<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Criminalités numériques &#187; MITM</title>
	<atom:link href="http://blog.crimenumerique.fr/tag/mitm/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.crimenumerique.fr</link>
	<description>Cybercriminalité, analyse criminalistique des systèmes numériques</description>
	<lastBuildDate>Wed, 08 Feb 2012 10:48:28 +0000</lastBuildDate>
	<language>fr</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='blog.crimenumerique.fr' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://1.gravatar.com/blavatar/fd37e39d9b4ae3c51583b6b7a8cc8a1c?s=96&#038;d=http%3A%2F%2Fs2.wp.com%2Fi%2Fbuttonw-com.png</url>
		<title>Criminalités numériques &#187; MITM</title>
		<link>http://blog.crimenumerique.fr</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://blog.crimenumerique.fr/osd.xml" title="Criminalités numériques" />
	<atom:link rel='hub' href='http://blog.crimenumerique.fr/?pushpress=hub'/>
		<item>
		<title>La vulnérabilité SSL/TLS démontrée sur Twitter</title>
		<link>http://blog.crimenumerique.fr/2009/11/14/la-vulnerabilite-ssltls-demontree-sur-twitter/</link>
		<comments>http://blog.crimenumerique.fr/2009/11/14/la-vulnerabilite-ssltls-demontree-sur-twitter/#comments</comments>
		<pubDate>Sat, 14 Nov 2009 15:30:20 +0000</pubDate>
		<dc:creator>Eric Freyssinet</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Full disclosure]]></category>
		<category><![CDATA[MITM]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[TLS]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://blog.crimenumerique.fr/?p=484</guid>
		<description><![CDATA[Au début du mois de Novembre, une vulnérabilité touchant la fonction de re-négociation des protocoles de sécurisation SSL/TLS était rendue publique (et j&#8217;en avais déjà parlé ici). Cette semaine, une nouvelle démonstration de cette faille a été faite sur la plateforme Twitter. La société Twitter a déjà corrigé cette faille. D&#8217;abord, un pointeur vers un [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.crimenumerique.fr&amp;blog=5350876&amp;post=484&amp;subd=crimenumerique&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-489" title="Twitter_Badge_1[1]" src="http://crimenumerique.files.wordpress.com/2009/11/twitter_badge_11.png?w=630" alt="Twitter_Badge_1[1]"   />Au début du mois de Novembre, une vulnérabilité touchant la fonction de re-négociation des protocoles de sécurisation SSL/TLS était rendue publique (et <a href="http://blog.crimenumerique.fr/2009/11/05/une-faille-dans-le-protocole-sslv3tlsv1/" target="_blank">j&#8217;en avais déjà parlé ici</a>). Cette semaine, une nouvelle démonstration de cette faille a été faite sur la plateforme Twitter. La société Twitter a déjà corrigé cette faille.</p>
<p><div id="attachment_486" class="wp-caption alignright" style="width: 125px"><a href="http://www.cupfighter.net/index.php/2009/11/tls-renegotiation-attack/"><img class="size-thumbnail wp-image-486 " title="TLS-renegotiate[1]" src="http://crimenumerique.files.wordpress.com/2009/11/tls-renegotiate1.png?w=115&#038;h=150" alt="TLS-renegotiate[1]" width="115" height="150" /></a><p class="wp-caption-text">Cliquer sur l&#39;image pour aller vers l&#39;article</p></div>D&#8217;abord, <a href="http://www.cupfighter.net/index.php/2009/11/tls-renegotiation-attack/" target="_blank">un pointeur vers un autre article</a> qui décrit le principe de l&#8217;attaque découverte initialement par un joli schéma.</p>
<p>&nbsp;</p>
<p>Beaucoup de spécialistes <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1373678,00.html" target="_blank">ont rapidement souligné</a> que cette vulnérabilité ne devrait pas avoir d&#8217;application facile dans la vie réelle. Malheureusement il semble qu&#8217;il faille effectivement la prendre au sérieux. En effet, Anıl Kurmuş, jeune chercheur en sécurité Suisse, <a href="http://www.securegoose.org/2009/11/tls-renegotiation-vulnerability-cve.html" target="_blank">a rendu public une démonstration</a> (<a href="http://seclists.org/fulldisclosure/2009/Nov/139" target="_blank">il l&#8217;annonçait mercredi 11 novembre sur Full Disclosure</a>) de la possibilité d&#8217;exploiter cette attaque sur Twitter.</p>
