Rating: 5.0. From 1 vote.
Please wait...

Sécurité : Un bug dans Chrome permet de copier un flux vidéo protégé !

Comment enregistrer un flux vidéo protégé ?

GoogleChrome_LogoDes chercheurs en sécurité de l’université Ben Gourion, en Israël, et des Telekom Innovation Laboratories de Berlin viennent d’indiquer dans une récente vidéo comment enregistrer une vidéo protégée par DRM. La démonstration a été faite sur le navigateur Google Chrome et depuis le site demo.castlabs.com. Cette vidéo prouve qu’il existe bel et bien une faille dans la technologie de protection par DRM Widevine.

 


Il est donc possible d’enregistrer un flux vidéo protégé qui transite par le navigateur Chrome de Google. Il est possible assez facilement de télécharger une vidéo de film sur le site payant de Netflix.

Depuis quand la faille existe ?

La vulnérabilité existe depuis que Google a fait l’acquisition de la DRM Widevine  pour les chaines Premium de YouTube. Mais la faille est connue depuis seulement 8 mois et Google ne dispose de cette information que depuis 1 mois.

Mais d’où vient la faille ?

La faille proviendrait du mode d’implémentation de Chrome de la technologie DRM Widevin qui permettrait de copier un flux vidéo en entier. Plus précisément du “Content Decryption Module” qui n’aurait pas une protection suffisante. La faille ne concernerait par seulement Chrome mais tous les navigateurs basés sur la technologie du noyau Chromium comme Opera et Firefox.

Comment combler la faille ?

Selon les deux chercheurs, la faille peut facilement être comblée avec la création d’un TEE (Trusted Execution Environment) dans du système de DRM.
Pour l’instant Google n’a fait aucun correctif pour combler cette vulnérabilité, preuve que la tâche n’est pas si facile que cela.

Définition de la technologie DRM.

La gestion numérique des droits (GND), ou gestion des droits numériques (GDN)1, en anglais digital rights management (DRM), ou encore les mesures techniques de protection (MTP), ont pour objectif de contrôler l’utilisation qui est faite des œuvres numériques. Ces dispositifs peuvent s’appliquer à tous types de supports numériques physiques (disques, Digital Versatile Disc, Blu-ray, logiciels, etc.) ou de transmission (télédiffusion, services Internet, etc.) grâce à un système d’accès conditionnel.
(Source : Gestion des droits numériques – Wikipedia)

drm-widevine-protection-copie

 

2016-06-28T14:54:48+00:00 Navigateur, News, Sécurité|Commentaires fermés sur Sécurité : Un bug dans Chrome permet de copier un flux vidéo protégé !