• # Man in the middle

    Posté par . En réponse au journal Gfsecret, le secret réparti en pratique. Évalué à -9.

    C'est bien pationnant ton truc mais il y a un truc qui ne va pas.

    Dans ton application tu utilises différents périphériques amovibles mais tu n'assures aucun mécanisme d'authentification. Donc cette technique est sensible à une attaque de type man in the middle qui pourra faire rejouer tes fragments et reconstituer la clé s'il accède à la machine.

    Cette faille est critique dans la mesure où il est simple de corrompre ansi ta clé.

    Dans l'état actuel des choses de la description de ton implémentation tu ne peux pas bloquer/controler la génération de fragments.