Ta référence ne comprends pas l'intérêt d'OTR. Justement la vulnérabilité à l'attaque du "monkey in the middle" est une conséquence de la "plausible deniability" implémenté par une méthode de "deniable encryption" ( http://en.wikipedia.org/wiki/Deniable_encryption ) dans le protocole, ce qui comme ils le précisent oblige à échanger par un autre canal les empreintes. Par exemple, avec de la cryptographie classique basée sur des certificats (et là, non vulnérable au MoM), il serait impossible de répudier ces données par rapport à une autorité judiciaire demandant les données en clair.
[^] # Re: OTR ? FAIL
Posté par suJeSelS . En réponse au journal Le protocole MSN et ses supports libres. Évalué à 2.