epargne

Une publicité de la Caisse d'Epargne sur le web affiche une grossière erreur de Français.

Bilan DGCCRF pour 2007

Surveillance du commerce électronique. Payer moins cher sur le web ne doit pas se traduire par une protection moindre des consommateurs.

Du matos pour le Wii Balance Board

Mad Catz Interactive présente ses accessoires Wii Fit pour le Wii Balance Board de Nintendo.

MP3 Microsoft, J - 123

Microsoft ferme son MSN Music Store. Que vont devenir les musiques acquises par les clients ?

Vos réactions ( 4 )

 Ecrit par DBL8 le 25.03.2008 à 08h37 

#

ZATAZien


Inscrit le 06-11-2006

Dommage que cela ne soit pas un peu moins évasif, cela permettrait d'en faire une recherche, mais j'essai quand-même.


 Ecrit par Floppy_Disk le 25.03.2008 à 13h01 

#

ZATAZien


Inscrit le 24-03-2008

Je comprends bien le fait que des vilains peuvent utiliser ce programme, mais quand même, nous ne sommes pas tous des syphonneurs de singles.


 Ecrit par tiste67 le 25.03.2008 à 18h21 

#

ZATAZien


Inscrit le 25-03-2008

@DBL8 il est asser évasifs :"Les données n'étant pas cryptées lors de leur transmission, le programme enregistre tout flux qu'il détecte comme étant une musique" sur google p:


 Ecrit par derfull le 31.03.2008 à 15h39 

#

ZATAZien


Inscrit le 31-03-2008

Moué !

On peut aussi faire la même chose avec une prise jack, en redirigeant la sortie son vers une entrée.

Sinon avec un soft prévue a cet effet, il suffit de lire ce que l'on envoie à la carte son qui elle n'est pas équipée pour l'instant de dispositif pour comprendre une information cryptée.

Ce qui peur être lue, ....


Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

Derniers communiqués de presse

Gestion et sécurisation completes des terminaux SYMBIAN

Sybase iAnywhere: Les entreprises sont ainsi dotées des moyens de gérer et de sécuriser leur entreprise à distance via une large gamme de terminaux et de plates-formes.

Certification NSS Labs

DefensePro de Radware reçoit la certification NSS Labs pour ses capacités à bloquer les attaques. DefensePro 1020 a bloqué 100 % des attaques tout en transmettant 100 % du trafic légitime sans exiger d’intervention de l’utilisateur.

Partenariat McAfee/Acer

L'éditeur d'antivirus McAfee annonce un partenariat exclusif avec le constructeur d'ordinateur Acer Incorporated.

Avril : Ne te découvre pas d’un fil !

Des oreillettes dynamiques stéréo au tout nouveau casque audio doté de la technologie active de réduction des bruits, Maxell propose ses nouveautés audio pour toutes les oreilles et toutes les bourses !

Stars-buzz.com

Plus de 2 millions de téléchargements pour Coldplay

Le groupe Coldplay a proposé gratuitement son nouveau single afin de faire connaitre et annoncer la sortie de leur nouvel album. Plus de deux millions d’Internautes ont téléchargé gratuitement «Violet Hill», la nouvelle chanson de Coldplay. Pendant une semaine, le site Coldplay.com a fait un carton plein, au grand bonheur de EMI Music. 600 000 [...]

Nouveau chapitre à la GRANDE saga Stars Wars

Le site officiel Star Wars a mis en ligne la première affiche du film d’animation qui découle de la série des Guerres des étoiles. Ce dessin animé est baptisé «Star Wars: The Clone Wars». Il sera en salle le 15 août prochain. Les américains pourront découvrir la première bande annonce ce jeudi, 19h58, heure locale. [...]

Mariah Carey est casée

La diva s’est mariée aux Bahamas, le 30 avril dernier. Ses photos de mariage avec le comédien Nick Cannon seront dans le prochain magazine américain People. «Nous sommes des âmes s?urs. Je n’avais jamais cru qu’un amour comme ça m’était destiné», annonce Mariah Carey.  

Madonna adore les femmes !

  Lors de son concert privé Parisien, donné avec deux heures de retard mardi soir, La Madone a trouvé le moyen de faire parler d’elle. D’abord par une boulette. Elle a cité plusieurs chanteuses françaises ayant foulé la salle de spectacle de L’Olympia. Edith Piaf, Juliette Greco. “Elles sont mortes” annonçait Madonna. sauf, que non, Juliette [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA