Actualité

 

Protéger la musique streaming sur Internet, difficile voir impossible

Publié le 24-03-2008 à 22:57:46 dans le thème Jeux - Culture

Pays : France - Auteur : Damien Bancal


Pub : CA Anti-Virus 2007 - Protection exhaustive contre l’intrusion de virus!


Note des lecteurs: 4.1/5

Un logiciel de quelques kilos permet d'intercepter et copier les musiques diffusées sur Internet en mode streaming. Les astuces de protection n'ont pas tenues.

Simon R., et son logiciel que nous nommerons Mr Smith, vient de mettre en ligne une application qui risque de faire grincer des dents. Ce français, un amateur de recherche informatique, vient de mettre au point un Proof of concept, une preuve de concept, traitant des sites permettant d'écouter de la musique gratuitement, en streaming, sans téléchargement (Jiwa, Deezer, ...).

Comme nous vous le révélions il y a quelques temps (1) toutes les "astuces" permettant de télécharger les musiques sur les sites de streaming ont été bloquées. Les fichiers ne sont plus stockés dans le cache du navigateur, ce qui permet de protéger les oeuvres et les auteurs d'un pillage que certains pirates avaient orchestré. Seulement, il semble que cette "interception" soit toujours possible. "J'ai développé un programme qui utilise une faille intrinsèque au protocole de diffusion, explique à zataz.com Simon, Elle est inhérente à tous (sites de streaming, NDR). Les données n'étant pas cryptées lors de leur transmission, le programme enregistre tout flux qu'il détecte comme étant une musique".
 


Étonnante, l'application permet donc de prouver qu'il est possible de télécharger très rapidement les fichiers qui sont ensuite décodés en mp3 "Sans réencodage pour autant, explique le créateur, Il suffit de le laisser tourner en tâche de fond et de paramétrer le proxy du navigateur". Dès qu'une musique est jouée, le programme propose à l'utilisateur d'enregistrer la dite sonorité. "Bien sûr il s'agit là d'une preuve de concept, va nous confirmer l'auteur, et il n'est pas à utiliser pour télécharger des chansons sous copyright. Il démontre néanmoins une fois de plus l'impossibilité de mettre en place des protections efficaces pour la diffusion de musique sur internet." Un concept qui pourrait malheureusement être exploitée de mauvaise manière par certains internautes. "Il est vrai que cela peut prêter à confusion dans le contexte actuel. Néanmoins, des logiciels comme dysnomia, maintenant non fonctionnel, ont été librement diffusés. Tout réside dans l'utilisation qu'on en fait au final" confirme l'auteur. Un logiciel qui n'a rien d'illégal en soi mais pour éviter que certains internautes puissent détourner l'idée, la rédaction de zataz.com ne diffusera ni le vrai nom de ce logiciel, ni l'adresse Internet qui permet de le télécharger.
 
Mise à jour : Plusieurs lecteurs nous ont précisé que ce logiciel n'est qu'une suite logique de ce qui existait déjà "Je tenais à vous dire qu'il suffit d'un debugger http, confie Eric à la rédaction de zataz.com, pour obtenir n'importe quel donnée non mis en cache et cela depuis un bon moment." En fait, le tort de ces systèmes est que ce n'est pas du "vrai" streaming. Le fichier est téléchargé en entier dans la mémoire et à partir du début du téléchargement. Un vrai fichier streaming a un petit cache de 10 à 15 secondes qui est remplacé en continu et vidé dès que l'on arrête le lecteur. Seulement, un debugger http ne suffira pas... En réalité ces sites utilisent des identifiants uniques attribués à chaque lecture de musique constitués d'une clé et d'une session. Donc même si le débuggeur permettra de récupérer l'url, celle-ci ne sera plus valide et une fois retransmise sur le site en vue de son téléchargement. "L'unique technique envisageable pour une sécurisation correcte de ces données est l'emploi d'un chiffrement, explique Simon, Un cryptage qui ne fait pas que créer une url unique par écoute. Il faudrait surtout encoder le flux, via une sorte de one-time pad/id. Ceci pose des difficultés d'implémentations non négligeables, et il reste probable que le programme reste fonctionnel quelques temps encore avant qu'un correctif ne soit développé".

 

Conseiller cet article Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

Trojan.Silentbanker

Plus discret et plus intelligent, Trojan.Silentbanker ou le cheval de Troie qui ferait pâlir d´envie Ulysse et Jesse James.

Musique gratuite pour téléphone portable

Le constructeur finlandais Nokia va mettre en place, jeudi prochain, son offre de musique illimitée sur mobile.

Consortium Actimize

Pour lutter mondialement contre les fraudes à la carte de paiement, Actimize se dote d´une nouvelle technologie d´analyse et acquiert les droits d´exploitation de données issues d´un consortium représentant des milliards de transactions.

Les faux anti-spyware innondent le web !

Une nouvelle menace qui risque de s´amplifier dans les mois à venir : les faux anti-spyware. Ces attaques passaient jusqu´alors inaperçues. Aujourd´hui, elles prennent une tout autre dimension.

Protection antivirus et sauvegarde

Les solutions antivirus ESET NOD32 et ESET Smart Security s´associent à Carbonite afin d´offrir à tout nouvel utilisateur ESET, la sauvegarde en ligne de leurs données pendant 1 an.

Dictao présente son portail de signature électronique

Dictao, éditeur de référence de produits logiciels pour les applications de dématérialisation des flux reposant sur la signature électronique, sera présent aux Assises de la Sécurité 2008, à Monaco.

Prévention contre les fuites de données

La prévention contre les fuites de données de Websense est désormais disponible pour les postes de travail, avec une intégration à la passerelle de sécurité Internet.

Une nouvelle utilisation simultanée de plusieurs techniques de spams

Les spammeurs tentent de piéger les utilisateurs en les poussant à confirmer la validité de leur adresse e-mail.

Sur le même thème : Jeux - Culture

Glu Mobile lance son tout nouveau jeu Bonsai Blast sur la plateforme Android

Glu Mobile, annonce que Bonsai Blast, un tout nouveau Puzzle Game développé par Glu sera lancé sur Android TM, la première plate-forme mobile complète, libre et gratuite de Google. Bonsai Blast ne sera disponible que sur le marché d´Android.

Tom Clancy´s Endwar version PC Vs warez

Alors que la version pour consoles de Tom Clancy´s Endwar sortira en novembre. A cause des pirates, la version PC attendra.

2 be seven

Microsoft lâche sur la toile THE Boy´s band qui tue pour la sortie de la version bêta de Windows Seven.

XBMC Media Center RC1

Sortie prochaine de la version Release Candidate 1 de XBMC Atlantis. Un media center multi formats le plus performant du moment.

Coupe de France de jeux vidéo musicaux

Fin octobre, l´association MG-IMPACT va organiser la première Coupe In The Groove sur borne dédiée. Un rendez-vous inédit en France.

HD Film Festival: la haute définition fait la fête

L´appel à films de l´édition 2008 du HD Film Festival vient de se clôturer donnant lieu à un premier bilan encourageant.

Linux Pratique Essentiel n´4

Linux Pratique Essentiel, n´4, propose à ses lecteurs une alternative à leur mise au rebut : un éventail de solutions pour leur permettre d'attribuer une nouvelle tâche à leur ancien ordinateur !

Trouver à coup sûr le bon progiciel professionnel

Quelsoft.com répertorie 1.600 principaux progiciels professionnels du marché français.

Vos réactions ( 4 )

 Ecrit par DBL8 le 25.03.2008 à 08h37 

#

ZATAZien


Inscrit le 06-11-2006

Dommage que cela ne soit pas un peu moins évasif, cela permettrait d'en faire une recherche, mais j'essai quand-même.


