OK, l’attaque est désormais publique, et comme toutes les attaques désormais, elle a son propre nom (Efail), son site et son logo...
Je ne me prononce pas sur l’attaque ciblant le protocole S/MIME, qui semble réellement sérieuse. Mais sur l’attaque ciblant le protocole OpenPGP, je confirme ma première impression : meh.
Comme prévu, l’attaque ne fonctionne pas avec la majorité des clients mails, comme indiqué dans la table 4 du papier. Elle fonctionne avec Thunderbird/Enigmail, seulement si le message est chiffré avec un algorithme ancien comme 3DES ou CAST5 (parce que, avec ces algorithmes, GnuPG ne rejette pas immédiatement le message en absence de MDC — la raison en est que ces messages sont peut-être de vieux messages, générés à l’époque du RFC 2440, et que l’absence de MDC est peut-être légitime ; à l’inverse un message chiffré avec un algorithme moderne comme AES est forcément plus récent que le RFC 4880 qui a introduit le MDC, et l’absence de MDC est alors injustifiable).
Merci à l’EFF de répandre du FUD sur OpenPGP alors que :
contrairement à ce que leur annonce alarmiste proclame, il n’y a rien dans le papier qui laisse entendre que l’attaque pourrait permettre de déchiffrer des messages transmis antérieurement à l’attaque ;
le protocole S/MIME est semble-t-il beaucoup plus vulnérable à cette attaque (quasiment toutes les implémentations testées sont vulnérables d’après le papier), mais c’est PGP que l’EFF recommande explicitement de « désactiver ou désinstaller ».
[^] # Re: Pas de panique
Posté par gouttegd . En réponse au lien Attention, utilisateurs de PGP : de nouvelles failles exigent une action immédiate de votre part. Évalué à 10.
OK, l’attaque est désormais publique, et comme toutes les attaques désormais, elle a son propre nom (Efail), son site et son logo...
Je ne me prononce pas sur l’attaque ciblant le protocole S/MIME, qui semble réellement sérieuse. Mais sur l’attaque ciblant le protocole OpenPGP, je confirme ma première impression : meh.
Comme prévu, l’attaque ne fonctionne pas avec la majorité des clients mails, comme indiqué dans la table 4 du papier. Elle fonctionne avec Thunderbird/Enigmail, seulement si le message est chiffré avec un algorithme ancien comme 3DES ou CAST5 (parce que, avec ces algorithmes, GnuPG ne rejette pas immédiatement le message en absence de MDC — la raison en est que ces messages sont peut-être de vieux messages, générés à l’époque du RFC 2440, et que l’absence de MDC est peut-être légitime ; à l’inverse un message chiffré avec un algorithme moderne comme AES est forcément plus récent que le RFC 4880 qui a introduit le MDC, et l’absence de MDC est alors injustifiable).
Merci à l’EFF de répandre du FUD sur OpenPGP alors que :