<p>Le principe sous-jacent est assez simple puisqu&#8217;il repose sur la fonctionnalité même de Twitter qui vise à laisser l&#8217;utilisateur publier n&#8217;importe quoi. Il a suffi à Anıl Kurmuş de détourner l&#8217;API (<a href="http://fr.wikipedia.org/wiki/Interface_de_programmation" target="_blank">interface de programmation</a>) de Twitter pour publier en lieu et place du message une partie du cookie, qui contient systématiquement le mot de passe codé, dans le cas de Twitter:</p>
<p>&nbsp;</p>
<div id="attachment_485" class="wp-caption aligncenter" style="width: 330px"><img class="size-full wp-image-485" title="mitm" src="http://crimenumerique.files.wordpress.com/2009/11/mitm1.png?w=630" alt="mitm"   /><p class="wp-caption-text">Démonstration d&#39;Anil Kurnus</p></div>
<p>Il ne reste plus qu&#8217;à décoder l&#8217;identification qui est ici transmise en <a href="http://fr.wikipedia.org/wiki/Base64" target="_blank">Base 64</a> (ou à la réutiliser telle qu&#8217;elle !). Twitter aurait depuis le 10 novembre corrigé la faille. On peut suivre l&#8217;évolution des publications des mises à jour des applications concernées par la faille de re-négociation SSL/TLS <a href="http://www.phonefactor.com/sslgap/ssl-tls-authentication-patches" target="_blank">sur le site de Phonefactor</a>, pour l&#8217;instant une version mise à jour d&#8217;OpenSSL 0.9.8l bloque déjà la fonction de re-négociation, en attendant un correctif plus pointu.</p>
<br />Publié dans Sécurité Tagged: Full disclosure, MITM, SSL, TLS, Twitter <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/crimenumerique.wordpress.com/484/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/crimenumerique.wordpress.com/484/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/crimenumerique.wordpress.com/484/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/crimenumerique.wordpress.com/484/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/crimenumerique.wordpress.com/484/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/crimenumerique.wordpress.com/484/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/crimenumerique.wordpress.com/484/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/crimenumerique.wordpress.com/484/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/crimenumerique.wordpress.com/484/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/crimenumerique.wordpress.com/484/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/crimenumerique.wordpress.com/484/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/crimenumerique.wordpress.com/484/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/crimenumerique.wordpress.com/484/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/crimenumerique.wordpress.com/484/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.crimenumerique.fr&amp;blog=5350876&amp;post=484&amp;subd=crimenumerique&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.crimenumerique.fr/2009/11/14/la-vulnerabilite-ssltls-demontree-sur-twitter/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c49828206dfd6be9fc185eb955cb8460?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Eric Freyssinet</media:title>
		</media:content>

		<media:content url="http://crimenumerique.files.wordpress.com/2009/11/twitter_badge_11.png" medium="image">
			<media:title type="html">Twitter_Badge_1[1]</media:title>
		</media:content>

		<media:content url="http://crimenumerique.files.wordpress.com/2009/11/tls-renegotiate1.png?w=115" medium="image">
			<media:title type="html">TLS-renegotiate[1]</media:title>
		</media:content>

		<media:content url="http://crimenumerique.files.wordpress.com/2009/11/mitm1.png" medium="image">
			<media:title type="html">mitm</media:title>
		</media:content>
	</item>
		<item>
		<title>Une faille dans le protocole SSLv3/TLSv1</title>
		<link>http://blog.crimenumerique.fr/2009/11/05/une-faille-dans-le-protocole-sslv3tlsv1/</link>
		<comments>http://blog.crimenumerique.fr/2009/11/05/une-faille-dans-le-protocole-sslv3tlsv1/#comments</comments>
		<pubDate>Thu, 05 Nov 2009 11:18:31 +0000</pubDate>
		<dc:creator>Eric Freyssinet</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[MITM]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[TLS]]></category>

		<guid isPermaLink="false">http://blog.crimenumerique.fr/?p=465</guid>
		<description><![CDATA[Une faille des protocoles SSL/TLS qui assurent notamment la sécurité des connexions vers les serveurs web (lorsque l&#8217;adresse est en https://) a été révélée hier. (click here if you want an automated translation to English) Histoire récente de la découverte de la faille Marsh Ray annonce sur son blog qu&#8217;il aurait découvert cette faille lors [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.crimenumerique.fr&amp;blog=5350876&amp;post=465&amp;subd=crimenumerique&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Une faille des protocoles SSL/TLS qui assurent notamment la sécurité des connexions vers les serveurs web (lorsque l&#8217;adresse est en https://) a été révélée hier. (<a href="http://translate.google.com/translate?js=y&amp;prev=_t&amp;hl=fr&amp;ie=UTF-8&amp;u=http%3A%2F%2Fblog.crimenumerique.fr%2F&amp;sl=fr&amp;tl=en&amp;history_state0=" target="_blank">click here if you want an automated translation to English</a>)</p>
<h3>Histoire récente de la découverte de la faille</h3>
<p>Marsh Ray <a href="http://extendedsubset.com/?p=8" target="_blank">annonce sur son blog</a> qu&#8217;il aurait découvert cette faille lors de travaux pour sa société Phonefactor. Les premiers cercles ont été informés de cette découverte au début septembre 2009 et une réunion s&#8217;est tenue le 29 septembre 2009 à Mountainview, CA. Nom de code utilisé par le groupe qui s&#8217;est donné pour mission de corriger cette faille: &#8220;Project Mogul&#8221;.</p>
<p>Hier, 4 novembre 2009, Martin Rex (SAP) a présenté publiquement <a href="http://www.ietf.org/mail-archive/web/tls/current/msg03928.html" target="_blank">sur la liste de discussion TLS</a> de l&#8217;IETF une idée approchante et depuis l&#8217;annonce à commencé à faire le tour des blogs et <a href="http://twitter.com/#search?q=tls%20mitm" target="_blank">autres twitts</a>.</p>
<h3>Description de la faille</h3>
<p>La faille porte sur les phases de re-négociation entre le client et le serveur.</p>
<p>Les étapes du dialogue TLS (entre un client et un serveur):</p>
<ul>
<li>Le client dit bonjour et indique les technologies de chiffrement acceptées,</li>
<li>Le serveur répond et précise quelle technologie de chiffrement il préfère, il joint un certificat de chiffrement et indique qu&#8217;il a fini la phase de premier contact,</li>
<li>Le client calcule une clé de chiffrement, la transmet de façon sécurisée grâce au certificat fourni par le serveur et lance une commande Change Cipher Spec pour activer le chiffrement,</li>
<li>A partir de ce moment tous les messages échangés sont chiffrés.</li>
</ul>
<p>Le protocole permet à chacune des parties à l&#8217;échange de demander une re-négociation à n&#8217;importe quel moment.</p>
<p>Les scénarios d&#8217;attaque <a href="http://extendedsubset.com/wp-uploads/2009/11/renegotiating_tls_20091104_pub.zip" target="_blank">décrits par Marsh</a> sont les suivants:</p>
<ol>
<li>Lors de l&#8217;authentification des clients sur la base de certificats,</li>
<li>Lorsque le serveur nécessite plusieurs technologies de chiffrement,</li>
<li>Lors d&#8217;une re-négociation initiée par le client (fonctionne sur des serveurs Apache).</li>
</ol>
<p>Dans tous les cas, il s&#8217;agit pour l&#8217;attaquant placé en &#8220;<a href="http://fr.wikipedia.org/wiki/Attaque_de_l%27homme_du_milieu" target="_blank">man in the middle</a>&#8221; d&#8217;insérer des commandes au début du dialogue (donc avant le chiffrement) qui seront rejouées au moment de la re-négociation. Et cela même si la re-négociation passe dans le canal chiffré.  Ainsi, si le texte inséré au début est fabriqué de façon intelligente, il permet d&#8217;imaginer différentes solutions pour contourner le chiffrement (dans les exemples donnés, il s&#8217;agit d&#8217;insérer une commande de chargement d&#8217;une page web malicieuse et une commande pour ignorer ce qui suit, c&#8217;est-à-dire la requête normale du client).</p>
<p style="text-align:center;">
<div id="attachment_466" class="wp-caption aligncenter" style="width: 291px"><img class="size-full wp-image-466 " title="marsh-exemple" src="http://crimenumerique.files.wordpress.com/2009/11/marsh-exemple.png?w=630" alt="marsh-exemple"   /><p class="wp-caption-text">Code inséré</p></div>
<h3>Et maintenant ?</h3>
<p>Il <a href="http://www.theregister.co.uk/2009/11/05/serious_ssl_bug/" target="_blank">aurait été démontré</a> qu&#8217;aussi bien Apache qu&#8217;IIS de Microsoft étaient sensibles selon les cas à ces attaques. Il n&#8217;est pas certain que toutes les situations aient été explorées. Même si <span style="text-decoration:underline;">un tel mécanisme est très complexe à mettre en œuvre</span> en pratique (les attaques de type <a href="http://fr.wikipedia.org/wiki/Attaque_de_l%27homme_du_milieu" target="_blank">man in the middle</a> sont complexes) et suppose un certain nombre d&#8217;hypothèses, il démontre que les protocoles de sécurisation ne sont pas suffisamment intégrés avec les protocoles applicatifs tels qu&#8217;HTTP. Marsh décrit aussi dans son papier un scénario hypothétique où il serait possible d&#8217;obtenir des informations confidentielles sans que le client se connecte volontairement au site web objet de l&#8217;attaque.</p>
<p><span style="text-decoration:underline;">Il existe encore un débat pour savoir si des utilisateurs de sites Web simples (donc sans authentification du client par un certificat) sont concernés, Marsh affirme que c&#8217;est bien le cas</span>.</p>
<p>Très rapidement des propositions devraient être faites par l&#8217;IETF pour des modifications au protocole TLS et des mises à jour de GNU TLS et OpenSSL sont en cours de validation. Des annonces plus rapides que prévu sont donc à venir.</p>
<br />Publié dans Sécurité Tagged: MITM, SSL, TLS <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/crimenumerique.wordpress.com/465/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/crimenumerique.wordpress.com/465/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/crimenumerique.wordpress.com/465/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/crimenumerique.wordpress.com/465/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/crimenumerique.wordpress.com/465/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/crimenumerique.wordpress.com/465/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/crimenumerique.wordpress.com/465/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/crimenumerique.wordpress.com/465/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/crimenumerique.wordpress.com/465/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/crimenumerique.wordpress.com/465/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/crimenumerique.wordpress.com/465/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/crimenumerique.wordpress.com/465/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/crimenumerique.wordpress.com/465/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/crimenumerique.wordpress.com/465/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.crimenumerique.fr&amp;blog=5350876&amp;post=465&amp;subd=crimenumerique&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.crimenumerique.fr/2009/11/05/une-faille-dans-le-protocole-sslv3tlsv1/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c49828206dfd6be9fc185eb955cb8460?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Eric Freyssinet</media:title>
		</media:content>

		<media:content url="http://crimenumerique.files.wordpress.com/2009/11/marsh-exemple.png" medium="image">
			<media:title type="html">marsh-exemple</media:title>
		</media:content>
	</item>
	</channel>
</rss>