 Ecrit par Floppy_Disk le 25.03.2008 à 13h01 

#

ZATAZien


Inscrit le 24-03-2008

Je comprends bien le fait que des vilains peuvent utiliser ce programme, mais quand même, nous ne sommes pas tous des syphonneurs de singles.


 Ecrit par tiste67 le 25.03.2008 à 18h21 

#

ZATAZien


Inscrit le 25-03-2008

@DBL8 il est asser évasifs :"Les données n'étant pas cryptées lors de leur transmission, le programme enregistre tout flux qu'il détecte comme étant une musique" sur google p:


 Ecrit par derfull le 31.03.2008 à 15h39 

#

ZATAZien


Inscrit le 31-03-2008

Moué !

On peut aussi faire la même chose avec une prise jack, en redirigeant la sortie son vers une entrée.

Sinon avec un soft prévue a cet effet, il suffit de lire ce que l'on envoie à la carte son qui elle n'est pas équipée pour l'instant de dispositif pour comprendre une information cryptée.

Ce qui peur être lue, ....


Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

Derniers communiqués de presse

Consortium Actimize

Pour lutter mondialement contre les fraudes à la carte de paiement, Actimize se dote d´une nouvelle technologie d´analyse et acquiert les droits d´exploitation de données issues d´un consortium représentant des milliards de transactions.

Protection antivirus et sauvegarde

Les solutions antivirus ESET NOD32 et ESET Smart Security s´associent à Carbonite afin d´offrir à tout nouvel utilisateur ESET, la sauvegarde en ligne de leurs données pendant 1 an.

Dictao présente son portail de signature électronique

Dictao, éditeur de référence de produits logiciels pour les applications de dématérialisation des flux reposant sur la signature électronique, sera présent aux Assises de la Sécurité 2008, à Monaco.

Prévention contre les fuites de données

La prévention contre les fuites de données de Websense est désormais disponible pour les postes de travail, avec une intégration à la passerelle de sécurité Internet.

Stars-buzz.com

Qui hait, tue

Le nouvel album de l’effaceur “Qui hait, tue” en librairie. Découvrez le site web complétement déjanté ! “Le syndicat du crime se reunira pour élire les 10 meilleurs contrats“, voilà sur quoi s’ouvre le site officiel dédié à la nouvelle bande dessinée de Jenfèvre et Richez, L’effaceur. La BD, que la rédaction de Stars-buzz vous conseille (et [...]

WALLEN: nouvel album Misericorde le 20 octobre

Le nouvel album de la chanteuse Wallen, dans les bacs le 20 octobre. Stars-buzz vous propose en exclusivité le clip/titre “Business” mixé par Marcella Araica (Miss Lago) qui a déjà pu travailler aved Britney Spears, Usher, Nelly Furtado, Ti, Brandy. Maman avait décidé de rester chez sa mère à Berkane. Je n?sais plus très bien quel [...]

Jean-Marc Morandini assigne en justice le journal 20minutes

Exclusif : Le “bloggueur” Jean-Marc Morandini, que l’on retrouve aussi sur une radio nationale, Europe 1, et dans une émission de télévision de la chaîne Direct 8 (TNT), vient d’assigner en justice un journaliste de la rédaction de 20minutes, le quotidien gratuit. Motif, JMM n’a pas apprécié, entre autres, que lui soit reproché des antécédents de [...]

DJ Verano rendu sourd sur Internet

Etrange affichage sur le site officiel du DJ Allemand Verano. Plusieurs lecteurs nous ont fait part que leur antivirus (NOD32, …) s’était déclenché en visitant le site du musicien. Nod32 parle d’un code malicieux qui tenterait d’installer un autre code plus dangereux encore dans l’ordinateur des internautes visiteurs. Depuis quelques heures, le site est fermé. La page Myspace de [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA